Linux Mint sal snapd-installasie wat vir gebruiker versteek is, blokkeer

Ontwikkelaars van die Linux Mint-verspreiding verklaardat die komende vrystelling van Linux Mint 20 nie snap-pakkette en snapd sal stuur nie. Boonop sal outomatiese installering van snapd saam met ander pakkette wat via APT geïnstalleer is, verbied word. Indien verlang, sal die gebruiker snapd handmatig kan installeer, maar dit sal verbied word om dit met ander pakkette by te voeg sonder die gebruiker se medewete.

Die kern van die probleem is dat die Chromium-blaaier slegs in Ubuntu 20.04 in die Snap-formaat versprei word, en die DEB-bewaarplek bevat 'n stomp, wanneer jy dit probeer installeer, word Snapd op die stelsel geïnstalleer sonder om te vra, en 'n verbinding met die gids gemaak word Snap Store, word die Chromium-pakket in snap-formaat gelaai en die skrif vir die oordrag van die huidige instellings vanaf die $HOME/.config/chromium-gids word geloods. Hierdie deb-pakket in Linux Mint sal vervang word met 'n leë pakket wat geen installasie-aksies uitvoer nie, maar hulp wys oor waar jy Chromium self kan kry.

Canonical het oorgeskakel na die lewering van Chromium slegs in snap-formaat en het opgehou om deb-pakkette te skep as gevolg van arbeidsintensiteit Chromium-onderhoud vir alle ondersteunde takke van Ubuntu. Blaaieropdaterings kom redelik gereeld uit en nuwe deb-pakkette moes elke keer deeglik getoets word vir regressies vir elke Ubuntu-vrystelling. Die gebruik van snap het hierdie proses aansienlik vereenvoudig en het dit moontlik gemaak om onsself te beperk tot die voorbereiding en toetsing van slegs een snap-pakket, algemeen vir alle variante van Ubuntu. Boonop laat die stuur van die blaaier in snap jou toe om dit in te voer geïsoleerde omgewing, geskep met behulp van die AppArmor-meganisme, en beskerm die res van die stelsel in die geval van uitbuiting van 'n kwesbaarheid in die blaaier.

Ontevredenheid met Linux Mint word geassosieer met die instelling van die Snap Store-diens en die verlies van beheer oor pakkette as dit vanaf snap geïnstalleer word. Ontwikkelaars kan nie sulke pakkette regmaak, hul aflewering bestuur of veranderinge oudit nie. Alle aktiwiteite wat verband hou met snap-pakkette word agter geslote deure uitgevoer en is nie onder beheer van die gemeenskap nie. Snapd loop op die stelsel as wortel en is 'n groot gevaar in geval van infrastruktuur kompromie. Daar is geen opsie om na alternatiewe Snap-gidse oor te skakel nie. Linux Mint-ontwikkelaars glo dat so 'n model nie veel verskil van die lewering van eie sagteware nie en is bang om onbeheerde veranderinge in te voer. Die installering van snapd sonder die gebruiker se medewete wanneer u probeer om pakkette deur die APT-pakketbestuurder te installeer, word vergelyk met 'n agterdeur wat die rekenaar aan die Ubuntu-winkel koppel.

Bron: opennet.ru

Voeg 'n opmerking