Linux Mint bloqueará instalação instantânea oculta do usuário

Desenvolvedores da distribuição Linux Mint estabelecidoque o próximo lançamento do Linux Mint 20 não enviará pacotes snap e snapd. Além disso, a instalação automática do snapd junto com outros pacotes instalados via APT será proibida. Se desejar, o usuário poderá instalar o snapd manualmente, mas será proibido adicioná-lo com outros pacotes sem o conhecimento do usuário.

A essência do problema é que o navegador Chromium é distribuído no Ubuntu 20.04 apenas no formato Snap, e o repositório DEB contém um stub, quando você tenta instalá-lo, o Snapd é instalado no sistema sem perguntar, e uma conexão com o diretório é feito Loja Snap, o pacote Chromium é carregado em formato snap e o script para transferir as configurações atuais do diretório $HOME/.config/chromium é iniciado. Este pacote deb no Linux Mint será substituído por um pacote vazio que não executa nenhuma ação de instalação, mas exibe ajuda sobre onde você mesmo pode obter o Chromium.

A Canonical passou a entregar o Chromium apenas em formato snap e parou de criar pacotes deb devido à intensidade do trabalho Manutenção do Chromium para todas as ramificações suportadas do Ubuntu. As atualizações do navegador são lançadas com bastante frequência e novos pacotes deb precisam ser exaustivamente testados a cada vez para regressões para cada versão do Ubuntu. A utilização do snap simplificou significativamente este processo e permitiu limitar-nos a preparar e testar apenas um pacote snap, comum a todas as variantes do Ubuntu. Além disso, enviar o navegador rapidamente permite que você o execute em ambiente isolado, criado através do mecanismo AppArmor, e protege o resto do sistema em caso de exploração de uma vulnerabilidade no navegador.

A insatisfação com o Linux Mint está associada à imposição do serviço Snap Store e à perda de controle sobre os pacotes se eles forem instalados imediatamente. Os desenvolvedores não podem corrigir esses pacotes, gerenciar sua entrega ou auditar alterações. Todas as atividades relacionadas aos pacotes instantâneos são realizadas a portas fechadas e não estão sob o controle da comunidade. Snapd é executado no sistema como root e é um grande perigo em caso de comprometimento da infraestrutura. Não há opção de mudar para diretórios Snap alternativos. Os desenvolvedores do Linux Mint acreditam que tal modelo não é muito diferente da entrega de software proprietário e têm medo de introduzir mudanças descontroladas. Instalar o snapd sem o conhecimento do usuário ao tentar instalar pacotes através do gerenciador de pacotes APT é comparado a um backdoor conectando o computador à Ubuntu Store.

Fonte: opennet.ru

Adicionar um comentário