Linux Mint zablokuje skrytou instalaci snapd

Vývojáři populární distribuce „Linux Mint“ oznámeno nedávno co bude zahrnuto v příštím vydání Linux Mint 20 a uvedli, že nová verze distribuce nebude dodávána s výchozí podporou balíčků snap a snapd.

Také, že automatická instalace snapd spolu s dalšími balíčky nainstalovanými pomocí APT bude zakázána. To neznamená, že v distribuci existuje úplný zámek pro snap, ale v zásadě, pokud chcete, může uživatel nainstalovat Snapd ručně, ale to, co distribuce zakáže, je možnost přidat jej k jiným balíčkům bez vědomí uživatele.

Podstatou problému je, že je distribuován prohlížeč Chromium na Ubuntu 20.04 pouze ve formátu Snap a v úložišti DEB je blok, který se při pokusu o instalaci bez instalace Snapd v systému připojí k adresáři Snap Store a balíček Chromium se stáhne ve formátu Snap a spustí se skript pro přenos aktuální konfigurace z adresáře $ HOME / .config / chromium.

Tento balíček Deb v Linux Mint bude nahrazen prázdným balíčkem, který neprovádí žádné kroky instalace, ale zobrazuje nápovědu, kde může uživatel získat balíček Chromium.

Celý tento pohyb pochází Kanonický Rozhodl jsem se přejít na Chromium pouze ve formátu Snap a přestal generovat deb balíčky kvůli složitosti udržování Chromia pro všechny podporované pobočky Ubuntu.

Aktualizace prohlížeče se objevují dostatečně často a nové deb balíčky musely být pokaždé důkladně testovány na regresi pro každou verzi Ubuntu.

Vzhledem k tomu použití snapu značně zjednodušilo tento proces a umožnilo omezit přípravu a testování jednoho společného balíčku snapů na všechny varianty Ubuntu. Okamžité dodání prohlížeče vám navíc umožňuje spustit jej v izolovaném prostředí vytvořeném pomocí mechanismu AppArmor a chránit zbytek vašeho systému před zneužitím chyby zabezpečení v prohlížeči.

Nespokojenost vývojářů Linux Mint je způsobena zavedením služby Snap Store a ztráta kontroly nad balíčky, pokud jsou nainstalovány z aplikace Snap.

Vývojáři nemohou provádět opravy těchto balíčků, spravovat jejich doručení a auditovat změny.

Veškerá aktivita spojená s balíčky Snap probíhá za zavřenými dveřmi a není kontrolována komunitou. Možnost přepnout na alternativní adresáře Snap není k dispozici.

Snapd běží na kořenovém systému a představuje velké nebezpečí pro případ narušení infrastruktury.

[…] Při instalaci aktualizací APT se Snap stane požadavkem, abyste mohli i nadále používat Chromium a instalovali se za zády. To rozbíjí jedno z hlavních obav, které mnoho lidí mělo, když byl oznámen Snap, a příslib od jeho vývojářů, že nikdy nenahradí APT.

Samoinstalační Snap Store, který přepíše část naší základny balíčku APT, je úplné NE NE. Je to něco, co musíme zastavit, a mohlo by to znamenat konec aktualizací Chromia a přístup do úložiště snímků v Linux Mint.

V Linux Mint 20 nebude Chromium prázdným balíčkem, který se za vámi zacvakne. Bude to prázdný balíček, který vám řekne, proč je prázdný a kde hledat, abyste si Chromium získali sami.
V Linux Mint 20 APT zakáže instalaci snapd.

Vývojáři Linux Mint se domnívají, že takový model se příliš neliší od dodávek proprietárního softwaru a obávají se nekontrolovaných změn. Instalace snapd bez vědomí uživatele při pokusu o instalaci balíků pomocí správce balíčků APT je srovnávána s backdoor připojením počítače k ​​obchodu Ubuntu.

Nakonec, pokud se o tom chcete dozvědět více, můžete si prohlédnout poznámku na blogu Linux Mint.

Odkaz je tento.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.