Безопасны ли пакеты Snap в Ubuntu 20.04? Некоторые (установленные по умолчанию) показывают "Источник неизвестен"

Итак, я только что установил новую новую систему с Ubuntu 20.04.

После применения всех обновлений я открыл магазин программного обеспечения Ubuntu и увидел, что у меня уже установлена ​​целая куча программного обеспечения в виде snap-пакетов.

Большинство из них поступают из источника: ubuntu-focal-main, разработчиков GNOME и т. Д. Однако некоторые пакеты, такие как «Параметры печати», отображаются как «Источник неизвестен». Что это означает?

I Я действительно не решаюсь устанавливать пакеты из магазина Snap по соображениям безопасности (поскольку, насколько мне известно, он на самом деле не контролируется и / или не проверяется на наличие вредоносных программ, биткойн-майнеров и т. д.?).

Я предпочитаю использовать apt-get и загружать пакеты .deb из известных источников.

Думаю, мой вопрос: безопасно ли это? Возможно, я использую неправильный дистрибутив, если хочу держаться подальше от пакетов Snap, но чистая установка Ubuntu с пакетами Snap по умолчанию должна быть безопасной, верно? Я слишком параноик по поводу этого материала?

0
задан 30 August 2021 в 12:01

2 ответа

Это очень хороший вопрос и тоже самый популярный. Простой ответ на этот вопрос - НЕ по многим причинам. Протоколы SNAP очень популярны среди начинающих пользователей в сообществе Linux, поскольку они позволяют очень легко и эффективно устанавливать любое программное обеспечение, и это не означает, что они защищены от вредоносных программ или вредоносного кода. Кто угодно может создавать программное обеспечение для Snap, и это причина того, что в магазине SNAP появляется бесполезное и неофициальное программное обеспечение. Я перечислил некоторые из недостатков ниже установки SNAP и SNAP STORE в вашей системе Ubuntu, потому что Ubuntu принудительно использует SNAP для своих пользователей, тогда как Linux Mint и многие дистрибутивы Linux полностью удалили SNAP из своих систем. Протоколы SNAP могут быть полезны для новых пользователей Linux из-за простой установки и ранних новых функций, но он не является СТАБИЛЬНЫМ, который может вызвать множество проблем, таких как зависание и многое другое, решение которых новый пользователь найдет на ASKUBUNTU в будущем, и это делает поддержку сообщества Linux более сильной.

НЕДОСТАТКИ SNAP

  1. Snap Package больше, чем обычные пакеты APT.
  2. Snap Package работает медленнее, потому что на самом деле это сжатые образы файловой системы, которые необходимо смонтировать перед запуском.
  3. Требуется больше памяти, использования диска и ЦП
  4. Приложение открывает медленнее, чем обычные пакеты.
  5. Снимки небезопасны, потому что они поддерживаются какой-то третьей стороной, а APT поддерживается профессионалами с многолетним опытом и настройками безопасности.
  6. Снимки могут замедлить работу вашей системы

Теперь появился APT, и возник очень распространенный вопрос: « Безопасен ли APT и лучше, чем SNAP », и ответ: АД ДА Это хорошо и безопасно, потому что APT предоставляет пользователям полный контроль над процессом обновления. Однако, когда дистрибутив сокращает выпуск, он обычно замораживает дебюты и не обновляет их на время выпуска. Разработчик APT Security каждый раз проверяет стабильность и безопасность ПО. Возможно, они опаздывают с предоставлением первых новых функций своим пользователям, но они всегда в первую очередь повышают стабильность и безопасность.

-1
ответ дан 4 September 2021 в 09:26

Программное обеспечение Ubuntu (также известное как Snap Store) показывает оба приложения, установленные как снапсы и как пакеты .deb. Большинство приложений по умолчанию, которые вы видите там после новой установки, на самом деле являются пакетами .deb. Единственными реальными снимками являются само хранилище Snap Store и несколько основных библиотек времени выполнения (демон оснастки snapd , ядро ​​системы моментальных снимков, является особым случаем, поскольку он имеет часть, установленную как пакет .deb , но и оснастка). При новой установке Ubuntu по умолчанию снимки не устанавливаются.

Вы можете отличить пакеты .deb от снэпов по тому факту, что у снапсов всегда есть «канал» (обычно последний / стабильный ), упомянутый в их деталях. Если канала нет, то это пакет .deb, а не оснастка. Вы также можете ввести команду список привязок в терминале, чтобы просмотреть список установленных привязок.

В частности, «Параметры печати» - это пакет .deb system-config-printer из репозиториев Ubuntu. Snap Store, показывающий «источник неизвестен», может быть просто ошибкой в ​​Snap Store или ошибкой в ​​метаданных пакета.

Если вы хотите иметь больший контроль над тем, что установлено в вашей системе, установите Synaptic Package Manager (вы можете установить его из Snap Store, хотя это не оснастка, а пакет .deb). С помощью Synaptic вы можете получить подробный обзор всех пакетов .deb, установленных в вашей системе (работает только для пакетов .deb), а также их происхождения, их установки и удаления. На мой взгляд, это обязательный инструмент, который должен быть установлен по умолчанию.

1
ответ дан 4 September 2021 в 09:26

Другие вопросы по тегам:

Похожие вопросы: