Linux Mint bloqueará la instalación de snapd oculta al usuario

Desarrolladores de la distribución Linux Mint declaradoque el próximo lanzamiento de Linux Mint 20 no incluirá paquetes snap ni snapd. Además, se prohibirá la instalación automática de snapd junto con otros paquetes instalados a través de APT. Si lo desea, el usuario podrá instalar snapd manualmente, pero estará prohibido agregarlo con otros paquetes sin el conocimiento del usuario.

La esencia del problema es que el navegador Chromium se distribuye en Ubuntu 20.04 solo en formato Snap, y el repositorio DEB contiene un stub, cuando intentas instalarlo, Snapd se instala en el sistema sin preguntar, y una conexión al directorio está hecho Snap Store, el paquete Chromium se carga en formato snap y se inicia el script para transferir la configuración actual desde el directorio $HOME/.config/chromium. Este paquete deb en Linux Mint será reemplazado por un paquete vacío que no realiza ninguna acción de instalación, pero muestra ayuda sobre dónde puede obtener Chromium usted mismo.

Canonical pasó a entregar Chromium solo en formato snap y dejó de crear paquetes deb debido a la intensidad del trabajo Mantenimiento de Chromium para todas las ramas compatibles de Ubuntu. Las actualizaciones del navegador aparecen con bastante frecuencia y los nuevos paquetes deb tuvieron que probarse minuciosamente cada vez para realizar regresiones para cada versión de Ubuntu. El uso de Snap simplificó significativamente este proceso y permitió limitarnos a preparar y probar un solo paquete Snap, común a todas las variantes de Ubuntu. Además, enviar el navegador en Snap le permite ejecutarlo en ambiente aislado, creado mediante el mecanismo AppArmor, y proteger el resto del sistema en caso de explotación de una vulnerabilidad en el navegador.

La insatisfacción con Linux Mint está asociada con la imposición del servicio Snap Store y la pérdida de control sobre los paquetes si se instalan desde snap. Los desarrolladores no pueden parchear dichos paquetes, gestionar su entrega ni auditar los cambios. Toda la actividad relacionada con los paquetes instantáneos se lleva a cabo a puerta cerrada y no está bajo el control de la comunidad. Snapd se ejecuta en el sistema como root y es un gran peligro en caso de compromiso de la infraestructura. No hay ninguna opción para cambiar a directorios Snap alternativos. Los desarrolladores de Linux Mint creen que este modelo no es muy diferente de la entrega de software propietario y temen introducir cambios incontrolados. Instalar snapd sin el conocimiento del usuario al intentar instalar paquetes a través del administrador de paquetes APT se compara con una puerta trasera que conecta la computadora a la Tienda Ubuntu.

Fuente: opennet.ru

Añadir un comentario