Linux Mint zablokuje inštaláciu snapd skrytú pred používateľom

Vývojári distribúcie Linux Mint uviedolže nadchádzajúca verzia Linux Mint 20 nebude dodávať snap balíčky a snapd. Okrem toho bude zakázaná automatická inštalácia snapd spolu s inými balíkmi nainštalovanými cez APT. Ak si to želáte, používateľ bude môcť nainštalovať snapd manuálne, ale jeho pridávanie s inými balíkmi bez vedomia používateľa bude zakázané.

Podstata problému je v tom, že prehliadač Chromium je v Ubuntu 20.04 distribuovaný iba vo formáte Snap a úložisko DEB obsahuje stub, keď sa ho pokúsite nainštalovať, Snapd sa nainštaluje do systému bez opýtania a pripojenie k je vytvorený adresár Obchod Snap, načíta sa balík Chromium vo formáte snap a spustí sa skript na prenos aktuálnych nastavení z adresára $HOME/.config/chromium. Tento deb balík v Linux Mint bude nahradený prázdnym balíkom, ktorý nevykonáva žiadne inštalačné akcie, ale zobrazuje pomoc o tom, kde môžete Chromium získať sami.

Canonical prešiel na poskytovanie Chromia iba vo formáte snap a prestal vytvárať deb balíčky kvôli náročnosti práce Údržba prehliadača Chromium pre všetky podporované vetvy Ubuntu. Aktualizácie prehliadača vychádzajú pomerne často a nové deb balíčky bolo potrebné zakaždým dôkladne otestovať na regresie pre každé vydanie Ubuntu. Použitie snap výrazne zjednodušilo tento proces a umožnilo obmedziť sa na prípravu a testovanie iba jedného snap balíka, spoločného pre všetky varianty Ubuntu. Navyše, okamžité dodanie prehliadača vám umožní spustiť ho izolované prostredie, vytvorený pomocou mechanizmu AppArmor a chráni zvyšok systému v prípade zneužitia zraniteľnosti v prehliadači.

Nespokojnosť s Linux Mint je spojená so zavedením služby Snap Store a stratou kontroly nad balíkmi, ak sú nainštalované zo snapu. Vývojári nemôžu opravovať takéto balíčky, spravovať ich doručovanie ani kontrolovať zmeny. Všetky aktivity súvisiace s balíčkami sa odohrávajú za zatvorenými dverami a nie sú pod kontrolou komunity. Snapd beží v systéme ako root a je veľký nebezpečenstvo v prípade narušenia infraštruktúry. Neexistuje žiadna možnosť prepnúť na alternatívne adresáre Snap. Vývojári Linux Mint veria, že takýto model sa príliš nelíši od dodávania proprietárneho softvéru a obávajú sa zavedenia nekontrolovaných zmien. Inštalácia snapdu bez vedomia používateľa pri pokuse o inštaláciu balíkov cez správcu balíkov APT je prirovnaná k zadným vrátkam pripájajúcim počítač k obchodu Ubuntu.

Zdroj: opennet.ru

Pridať komentár