Рейтинг:0

Безопасны ли пакеты snap в Ubuntu 20.04? Некоторые (установленные по умолчанию) показывают «Источник неизвестен».

флаг in

Итак, я только что установил новую новую систему с Ubuntu 20.04.

После применения всех обновлений я открыл магазин программного обеспечения Ubuntu и увидел, что у меня уже установлена ​​целая куча программного обеспечения в виде пакетов моментальных снимков.

Большинство из них исходит из источника: ubuntu-focal-main, разработчиков GNOME и т. д. Однако некоторые пакеты, такие как «Настройки печати», отображаются как «Источник неизвестен». Что это значит?

Я действительно не решаюсь устанавливать пакеты из магазина Snap из соображений безопасности (поскольку, насколько мне известно, он на самом деле не контролируется и/или не проверяется на наличие вредоносных программ, майнеров биткойнов и т. д.?).

Я предпочитаю использовать apt-get и загружать пакеты .deb из известных источников.

Итак, я думаю, мой вопрос: это безопасно? Может быть, я использую не тот дистрибутив, если хочу держаться подальше от пакетов Snap, но чистая установка Ubuntu с пакетами Snap по умолчанию должна быть безопасной, верно? Я слишком параноик по этому поводу?

David avatar
флаг cn
Я понятия не имею, откуда вы берете эту дезинформацию. Ваш комментарий совершенно неверен Цитата (поскольку, насколько мне известно, он на самом деле не контролируется и / или не проверяется на наличие вредоносных программ, майнеров биткойнов и т. д.? конец цитаты
reazz avatar
флаг in
Пожалуйста, просветите меня. Я могу привести вам пример здесь: https://www.omgubuntu.co.uk/2018/05/ubuntu-snap-malware «Тем не менее, приложения Snap не проверяются построчно на наличие чего-либо подозрительного или выходящего за рамки Таким образом, в текущей структуре просто не было способа обнаружить или предотвратить это «вредоносное ПО» от объединения с приложением и размещения его в магазине Snap».
флаг cn
Пакеты Snap примерно так же безопасны, как и сторонние репозитории, поэтому существует определенная степень доверия, которая может быть нарушена ... Эти майнеры были удалены в течение 24 часов после обнаружения ;-)
флаг cn
Нашел отчет об ошибке: https://github.com/canonical-web-and-design/snapcraft.io/issues/651 и здесь ответ https://ubuntu.com/blog/trust-and-security- in-the-snap-store Прошло чуть больше 24 часов
karel avatar
флаг sa
Отвечает ли это на ваш вопрос? [Безопасно ли устанавливать приложения Snap и Flatpak? Являются ли они «официальными», одобренными или протестированными для конкретной версии дистрибутива?](https://askubuntu.com/questions/1179175/are-snap-and-flatpak-apps-safe-to-install-are-they-official -утверждено-или-проверено)
Рейтинг:1
флаг cn
raj

Программное обеспечение Ubuntu (также известное как Snap Store) показывает как приложения, установленные в виде моментальных снимков, так и в виде пакетов .deb. Большинство приложений по умолчанию, которые вы видите там после новой установки, на самом деле являются пакетами .deb. Единственные, которые являются настоящими Snap, — это сам Snap Store и несколько основных библиотек времени выполнения (демон snap). снэпд, ядро ​​системы моментальных снимков, является особым случаем, поскольку в нем есть часть, установленная как пакет .deb, но также и часть моментальной установки). В новой установке Ubuntu по умолчанию больше не устанавливаются снэпы.

Вы можете отличить пакеты .deb от снапов по тому факту, что у снапов всегда будет «канал» (обычно последняя/стабильная), упомянутые в их деталях. Если канала нет, то это .deb пакет, а не снап. Вы также можете ввести команду список моментальных снимков в терминале, чтобы просмотреть список установленных снапов.

В частности, «Настройки печати» — это пакет .deb. система-конфигурация-принтер из репозиториев Ubuntu. Snap Store, показывающий «источник неизвестен», может быть просто ошибкой в ​​​​Snap Store или может быть ошибка в метаданных пакета.

Если вы хотите иметь больший контроль над тем, что установлено в вашей системе, установите диспетчер пакетов Synaptic (вы можете установить его из Snap Store, хотя это не оснастка, а пакет .deb).С помощью Synaptic вы можете получить подробный обзор всех пакетов .deb, установленных в вашей системе (это работает только для пакетов .deb), откуда они берутся, устанавливать и удалять их. На мой взгляд, это обязательный инструмент, который должен быть установлен по умолчанию.

vanadium avatar
флаг cn
«В новой установке Ubuntu по умолчанию больше не устанавливаются снэпы»: Конечно? Может зависеть от версии Ubuntu. например такие инструменты, как «Персонажи» и «Системный монитор», когда-то предоставлялись как оснастка при установке по умолчанию.
raj avatar
флаг cn
raj
@vanadium Здесь мы явно говорим о 20.04.
vanadium avatar
флаг cn
Уверены, что в 20.04 по умолчанию нет привязки?
raj avatar
флаг cn
raj
@ванадий, я уверен. После того, как я только что установил 20.04, `snap list` перечислил только следующее: `core`, `core18`, `gnome-3-28-xxxx`, `gnome-3-34-xxxx` (число xxxx меняется после некоторых обновлений ), `gtk-common-themes`, `snap-store` и `snapd`. Также в каталоге `/snap` больше ничего не было.
raj avatar
флаг cn
raj
@vanadium И «Персонажи», и «Системный монитор» являются пакетами .deb в моей системе, я только что перепроверил.
vanadium avatar
флаг cn
Спасибо за проверку!
Рейтинг:-1
флаг cn

Среда выполнения OpenJDK (сборка 11.0.11+9-post-Ubuntu-3ubuntu1) 64-битная виртуальная машина сервера OpenJDK (сборка 11.0.11+9-post-Ubuntu-3ubuntu1, смешанный режим, совместное использование) Также проверьте компилятор:

  1. javac-версия
  2. Что даст вам что-то вроде:
  3. JavaC 11.0.11

Установите версию 11 по умолчанию для системы: sudo update-alternatives --config java

vanadium avatar
флаг cn
Ubuntu не форсирует привязку. Достаточно просто удалить snap и запретить deb-пакетам устанавливать snap. Согласен с 1, 4 и частично 5, но не с остальным.
Dev Programming avatar
флаг cn
Что ж, попробуйте установить браузер Chromium в вашей системе Ubuntu!

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.