Linux Mint bloquera l'installation de Snapd cachée à l'utilisateur

Développeurs de la distribution Linux Mint a déclaréque la prochaine version de Linux Mint 20 ne fournira pas de packages Snap ni Snapd. De plus, l'installation automatique de Snapd avec d'autres packages installés via APT sera interdite. S'il le souhaite, l'utilisateur pourra installer snapd manuellement, mais l'ajouter à d'autres packages à son insu sera interdit.

L'essence du problème est que le navigateur Chromium est distribué dans Ubuntu 20.04 uniquement au format Snap et que le référentiel DEB contient un stub, lorsque vous essayez de l'installer, Snapd est installé sur le système sans demander et une connexion au le répertoire est créé Snap Store, le package Chromium est chargé au format snap et le script de transfert des paramètres actuels du répertoire $HOME/.config/chromium est lancé. Ce package deb dans Linux Mint sera remplacé par un package vide qui n'effectue aucune action d'installation, mais affiche une aide indiquant où vous pouvez obtenir Chromium vous-même.

Canonical est passé à la fourniture de Chromium uniquement au format Snap et a arrêté de créer des packages deb en raison de l'intensité du travail Maintenance Chromium pour toutes les branches prises en charge d'Ubuntu. Les mises à jour du navigateur sont publiées assez souvent et les nouveaux packages deb ont dû être minutieusement testés à chaque fois pour détecter les régressions pour chaque version d'Ubuntu. L'utilisation de snap a considérablement simplifié ce processus et a permis de se limiter à préparer et tester un seul package snap, commun à toutes les variantes d'Ubuntu. De plus, l'envoi du navigateur en un clin d'œil vous permet de l'exécuter dans environnement isolé, créé grâce au mécanisme AppArmor, et protège le reste du système en cas d'exploitation d'une vulnérabilité dans le navigateur.

Le mécontentement à l'égard de Linux Mint est associé à l'imposition du service Snap Store et à la perte de contrôle sur les packages s'ils sont installés à partir de Snap. Les développeurs ne peuvent pas corriger ces packages, gérer leur livraison ou auditer les modifications. Toutes les activités liées aux packages instantanés se déroulent à huis clos et ne sont pas sous le contrôle de la communauté. Snapd s'exécute sur le système en tant que root et constitue un gros danger en cas de compromission des infrastructures. Il n'y a pas d'option pour basculer vers d'autres répertoires Snap. Les développeurs de Linux Mint estiment qu'un tel modèle n'est pas très différent de la livraison de logiciels propriétaires et ont peur d'introduire des changements incontrôlés. L'installation de Snapd à l'insu de l'utilisateur lors de la tentative d'installation de packages via le gestionnaire de packages APT est comparée à une porte dérobée connectant l'ordinateur à l'Ubuntu Store.

Source: opennet.ru

Ajouter un commentaire