Linux Mint blockiert die für den Benutzer verborgene Snapd-Installation

Entwickler der Linux Mint-Distribution angegebendass die kommende Version von Linux Mint 20 keine Snap-Pakete und Snapd liefern wird. Darüber hinaus wird die automatische Installation von snapd zusammen mit anderen über APT installierten Paketen verboten. Auf Wunsch kann der Benutzer snapd manuell installieren, das Hinzufügen mit anderen Paketen ohne Wissen des Benutzers ist jedoch verboten.

Der Kern des Problems besteht darin, dass der Chromium-Browser in Ubuntu 20.04 nur im Snap-Format verteilt wird und das DEB-Repository einen Stub enthält. Wenn Sie versuchen, ihn zu installieren, wird Snapd ohne Nachfrage auf dem System installiert und eine Verbindung zum hergestellt Verzeichnis erstellt Snap Store, wird das Chromium-Paket im Snap-Format geladen und das Skript zum Übertragen der aktuellen Einstellungen aus dem Verzeichnis $HOME/.config/chromium gestartet. Dieses Deb-Paket in Linux Mint wird durch ein leeres Paket ersetzt, das keine Installationsaktionen ausführt, aber Hilfe dazu anzeigt, wo Sie Chromium selbst erhalten können.

Canonical stellte Chromium nur noch im Snap-Format bereit und stellte die Erstellung von Deb-Paketen ein aufgrund der Arbeitsintensität Chromium-Wartung für alle unterstützten Zweige von Ubuntu. Browser-Updates werden ziemlich oft veröffentlicht und neue Deb-Pakete mussten jedes Mal gründlich auf Regressionen für jede Ubuntu-Version getestet werden. Die Verwendung von Snap vereinfachte diesen Prozess erheblich und ermöglichte es, uns auf die Vorbereitung und den Test nur eines Snap-Pakets zu beschränken, das allen Ubuntu-Varianten gemeinsam ist. Wenn Sie den Browser in Snap ausliefern, können Sie ihn außerdem ausführen isolierte Umgebung, erstellt mit dem AppArmor-Mechanismus, und schützen den Rest des Systems im Falle der Ausnutzung einer Schwachstelle im Browser.

Die Unzufriedenheit mit Linux Mint ist mit der Auferlegung des Snap Store-Dienstes und dem Verlust der Kontrolle über Pakete verbunden, wenn diese über Snap installiert werden. Entwickler können solche Pakete nicht patchen, ihre Zustellung verwalten oder Änderungen prüfen. Alle Aktivitäten im Zusammenhang mit Snap-Paketen finden hinter verschlossenen Türen statt und unterliegen nicht der Kontrolle der Community. Snapd läuft auf dem System als Root und ist ein großes Gefahr im Falle einer Beeinträchtigung der Infrastruktur. Es gibt keine Möglichkeit, zu alternativen Snap-Verzeichnissen zu wechseln. Die Entwickler von Linux Mint glauben, dass sich ein solches Modell nicht wesentlich von der Bereitstellung proprietärer Software unterscheidet, und haben Angst vor unkontrollierten Änderungen. Die Installation von snapd ohne Wissen des Benutzers beim Versuch, Pakete über den APT-Paketmanager zu installieren, wird mit einer Hintertür verglichen, die den Computer mit dem Ubuntu Store verbindet.

Source: opennet.ru

Kommentar hinzufügen