Linux Mint vil blokere snapd-installation skjult for brugeren

Udviklere af Linux Mint-distributionen angivetat den kommende udgivelse af Linux Mint 20 ikke vil sende snap-pakker og snapd. Desuden vil automatisk installation af snapd sammen med andre pakker installeret via APT være forbudt. Hvis det ønskes, vil brugeren være i stand til at installere snapd manuelt, men tilføjelse af det med andre pakker uden brugerens viden vil være forbudt.

Essensen af ​​problemet er, at Chromium-browseren kun distribueres i Ubuntu 20.04 i Snap-formatet, og DEB-lageret indeholder en stub, når du prøver at installere det, installeres Snapd på systemet uden at spørge, og en forbindelse til mappe er lavet Snap Store, Chromium-pakken indlæses i snap-format, og scriptet til overførsel af de aktuelle indstillinger fra mappen $HOME/.config/chromium startes. Denne deb-pakke i Linux Mint vil blive erstattet med en tom pakke, der ikke udfører nogen installationshandlinger, men som viser hjælp til, hvor du selv kan få Chromium.

Canonical skiftede til kun at levere Chromium i snap-format og stoppede med at oprette deb-pakker på grund af arbejdsintensiteten Chromium-vedligeholdelse til alle understøttede grene af Ubuntu. Browseropdateringer udkommer ret ofte, og nye deb-pakker skulle testes grundigt hver gang for regressioner for hver Ubuntu-udgivelse. Brugen af ​​snap forenklede denne proces betydeligt og gjorde det muligt at begrænse os til kun at forberede og teste én snap-pakke, fælles for alle varianter af Ubuntu. Derudover giver forsendelse af browseren i snap dig mulighed for at køre den ind isoleret miljø, oprettet ved hjælp af AppArmor-mekanismen, og beskytte resten af ​​systemet i tilfælde af udnyttelse af en sårbarhed i browseren.

Utilfredshed med Linux Mint er forbundet med indførelsen af ​​Snap Store-tjenesten og tabet af kontrol over pakker, hvis de er installeret fra snap. Udviklere kan ikke patche sådanne pakker, administrere deres levering eller revidere ændringer. Al aktivitet relateret til snappakker foregår bag lukkede døre og er ikke under fællesskabets kontrol. Snapd kører på systemet som root og er en stor fare i tilfælde af kompromittering af infrastrukturen. Der er ingen mulighed for at skifte til alternative Snap-mapper. Linux Mint-udviklere mener, at en sådan model ikke er meget forskellig fra leveringen af ​​proprietær software og er bange for at indføre ukontrollerede ændringer. Installation af snapd uden brugerens viden, når du forsøger at installere pakker gennem APT-pakkehåndteringen, sammenlignes med en bagdør, der forbinder computeren med Ubuntu Store.

Kilde: opennet.ru

Tilføj en kommentar