Score:0

แพ็คเกจ snap ใน Ubuntu 20.04 ปลอดภัยหรือไม่ บางส่วน (ติดตั้งโดยค่าเริ่มต้น) แสดง "ไม่ทราบแหล่งที่มา"

ธง in

ดังนั้นฉันเพิ่งติดตั้งระบบใหม่ด้วย Ubuntu 20.04

หลังจากใช้การอัปเดตทั้งหมดแล้ว ฉันเปิด Ubuntu Software-store เพื่อดูว่าฉันมีซอฟต์แวร์ทั้งหมดที่ติดตั้งในรูปแบบของ snap-packages แล้ว

ส่วนใหญ่มาจากแหล่งที่มา: ubuntu-focal-main, นักพัฒนา GNOME เป็นต้น อย่างไรก็ตาม บางแพ็คเกจเช่น "การตั้งค่าการพิมพ์" แสดงเป็นแหล่งที่มาที่ไม่รู้จัก สิ่งนี้หมายความว่า?

ฉันลังเลจริงๆ ที่จะติดตั้งแพ็คเกจจาก Snap store ด้วยเหตุผลด้านความปลอดภัย (เนื่องจากฉันรู้ว่ามันไม่ได้ถูกควบคุมและ/หรือตรวจสอบมัลแวร์ นักขุด bitcoin ฯลฯ)

ฉันชอบใช้ apt-get และดาวน์โหลดแพ็คเกจ .deb จากแหล่งที่รู้จัก

ดังนั้น ฉันเดาว่าคำถามของฉันคือ ปลอดภัยไหม บางทีฉันอาจใช้ distro ผิดถ้าฉันต้องการอยู่ห่างจากแพ็คเกจ Snap แต่การติดตั้ง Ubuntu ใหม่ทั้งหมดด้วยแพ็คเกจ snap เริ่มต้นน่าจะปลอดภัยใช่ไหม ฉันหวาดระแวงเรื่องนี้มากเกินไปหรือเปล่า?

David avatar
cn flag
ฉันไม่รู้ว่าคุณได้รับข้อมูลที่ผิดนี้จากที่ใด ความคิดเห็นของคุณผิดทั้งหมด ใบเสนอราคา (เนื่องจากความรู้ของฉันไม่ได้ถูกควบคุมและ/หรือตรวจสอบมัลแวร์ เครื่องขุด bitcoin ฯลฯ จริงๆ เหรอ จบการเสนอราคา
reazz avatar
in flag
โปรดให้ความกระจ่างแก่ฉัน ฉันสามารถให้ตัวอย่างที่นี่: https://www.omgubuntu.co.uk/2018/05/ubuntu-snap-malware "อย่างไรก็ตาม แอป Snap ไม่ได้รับการตรวจสอบทีละบรรทัดเพื่อหาสิ่งที่น่าสงสัยหรือไม่อยู่ใน- ธรรมดา ดังนั้นภายใต้เฟรมเวิร์กปัจจุบัน จึงไม่มีวิธีใดเลยที่จะตรวจจับหรือป้องกันไม่ให้ “มัลแวร์” นี้รวมเข้ากับแอปและทำให้พร้อมใช้งานบน Snap Store"
cn flag
แพ็คเกจ Snap นั้นปลอดภัยพอ ๆ กับที่เก็บข้อมูลของบุคคลที่สาม ดังนั้นจึงมีความไว้วางใจจำนวนหนึ่งที่สามารถถูกละเมิดได้ ... นักขุดที่ถูกลบภายใน 24 ชั่วโมงหลังจากการตรวจจับ ;-)
cn flag
พบรายงานข้อผิดพลาดได้ที่: https://github.com/canonical-web-and-design/snapcraft.io/issues/651 และนี่คือคำตอบ https://ubuntu.com/blog/trust-and-security- ในร้าน snap-store มันมากกว่า 24 ชั่วโมงเล็กน้อย
karel avatar
sa flag
สิ่งนี้ตอบคำถามของคุณหรือไม่ [แอป Snap และ Flatpak ปลอดภัยที่จะติดตั้งหรือไม่ พวกเขา "เป็นทางการ" ได้รับการอนุมัติหรือทดสอบสำหรับเวอร์ชัน distro โดยเฉพาะหรือไม่](https://askubuntu.com/questions/1179175/are-snap-and-flatpak-apps-safe-to-install-are-they-official -อนุมัติหรือทดสอบ)
Score:1
ธง cn
raj

ซอฟต์แวร์ Ubuntu (หรือที่เรียกว่า Snap Store) แสดงทั้งแอปพลิเคชันที่ติดตั้งเป็นสแน็ปและเป็นแพ็คเกจ .deb แอปพลิเคชั่นเริ่มต้นส่วนใหญ่ที่คุณเห็นหลังจากติดตั้งใหม่นั้นแท้จริงแล้วคือแพ็คเกจ .deb สิ่งเดียวที่เป็น snap จริงคือ Snap Store เองและไลบรารีรันไทม์หลักสองสามตัว (The snap daemon งับแกนหลักของระบบสแน็ปเป็นกรณีพิเศษ เนื่องจากมีส่วนที่ติดตั้งเป็นแพ็คเกจ .deb แต่ก็เป็นส่วนสแน็ปด้วย) ไม่มีการติดตั้ง snaps อีกต่อไปตามค่าเริ่มต้นในการติดตั้ง Ubuntu ใหม่

คุณสามารถแยกแพ็คเกจ .deb ออกจากสแน็ปได้โดยข้อเท็จจริงที่ว่าสแน็ปจะมี "ช่อง" เสมอ (โดยปกติแล้ว ล่าสุด/เสถียร) กล่าวถึงในรายละเอียดของพวกเขา หากไม่มีช่อง แสดงว่าเป็นแพ็คเกจ .deb ไม่ใช่สแน็ป คุณยังสามารถพิมพ์คำสั่ง รายการสแน็ป ในเทอร์มินัลเพื่อแสดงรายการ snaps ที่ติดตั้ง

โดยเฉพาะอย่างยิ่ง "การตั้งค่าการพิมพ์" เป็นแพ็คเกจ .deb ระบบกำหนดค่าเครื่องพิมพ์ จากที่เก็บ Ubuntu Snap Store ที่แสดง "ไม่ทราบแหล่งที่มา" อาจเป็นเพียงข้อบกพร่องใน Snap Store หรืออาจมีข้อบกพร่องในข้อมูลเมตาของแพ็คเกจ

หากคุณต้องการควบคุมสิ่งที่ติดตั้งในระบบของคุณให้ดียิ่งขึ้น ให้ติดตั้ง Synaptic Package Manager (คุณสามารถติดตั้งได้จาก Snap Store แม้ว่าจะไม่ใช่ snap แต่เป็นแพ็คเกจ .deb)ด้วย Synaptic คุณสามารถดูรายละเอียดของแพ็คเกจ .deb ทั้งหมดที่ติดตั้งบนระบบของคุณ (ใช้งานได้กับแพ็คเกจ .deb เท่านั้น) และมาจากไหน ติดตั้งและลบออก ในความคิดของฉัน เป็นเครื่องมือที่ "ต้องมี" และควรติดตั้งเป็นค่าเริ่มต้น

vanadium avatar
cn flag
"ไม่มีการติดตั้ง snaps เป็นค่าเริ่มต้นในการติดตั้ง Ubuntu ใหม่": แน่ใจหรือ อาจขึ้นอยู่กับเวอร์ชันของ Ubuntu เช่น. เครื่องมือเช่น "อักขระ" และ "การตรวจสอบระบบ" ครั้งหนึ่งเคยจัดให้เป็นแบบ snap ในการติดตั้งเริ่มต้น
raj avatar
cn flag
raj
@vanadium เรากำลังพูดถึง 20.04 อย่างชัดเจนที่นี่
vanadium avatar
cn flag
แน่ใจว่าไม่มี snap เป็นค่าเริ่มต้นใน 20.04?
raj avatar
cn flag
raj
@vanadium ฉันแน่ใจ หลังจากที่ฉันติดตั้ง 20.04 ใหม่แล้ว `snap list` จะแสดงรายการต่อไปนี้เท่านั้น: `core`, `core18`, `gnome-3-28-xxxx`, `gnome-3-34-xxxx` (หมายเลข xxxx เปลี่ยนไปหลังจากอัปเกรดบางส่วน ), `gtk-common-themes`, `snap-store` และ `snapd` นอกจากนี้ในไดเร็กทอรี `/snap` ก็ไม่มีอะไรอื่น
raj avatar
cn flag
raj
@vanadium ทั้ง "ตัวละคร" และ "ตัวตรวจสอบระบบ" เป็นแพ็คเกจ .deb ในระบบของฉัน ฉันเพิ่งตรวจสอบอีกครั้ง
vanadium avatar
cn flag
ขอบคุณสำหรับการตรวจสอบ!
Score:-1
ธง cn

นั่นเป็นคำถามที่ดีมากและเป็นคำถามยอดนิยมด้วย คำตอบง่ายๆ ของคำถามนี้คือ ไม่ ด้วยเหตุผลหลายประการ SNAP เป็นที่นิยมอย่างมากสำหรับผู้ใช้ระดับเริ่มต้นในชุมชน linux เนื่องจากช่วยให้คุณสามารถติดตั้งซอฟต์แวร์ประเภทใดก็ได้ด้วยวิธีที่ง่ายและมีประสิทธิภาพ และนั่นไม่ได้หมายความว่าจะปลอดภัยจากมัลแวร์หรือรหัสที่เป็นอันตราย ใครๆ ก็สร้างซอฟต์แวร์สำหรับ Snap ได้ และนั่นคือเหตุผลของซอฟต์แวร์ไร้ค่าและไม่เป็นทางการที่ลอยอยู่ในร้าน SNAP ฉันแสดงรายการข้อเสียบางประการด้านล่างของการติดตั้ง SNAP และ SNAP STORE บนระบบ Ubuntu ของคุณ เนื่องจาก Ubuntu บังคับให้ผู้ใช้ SNAP ใช้งาน ซึ่ง Linux Mint และ Linux Distros จำนวนมากได้ลบ SNAP ออกจากระบบอย่างสมบูรณ์แล้ว SNAP อาจดีสำหรับผู้ใช้ลินุกซ์รายใหม่เนื่องจากการติดตั้งที่ง่ายและคุณสมบัติใหม่ในช่วงต้น แต่ยังไม่เสถียรซึ่งอาจทำให้เกิดปัญหามากมายเช่นการค้างและอื่น ๆ อีกมากมายที่ผู้ใช้ใหม่จะต้องค้นหาวิธีแก้ปัญหา อาสกุบุนตู ในอนาคตและนั่นทำให้ Linux Community Supports แข็งแกร่งขึ้น

ข้อเสียของ SNAP

  1. Snap Package มีขนาดใหญ่กว่าแพ็คเกจ APT ปกติ
  2. Snap Package ช้ากว่าเนื่องจากเป็นอิมเมจระบบไฟล์ที่ถูกบีบอัดซึ่งจำเป็นต้องเมานต์ก่อนจึงจะสามารถดำเนินการได้
  3. ใช้หน่วยความจำ การใช้งานดิสก์ และ CPU มากขึ้น
  4. แอปพลิเคชันเปิดช้ากว่าแพ็คเกจปกติ
  5. Snaps ไม่ปลอดภัยเนื่องจากได้รับการดูแลโดยบุคคลที่สามบางแห่ง โดยที่ APT ได้รับการดูแลโดยผู้เชี่ยวชาญที่มีประสบการณ์ยาวนานและมีความคิดเรื่องความปลอดภัย
  6. Snaps อาจทำให้ระบบของคุณทำงานช้าลง

ตอนนี้ APT มาแล้วและคำถามที่พบบ่อยมากซึ่งก็คือ "APT ปลอดภัยและดีกว่า SNAP หรือไม่" และคำตอบก็คือ ใช่ ซึ่งดีและปลอดภัยเนื่องจาก APT ให้การควบคุมอย่างสมบูรณ์แก่ผู้ใช้ในกระบวนการอัปเดตอย่างไรก็ตาม เมื่อการเผยแพร่ตัดการเผยแพร่ โดยปกติแล้ว debs จะค้างและไม่อัปเดตตามระยะเวลาของการเผยแพร่ ผู้พัฒนา APT Security ตรวจสอบความเสถียรและความปลอดภัยของซอฟต์แวร์ทุกครั้ง พวกเขาอาจจะล่าช้าในการให้คุณสมบัติใหม่แก่ผู้ใช้ แต่พวกเขามักจะก้าวขึ้นไปบนความเสถียรและความปลอดภัยตั้งแต่แรก

vanadium avatar
cn flag
Ubuntu ไม่ได้บังคับให้สแนป มันง่ายพอที่จะลบ snap และป้องกันไม่ให้แพ็คเกจ deb ติดตั้ง snap ฉันเห็นด้วยกับ 1, 4 และบางส่วน 5 แต่ไม่ใช่กับส่วนที่เหลือ
Dev Programming avatar
cn flag
ลองติดตั้งเบราว์เซอร์ Chromium บนระบบ Ubuntu ของคุณสิ!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา