Linux Mint zablokuje instalaci snapd skryté před uživatelem

Vývojáři distribuce Linux Mint stanovenýže nadcházející vydání Linux Mint 20 nebude dodávat balíčky snap a snapd. Navíc bude zakázána automatická instalace snapd spolu s dalšími balíčky nainstalovanými přes APT. V případě potřeby bude uživatel moci nainstalovat snapd ručně, ale jeho přidávání s jinými balíčky bez vědomí uživatele bude zakázáno.

Podstatou problému je, že prohlížeč Chromium je v Ubuntu 20.04 distribuován pouze ve formátu Snap a úložiště DEB obsahuje stub, při pokusu o jeho instalaci se do systému bez dotazu nainstaluje Snapd a připojení k je vytvořen adresář Snap Store, načte se balíček Chromium ve formátu snap a spustí se skript pro přenos aktuálního nastavení z adresáře $HOME/.config/chromium. Tento deb balíček v Linux Mint bude nahrazen prázdným balíčkem, který neprovádí žádné instalační akce, ale zobrazuje nápovědu o tom, kde si můžete Chromium sami získat.

Canonical přešel na poskytování Chromia pouze ve formátu snap a přestal vytvářet deb balíčky kvůli náročnosti práce Údržba Chromia pro všechny podporované větve Ubuntu. Aktualizace prohlížeče vycházejí poměrně často a nové deb balíčky musely být pokaždé důkladně testovány na regrese pro každé vydání Ubuntu. Použití snap tento proces výrazně zjednodušilo a umožnilo omezit se na přípravu a testování pouze jednoho snap balíčku, společného pro všechny varianty Ubuntu. Navíc okamžité dodání prohlížeče vám umožní jej spustit izolované prostředí, vytvořené pomocí mechanismu AppArmor a chrání zbytek systému v případě zneužití zranitelnosti v prohlížeči.

Nespokojenost s Linux Mint je spojena s uvalením služby Snap Store a ztrátou kontroly nad balíčky, pokud jsou nainstalovány ze snapu. Vývojáři nemohou takové balíčky opravovat, spravovat jejich doručování ani auditovat změny. Veškerá činnost související s snapovými balíčky probíhá za zavřenými dveřmi a není pod kontrolou komunity. Snapd běží na systému jako root a je velký nebezpečí v případě ohrožení infrastruktury. Neexistuje žádná možnost přepnutí na alternativní adresáře Snap. Vývojáři Linux Mint věří, že takový model se příliš neliší od dodávky proprietárního softwaru a obávají se zavedení nekontrolovaných změn. Instalace snapdu bez vědomí uživatele při pokusu o instalaci balíčků prostřednictvím správce balíčků APT je přirovnávána k backdoor připojení počítače k ​​obchodu Ubuntu.

Zdroj: opennet.ru

Přidat komentář