Linux Mint блокуватиме приховану від користувача установку snapd

Розробники дистрибутива Linux Mint заявили, Що в майбутньому випуску Linux Mint 20 не поставлятимуть snap-пакети і snapd. Більше того, буде заборонено автоматичне встановлення snapd разом з іншими пакетами, що встановлюються через APT. За бажанням вручну користувач зможе встановити snapd, але його додавання до інших пакетів без відома користувача буде заборонено.

Суть проблеми в тому, що браузер Chromium поширюється в Ubuntu 20.04 тільки у форматі Snap, а в DEB-репозиторії розміщується заглушка, при спробі встановлення якої в систему без попиту встановлюється Snapd, здійснюється підключення до каталогу Магазин Snap, завантажується пакет Chromium у форматі snap та запускається скрипт перенесення поточних налаштувань із каталогу $HOME/.config/chromium. Цей deb-пакет у Linux Mint буде замінений на порожній пакет, який не виконує жодних дій по встановленню, але виводить довідку про те, де можна самостійно отримати Chromium.

Компанія Canonical перейшла на постачання Chromium лише у форматі snap і припинила формування deb-пакетів через трудомісткість супроводу Chromium для всіх підтримуваних гілок Ubuntu. Оновлення браузера виходять досить часто і нові deb-пакети доводилося щоразу досконально тестувати щодо виникнення регресій для кожного випуску Ubuntu. Застосування snap спростило цей процес і дало можливість обмежитися підготовкою та тестуванням тільки одного snap-пакета, спільного для всіх варіантів Ubuntu. Крім того, постачання браузера в snap дозволяє запускати його в ізольованому оточенні, створеному за допомогою механізму AppArmor, та захистити решту системи у разі експлуатації вразливості у браузері.

Невдоволення Linux Mint пов'язане з нав'язуванням сервісу Snap Store і втратою контролю над пакетами у разі їх встановлення з snap. Розробники не можуть внести виправлення в подібні пакети, керувати їх доставкою та проводити аудит змін. Вся пов'язана з пакетами snap активність ведеться за зачиненими дверима і не підконтрольна спільноті. Snapd виконується в системі з правами root і представляє велику небезпека у разі компрометації інфраструктури. Можливість перемикання на альтернативні каталоги Snap не надається. Розробники Linux Mint вважають, що подібна модель мало чим відрізняється від постачання пропрієтарного програмного забезпечення та побоюються внесення неконтрольованих змін. Встановлення ж snapd без відома користувача при спробі встановлення пакетів через пакетний менеджер APT порівнюється з бекдором, що підключає комп'ютер до Ubuntu Store.

Джерело: opennet.ru

Додати коментар або відгук