Должен ли я предпочесть .deb пакету snap той же версии, если меня беспокоит безопасность?

Рассмотрим пакет, который доступен как .deb от издателя, а также как снимок от другого (непроверенного) издателя. Хорошим примером для этого может служить Zoom. Версия пакета .deb на их веб-сайте (версия 5.6.7 (22045.0607)) в точности совпадает с версией оснастки, однако издатель пакета оснастки не подтвержден (нет зеленой галочки в столбец Издатель ).

Поскольку меня в первую очередь беспокоит безопасность, какой пакет мне выбрать?

2
задан 18 June 2021 в 13:58

1 ответ

В общем, если оснастка постоянно обновляется, это может быть лучшим выбором для обеспечения безопасности. Так что, если вы чувствуете, что snap в хорошем состоянии, сделайте это. С другой стороны, некоторые снимки НЕ поддерживаются и не обновляются, и в этом случае .deb может быть лучшим выбором.

Кроме того, чтобы проверить издателей, попробуйте увидеть, какие еще снимки они выпустили, проверьте их активность на форуме snapcraft и т. Д. Это может дать вам представление о том, являются ли они общедоступными и активными в отношении своих выпусков снимков. В случае с Zoom Оливер Граверт (ogra) является сотрудником Canonical.

В случае, если компания сама не предоставляет снимки, существует сообщество участников, которые распространяют снимки, называемые snapcrafters , но отдельные люди также могут выпускать снимки сторонних производителей.

Можно сказать, что снимки по-прежнему сильно зависят от того, что либо сами компании делают снимки, либо сторонние дистрибьюторы в сообществе делают снимки.

2
ответ дан 28 July 2021 в 11:27

Другие вопросы по тегам:

Похожие вопросы: