Linux Mint bloqueará la instalación oculta de snapd para el usuario.

Los desarrolladores de la distribución Linux Mint declararon, que en la próxima versión de Linux Mint 20 no se proporcionarán paquetes snap ni snapd. Además, la instalación automática de snapd junto con otros paquetes instalados a través de APT será prohibida. Si se desea, el usuario podrá instalar snapd manualmente, pero su inclusión con otros paquetes sin el conocimiento del usuario estará prohibida.

La esencia del problema es que el navegador Chromium se distribuye en Ubuntu 20.04 solo en formato Snap, mientras que en el repositorio DEB se coloca un paquete ficticio, cuya instalación en el sistema, sin preguntar, resulta en la instalación de Snapd y la conexión al directorio. Snap Store, se descarga el paquete Chromium en formato snap y se ejecuta un script que transfiere la configuración actual desde el directorio $HOME/.config/chromium. Este paquete deb en Linux Mint será reemplazado por un paquete vacío, que no realizará ninguna acción de instalación, pero mostrará información sobre dónde se puede obtener Chromium de forma independiente.

La compañía Canonical ha pasado a ofrecer Chromium solo en formato snap y ha dejado de generar paquetes deb. debido a la carga de trabajo para mantener Chromium para todas las ramas soportadas de Ubuntu. Las actualizaciones del navegador se lanzan con bastante frecuencia y cada nuevo paquete deb requería pruebas exhaustivas para verificar la aparición de regresiones en cada versión de Ubuntu. El uso de snap ha simplificado enormemente este proceso y ha permitido limitarse a la preparación y prueba de un solo paquete snap, común a todas las variantes de Ubuntu. Además, la entrega del navegador en snap permite ejecutarlo en un entorno aislado, creado mediante el mecanismo AppArmor, y proteger el resto del sistema en caso de explotación de una vulnerabilidad en el navegador.

El descontento de Linux Mint se debe a la imposición del servicio Snap Store y a la pérdida de control sobre los paquetes en caso de que se instalen desde snap. Los desarrolladores no pueden realizar correcciones en tales paquetes, administrar su entrega ni auditar cambios. Toda la actividad relacionada con los paquetes snap se lleva a cabo bajo puertas cerradas y no está bajo el control de la comunidad. Snapd se ejecuta en el sistema con derechos de root y representa un gran peligro en caso de compromiso de la infraestructura. No se proporcionará la posibilidad de cambiar a directorios alternativos de Snap. Los desarrolladores de Linux Mint consideran que este modelo no se diferencia mucho de la entrega de software propietario y temen la introducción de cambios incontrolados. La instalación de snapd sin el conocimiento del usuario al intentar instalar paquetes a través del gestor de paquetes APT se compara con un backdoor que conecta la computadora a Ubuntu Store.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster