Linux Mint はユーザーから隠された snapd インストールをブロックします

Linux Mint ディストリビューションの開発者 述べましたLinux Mint 20 の次期リリースでは、snap パッケージと snapd は同梱されません。 さらに、APT 経由でインストールされる他のパッケージとともに snapd を自動インストールすることは禁止されます。 必要に応じて、ユーザーは snapd を手動でインストールできますが、ユーザーの知らないうちに他のパッケージとともに追加することは禁止されています。

問題の本質は、Chromium ブラウザが Ubuntu 20.04 では Snap 形式でのみ配布されており、DEB リポジトリにスタブが含まれており、それをインストールしようとすると、Snapd が確認せずにシステムにインストールされ、ディレクトリが作成されます スナップストアを実行すると、Chromium パッケージがスナップ形式でロードされ、現在の設定を $HOME/.config/chromium ディレクトリから転送するためのスクリプトが起動されます。 Linux Mint のこの deb パッケージは、インストール操作を実行しない空のパッケージに置き換えられますが、Chromium を自分で入手できる場所に関するヘルプが表示されます。

Canonical は Chromium をスナップ形式でのみ提供することに切り替え、deb パッケージの作成を停止しました 労働の激しさのため Ubuntu のサポートされているすべてのブランチの Chromium メンテナンス。 ブラウザのアップデートは頻繁に行われるため、新しい deb パッケージは、Ubuntu リリースごとにリグレッションがないか徹底的にテストする必要がありました。 スナップを使用すると、このプロセスが大幅に簡素化され、Ubuntu のすべてのバリアントに共通する XNUMX つのスナップ パッケージのみの準備とテストに限定できるようになりました。 さらに、ブラウザをスナップで出荷すると、ブラウザをすぐに実行できるようになります。 隔離された環境、AppArmor メカニズムを使用して作成され、ブラウザーの脆弱性が悪用された場合にシステムの残りの部分を保護します。

Linux Mint に対する不満は、Snap Store サービスの強制と、パッケージがスナップからインストールされた場合の制御の喪失に関連しています。 開発者は、そのようなパッケージにパッチを適用したり、配信を管理したり、変更を監査したりすることはできません。 スナップ パッケージに関連するすべてのアクティビティは密室で行われ、コミュニティの管理下にはありません。 Snapd はシステム上で root として実行され、大きな 危険 インフラストラクチャが侵害された場合。 代替スナップ ディレクトリに切り替えるオプションはありません。 Linux Mint 開発者は、そのようなモデルはプロプライエタリなソフトウェアの配布とそれほど変わらないと信じており、制御されていない変更が導入されることを恐れています。 APT パッケージ マネージャーを通じてパッケージをインストールしようとするときに、ユーザーの知らないうちに snapd をインストールすることは、コンピューターを Ubuntu ストアに接続するバックドアと比較されます。

出所: オープンネット.ru

コメントを追加します