Linux Mint zablokuje skrytú inštaláciu snapd

Vývojári populárna distribúcia „Linux Mint“ oznámené nedávno čo bude zahrnuté vo vašom ďalšom vydaní Linux Mint 20 a uviedli, že nová verzia distribúcie sa nebude dodávať s predvolenou podporou balíkov snap a snapd.

okrem toho automatická inštalácia snapd spolu s ostatnými balíkmi nainštalovanými cez APT bude zakázaná. To neznamená, že v distribúcii existuje totálny zámok pre snap, ale v zásade, ak chcete, môže užívateľ nainštalovať Snapd manuálne, ale to, čo bude distribúcia zakazovať, je možnosť pridať ho k iným balíkom bez vedomia používateľa.

Podstatou problému je, že je distribuovaný prehliadač Chromium na Ubuntu 20.04 iba vo formáte Snap a v úložisku DEB je blok, ktorý sa pri pokuse o inštaláciu bez inštalácie Snapd do systému pripojí k adresáru Snap Store a balík Chromium sa stiahne vo formáte Snap a spustí sa skript na prenos aktuálnej konfigurácie z $ HOME / .config / chromium adresár.

Tento balík Deb v Linux Mint bude nahradený prázdnym balíkom, ktorý nevykonáva žiadne inštalačné kroky, ale zobrazuje pomoc, kde môže používateľ získať balík Chromium.

Všetko toto hnutie sa odvíja Kanonicky som sa rozhodol prejsť na Chromium iba v rýchlom formáte a prestal generovať deb balíčky kvôli zložitosti údržby Chromia pre všetky podporované pobočky Ubuntu.

Aktualizácie prehľadávača sa objavujú dosť často a nové deb balíčky museli byť zakaždým dôkladne testované na regresie pre každú verziu Ubuntu.

Z tohto dôvodu použitie programu snap výrazne zjednodušilo tento proces a umožnilo obmedziť prípravu a testovanie jedného spoločného balíka programov snap na všetky varianty Ubuntu. Okamžité doručenie prehľadávača vám navyše umožňuje spustiť ho v izolovanom prostredí vytvorenom pomocou mechanizmu AppArmor a chrániť zvyšok vášho systému pred zneužitím zraniteľnosti prehľadávača.

Nespokojnosť vývojárov systému Linux Mint je spôsobená zavedením služby Snap Store a strata kontroly nad balíkmi, ak sú nainštalované z programu Snap.

Vývojári nemôžu vykonávať opravy týchto balíkov, spravovať ich doručenie a kontrolovať zmeny.

Všetky aktivity spojené s balíčkami Snap prebiehajú za zatvorenými dverami a nie sú kontrolované komunitou. Nie je k dispozícii možnosť prepnúť na alternatívne adresáre Snap.

Snapd beží na koreňovom systéme a predstavuje veľké nebezpečenstvo pre prípad narušenia infraštruktúry.

[…] Pri inštalácii aktualizácií APT sa Snap stane požiadavkou, aby ste mohli naďalej používať Chromium a inštalovali sa za chrbát. To ruší jednu z hlavných obáv, ktoré malo veľa ľudí pri oznámení Snapu, a prísľub jeho vývojárov, že nikdy nenahradí APT.

Samoinštalujúci sa Snap Store, ktorý prepíše časť našej základne balíkov APT, je úplné NIE NIE. Je to niečo, čo musíme zastaviť, a mohlo by to znamenať koniec aktualizácií prehliadača Chromium a prístup k úložisku snímok v systéme Linux Mint.

V systéme Linux Mint 20 nebude Chromium prázdnym balíkom, ktorý sa za vás zacvakne. Bude to prázdne balenie, ktoré vám povie, prečo je prázdne a kde hľadať, aby ste si chrom dostali sami.
V systéme Linux Mint 20 APT zakáže inštaláciu programu snapd.

Vývojári systému Linux Mint sa domnievajú, že takýto model sa príliš nelíši od dodávania vlastného softvéru a obávajú sa nekontrolovaných zmien. Inštalácia programu snapd bez vedomia používateľa pri pokuse o inštaláciu balíkov prostredníctvom správcu balíkov APT sa porovnáva s backdoorovým pripojením počítača k obchodu Ubuntu Store.

Nakoniec, ak sa o tom chcete dozvedieť viac, môžete si skontrolovať poznámku v blogu Linux Mint.

Odkaz je tento.


Buďte prvý komentár

Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.