Linux Mint vil blokkere snapd-installasjon skjult for brukeren

Utviklere av Linux Mint-distribusjonen oppgittat den kommende utgivelsen av Linux Mint 20 ikke vil sende snap-pakker og snapd. Dessuten vil automatisk installasjon av snapd sammen med andre pakker installert via APT være forbudt. Om ønskelig vil brukeren kunne installere snapd manuelt, men å legge den til med andre pakker uten brukerens viten vil være forbudt.

Essensen av problemet er at Chromium-nettleseren er distribuert i Ubuntu 20.04 bare i Snap-formatet, og DEB-depotet inneholder en stubb, når du prøver å installere den, installeres Snapd på systemet uten å spørre, og en tilkobling til katalog er laget Snap Store, Chromium-pakken lastes i snap-format og skriptet for overføring av gjeldende innstillinger fra $HOME/.config/chromium-katalogen startes. Denne deb-pakken i Linux Mint vil bli erstattet med en tom pakke som ikke utfører noen installasjonshandlinger, men viser hjelp om hvor du kan få Chromium selv.

Canonical byttet til å levere Chromium kun i snap-format og sluttet å lage deb-pakker på grunn av arbeidsintensiteten Chromium-vedlikehold for alle støttede grener av Ubuntu. Nettleseroppdateringer kommer ut ganske ofte, og nye deb-pakker måtte testes grundig hver gang for regresjoner for hver Ubuntu-utgivelse. Bruken av snap forenklet denne prosessen betydelig og gjorde det mulig å begrense oss til å forberede og teste kun én snap-pakke, felles for alle varianter av Ubuntu. I tillegg kan du kjøre den inn ved å sende nettleseren i snap isolert miljø, opprettet ved hjelp av AppArmor-mekanismen, og beskytte resten av systemet i tilfelle utnyttelse av en sårbarhet i nettleseren.

Misnøye med Linux Mint er assosiert med innføringen av Snap Store-tjenesten og tap av kontroll over pakker hvis de installeres fra snap. Utviklere kan ikke lappe slike pakker, administrere leveringen eller revidere endringer. All aktivitet knyttet til snappakker foregår bak lukkede dører og er ikke under kontroll av fellesskapet. Snapd kjører på systemet som root og er en stor fare i tilfelle infrastrukturkompromittering. Det er ingen mulighet for å bytte til alternative Snap-kataloger. Linux Mint-utviklere mener at en slik modell ikke er mye forskjellig fra levering av proprietær programvare og er redde for å introdusere ukontrollerte endringer. Å installere snapd uten brukerens viten når du prøver å installere pakker gjennom APT-pakkebehandlingen sammenlignes med en bakdør som kobler datamaskinen til Ubuntu Store.

Kilde: opennet.ru

Legg til en kommentar