Linux Mint пайдаланушыдан жасырылған snapd орнатуды блоктайды

Linux Mint дистрибутивінің әзірлеушілері деп мәлімдедіLinux Mint 20-ның алдағы шығарылымы snap пакеттері мен snapd жібермейтінін. Сонымен қатар, APT арқылы орнатылған басқа пакеттермен бірге snapd автоматты түрде орнатуға тыйым салынады. Қажет болса, пайдаланушы snapd қолданбасын қолмен орната алады, бірақ оны пайдаланушының хабарынсыз басқа пакеттермен қосуға тыйым салынады.

Мәселенің мәні мынада: Chromium браузері Ubuntu 20.04-те тек Snap пішімінде таратылады, ал DEB репозиторийінде stub бар, оны орнатуға тырысқанда, Snapd жүйеде сұраусыз орнатылады және байланыс. каталог жасалады Snap дүкені, Chromium бумасы snap пішімінде жүктеледі және $HOME/.config/chromium каталогынан ағымдағы параметрлерді тасымалдауға арналған сценарий іске қосылады. Linux Mint жүйесіндегі бұл deb бумасы бос бумамен ауыстырылады, ол ешқандай орнату әрекеттерін орындамайды, бірақ Chromium қолданбасын қай жерден алуға болатыны туралы анықтаманы көрсетеді.

Canonical Chromium-ды тек жылдам пішімде жеткізуге ауысты және deb пакеттерін жасауды тоқтатты еңбек қарқындылығына байланысты Ubuntu жүйесінің барлық қолдау көрсетілетін филиалдары үшін Chromium техникалық қызмет көрсету. Браузер жаңартулары жиі шығады және жаңа deb бумалары әр Ubuntu шығарылымы үшін регрессиялар үшін мұқият тексерілуі керек болды. Snap пайдалану бұл процесті айтарлықтай жеңілдетті және Ubuntu-ның барлық нұсқаларына ортақ бір ғана snap пакетін дайындау және сынаумен шектелуге мүмкіндік берді. Сонымен қатар, шолғышты жылдам жіберу оны іске қосуға мүмкіндік береді оқшауланған орта, AppArmor механизмі арқылы жасалған және браузердегі осалдықты пайдалану жағдайында жүйенің қалған бөлігін қорғаңыз.

Linux Mint-ке қанағаттанбау Snap Store қызметін енгізумен және пакеттер snap арқылы орнатылған болса, оларды бақылауды жоғалтумен байланысты. Әзірлеушілер мұндай пакеттерді түзетіп, олардың жеткізілімін басқара алмайды немесе өзгерістерді тексере алмайды. Snap пакеттеріне қатысты барлық әрекеттер жабық есіктер артында жүргізіледі және қауымдастықтың бақылауында емес. Snapd жүйеде root ретінде жұмыс істейді және үлкен қауіптер инфрақұрылым бұзылған жағдайда. Баламалы Snap каталогтарына ауысу мүмкіндігі жоқ. Linux Mint әзірлеушілері мұндай модельдің меншікті бағдарламалық қамтамасыз етуді жеткізуден айтарлықтай айырмашылығы жоқ деп санайды және бақыланбайтын өзгерістерді енгізуден қорқады. APT бума менеджері арқылы пакеттерді орнату әрекеті кезінде пайдаланушы білмей snapd орнату компьютерді Ubuntu дүкеніне қосатын бэкдормен салыстырылады.

Ақпарат көзі: opennet.ru

пікір қалдыру