A Linux Mint blokkolja a felhasználó elől rejtett snapd telepítést

A Linux Mint disztribúció fejlesztői megállapítotthogy a Linux Mint 20 közelgő kiadása nem szállít snap csomagokat és snapd-et. Ezenkívül tilos a snapd automatikus telepítése más APT-n keresztül telepített csomagokkal együtt. Igény esetén a felhasználó manuálisan is telepítheti a snapd-t, de más csomagokkal való hozzáadása a felhasználó tudta nélkül tilos.

A probléma lényege, hogy a Chromium böngésző az Ubuntu 20.04-ben csak Snap formátumban kerül terjesztésre, a DEB repository pedig tartalmaz egy csonkot, amikor megpróbáljuk telepíteni, a Snapd kérés nélkül feltelepül a rendszerre, és egy kapcsolat a könyvtár készül Snap Store, a Chromium csomag snap formátumban betöltődik, és elindul a parancsfájl az aktuális beállítások átviteléhez a $HOME/.config/chromium könyvtárból. Ez a deb csomag a Linux Mintben egy üres csomagra lesz cserélve, amely nem hajt végre telepítési műveleteket, de segítséget jelenít meg arról, hogy hol szerezheti be a Chromiumot.

A Canonical átváltott a Chromium csak snap formátumú megjelenítésére, és leállította a deb csomagok létrehozását munkaintenzitás miatt Chromium-karbantartás az Ubuntu összes támogatott ágához. A böngészőfrissítések meglehetősen gyakran jelennek meg, és az új deb-csomagokat minden alkalommal alaposan meg kellett tesztelni, hogy minden Ubuntu-kiadásnál regressziót észleljenek. A snap használata jelentősen leegyszerűsítette ezt a folyamatot, és lehetővé tette, hogy egyetlen snap csomag elkészítésére és tesztelésére szorítkozzunk, amely az Ubuntu összes változatában közös. Ezenkívül a böngésző azonnali szállítása lehetővé teszi a böngésző futtatását elszigetelt környezet, amelyet az AppArmor mechanizmussal hoztak létre, és védik a rendszer többi részét a böngésző biztonsági résének kihasználása esetén.

A Linux Mint-tel való elégedetlenség a Snap Store szolgáltatás kikényszerítésével és a csomagok feletti kontroll elvesztésével jár, ha azokat snap-ből telepítik. A fejlesztők nem javíthatják az ilyen csomagokat, nem kezelhetik a kézbesítésüket, és nem auditálhatják a változtatásokat. A snap csomagokkal kapcsolatos minden tevékenység zárt ajtók mögött zajlik, és nem tartozik a közösség ellenőrzése alá. A Snapd rootként fut a rendszeren, és nagy veszély infrastruktúra kompromittálódása esetén. Nincs lehetőség alternatív Snap könyvtárakra váltani. A Linux Mint fejlesztői úgy vélik, hogy egy ilyen modell nem sokban különbözik a szabadalmaztatott szoftverek szállításától, és tartanak az ellenőrizetlen változtatásoktól. A snapd telepítése a felhasználó tudta nélkül, amikor csomagokat próbál telepíteni az APT csomagkezelőn keresztül, összehasonlítható egy hátsó ajtóval, amely a számítógépet az Ubuntu Store-hoz csatlakoztatja.

Forrás: opennet.ru

Hozzászólás