Linux Mint akan memblokir instalasi snapd yang disembunyikan dari pengguna

Pengembang distribusi Linux Mint аявилиbahwa rilis Linux Mint 20 mendatang tidak akan mengirimkan paket snap dan snapd. Selain itu, instalasi otomatis snapd bersama dengan paket lain yang diinstal melalui APT akan dilarang. Jika diinginkan, pengguna akan dapat menginstal snapd secara manual, tetapi menambahkannya dengan paket lain tanpa sepengetahuan pengguna akan dilarang.

Inti masalahnya adalah browser Chromium didistribusikan di Ubuntu 20.04 hanya dalam format Snap, dan repositori DEB berisi rintisan, ketika Anda mencoba menginstalnya, Snapd diinstal pada sistem tanpa diminta, dan koneksi ke direktori dibuat Snap Store, paket Chromium dimuat dalam format snap dan skrip untuk mentransfer pengaturan saat ini dari direktori $HOME/.config/chromium diluncurkan. Paket deb di Linux Mint ini akan diganti dengan paket kosong yang tidak melakukan tindakan instalasi apa pun, tetapi menampilkan bantuan tentang di mana Anda bisa mendapatkan Chromium sendiri.

Canonical beralih untuk mengirimkan Chromium hanya dalam format snap dan berhenti membuat paket deb karena intensitas tenaga kerja Pemeliharaan Chromium untuk semua cabang Ubuntu yang didukung. Pembaruan browser cukup sering keluar dan paket deb baru harus diuji secara menyeluruh setiap kali untuk regresi untuk setiap rilis Ubuntu. Penggunaan snap secara signifikan menyederhanakan proses ini dan memungkinkan kami membatasi diri untuk mempersiapkan dan menguji hanya satu paket snap, yang umum untuk semua varian Ubuntu. Selain itu, pengiriman browser dalam sekejap memungkinkan Anda menjalankannya lingkungan yang terisolasi, dibuat menggunakan mekanisme AppArmor, dan melindungi seluruh sistem jika terjadi eksploitasi kerentanan di browser.

Ketidakpuasan terhadap Linux Mint dikaitkan dengan penerapan layanan Snap Store dan hilangnya kendali atas paket jika diinstal dari snap. Pengembang tidak dapat menambal paket tersebut, mengelola pengirimannya, atau mengaudit perubahan. Segala aktivitas terkait paket jepretan dilakukan secara tertutup dan tidak berada dalam kendali masyarakat. Snapd berjalan pada sistem sebagai root dan berukuran besar bahaya jika terjadi kompromi infrastruktur. Tidak ada opsi untuk beralih ke direktori Snap alternatif. Pengembang Linux Mint percaya bahwa model seperti itu tidak jauh berbeda dengan pengiriman perangkat lunak berpemilik dan takut melakukan perubahan yang tidak terkendali. Menginstal snapd tanpa sepengetahuan pengguna ketika mencoba menginstal paket melalui manajer paket APT diibaratkan seperti pintu belakang yang menghubungkan komputer ke Ubuntu Store.

Sumber: opennet.ru

Tambah komentar