Linux Mint zablokuje instalację snapd ukrytą przed użytkownikiem

Twórcy dystrybucji Linux Mint stwierdziłże nadchodząca wersja Linux Mint 20 nie będzie dostarczać pakietów snap i snapd. Co więcej, automatyczna instalacja snapd wraz z innymi pakietami instalowanymi poprzez APT będzie zabroniona. W razie potrzeby użytkownik będzie mógł zainstalować snapd ręcznie, ale dodanie go do innych pakietów bez wiedzy użytkownika będzie zabronione.

Istota problemu polega na tym, że przeglądarka Chromium jest dystrybuowana w Ubuntu 20.04 tylko w formacie Snap, a repozytorium DEB zawiera kod pośredniczący, przy próbie jej zainstalowania Snapd jest instalowany w systemie bez pytania, a połączenie z tworzony jest katalog Snap Store, ładowany jest pakiet Chromium w formacie snap i uruchamiany jest skrypt do przeniesienia bieżących ustawień z katalogu $HOME/.config/chromium. Ten pakiet deb w Linux Mint zostanie zastąpiony pustym pakietem, który nie wykonuje żadnych działań instalacyjnych, ale wyświetla pomoc dotyczącą tego, gdzie można samodzielnie zdobyć Chromium.

Firma Canonical przestawiła się na dostarczanie Chromium tylko w formacie Snap i zaprzestała tworzenia pakietów deb ze względu na intensywność pracy Konserwacja Chromium dla wszystkich obsługiwanych gałęzi Ubuntu. Aktualizacje przeglądarek wychodzą dość często, a nowe pakiety deb musiały być za każdym razem dokładnie testowane pod kątem regresji dla każdej wersji Ubuntu. Zastosowanie snapa znacząco uprościło ten proces i pozwoliło ograniczyć się do przygotowania i testowania tylko jednego pakietu snapa, wspólnego dla wszystkich wariantów Ubuntu. Ponadto błyskawiczna wysyłka przeglądarki umożliwia jej uruchomienie izolowane środowisko, utworzone przy użyciu mechanizmu AppArmor i chronią resztę systemu w przypadku wykorzystania luki w przeglądarce.

Niezadowolenie z Linux Mint wiąże się z narzuceniem usługi Snap Store i utratą kontroli nad pakietami, jeśli są instalowane z poziomu Snap. Programiści nie mogą łatać takich pakietów, zarządzać ich dostarczaniem ani kontrolować zmian. Wszelka działalność związana z pakietami zatrzaskowymi odbywa się za zamkniętymi drzwiami i nie jest pod kontrolą społeczności. Snapd działa w systemie jako root i jest duży niebezpieczeństwo w przypadku naruszenia infrastruktury. Nie ma opcji przełączenia na alternatywne katalogi Snap. Twórcy Linux Mint uważają, że taki model niewiele różni się od dostarczania oprogramowania autorskiego i boją się wprowadzenia niekontrolowanych zmian. Instalowanie snapd bez wiedzy użytkownika podczas próby zainstalowania pakietów za pomocą menedżera pakietów APT jest porównywane do backdoora łączącego komputer ze sklepem Ubuntu.

Źródło: opennet.ru

Dodaj komentarz