Linux Mint zablokuje ukrytą instalację snapd

Twórcy popularna dystrybucja „Linux Mint” ujawnione niedawno co zostanie uwzględnione w następnym wydaniu Linux Mint 20 i powiedział, że nowa wersja dystrybucji nie będzie dostarczana z domyślną obsługą pakietów snap i snapd.

Także to automatyczna instalacja snapd wraz z innymi pakietami zainstalowanymi przez APT będzie zabroniona. Nie oznacza to, że w dystrybucji istnieje całkowita blokada przystawki, ale w zasadzie, jeśli chcesz, użytkownik może zainstalować Snapd ręcznie, ale dystrybucja będzie zabroniona, aby móc dodać go z innymi pakietami bez wiedzy użytkownika.

Istotą problemu jest to, że przeglądarka Chromium jest rozpowszechniana na Ubuntu 20.04 tylko w formacie Snap, aw repozytorium DEB znajduje się fragment, który przy próbie instalacji bez instalowania Snapd w systemie łączy się z katalogiem Snap Store, a pakiet Chromium jest pobierany w formacie snap i uruchamiany jest skrypt w celu przeniesienia bieżącej konfiguracji z $ HOME / .config / chromium informator.

Ten pakiet Deb w Linux Mint zostanie zastąpiony pustym pakietem, który nie wykonuje żadnych czynności instalacyjnych, ale wyświetla pomoc dotyczącą tego, gdzie użytkownik może pobrać pakiet Chromium.

Cały ten ruch wywodzi się z Canonical Podjąłem decyzję o przejściu na Chromium tylko w formacie Snap i przestał generować pakiety deb ze względu na złożoność utrzymania Chromium dla wszystkich obsługiwanych gałęzi Ubuntu.

Aktualizacje przeglądarki pojawiają się wystarczająco często, a nowe pakiety deb za każdym razem musiały być dokładnie testowane pod kątem regresji dla każdej wersji Ubuntu.

Biorąc to pod uwagę, użycie przystawki znacznie uprościło ten proces i umożliwiło ograniczenie przygotowania i testowania jednego wspólnego pakietu przystawek do wszystkich wariantów Ubuntu. Ponadto natychmiastowe dostarczenie przeglądarki pozwala na uruchomienie jej w izolowanym środowisku stworzonym przy użyciu mechanizmu AppArmor i ochronę reszty systemu przed wykorzystaniem luki w przeglądarce.

Niezadowolenie deweloperów Linux Mint wynika z wprowadzenia usługi Snap Store i utrata kontroli nad pakietami w przypadku instalacji ze Snap.

Programiści nie mogą wprowadzać poprawek do takich pakietów, zarządzać ich dostarczaniem ani audytować zmian.

Cała aktywność związana z pakietami Snap odbywa się za zamkniętymi drzwiami i nie jest kontrolowana przez społeczność. Nie ma możliwości przełączania się do alternatywnych katalogów Snap.

Snapd działa w systemie root i stanowi duże zagrożenie w przypadku naruszenia infrastruktury.

[…] Gdy instalujesz aktualizacje APT, Snap staje się wymagany do kontynuowania używania Chromium i instalacji za twoimi plecami. To przełamuje jedną z głównych obaw wielu ludzi, gdy ogłoszono Snap i obietnicę od jego twórców, że nigdy nie zastąpi APT.

Samoinstalujący się Snap Store, który nadpisuje część naszej bazy pakietów APT jest kompletnym NIE NIE. Jest to coś, co musimy zatrzymać i może to oznaczać koniec aktualizacji Chromium i dostęp do magazynu migawek w Linux Mint.

W Linux Mint 20 Chromium nie będzie pustym pakietem, który pojawi się za tobą. Będzie to puste opakowanie, w którym dowiesz się, dlaczego jest puste, i wskażesz, gdzie szukać Chromium samodzielnie.
W Linux Mint 20 APT zabroni instalacji snapd.

Deweloperzy Linux Mint uważają, że taki model niewiele różni się od dostarczania oprogramowania własnościowego i obawiają się dokonywania niekontrolowanych zmian. Instalowanie snapd bez wiedzy użytkownika podczas próby zainstalowania pakietów przez menedżera pakietów APT jest porównywane do backdoora łączącego komputer z Ubuntu Store.

Wreszcie, jeśli chcesz dowiedzieć się więcej na ten temat, możesz sprawdzić notatkę na blogu Linux Mint.

Link jest taki.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.