Điểm:0

Các gói snap trong Ubuntu 20.04 có an toàn không? Một số (được cài đặt theo mặc định) hiển thị "Nguồn không xác định"

lá cờ in

Vì vậy, tôi vừa cài đặt một hệ thống hoàn toàn mới với Ubuntu 20.04.

Sau khi áp dụng tất cả các bản cập nhật, tôi đã mở Cửa hàng phần mềm Ubuntu và thấy rằng tôi đã cài đặt cả đống phần mềm ở dạng gói snap.

Hầu hết trong số chúng đến từ nguồn: ubuntu-focal-main, nhà phát triển Gnome, v.v. Tuy nhiên, một số gói như "Cài đặt in" hiển thị dưới dạng Nguồn không xác định. Điều đó có nghĩa là gì?

Tôi thực sự do dự khi cài đặt các gói từ cửa hàng Snap vì lý do bảo mật (vì theo hiểu biết của tôi, nó không thực sự được kiểm soát và/hoặc kiểm tra phần mềm độc hại, công cụ khai thác bitcoin, v.v?).

Tôi thích sử dụng apt-get và tải xuống các gói .deb từ các nguồn đã biết.

Vì vậy, tôi đoán câu hỏi của tôi là: nó có an toàn không? Có thể tôi đang sử dụng sai bản phân phối nếu tôi muốn tránh xa các gói Snap, nhưng việc cài đặt Ubuntu sạch sẽ với các gói snap mặc định sẽ an toàn, phải không? Tôi có quá hoang tưởng về những thứ này không?

David avatar
lá cờ cn
Tôi không biết bạn đang lấy thông tin sai lệch này ở đâu. Nhận xét của bạn là hoàn toàn sai Trích dẫn (theo hiểu biết của tôi, nó không thực sự được kiểm soát và/hoặc kiểm tra phần mềm độc hại, công cụ khai thác bitcoin, v.v.?
reazz avatar
lá cờ in
Vui lòng làm sáng tỏ cho tôi. Tôi có thể cung cấp cho bạn một ví dụ tại đây: https://www.omgubuntu.co.uk/2018/05/ubuntu-snap-malware "Tuy nhiên, các ứng dụng Snap không được kiểm tra từng dòng một để tìm bất kỳ điều gì đáng ngờ hoặc không hợp lệ bình thường. Do đó, trong khuôn khổ hiện tại, đơn giản là không có cách nào để phát hiện hoặc ngăn chặn “phần mềm độc hại” này đi kèm với một ứng dụng và được cung cấp trên cửa hàng Snap."
lá cờ cn
Các gói Snap gần như an toàn như các kho lưu trữ của bên thứ 3, vì vậy có một lượng tin cậy có thể bị vi phạm ... Những công cụ khai thác đó đã bị xóa trong vòng 24 giờ sau khi phát hiện ;-)
lá cờ cn
Đã tìm thấy báo cáo lỗi về nó: https://github.com/canonical-web-and-design/snapcraft.io/issues/651 và đây là phản hồi https://ubuntu.com/blog/trust-and-security- in-the-snap-store Đã hơn 24 giờ một chút
karel avatar
lá cờ sa
Điều này có trả lời câu hỏi của bạn không? [Cài đặt ứng dụng Snap và Flatpak có an toàn không? Chúng có phải là "chính thức", được phê duyệt hoặc thử nghiệm cho một phiên bản phân phối cụ thể không?](https://askubuntu.com/questions/1179175/are-snap-and-flatpak-apps-safe-to-install-are-they-official -phê duyệt-hoặc-kiểm tra)
Điểm:1
lá cờ cn
raj

Phần mềm Ubuntu (còn gọi là Cửa hàng Snap) hiển thị cả ứng dụng được cài đặt dưới dạng snaps và dưới dạng gói .deb. Hầu hết các ứng dụng mặc định mà bạn thấy ở đó sau khi cài đặt mới trên thực tế là các gói .deb. Những thứ duy nhất là snaps thực tế là chính Snap Store và một vài thư viện thời gian chạy cốt lõi (The snap daemon búng tay, cốt lõi của hệ thống snap, là một trường hợp đặc biệt, bởi vì nó có một phần được cài đặt dưới dạng gói .deb, nhưng cũng có một phần snap). Không có snaps nào được cài đặt theo mặc định trong bản cài đặt Ubuntu mới.

Bạn có thể phân biệt các gói .deb với snaps bởi thực tế là snaps sẽ luôn có một "kênh" (thường là mới nhất/ổn định) được đề cập trong chi tiết của họ. Nếu không có kênh, thì đây là gói .deb, không phải trong tích tắc. Bạn cũng có thể gõ lệnh danh sách nhanh trong thiết bị đầu cuối để liệt kê các snaps đã cài đặt.

Đặc biệt, "Cài đặt in" là gói .deb hệ thống-config-máy in từ kho Ubuntu. Cửa hàng Snap hiển thị "nguồn không xác định" có thể chỉ là lỗi trong Cửa hàng Snap hoặc có thể có lỗi trong siêu dữ liệu gói.

Nếu bạn muốn có quyền kiểm soát tốt hơn đối với những gì được cài đặt trong hệ thống của mình, hãy cài đặt Trình quản lý gói Synaptic (bạn có thể cài đặt nó từ Snap Store, mặc dù nó không phải là snap mà là gói .deb).Với Synaptic, bạn có thể xem chi tiết tất cả các gói .deb được cài đặt trên hệ thống của mình (nó chỉ hoạt động với các gói .deb) và chúng đến từ đâu, cài đặt và gỡ bỏ chúng. Theo tôi, đó là một công cụ "phải có" và nên được cài đặt theo mặc định.

vanadium avatar
lá cờ cn
"Không còn snaps nào được cài đặt theo mặc định trong bản cài đặt Ubuntu mới.": Chắc chứ? Có thể phụ thuộc vào phiên bản Ubuntu. ví dụ. các công cụ như "Nhân vật" và "Giám sát hệ thống" đã từng được cung cấp dưới dạng snap trong cài đặt mặc định
raj avatar
lá cờ cn
raj
@vanadium Chúng tôi đang nói rõ ràng về 20.04 ở đây.
vanadium avatar
lá cờ cn
Chắc chắn không có snap nào ở đó theo mặc định trong 20.04?
raj avatar
lá cờ cn
raj
@vanadium Tôi chắc chắn. Sau khi tôi mới cài đặt 20.04, `snap list` chỉ liệt kê những thứ sau: `core`, `core18`, `gnome-3-28-xxxx`, `gnome-3-34-xxxx` (số xxxx thay đổi sau một số lần nâng cấp ), `gtk-common-themes`, `snap-store` và `snapd`. Cũng trong thư mục `/snap` không có gì khác.
raj avatar
lá cờ cn
raj
@vanadium Cả "Ký tự" và "Trình giám sát hệ thống" đều là các gói .deb trong hệ thống của tôi, tôi vừa kiểm tra lại.
vanadium avatar
lá cờ cn
Cảm ơn vì đã kiểm tra!
Điểm:-1
lá cờ cn

Đó là một câu hỏi rất hay và cũng là câu hỏi phổ biến. Câu trả lời đơn giản của câu hỏi này là KHÔNG PHẢI vì nhiều lý do. SNAP rất phổ biến đối với người dùng mới bắt đầu trong cộng đồng linux vì nó cho phép bạn cài đặt bất kỳ loại phần mềm nào một cách rất dễ dàng và hiệu quả và điều đó không có nghĩa là chúng an toàn trước phần mềm độc hại hoặc mã độc. Bất kỳ ai cũng có thể tạo phần mềm cho Snap và đó là lý do khiến các phần mềm vô giá trị & không chính thức trôi nổi trên cửa hàng SNAP. Tôi đã liệt kê một số nhược điểm bên dưới khi cài đặt SNAP và SNAP STORE trên Hệ thống Ubuntu của bạn vì Ubuntu đang buộc SNAP cho người dùng của họ trong đó Linux Mint và Nhiều bản phân phối Linux đã bị xóa hoàn toàn SNAP khỏi hệ thống của họ. SNAP có thể tốt cho người dùng linux mới vì cài đặt dễ dàng và các tính năng mới ban đầu nhưng nó không phải là SNAP ỔN ĐỊNH có thể gây ra nhiều vấn đề như đóng băng và Nhiều vấn đề khác mà người dùng mới sẽ tìm ra giải pháp trên HỎI trong tương lai và Điều đó làm cho Cộng đồng Linux Hỗ trợ Mạnh mẽ hơn.

NHƯỢC ĐIỂM CỦA SNAP

  1. Gói Snap lớn hơn Gói APT thông thường
  2. Gói Snap chậm hơn vì chúng thực sự là các hình ảnh hệ thống tệp được nén cần được gắn trước khi chúng có thể được thực thi.
  3. Sử dụng thêm bộ nhớ, sử dụng đĩa & CPU
  4. Ứng dụng mở chậm hơn các gói thông thường
  5. Snaps không an toàn vì nó được duy trì bởi một số bên thứ ba Trong đó APT được duy trì bởi các chuyên gia có nhiều năm kinh nghiệm và tư duy bảo mật.
  6. Snaps có thể làm chậm hệ thống của bạn

Bây giờ APT đã xuất hiện và Câu hỏi rất phổ biến xuất hiện đó là "APT có an toàn & tốt hơn SNAP không" và câu trả lời là Điều này là tốt và an toàn vì APT cấp toàn quyền kiểm soát cho người dùng của họ đối với quá trình cập nhật.Tuy nhiên, khi một bản phân phối cắt giảm một bản phát hành, nó thường đóng băng các bản sửa lỗi và không cập nhật chúng trong suốt thời gian phát hành. Nhà phát triển APT Security luôn kiểm tra tính ổn định và bảo mật của Phần mềm. Họ có thể chậm trễ trong việc cung cấp các tính năng mới ban đầu cho Người dùng của mình nhưng họ luôn đẩy mạnh tính ổn định và bảo mật ngay từ đầu.

vanadium avatar
lá cờ cn
Ubuntu không bắt buộc chụp nhanh. Thật dễ dàng để loại bỏ snap và ngăn các gói deb cài đặt snap. Tôi đồng ý với 1, 4 và một phần 5, nhưng không đồng ý với phần còn lại.
Dev Programming avatar
lá cờ cn
Chà, hãy thử cài đặt trình duyệt Chromium trên hệ thống Ubuntu của bạn!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.