Linux Mint blokkeert de snapd-installatie verborgen voor de gebruiker

Ontwikkelaars van de Linux Mint-distributie verklaardedat de komende release van Linux Mint 20 geen snap-pakketten en snapd. Bovendien zal de automatische installatie van snapd samen met andere pakketten die via APT zijn geïnstalleerd, verboden zijn. Indien gewenst kan de gebruiker snapd handmatig installeren, maar het toevoegen ervan aan andere pakketten zonder medeweten van de gebruiker is verboden.

De essentie van het probleem is dat de Chromium-browser in Ubuntu 20.04 alleen in het Snap-formaat wordt gedistribueerd en dat de DEB-repository een stub bevat. Wanneer u deze probeert te installeren, wordt Snapd zonder te vragen op het systeem geïnstalleerd en wordt er een verbinding met de map is gemaakt Snap Store, wordt het Chromium-pakket in snap-indeling geladen en wordt het script voor het overbrengen van de huidige instellingen uit de map $HOME/.config/chromium gestart. Dit deb-pakket in Linux Mint zal worden vervangen door een leeg pakket dat geen installatieacties uitvoert, maar hulp weergeeft over waar je Chromium zelf kunt krijgen.

Canonical schakelde over op het alleen in snap-formaat leveren van Chromium en stopte met het maken van deb-pakketten vanwege de arbeidsintensiteit Chromium-onderhoud voor alle ondersteunde takken van Ubuntu. Browserupdates komen vrij vaak uit en nieuwe deb-pakketten moesten elke keer grondig worden getest op regressies voor elke Ubuntu-release. Het gebruik van snap vereenvoudigde dit proces aanzienlijk en maakte het mogelijk om ons te beperken tot het voorbereiden en testen van slechts één snappakket, dat gemeenschappelijk is voor alle varianten van Ubuntu. Bovendien kunt u de browser in een mum van tijd verzenden geïsoleerde omgeving, gemaakt met behulp van het AppArmor-mechanisme, en bescherm de rest van het systeem in het geval van misbruik van een kwetsbaarheid in de browser.

De ontevredenheid over Linux Mint houdt verband met het opleggen van de Snap Store-service en het verlies van controle over pakketten als deze vanuit snap worden geïnstalleerd. Ontwikkelaars kunnen dergelijke pakketten niet patchen, de levering ervan beheren of wijzigingen controleren. Alle activiteiten met betrekking tot snappakketten vinden plaats achter gesloten deuren en staan ​​niet onder controle van de gemeenschap. Snapd draait op het systeem als root en is een grote gevaar in geval van een infrastructuurcompromis. Er is geen optie om over te schakelen naar alternatieve Snap-mappen. Linux Mint-ontwikkelaars zijn van mening dat een dergelijk model niet veel verschilt van het leveren van propriëtaire software en zijn bang voor het introduceren van ongecontroleerde veranderingen. Het installeren van snapd zonder medeweten van de gebruiker bij het installeren van pakketten via de APT-pakketbeheerder wordt vergeleken met een achterdeur die de computer verbindt met de Ubuntu Store.

Bron: opennet.ru

Voeg een reactie