LINUX.ORG.RU

Snap


9

5

Всего сообщений: 16

Canonical улучшает безопасность Snap Store

Canonical улучшает безопасность Snap Store
Группа Ubuntu Linux

Магазин приложений Snap Store, управляемый компанией Canonical, обновляет свою политику: теперь требуется ручная проверка приложений для защиты пользователей.

Snap Store, платформа для загрузки и установки приложений в экосистеме Linux, управляемая компанией Canonical (разработчиком Ubuntu), столкнулась с серьезными вызовами в области безопасности. Репутация магазина была подорвана из-за ряда инцидентов с криптовалютным мошенничеством, спровоцированных отсутствием строгих проверок при загрузке новых приложений. В ответ на эти угрозы, Canonical предприняла значительные шаги для усиления защиты пользователей и разработчиков, внося коррективы в политику проверки приложений в Snap Store.

( читать дальше... )

>>> Подробности

 , ,

DrRulez
()

Valve призвала не использовать snap-сборки Steam для Ubuntu

Valve призвала не использовать snap-сборки Steam для Ubuntu
Группа Игры

Разработчик Valve Тимоти Бессет раскритиковал практику компании Canonical, распространяющей клиент Steam в виде пакетов формата Snap.

Сама Valve не распространяет клиент Steam в этом формате, поэтому его неофициально перепаковывают. Как оказалось, это вызывает ряд технических проблем, при этом пользователи массово отсылают отчёты об ошибках в Valve, а не разработчикам дистрибутива.

«Valve видит всё большее количество сообщений об ошибках, связанных с проблемами, вызванными переупаковкой клиента Steam компанией Canonical через Snap. Лучший способ установить Steam на Debian и производные операционные системы — следовать инструкциям по этому адресу и использовать официальный файл DEB. Мы не занимаемся переупаковкой Snap. В ней много проблем. Если вам не нужен файл DEB, пожалуйста, по крайней мере, рассмотрите версию Flatpak», — заявил представитель Valve.

По словам разработчика, если ситуация станет «действительно плохой», Valve может добавить во все Snap-версии Steam всплывающее окно, которое будет сообщать пользователю о запуске неофициальной версии клиента. Представители Canonical ситуацию пока не прокомментировали.

Оригинальный клиент Steam (Github)

>>> Пост представителя Valve в Mastodon

 , ,

DrRulez
()

Утвержден график выхода Ubuntu 24.04 LTS и кодовое имя

Группа Ubuntu Linux

Canonical объявила кодовое имя Ubuntu 24.04 — Noble Numbat (Благородный сумчатый муравьед, онумбат, намбат).

График выхода:

  • 29 февраля 2024 – Feature Freeze;
  • 21 марта 2024 – User Interface Freeze;
  • 4 апреля 2024 – Ubuntu 24.04 Beta;
  • 11 апреля 2024 – Kernel Freeze;
  • 25 апреля 2024 – Ubuntu 24.04 LTS обычный релиз;
  • Август 2024 - Ubuntu 24.04.1 (доставка уведомления о возможности перехода с 22.04).

Обновиться до 24.04 уже можно сейчас из командной строки:

  • с 23.10:
    sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak
    sudo sed -i 's/mantic/noble/g' /etc/apt/sources.list
    sudo apt update
    sudo apt dist-upgrade
    
  • с 22.04:
    sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak
    sudo sed -i 's/jammy/noble/g' /etc/apt/sources.list
    sudo apt update
    sudo apt dist-upgrade
    

>>> Пруфлинк

 , , , ,

Was2023
()

В Snap Store снова обнаружены вредоносные пакеты

Группа Безопасность

Согласно опубликованному компанией Canonical сообщению некоторые пользователи столкнулись с наличием в Snap Store вредоносных пакетов. После проверки данные пакеты были удалены, установить их более невозможно.

( читать дальше... )

>>> Подробности

 , ,

mbivanyuk
()

Проблемы внедрения Snap-пакета Firefox в Ubuntu 22.04

Группа Ubuntu Linux

Зафиксированы официальные проблемы запуска Snap-пакета Firefox, который продвигали с помощью замены Deb-пакета на заглушку, не предлагая никаких альтернатив, в том числе и альтернативные системы контейнеров. Дословная цитата с Opennet:

Основное недовольство пользователей связано с очень медленным запуском Firefox. Например, на ноутбуке Dell XPS 13 первый запуск Firefox после установки занимает 7.6 секунд, на ноутбуке Thinkpad X240 — 15 секунд, а на плате Raspberry Pi 400 - 38 секунд. Повторные запуски выполняются уже за 0.86, 1.39 и 8.11 секунд соответственно.

По итогам были выявлены предположительные причины вышеуказанных проблем, а именно:

  • Высокие расходы ресурсов при поиске файлов внутри сжатого образа squashfs. Проблему планируют решить с помощью группировки содержимого для минимизации перемещения по образу во время запуска.
  • На платах Raspberry PI и системах с AMD GPU также оказались проблемы с определением графического драйвера и впоследствии, программным рендерингом графики. Патч для решения проблемы уже добавлен в Snapd.
  • Много времени тратилось и на копирование встроенных в пакет локализационных дополнений в каталог пользователя. Копировались они независимо от выбранной системной локали.
  • Задержки возникали и из-за определения всех доступных шрифтов, тем пиктограмм и конфигураций шрифтов.

О проблемах, связанных, в том числе с теорией 25% свободного пространства твердотельных накопителей — snap-пакет занимает существенно больше пространства, нежели традиционная поставка DEB, а также о баге в Chromium, связанным с отсутствием отрисовки интерфейса в сессии Wayland для Gnome, не сообщалось.

В качестве причин для оправдания агрессивного продвижения Snap-пакета Firefox называется упрощение сопровождения пакета для различных версий Ubuntu — пакет deb «требует отдельного сопровождения для всех веток Ubuntu и соответственно, сборки и тестирования с учётом разных версий системных компонентов.» Более того, сообщается что Snap-пакет поступает из самой Mozilla из первых рук без посредников. Как при этом распространяется один официальный DEB или RPM-пакет браузеров Chrome, Opera, Vivaldi, Microsoft Edge, Slimjet и др. веб-обозревателей — не сообщается. Также озвучивается теория о безопасности за счет механизма AppArmor для дополнительной защиты остальной системы от эксплуатации уязвимостей в браузере.

Подробности (блог ubuntu.com)

>>> Подробности (opennet.ru)

 , ,

ipkirill21x
()

Ubuntu 22.04 LTS

Группа Ubuntu Linux

Представлен дистрибутив Ubuntu 22.04 «Jammy Jellyfish». Также образы созданы для Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu и UbuntuKylin (редакция для Китая).

( читать дальше... )

>>> Подробности

 , , , ,

ipkirill21x
()

В Ubuntu 22.04 Firefox переезжает в Snap

Группа Ubuntu Linux

Сегодня вместо пакета с Firefox загружена заглушка, перенаправляющая на установку Snap-пакета Firefox с релизного канала.

В результате чего теперь на системах с миниатюрным объемом SSD-памяти (до 16 ГБ) использование Ubuntu теперь будет затруднительно, если вообще возможно, поскольку контейнер занимает существенный объем места на диске. Также становится невозможной комбинация Firefox ESR + Firefox Release штатными средствами, поскольку Firefox ESR и Firefox Release расположены в одном источнике, и канал нужно будет выбрать при установке.

Ранее это было возможно в виде варианта Firefox Snap ESR + Firefox Release Deb.

>>> Ссылка на "заглушки"

 , , , ,

anonymous
()

Кодовое имя Ubuntu 22.04 LTS — Jammy Jellyfish

Группа Ubuntu Linux

Новый дистрибутив будет носить имя Jammy Jellyfish. Срок поддержки дистрибутива составит 10 лет — пять лет основной публичной поддержки и пять лет приватной поддержки. Бесплатный способ получения обновлений в рамках приватной поддержки предусматривает до 3 машин на аккаунт для всех и до 50 машин для официальных членов сообщества Ubuntu.

>>> Подробности

 , ,

anonymous
()

Вышла Ubuntu 21.04 «Hirsute Hippo»

Вышла Ubuntu 21.04 «Hirsute Hippo»
Группа Ubuntu Linux

22 апреля 2021 года Canonical выпустила Ubuntu 21.04 с родной интеграцией Microsoft Active Directory, графикой Wayland по умолчанию и SDK для разработки приложений Flutter. Отдельно Canonical и Microsoft объявили об оптимизации производительности и совместной поддержке Microsoft SQL Server на Ubuntu.

«Интеграция родной Active Directory и сертифицированный Microsoft SQL Server в Ubuntu являются приоритетными задачами для наших корпоративных клиентов», — сказал Марк Шаттлворт, генеральный директор Canonical. «Для разработчиков и инноваторов Ubuntu 21.04 приносит Wayland и Flutter для более плавной графики и чистой, красивой, основанной на правильных принципах дизайна, кроссплатформенной разработки».

( читать дальше... )

Средой рабочего стола по умолчанию остался GNOME Shell 3.38, переход на 40-ю версию решили отложить.

>>> Подробности

 , , , ,

cocucka
()

Ubuntu Appliance — новая инициатива от Canonical

Ubuntu Appliance — новая инициатива от Canonical
Группа Ubuntu Linux

Canonical совместно с NextCloud, Mosquitto, Plex, OpenHAB и AdGuard представляет новые специализированные сборки Ubuntu.

С помощью них можно легко и быстро превратить PC или Raspberry Pi в готовое решение.

Доступны следующие сборки:

Так же подготовлены виртуальные машины для тестирования https://ubuntu.com/appliance/vm

>>> Подробности

 , , ,

fornlr
()

Mosaic — прародитель браузеров. Теперь в виде snap!

Mosaic — прародитель браузеров. Теперь в виде snap!
Группа Проприетарное ПО

Юное поколение не знает, а старшее давно позабыло. Но перед тем, как Netscape Navigator начал свое триумфальное шествие по сети, а позже противостояние с Internet Explorer, был один браузер, чьи основные принципы и возможности воплотились во всех его современниках. Назывался он Mosaic.

Жизнь его была недолгой. Mosaic развивался с 1993 по 1997 гг. Затем компанию Mosaic Communications Corporation переименовали в Netscape Communications Corporation, в котором и родился всем известный Netscape Navigator, взяв основные наработки из Mosaic.

Последняя версия под Linux вышла в 1996 г.

И сегодня, спустя 25 лет, каждый линуксоид может попробовать интернет со вкусом 90х!

Просто скачай этот горячий снап:

sudo snap install mosaic

>>> Подробности

 , , , ,

fail2ban
()

Релиз почтового клиента BlueMail под Linux

Релиз почтового клиента BlueMail под Linux
Группа Проприетарное ПО

На днях вышла Linux-версия бесплатного почтового клиента BlueMail.

Вам могло показаться, что очередной почтовый клиент под Linux не нужен. И вы совершенно правы! Ведь исходников здесь нет, а значит, ваши письма может читать множество людей - от разработчиков клиента до товарищей майоров.

Так чем знаменит BlueMail? Никто точно не знает. На чем он написан — тоже неизвестно. Сами разработчики называют его «бесплатным, кроссплатформенным клиентом, который совместим с Gmail, Yahoo и Outlook». Но на этом его достоинства не заканчиваются! BlueMail занимается сканированием вашей почты, чтобы фильтровать письма во «входящих» так, дабы отделять письма от сервисов и настоящих людей, а функция «объединенные папки» позволяет собирать и организовывать письма из разных почтовых аккаунтов. Поддерживаются протоколы IMAP, Exchange и POP3.

Бесплатная версия позволяет вам скачать до 3х копий (3 identities) программы в качестве домашнего использования. В версии «Pro» для малого бизнеса и предприятий доступно больше функций и включена платная поддержка. Минимальная стоимость «Pro»-версии - $5.99 в месяц.

BlueMail доступен для Ubuntu, Manjaro и любого дистрибутива с поддержкой snap-пакетов.

Поставьте BlueMail прямо сейчас:

sudo snap install bluemail

>>> Подробности

 ,

fail2ban
()

В магазине Ubuntu Snap Store ЛОРовцами была обнаружена вредоносная программа

Группа Ubuntu Linux

Пользователями Linux.org.ru было обнаружено, что пара (казалось бы, нормальных, под названием 2048buntu) приложений, размещенных в Ubuntu Snap Store, поддерживаемых Canonical, содержит скрытый майнинг криптовалют, замаскированный под демоном «systemd».

Затронутые приложения также отправляли «сценарий инициализации» для автоматической загрузки вредоносного кода при загрузке и позволяли ему работать в фоновом режиме в затронутых системах.

Canonical прокомментировали, что об этом они узнали через вопрос Github в выходные дни. Они удалили все заявки от этого автора в ожидании дальнейших расследований.

Поскольку Snap Store не предоставляет общедоступную статистику установок, неясно, сколько пользователей Linux было затронуто этим скрытым майнингом, хотя стоит отметить, что оба приложения были загружены только в конце апреля.

>>> Подробности

 ,

Odalist
()

В новой версии snap появился механизм дельта-обновлений

Группа Ubuntu Linux

Snap — это формат распространения самодостаточных пакетов для Linux. Snap позволяет разработчикам распространять необходимые им библиотеки вместе со своим пакетом, но за счёт увеличения размера самих пакетов.

Для решения этой проблемы в новой версии snap был предложен механизм дельта-обновлений. В среду сборки snapcraft добавлен новый сервис snap-delta-service, который создаёт дельта-образы, т.е. считает разницу между разными версиями snap пакетов с использованием алгоритма xdelta3. Скачивание только дельты вместо всего пакета приводит к сокращению объёма передаваемых данных.

Например, обновление пакета docker с версии 88 до 102 потребовало передачи только 77% данных по сравнению со скачиванием пакета целиком, а для такого проекта, как rocketchat-server, экономия составила более 99% (потребовалось скачать всего 1Мб вместо 169.3)!

В настоящий момент дельты генерируются автоматически для последнего и предпоследнего релизов, но авторы snap пакетов могут самостоятельно создать дельта-образы для любых версий своих пакетов. Пока что snap поддерживает только алгоритм xdelta3, но разработчики намерены протестировать и реализовать также и другие алгоритмы.

>>> Подробности

 , ,

Aceler
()

В Fedora появилась поддержка Snap

Группа Red Hat

Для Fedora 24, 25 и 26 теперь доступны snap-пакеты. Для того чтобы получить возможность ими воспользоваться, достаточно выполнить команду sudo dnf install snapd.

Изначально формат пакетов был разработан Canonical в рамках проекта Ubuntu Phone.

Snap-пакеты позволяют устанавливать приложения на любые дистрибутивы GNU/Linux вместе со всеми зависимостями, сам по себе пакет является zip-архивом.

>>> Подробности

 , , , ,

Inshallah
()

Snap-пакеты из Ubuntu теперь работают и в других дистрибутивах

Группа Linux General

Тихо и незаметно была проделана работа по обеспечению поддержки пакетов Snap в Arch, Debian и Fedora. В процессе также добавление поддержки Snap в CentOS, Elementary OS, Gentoo, Linux Mint, openSUSE, OpenWrt и RHEL. По словам Марка Шатлворта, возможна также поддержка Android и Windows.

Snap — пакет со всеми зависимостями, работающий в любом поддерживающем Snap дистрибутиве. Он обновляется автоматически, позволяет использовать свежие приложения в стабильных дистрибутивах, убирает лишние звенья между разработчиком и пользователем. В то же время Snap никоим образом не позиционируется как замена пакетным менеджерам, только как дополнение к ним.

>>> Подробности

 ,

yahoo
()