Linux Mint blokerer skjult snapd-installation

Udviklerne af den populære distribution "Linux Mint" gjort kendt for nylig hvad der vil blive inkluderet i din næste udgivelse af Linux Mint 20 og har sagt, at den nye version af distributionen ikke leveres med standardunderstøttelse af snap- og snapd-pakkerne.

Også det automatisk installation af snapd sammen med andre pakker installeret via APT er forbudt. Dette betyder ikke, at der i distributionen er en total lås til snap, men dybest set, hvis du vil, kan brugeren installere Snapd manuelt, men hvad distributionen vil forbyde, er at kunne tilføje det med andre pakker uden brugerens viden.

Essensen af ​​problemet er, at Chromium-browseren distribueres på Ubuntu 20.04 kun i Snap-format, og der er en del i DEB-arkivet, som når du prøver at installere det uden at installere Snapd på systemet, opretter det forbindelse til Snap Store-biblioteket, og Chromium-pakken downloades i snap-format, og et script startes for at overføre den aktuelle konfiguration fra $ HOME / .config / chromium vejviser.

Denne Deb-pakke i Linux Mint erstattes af en tom pakke, der ikke udfører nogen installationstrin, men viser hjælp til, hvor brugeren kan få Chromium-pakken.

Al denne bevægelse stammer fra Canonical Jeg tog beslutningen om kun at skifte til Chromium i snap-format og stoppede med at generere deb-pakker på grund af kompleksiteten ved at vedligeholde Chromium til alle understøttede Ubuntu-filialer.

Browseropdateringer vises ofte nok, og nye deb-pakker skulle testes grundigt hver gang for regressioner for hver Ubuntu-version.

I betragtning af dette forenklede brugen af ​​snap denne proces i høj grad og gjorde det muligt at begrænse forberedelsen og testningen af ​​en enkelt fælles snap-pakke til alle varianter af Ubuntu. Derudover giver øjeblikkelig browser levering dig mulighed for at starte den i et isoleret miljø oprettet ved hjælp af AppArmor-mekanismen og beskytte resten af ​​dit system mod at udnytte sårbarheden i browseren.

Linux Mint-udvikleres utilfredshed skyldes indførelsen af ​​Snap Store-tjenesten og tab af kontrol over pakker, hvis de er installeret fra Snap.

Udviklere kan ikke foretage rettelser i sådanne pakker, administrere deres levering og revidere ændringerne.

Al aktivitet forbundet med Snap-pakker finder sted bag lukkede døre og kontrolleres ikke af samfundet. Muligheden for at skifte til alternative Snap-mapper er ikke angivet.

Snapd kører på et rodsystem og udgør en stor fare, hvis infrastrukturen bliver kompromitteret.

[...] Når du installerer APT-opdateringer, bliver Snap et krav for dig at fortsætte med at bruge Chromium og installationer bag ryggen. Dette bryder en af ​​de største bekymringer, som mange mennesker havde, da Snap blev annonceret, og et løfte fra dets udviklere, at det aldrig ville erstatte APT.

En selvinstallerende Snap Store, der overskriver en del af vores APT-pakkebase, er et komplet NEJ NEJ. Det er noget, vi skal stoppe, og det kan betyde afslutningen på Chromium-opdateringer og adgang til snapshot-butikken på Linux Mint.

I Linux Mint 20 er Chromium ikke en tom pakke, der snapper ind bag dig. Det vil være en tom pakke, der fortæller dig, hvorfor den er tom, og fortæller dig, hvor du skal se for at få Chromium selv.
I Linux Mint 20 forbyder APT installationen af ​​snapd.

Linux Mint-udviklere mener, at en sådan model ikke er meget forskellig fra proprietær softwarelevering og er bange for at foretage ukontrollerede ændringer. Installation af snapd uden brugerkendskab, når man prøver at installere pakker via APT-pakkehåndtering, sammenlignes med bagdør, der forbinder computer til Ubuntu Store.

Endelig, hvis du vil vide mere om det, kan du tjekke noten på Linux Mint-bloggen.

Linket er dette.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.