#1 Le 17/10/2025, à 18:14
- Laadna
Quels risques à utiliser un logiciel de messagerie no-sandbox ?
Bonjour, j'utilise depuis peu un logiciel de messagerie dont l'éditeur fournit pour unix une version appimage.
Lorsque j'exécute ce fichier, la console me renvoie ceci :
[18529:1017/180529.811586:FATAL:zygote_host_impl_linux.cc(128)] No usable sandbox! If you are running on Ubuntu 23.10+ or another Linux distro that has disabled unprivileged user namespaces with AppArmor, see https://chromium.googlesource.com/chromium/src/+/main/docs/security/apparmor-userns-restrictions.md. Otherwise see https://chromium.googlesource.com/chromium/src/+/main/docs/linux/suid_sandbox_development.md for more information on developing with the (older) SUID sandbox. If you want to live dangerously and need an immediate workaround, you can try using --no-sandbox.Le premier lien, qui me concerne (kubuntu 24.04 LTS), est mort.
Quel est le risque à lancer le logiciel avec le suffixe --no-sandbox ?
Hors ligne
#2 Le 18/10/2025, à 08:00
- krodelabestiole

Re : Quels risques à utiliser un logiciel de messagerie no-sandbox ?
ça dépend de quel logiciel il s'agit. pour un logiciel libre en général ça va, en particulier ceux proposés dans les dépôts officiels de la distro.
mais un soft proprio fourni par google ou microsoft aura éventuellement accès à l'ensemble de l'ordi pour dresser un profil consommateur de l'utilisateur, et un logiciel malveillant aura accès à tout.
nouveau forum ubuntu-fr on en parle là : refonte du site / nouveau design
profil - sujets récurrents - sources du site
Hors ligne
#3 Le 18/10/2025, à 13:53
- Laadna
Re : Quels risques à utiliser un logiciel de messagerie no-sandbox ?
Par "tout", tu veux dire accès aux fichiers stockés par ailleurs en local, ou au webmail ?
Et par "profil consommateur" tu veux parler par exemple des sites web que je fréquente ou des autres logiciels que j'utilise ?
C'est vrai pour n'importe quelle appimage ou seulement si j'ajoute ce suffixe ? J'en utilise d'autres par ailleurs et je n'ai aucun message de ce genre quand je les exécute.
Il y a un moyen d'empêcher cela ? J'imagine que le lien mort proposait une solution.
Je me demande notamment si passer par la version windows et la faire passer dans wine ne serait pas une solution. Une fonctionnalité malhonnête n'aurait accès qu'à un wine vide.
Dernière modification par Laadna (Le 18/10/2025, à 14:31)
Hors ligne
#4 Le 18/10/2025, à 14:59
- Laadna
Re : Quels risques à utiliser un logiciel de messagerie no-sandbox ?
Je pense avoir trouvé avec ce tuto : https://tamim.blog/post/fix-appimage-sa … ntu-24-04/
Je veux juste bien une confirmation que ça règle le soucis de sécurité dont tu parlais.
Hors ligne
#5 Le 18/10/2025, à 15:41
- krodelabestiole

Re : Quels risques à utiliser un logiciel de messagerie no-sandbox ?
Par "tout", tu veux dire accès aux fichiers stockés par ailleurs en local, ou au webmail ?
éventuellement, oui. c'est comme ça que sont compromis la plupart des comptes en tout genre des utilisateurs windows.
mais les malwares sont très rares sur linux, et des projets comme apparmor et wayland, et surtout flatpak et snap tentent de palier à ce problème.
nouveau forum ubuntu-fr on en parle là : refonte du site / nouveau design
profil - sujets récurrents - sources du site
Hors ligne
#6 Le 18/10/2025, à 15:47
- krodelabestiole

Re : Quels risques à utiliser un logiciel de messagerie no-sandbox ?
modération : déplacement de Bureautique et logiciels pour l'internet et le réseau vers Sécurité.
nouveau forum ubuntu-fr on en parle là : refonte du site / nouveau design
profil - sujets récurrents - sources du site
Hors ligne
#7 Le 18/10/2025, à 15:52
- Laadna
Re : Quels risques à utiliser un logiciel de messagerie no-sandbox ?
Laadna a écrit :Par "tout", tu veux dire accès aux fichiers stockés par ailleurs en local, ou au webmail ?
mais les malwares sont très rares sur linux, et des projets comme apparmor et wayland, et surtout flatpak et snap tentent de palier à ce problème.
C'est vrai, c'est en soi une forme de sécurité. Mais je redoute toujours le malware précisément conçu pour attaquer des machines qui se croient justement protégées du simple fait d'utiliser un OS minoritaire.
Hors ligne
#8 Le 18/10/2025, à 15:56
- krodelabestiole

Re : Quels risques à utiliser un logiciel de messagerie no-sandbox ?
Je veux juste bien une confirmation que ça règle le soucis de sécurité dont tu parlais.
est-ce que tu soupçonnes les développeurs ou distributeurs de ce logiciel d'intention malveillante ?
tu veux nous dire de quel logiciel il s'agit ?
il y a quand-même un monde entre avoir les capacités techniques de faire quelque chose et le faire, et des lois qui protègent les utilisateurs (en europe du moins)...
nouveau forum ubuntu-fr on en parle là : refonte du site / nouveau design
profil - sujets récurrents - sources du site
Hors ligne
#9 Le 18/10/2025, à 16:26
- iznobe

Re : Quels risques à utiliser un logiciel de messagerie no-sandbox ?
Bonjour ,
C'est vrai pour n'importe quelle appimage ou seulement si j'ajoute ce suffixe ?
Cela dépend de comment ( et par qui
) elles ont étées conçues .
on peut prévoir / fabriquer un appimage pour utiliser une sandbox ( qui protege les utilisateurs dans une certaine limite ) , ou pas .
J'en utilise d'autres par ailleurs et je n'ai aucun message de ce genre quand je les exécute.
si tu n' as pas de message , alors c' est que cet appimage n ' est pas prévu pour utiliser une sandbox .
Du coup , là se pose la question au niveau de l' honnêteté de celui / ceux qui ont conçus l ' appli .
Car en général , ceux qui ont prévus une sandbox ne vont pas s ' amuser a tenter de " voler " des infos , sachant pertinemment que ça ne marchera que si il n' y a pas de sandbox .
Bien qu ' il n ' y ait aucune certitude évidemment .
Il y a un moyen d'empêcher cela ? J'imagine que le lien mort proposait une solution.
ne pas utiliser de logiciel en dehors des dépots officiels est le moyen le plus sûr d ' éviter les risques de la sorte .A noter que les flatpak et les snaps ne font pas parti des depots officiels .
Hors ligne
#10 Le 18/10/2025, à 16:54
- krodelabestiole

Re : Quels risques à utiliser un logiciel de messagerie no-sandbox ?
snapcraft est un dépôt géré par canonical, et installé d'office, donc pour ubuntu il est techniquement aussi "officiel" que les dépôts APT...
mais je préfère quand-même flathub : https://forum.ubuntu-fr.org/viewtopic.php?id=2084645
nouveau forum ubuntu-fr on en parle là : refonte du site / nouveau design
profil - sujets récurrents - sources du site
Hors ligne
#11 Le 18/10/2025, à 17:17
- iznobe

Re : Quels risques à utiliser un logiciel de messagerie no-sandbox ?
sauf que dans ces dépôts , " n ' importe qui poste ce qu ' il veut " .
Et ces " n ' importe qui " , ne font en aucun cas parti de canonial , ou de n' importe quel autre société / association officielle .
le contrôleur du dépôt peut regarder / gérer au sein du dépôt ., mais ca ne garanti pas la provenance du code / logiciels qui y sont stockés .
certain poissons passent toujours au travers des mailles du filet .
Hors ligne
#12 Le 18/10/2025, à 18:12
- Laadna
Re : Quels risques à utiliser un logiciel de messagerie no-sandbox ?
ne pas utiliser de logiciel en dehors des dépots officiels est le moyen le plus sûr d ' éviter les risques de la sorte .A noter que les flatpak et les snaps ne font pas parti des depots officiels .
Note que c'est pas ma question, ou plutot c'est pas une réponse très intéressante. Un peu comme demander comment se protéger des chauffards en étant à vélo et se faire répondre "t'as qu'à marcher ou prendre ta voiture".
Laadna a écrit :Je veux juste bien une confirmation que ça règle le soucis de sécurité dont tu parlais.
est-ce que tu soupçonnes les développeurs ou distributeurs de ce logiciel d'intention malveillante ?
tu veux nous dire de quel logiciel il s'agit ?il y a quand-même un monde entre avoir les capacités techniques de faire quelque chose et le faire, et des lois qui protègent les utilisateurs (en europe du moins)...
C'est le logiciel Session, un fork de Signal développé initialement en Australie puis désormais en Suisse. Pas vraiment de doute concernant le développeur non, mon inquiétude à la base c'était plutôt un tiers malveillant ou un utilisateur avec qui j'échange (normalement ce sont des personnes en qui j'ai confiance, mais toute confiance est relative, sans compter qu'une attaque peut arriver depuis leur machine à l'insu de leur plein gré).
Hors ligne
#13 Le 18/10/2025, à 19:49
- iznobe

Re : Quels risques à utiliser un logiciel de messagerie no-sandbox ?
ou plutôt c'est pas une réponse très intéressante.
Moi je trouve que si justement .
Tu demandes
Je veux juste bien une confirmation que ça règle le soucis de sécurité dont tu parlais.
Dejà si il n' y avait qu ' un seul soucis de sécurité ...
Mais comme je l' ai dit , on minimise les risques à 99.99 % en utilisant uniquement les dépôts officiels de la distribution du moment que celle-ci est sérieuse . il n ' y a pas de risque 0 .
Par contre en téléchargeant des appimages un peu partout , là le risque augment littéralement , car comme l' a dit @kro , ca revient à peu de choses prés a faire ce que windobz a mis en place , télécharger sans verifier la provenance du logiciel , installer , suivant suivant suivant ok .
Et pouf un ransomware ...
Mais je laisse la parole aux autres
. Bon weekend quand meme .
Hors ligne