In questo articolo Indice dei contenuti 2 sezioni
Sul desktop Linux capire con precisione a quale applicazione appartenga un certo processo non è mai stato semplice. La questione diventa seria quando quella risposta serve a decidere se un programma possa usare la videocamera, accedere a un dispositivo o compiere un’altra operazione privilegiata. Per affrontare il problema è nato systemd-appd, un nuovo componente di systemd pensato per raccogliere in un unico servizio l’identità delle applicazioni in esecuzione e i relativi permessi.
L’idea circolava già nel 2025, quando Sebastian Wick e Adrian Vovk ne discutevano durante il lavoro sul futuro di Flatpak e sul progetto chiamato informalmente Flatpak-Next. A ottobre 2026 la proposta ha preso una forma molto più concreta. Vovk ha infatti pubblicato una pull request nel repository di systemd con una prima implementazione funzionante. Il codice è ancora in fase di revisione e quindi non si parla di una funzione già consolidata nelle distribuzioni.
Le ricadute potrebbero andare ben oltre Flatpak. Un desktop moderno è fatto di sandbox, servizi D-Bus, PipeWire, portali e compositor Wayland, e ognuno di questi pezzi oggi ricostruisce l’identità di un programma a modo suo. Il nuovo servizio punta invece a trasformarla in un dato esplicito e interrogabile da tutti. Così diventa possibile sapere chi sta chiedendo una certa operazione e con quali autorizzazioni in quel preciso momento.
Come funziona il nuovo servizio di systemd
Il punto di partenza è abbastanza intuitivo. Un programma desktop non coincide per forza con un singolo processo perché può generare processi figli, appoggiarsi a helper, avviare componenti tramite altri servizi o passare da launcher che poi eseguono una chiamata exec(). Basarsi soltanto sul PID, sul nome dell’eseguibile o sul percorso del file non garantisce dunque un’identità applicativa stabile.
systemd però dispone già di una struttura adatta allo scopo, visto che i processi delle applicazioni possono vivere dentro specifiche unità utente e nei relativi cgroup. La documentazione sull’integrazione con i desktop environment prevede una convenzione precisa per i nomi delle unità applicative e systemd-appd sfrutta proprio questa regola. Quando un’app si registra, il servizio verifica che il processo appartenga a un’unità conforme allo schema e lega quell’identità all’istanza attiva.
Il vantaggio principale sta in questa sorta di identità condivisa. Se un software tenta di aprire la videocamera, usare il microfono o raggiungere una risorsa protetta, il componente incaricato di autorizzare l’operazione può risalire in modo più affidabile all’app che ha fatto la richiesta. Oggi PipeWire, D-Bus, i portali desktop e il compositor non vedono necessariamente il programma nello stesso modo. La gestione si complica parecchio quando entrano in gioco sandbox e permessi dinamici.
Il nuovo componente offre invece un punto comune da interrogare. In pratica è in grado di rispondere che una richiesta arriva da una certa app e che quella app possiede determinati permessi in quel momento. PipeWire continuerà comunque a controllare l’accesso ai flussi audio e video, ma riceverà informazioni più coerenti su chi sta chiedendo di usarli.
Perché Flatpak è soltanto il punto di partenza
Il progetto nasce in buona parte dalle discussioni su Flatpak-Next, dove riconoscere meglio le applicazioni può semplificare sandboxing, portali e gestione delle autorizzazioni. Il meccanismo proposto però non è legato alle sole app Flatpak. In prospettiva può servire a qualsiasi programma integrato con le convenzioni previste da systemd per la sessione desktop. Anziché aggiungere un ulteriore strato specifico, systemd-appd prova a offrire un’infrastruttura utilizzabile da più componenti del desktop Linux.
Non si tratta di un registro dei software installati e nemmeno di un nuovo package manager. Lo strumento non ha il compito di elencare i pacchetti RPM, DEB, Flatpak o Snap presenti sul computer. Tiene piuttosto traccia delle istanze applicative attive, della loro identità e delle informazioni che servono ai servizi chiamati a decidere sui permessi.
Il tema non riguarda solo gli sviluppatori perché tocca aspetti sempre più rilevanti per chi usa Linux ogni giorno. Tra questi ci sono l’accesso a videocamera e microfono, l’isolamento delle app e la gestione granulare delle autorizzazioni. L’obiettivo è collegare due informazioni che oggi restano separate, cioè quali processi girano sul sistema e quale applicazione rappresentano, insieme a ciò che quell’applicazione è autorizzata a fare. Essendo ancora in revisione, systemd-appd potrebbe comunque cambiare molto prima di arrivare nelle distribuzioni.
Fonte: TecnoAndroid








