Linux Mint bloqueará a instalação de snapd oculto

Os desenvolvedores de a distribuição popular "Linux Mint" tornado conhecido faz pouco o que será incluído em seu próximo lançamento do Linux Mint 20 e disseram que a nova versão da distribuição não será fornecida com o suporte padrão para os pacotes snap e snapd.

Além disso a instalação automática do snapd junto com outros pacotes instalados via APT será proibida. Isso não significa que na distribuição haja um bloqueio total para o snap, mas basicamente se quiser, o usuário pode instalar o Snapd manualmente, mas o que a distribuição estará proibindo é poder adicioná-lo com outros pacotes sem o conhecimento do usuário.

A essência do problema é que o navegador Chromium é distribuído no Ubuntu 20.04 apenas no formato Snap e há um pedaço no repositório DEB, que quando você tenta instalá-lo sem instalar o Snapd no sistema, ele se conecta ao diretório Snap Store e o pacote Chromium é baixado em formato snap e um script é iniciado para transferir a configuração atual do diretório $ HOME / .config / chromium.

Este pacote Deb no Linux Mint será substituído por um pacote vazio que não executa nenhuma etapa de instalação, mas mostra ajuda sobre onde o usuário pode obter o pacote Chromium.

Todo esse movimento deriva de Canonical, tomei a decisão de mudar para o Chromium apenas no formato instantâneo e parou de gerar pacotes deb devido à complexidade de manter o Chromium para todos os branches do Ubuntu com suporte.

As atualizações do navegador aparecem com freqüência suficiente e novos pacotes deb tiveram que ser completamente testados a cada vez para regressões para cada versão do Ubuntu.

Diante disso, o uso do snap simplificou bastante esse processo e tornou possível restringir a preparação e o teste de um único pacote snap comum a todas as variantes do Ubuntu. Além disso, a entrega instantânea do navegador permite que você o inicie em um ambiente isolado criado com o mecanismo AppArmor e proteja o resto do seu sistema de explorar a vulnerabilidade do navegador.

A insatisfação dos desenvolvedores do Linux Mint é devido à imposição do serviço Snap Store e a perda de controle sobre os pacotes se eles forem instalados a partir do Snap.

Os desenvolvedores não podem fazer correções em tais pacotes, gerenciar sua entrega e auditar as mudanças.

Todas as atividades associadas aos pacotes Snap acontecem a portas fechadas e não são controladas pela comunidade. A capacidade de alternar para diretórios Snap alternativos não é fornecida.

O Snapd é executado em um sistema raiz e representa um grande perigo caso a infraestrutura seja comprometida.

[…] Conforme você instala as atualizações do APT, o Snap torna-se um requisito para você continuar usando o Chromium e instala nas suas costas. Isso quebra uma das principais preocupações que muitas pessoas tinham quando o Snap foi anunciado e uma promessa de seus desenvolvedores de que ele nunca substituiria o APT.

Um Snap Store com instalação automática que sobrescreve parte de nossa base de pacotes APT é um completo NÃO NÃO. É algo que precisamos parar e pode significar o fim das atualizações do Chromium e do acesso ao armazenamento de instantâneos no Linux Mint.

No Linux Mint 20, o Chromium não será um pacote vazio que se encaixará atrás de você. Será uma embalagem vazia, informando por que está vazia e onde procurar para obter o Chromium você mesmo.
No Linux Mint 20, o APT proibirá a instalação do snapd.

Os desenvolvedores do Linux Mint acreditam que esse modelo não é muito diferente de entregar software proprietário e têm medo de fazer mudanças sem controle. A instalação do snapd sem o conhecimento do usuário ao tentar instalar pacotes através do gerenciador de pacotes APT é comparada à conexão do computador backdoor à Loja do Ubuntu.

Finalmente, se você quiser saber mais sobre isso, você pode verificar a nota no blog do Linux Mint.

O link é este.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.