Linux Mint သည် အသုံးပြုသူထံမှ ဝှက်ထားသော snapd ထည့်သွင်းမှုကို ပိတ်ဆို့ပါမည်။

Linux Mint ဖြန့်ချီရေး၏ developer များ ဖော်ပြခဲ့သည်။လာမည့် Linux Mint 20 ၏ထွက်ရှိမှုသည် snap packages များနှင့် snapd လုပ်မည်မဟုတ်ကြောင်း။ ထို့အပြင်၊ APT မှတဆင့်ထည့်သွင်းထားသောအခြား packages များနှင့်အတူ snapd ကိုအလိုအလျောက်တပ်ဆင်ခြင်းကိုတားမြစ်လိမ့်မည်။ ဆန္ဒရှိပါက၊ အသုံးပြုသူသည် snapd ကို ကိုယ်တိုင်ထည့်သွင်းနိုင်မည်ဖြစ်ပြီး၊ သို့သော် အသုံးပြုသူ၏အသိပညာမရှိဘဲ အခြားပက်ကေ့ခ်ျများနှင့်အတူ ထည့်သွင်းခြင်းကို တားမြစ်မည်ဖြစ်သည်။

ပြဿနာ၏ အနှစ်သာရမှာ Chromium ဘရောက်ဆာကို Ubuntu 20.04 တွင် Snap ဖော်မတ်ဖြင့်သာ ဖြန့်ဝေထားခြင်းဖြစ်ပြီး DEB သိုလှောင်မှုတွင် ၎င်းကို ထည့်သွင်းရန် ကြိုးစားသောအခါတွင် Snapd အား ထည့်သွင်းရန် မတောင်းဆိုဘဲ စနစ်တွင် ထည့်သွင်းထားပြီး၊ လမ်းညွှန်ပြုလုပ်ထားသည်။ snap Store ကChromium ပက်ကေ့ဂျ်ကို လျှပ်တပြက်ဖော်မတ်ဖြင့် တင်ထားပြီး $HOME/.config/chromium directory မှ လက်ရှိဆက်တင်များကို လွှဲပြောင်းရန်အတွက် script ကို စတင်ပါပြီ။ Linux Mint တွင် ဤ deb ပက်ကေ့ချ်ကို မည်သည့်ထည့်သွင်းမှုလုပ်ဆောင်ချက်မှ လုပ်ဆောင်ခြင်းမရှိသော အလွတ်ပက်ကေ့ခ်ျတစ်ခုဖြင့် အစားထိုးမည်ဖြစ်ပြီး သင်ကိုယ်တိုင် Chromium ရရှိနိုင်သည့်နေရာနှင့် ပတ်သက်၍ အကူအညီပြသပေးမည်ဖြစ်သည်။

Canonical သည် Chromium ကို လျှပ်တပြက်ဖော်မတ်ဖြင့်သာ ပေးပို့ခြင်းသို့ ပြောင်းခဲ့ပြီး deb ပက်ကေ့ဂျ်များ ဖန်တီးခြင်းကို ရပ်လိုက်သည်။ လုပ်အားပြင်းထန်မှုကြောင့် Ubuntu ၏ ပံ့ပိုးထားသော အကိုင်းအခက်အားလုံးအတွက် Chromium ထိန်းသိမ်းခြင်း။ ဘရောက်ဆာ အပ်ဒိတ်များသည် မကြာခဏ ထွက်ပေါ်လာပြီး Ubuntu ထုတ်ဝေမှုတိုင်းအတွက် ဆုတ်ယုတ်မှုများအတွက် အကြိမ်တိုင်းတွင် deb ပက်ကေ့ခ်ျအသစ်များကို သေချာစွာ စမ်းသပ်ရမည်ဖြစ်သည်။ snap ကိုအသုံးပြုခြင်းသည် ဤလုပ်ငန်းစဉ်ကို သိသာထင်ရှားစွာ ရိုးရှင်းစေပြီး Ubuntu ၏ မျိုးကွဲအားလုံးအတွက် တူညီသော snap package တစ်ခုတည်းကိုသာ ပြင်ဆင်ခြင်းနှင့် စမ်းသပ်ခြင်းတို့ကို ကန့်သတ်နိုင်စေခဲ့သည်။ ထို့အပြင်၊ ဘရောက်ဆာကို လျှပ်တပြက်အတွင်း ပို့ဆောင်ခြင်းဖြင့် ၎င်းကို run နိုင်စေပါသည်။ သီးခြားပတ်ဝန်းကျင်၊ AppArmor ယန္တရားကို အသုံးပြု၍ ဖန်တီးထားပြီး ဘရောက်ဆာရှိ အားနည်းချက်တစ်ခုအား အသုံးချခံရသည့်အခါတွင် ကျန်စနစ်အား ကာကွယ်ပါ။

Linux Mint တွင် မကျေနပ်မှုသည် Snap Store ဝန်ဆောင်မှုကို ထည့်သွင်းခြင်းနှင့် snap မှ ထည့်သွင်းပါက ပက်ကေ့ဂျ်များအပေါ် ထိန်းချုပ်မှု ဆုံးရှုံးခြင်းနှင့် ဆက်စပ်နေသည်။ ဆော့ဖ်ဝဲရေးသားသူများသည် အဆိုပါပက်ကေ့ဂျ်များကို ဖာထေးရန်၊ ၎င်းတို့၏ပေးပို့မှုကို စီမံခန့်ခွဲခြင်း သို့မဟုတ် စာရင်းစစ်ပြောင်းလဲမှုများကို ပြုလုပ်၍မရပါ။ လျှပ်တပြက်ပက်ကေ့ဂျ်များနှင့် ပတ်သက်သည့် လှုပ်ရှားမှုအားလုံးကို တံခါးပိတ်ပြုလုပ်ပြီး ရပ်ရွာ၏ ထိန်းချုပ်မှုအောက်တွင် မရှိပါ။ Snapd သည် system တွင် root အဖြစ်အလုပ်လုပ်ပြီးကြီးမားသည်။ ဘေးအန္တရာယ် အခြေခံအဆောက်အအုံ အပေးအယူကိစ္စ၊ အခြား Snap လမ်းညွှန်များသို့ ပြောင်းရန် ရွေးချယ်ခွင့်မရှိပါ။ Linux Mint developer များသည် ထိုပုံစံသည် တစ်ဦးတည်းပိုင် ဆော့ဖ်ဝဲလ်များ ပေးပို့ခြင်းနှင့် များစွာကွာခြားခြင်းမရှိကြောင်းနှင့် ထိန်းချုပ်မထားသော အပြောင်းအလဲများကို မိတ်ဆက်ရမည်ကို ကြောက်ရွံ့နေကြသည်ဟု Linux Mint developer များက ယုံကြည်ကြသည်။ APT ပက်ကေ့ဂျ်မန်နေဂျာမှတစ်ဆင့် ပက်ကေ့ဂျ်များကို ထည့်သွင်းရန် ကြိုးစားရာတွင် အသုံးပြုသူ၏ အသိပညာမရှိဘဲ snapd ထည့်သွင်းခြင်းသည် ကွန်ပျူတာကို Ubuntu Store နှင့် ချိတ်ဆက်ထားသော backdoor နှင့် နှိုင်းယှဉ်ပါသည်။

source: opennet.ru

မှတ်ချက် Add