Linux Mint va bloca instalarea snapd ascunsă de utilizator

Dezvoltatorii distribuției Linux Mint stabilitcă viitoarea lansare a Linux Mint 20 nu va livra pachete snap și snapd. Mai mult, instalarea automată a snapd împreună cu alte pachete instalate prin APT va fi interzisă. Dacă se dorește, utilizatorul va putea instala manual snapd, dar adăugarea lui cu alte pachete fără știrea utilizatorului va fi interzisă.

Esența problemei este că browserul Chromium este distribuit în Ubuntu 20.04 numai în format Snap, iar depozitul DEB conține un stub, când încercați să îl instalați, Snapd este instalat pe sistem fără a cere și o conexiune la directorul este realizat Snap Store, pachetul Chromium este încărcat în format snap și este lansat scriptul pentru transferul setărilor curente din directorul $HOME/.config/chromium. Acest pachet deb din Linux Mint va fi înlocuit cu un pachet gol care nu efectuează nicio acțiune de instalare, dar afișează ajutor despre unde puteți obține singur Chromium.

Canonical a trecut la livrarea Chromium numai în format snap și a încetat să mai creeze pachete deb datorita intensitatii muncii Întreținere Chromium pentru toate ramurile acceptate ale Ubuntu. Actualizările browserului apar destul de des și noi pachete deb au trebuit să fie testate temeinic de fiecare dată pentru regresii pentru fiecare lansare Ubuntu. Utilizarea snap a simplificat semnificativ acest proces și a făcut posibil să ne limităm la pregătirea și testarea unui singur pachet snap, comun tuturor variantelor de Ubuntu. În plus, expedierea browserului în scurt timp vă permite să-l rulați mediu izolat, creat folosind mecanismul AppArmor și protejează restul sistemului în cazul exploatării unei vulnerabilități în browser.

Nemulțumirea față de Linux Mint este asociată cu impunerea serviciului Snap Store și cu pierderea controlului asupra pachetelor dacă acestea sunt instalate din snap. Dezvoltatorii nu pot corecta astfel de pachete, nu pot gestiona livrarea acestora sau nu pot audita modificările. Toate activitățile legate de pachetele snap se desfășoară cu ușile închise și nu se află sub controlul comunității. Snapd rulează pe sistem ca root și este mare pericol în cazul compromiterii infrastructurii. Nu există nicio opțiune de a comuta la directoare Snap alternative. Dezvoltatorii Linux Mint cred că un astfel de model nu este mult diferit de livrarea de software proprietar și se tem să introducă modificări necontrolate. Instalarea snapd fără știrea utilizatorului atunci când încearcă să instaleze pachete prin managerul de pachete APT este comparată cu o ușă din spate care conectează computerul la Ubuntu Store.

Sursa: opennet.ru