

























这是一个创建于 772 天前的主题,其中的信息可能已经有所发展或是发生改变。
第 1 条附言 · 2024 年 5 月 4 日
补充一下我在 41 楼的回复:我一点都不反感 snap ,相反,我平时也用 snap ,flatpak ,但我无法接受我输入的是 apt ,实际偷偷摸摸执行的是 snap 。
我觉得这和 Windows 用户用 360 打系统补丁但红衣偷偷摸摸给你装个 360 浏览器的行为也没有多大区别。
1 filtrate 2024 年 5 月 3 日记得 firefox 已经污染很多年了,我 google "news ubuntu firefox snap default" 可以搜到 21 年的结果。还是 Debian 干净一些 |
2 hez2010 2024 年 5 月 3 日主要是 snap 如果好用的话那也就算了,就当是类似 app store 一样的玩意也不错。 |
3 unclemcz 2024 年 5 月 3 日 via Android |
4 EVANGELIONAir 2024 年 5 月 3 日22.04 就强推 snap 了,firefox ,vscode 都是 |
5 yyzh 2024 年 5 月 3 日@EVANGELIONAir 易用.例如我输入了一个命令而系统又没有安装相应的程序的话会提示我下一步应该怎么做.而其他系统就直接报错我还得自己上网找对应的包是啥. |
6 hefish 2024 年 5 月 3 日啥时候 certbot 能脱离 snap 啊。。 |
7 Jirajine 2024 年 5 月 3 日你不要 snap 那你干嘛用 ubuntu ? |
10 cnt2ex 2024 年 5 月 3 日@Jirajine 再退一步,用 LTS 的版本就是为了能够长时间不升级,怎么到你这里就成了用 LTS 反而就该用更新的版本了? 再再退一步,你想某个整体系统长时间不升级,但是某些特定包更新,那也应该给用户自己选择。同时在 apt 仓库里维护一个版本,snap 提供另外一个版本,交给用户自己选择想要哪个版本,而不是强制推 snap 版。 |
11 vincent7245 2024 年 5 月 3 日即使这个原因,我换 Debian 好几年了,世界很清爽 |
12 Jirajine 2024 年 5 月 3 日@yyzh #8 @Narcissu5 #9 @cnt2ex #10 |
14 flyqie 2024 年 5 月 3 日@Jirajine #12 `所以官方仓库里自然不应该打包 chromium ,因为浏览器是必须要一直升级的程序,无论你通过 snap/第三方仓库等方式安装。` 应该交给用户选择,因为据我所知有些给终端用户的就是要固定的版本,不需要一直升级,整一套都是内外网隔离的。 `snap 是专为 ubuntu 的目标用户设计的,如果你发现你很讨厌它,说明你已经不再是 ubuntu 的目标用户了,继续使用 ubuntu 确实是习惯使然。 你这话总感觉有种爱用不用不用拉到厂商就是爷的感觉,这话也就适合 toC 说说了,toB 。。。 |
16 FrankAdler 2024 年 5 月 3 日我已经开始改用 Debian 了,但是 Ubuntu 有 PPA ,很多三方包可以用,挺舍不得的。 |
17 ltkun 2024 年 5 月 3 日 via Android2204 以后就弃用 ubuntu 了 当时 firefox 另存不到 home 目录 |
18 cnt2ex 2024 年 5 月 3 日 via Android@Jirajine 按你这说法,内核还是必须要升级的,服务器还是必须要升级的,或者说操作系统本身就是必须要升级的。所以用 LTS 的结果就是我必须要升级??? 用 LTS 的目的就是不升级,同时还能接收必要的安全更新,这本是 security 源的作用,而不是为了最新的功能不停的升级。 至于 snap ,canonical 都没敢这么直白的说出专门给 Ubuntu 用,官方的说法都是为了提供跨平台的 Linux 包格式,你是怎么才能说出这话的? |
21 ExplodingDragon 2024 年 5 月 3 日LTS 和浏览器要经常更新并不冲突 ... 只要新版本与当前兼容就行,又不是 libxxx , 而且隔壁 firefox 也有 esr 呢,而且要是 snap 有 flatpak 一半好用都没人骂,闭源后端 + 下载慢且做不了镜像站 + 各种各样的小 bug 还和 docker/podman 不太兼容啥的 ..... |
24 shijingshijing 2024 年 5 月 3 日snap 如果只是安静的当一个商店或者安装工具,我能忍。但是他不满足于做这样一个角色,而且要命的是,他这个角色也做不好。其次,snap 还有下面几宗罪: 最后,给大家分享一个手动清理旧版本的 snap 包的脚本: snap list --all | awk '/disabled/{print $1, $3}' | |
26 just4id 2024 年 5 月 4 日 via iPhoneArch Linux 不香? |
27 dcsuibian 2024 年 5 月 4 日 via AndroidDebian 用户情绪稳定 |
28 fengyj 2024 年 5 月 4 日污染的 ubuntu 的 apt ,不是 debian 就行。 |
29 yolee599 2024 年 5 月 4 日 via Android一直不喜欢用 Ubuntu ,感觉很多东西不受自己控制,就很不爽。我喜欢一行一行敲命令,每一个步骤都了然于心 |
30 DefoliationM 2024 年 5 月 4 日用什么 ubuntu ,自带一堆没用的东西,debian testing 一把梭。 |
31 DeWjjj 2024 年 5 月 4 日我真正跑过 arm 版本的编译各种安装失败,如果没有 snap 给的打包环境。 |
32 jinliming2 2024 年 5 月 4 日 via iPhone@DeWjjj #31 试想一下,apt install 某个软件,之前是直接装上这个软件。现在是只提供 docker 镜像,apt install 是先给你装个 docker ,然后自动帮你跑一个 docker pull ,创建的 bin 是个 docker run 的脚本,你再想想能不能接受了。 |
35 mikewang 2024 年 5 月 4 日Ubuntu ✘ |
36 holulu 2024 年 5 月 4 日就因为 snap ,现在本地和服务器都用大便了。 |
37 felixcode 2024 年 5 月 4 日 via Android需要什么自己在 debian 基础上配置,不会或不想动手的才考虑 ubuntu 吧 |
39 Paull 2024 年 5 月 4 日 via Androidmint 团队分析得很透彻: 第 2 点在微软苹果那不算个事,Canonical 毕竟是个商业公司,已经为开源做了不少贡献了,习惯了开源的用户还是改发行版吧 |
40 Jirajine 2024 年 5 月 4 日@cnt2ex #18 浏览器是 security critical 的,你不会想运行没有安全更新的浏览器访问一个网站直接被 RCE 。 |
41 unclemcz 2024 年 5 月 4 日 via Android我一点都不反感 snap ,相反,我平时也用 snap ,flatpak ,但我无法接受我输入的是 apt ,实际偷偷摸摸执行的是 snap 。 |
42 largep 2024 年 5 月 4 日 via AndroidUpdate Google Chrome https://support.google.com/chrome/answer/95414?hl=en 现代的浏览器都是自动更新的(说的就是从 chrome 开始玩的),OS 厂商既无意愿也没有能力维护一个所谓的 LTS 版本浏览器 |
44 williamx 2024 年 5 月 4 日看了所有的留言,一点都不觉得意外。古往今来,新和旧的冲突一直是这样的。绝大部分的“旧”根本不愿意去了解一丁点“新”。反对 snap 的很多人真的去了解过为什么要有 snap 以及 apt 到底有什么问题吗?他们只是习惯性的抗拒新东西而已,甚至没有意识到他们讨厌的根本不是 snap ,而是 Canonical 的安装和更新政策! 回到 snap vs apt ,对我而言,就一个点我就很乐意接受 snap (但也可能是最为反对者所不喜的吧):依赖一起打包。 全局依赖在“远古”硬盘和内存空间受限的时候是不得已的选择,Windows 上所谓的 dll 地狱;但是现在硬盘和内存相对充裕,我更关心方不方便,稳不稳定,安不安全。依赖一起打包虽然增大了安装包,运行时还会增加内存,但是不会受到其他安装包的影响,可以很容易实现: * 沙盒, 这种趋势并不是 snap 独有,我同样很乐意使用 AppImage ,只是在 Ubuntu 上,snap 有“官方”支持。 |
45 liaojl 2024 年 5 月 4 日 via iPhone用 fedora 吧,Linus 都说好 |
46 june4 2024 年 5 月 4 日@cnt2ex 浏览器和内核还是完全不同的,浏览器直面网络,直接受各种安全威胁,Google 也不可能会花力气给所有老版本浏览器打安全补丁,而其它基本组件如内核直接有 lts 版,会给老版本打安全补丁。所以给浏览器这种特殊存在搞滚动更新我是觉得很合理的。 |
48 cloud107202 2024 年 5 月 4 日snap 这东西就很离谱,我们生产环境有一太负载飙到 40-60 毫无线索,top/ps 也看不出来。把 snap 强制删除就好了 |
50 cmos 2024 年 5 月 4 日 via Android@williamx 44# 归根结底,还是因为 canonical 是个商业资本公司,它想把 Linux 的一切都捆绑到自己身上。它所做的一切都是赚钱,不是开发 Linux 系统和发展生态。 |
51 jqtmviyu 2024 年 5 月 4 日我一直以为 snap 只是在桌面版, 原来服务器版也有呀. 看了眼 orbstack 虚拟机, 并没有这东西. 服务器我是用 deian.桌面 arch, 从未被这东西困扰过. |
52 nicaiwss 2024 年 5 月 4 日 via iPhone@williamx 是的,非常喜欢 mac 和 win 的编译和打包,用最新的编译工具支持老的系统。linux 下面只能打 docker 镜像解决这个问题,蛋疼。 |
53 dingwen07 2024 年 5 月 4 日@jinqzzz #1 Ubuntu 虽然默认安装的 Firefox 是 Snap 的,但是你可以删掉改成 apt 的吧 |
56 GentsunCheng 2024 年 5 月 4 日 via Android@DeWjjj 按照你的意思,直接把 apt 删了得了,然后把 apt 链接到 snap 。 |
58 cnt2ex 2024 年 5 月 4 日@Jirajine #40 我前面已经说过,LTS 的目的就是保持系统不升级,但依旧接受必要的安全布丁。这些必要的安全补丁是通过 security 源给你推送的(比如 noble-security/jammy-security )。既然 LTS 里带一个 S 当然是指厂商提供支持( Support ),并且还是能维持较长的时间( Long Term ),不然怎么叫 Long Term Support ? |
61 Hantong 2024 年 5 月 4 日所以实在受不了 Canonical 的骚操作就投入 Debian 的怀抱吧.jpg, 特别是生产环境给服务器用的, Debian 干净多了, 要高级支持不如 RedHat 系列. 虽然日用 Debian 就一毛坯房, 啥都得得自己装修, 最近从 Windows 切换过来还蛮不习惯的. |
62 adoal 2024 年 5 月 4 日Cannnical 历史上搞 upstart 搞 unity 最终都坚持不下去了……目测 snap 也火不起来。 |
63 Jirajine 2024 年 5 月 4 日@cnt2ex #58 你要知道大部分的安全漏洞根本没有 CVE ,也不会被 backport 。一个普通用户能提权到 root 的内核,危险性跟一个需要 jit (违反 w^x )执行任意代码的浏览器根本不是一个量级的。同理 sshd 这些 network facing 的应用同样也是 security critical 。 |
64 shijingshijing 2024 年 5 月 4 日@dingwen07 你试过卸载 snap 就知道这玩意儿有多流氓了,堪比 360 和 windows update 。 删了之后,你 apt 装了个被重定向(劫持)为 snap 安装的软件之后,snap 他又回来了(像楼主提到的 chromium ) 最搞笑的很多人为了省系统资源、图稳定装的是 Ubuntu Server ,这个 snap 也会给你装上。需要 snap 的场景很多都是那种 apt 里面没有的桌面应用,比如 7zip ,我上 Ubuntu Server 都不要图形界面了,你还给我弄一个 snap ,我真的谢谢 Canonical 。 |
65 shijingshijing 2024 年 5 月 4 日@Jirajine 其实我想说的是,滚动升级没毛病,安全漏洞肯定要修,但是还需要考虑一个问题,真的需要引入一个 snap 么?应用程序有漏洞,snap 就没有漏洞了吗?而且 snap 的权限可比应用程序高多了,snap 本身也很复杂,安装之后不仅有 snap 本身,还有 bare, core, snap-store 等等一堆东西,这些东西为了兼容应用程序还保留着不同的版本(我机器上就有 core18, core20, core22 ),此外还给你挂载一堆/dev/loop ,这些难道不是进一波扩大了攻击面么? Canonical 能保证这些都没有漏洞么? |
66 cnt2ex 2024 年 5 月 4 日@Jirajine #63 我根本不知道你口中所谓的“大部分的安全漏洞根本没有 CVE”这句结论怎么来的。如果一个漏洞或者 bug 根本不重要,那么没有 CVE 也很正常。但如果是严重的漏洞,肯定会有 CVE 。而不重要的 bug fix 不会作为安全更新被推送也正常。 # 12: # 40: 我再重复一边,一个包我需要安全更新,不代表我需要一直保持到最新版本。一个包 5.1.0 的版本存在严重安全漏洞,我只需要 5.1.1 的版本,或者是 5.2.x 的版本修复这个漏洞,不代表我就一定要更新到 6.8.1 。 |
67 e3c78a97e0f8 2024 年 5 月 4 日 via iPhonesnap 软件启动速度忒慢了,以后不用 Ubuntu 了 |
68 busier 2024 年 5 月 4 日用个毛线的 chromium-browser 直接用 firefox 官网下载的 .tar.gz 发行的版本不就完了,系统自带的 snap 版本视而不见~ |
69 satoru 2024 年 5 月 4 日有一次需要打个 snap 包,测试过程中遇到个错误,在系统里找了对应的 Python 脚本读了下源码,那源码质量真是一言难尽,要是只看官网我还以为是多成熟的包管理系统 …… |
70 yyzh 2024 年 5 月 4 日 via Android@shijingshijing 对于 chrome 一直都是由 google 自建 apt/dnf 源维护,但是看楼主好像是想装 chromium |
71 Jirajine 2024 年 5 月 4 日@cnt2ex #66 backport 是指把上游更新的代码中部分(需要的功能、bug 修复、安全漏洞修复)移植到旧版而不破坏兼容性。给旧版系统提供新版的包,只是其中一种。 不知道你要强调的是什么,上面说的很清楚了,浏览器作为足够复杂和足够大攻击面的应用,os 厂商既没有能力也没有意愿为你提供 long term 的安全更新。所以你要安全更新,就只能一直升级到新版,并且不应该被包含在 lts 的 repo 里。 |
72 brookegas 2024 年 5 月 4 日因为安装 vps 要使用 certbot 自动更新证书,结果发现新版的 certbot 强制要 snapd You'll need to install snapd and make sure you follow any instructions to enable classic snap support. 一开始没在意,就按它的要求安装了 snapd ,然后就看它花花地下载一堆各类依赖项 我只要定期更新下证书而已,可你到底干了些什么?!真是一坨大便啊! 赶紧卸载了 |
73 shijingshijing 2024 年 5 月 4 日@Jirajine 你看到的是浏览器的漏洞问题和 snap 的漏洞问题,我认为这本质是一个问题,用户使用安全的问题。snap 的做法更像是为了解决一个问题,引入了一堆更糟糕的东西,似乎是解决了最初的问题,但对用户来说代价却很大: >snap 是给特定的目标群体设计的,ubuntu 这个发行版也是只适合这个群体。 我倒觉得 snap 不是给什么群体设计的,是纯粹出于 Canonical 的商业目的设计的,snap 没有吸收开源社区里面一些优秀的案例,出发点本身就是 Canonical 的商业利益,所以没有所谓的适合这个群体,反倒是伤害了整个社区。 |
74 adoal 2024 年 5 月 4 日@cnt2ex 他说的 backport 看来是作为一个通用词,不是说指 deb 系发行版里的`backports`这个 repo 不过“一个包 5.1.0 的版本存在严重安全漏洞,我只需要 5.1.1 的版本,或者是 5.2.x 的版本修复这个漏洞,不代表我就一定要更新到 6.8.1”这事不一定可行。虽然大部分基础设施类软件的上游一般都会在受支持的版本里仍然提供 critical fix ,但有一种情况,可能 distro 里打包的随着时间已经不受上游支持了,那就只能 distro 自己 backport 了;还有一种情况就是像 chromium 这样,上游一直在 rolling ,并不会维护特定的 LTS 版本,要安全补丁只能跟着更新,而且代码量又巨大,distro 做不来 backport 的。 |
75 huyanprc 2024 年 5 月 4 日还是回归 debian 的好。 |
76 Paull 2024 年 5 月 4 日 via Androidfedora 就用了两套包管理系统,dnf 和 flatpak ,其中 flatpak 有自己维护的源,也可以切换至 flathub |
77 Paull 2024 年 5 月 4 日 via Android开源世界我们拥有的就是选择的自由,可以用社区维护的,也可以自己参与维护,snap 本身好不好用是一回事,但是它破坏了用户的选择权,所以换发行版😏,或者学习 mint 的做法 |
78 Jirajine 2024 年 5 月 4 日@shijingshijing #73 snap 不是为了解决这个问题,浏览器不能被包含到主 repo 里,也可以通过其他 repo 安装,并且打包所有不兼容的依赖库,只是 ubuntu (作为一个 preconfigured 发行版)希望你使用 snap 的方式来安装而已。 |
79 mayli 2024 年 5 月 4 日 via Android@Jirajine 我觉得这是 snap 这种类似于绿色软件的打包办法,比起 deb 的方案对于某些用户友好很多,就不容易装新软件出现一堆库冲突。 |
80 cnt2ex 2024 年 5 月 4 日@Jirajine #71 看到了吗?我在 5.1.0 升级到 5.1.1 以后已经修复了严重的安全漏洞,我就已经停止更新了,这意味着不需要继续升级了。 总结上面的,说明 security critical 这一点,根本无法作为一个包"必须要一直升级的程序"的理由。这也是我举其他几个软件的原因(内核,各种服务器)。 现在知道我说的什么意思了吗? |
81 adoal 2024 年 5 月 4 日@cnt2ex 我对你和 @Jirajine 的整个话题没有参与讨论的欲望,他说的因为 security critical 而一直升级的合理性我也不帮他辩护(事实上我也不同意)。 只是针对你说的“一个包 5.1.0 的版本存在严重安全漏洞,我只需要 5.1.1 的版本,或者是 5.2.x 的版本修复这个漏洞,不代表我就一定要更新到 6.8.1”这段。 你认为 5.1.0 有严重 security 漏洞,你升到 5.1.1 修复了,就不需要继续升级了。但如果上游的浏览器开发团队坚持 rolling 发布,过时的版本哪怕安全漏洞也不修,想要解决安全问题就要跟着它升到很信的版本呢?如果 5.1.0 里的某个严重安全漏洞过了很久才被人发现,这时上游发布的版本已经是 5.2.x 甚至 6.8.x 了,它只会在 6.8.x branch 里修这个漏洞,已经不管 5.2.x 了,你还想要一个 5.1.1 ,跟谁去要呢?浏览器团队已经不管这事了。那只能 distro 软对来做 backport……然后这么大一个软件,并不能指望 distro 团队的力量跟的上,即使能力有,也不能指望人家愿意往这上面投精力,毕竟这个“特定的”浏览器没有那么刚需,人家还有肯出 ESR 版的保底浏览器呢。 再重申一边,我不支持 @Jirajine 的观点。我同意你举的例子,很多服务器基础设施软件的安全更新行为足以证明“security critical 这一点,根本无法作为一个包"必须要一直升级的程序"的理由”。但是,回到某个“特定的”浏览器这事,人家上游怎么发版,是人家自己说了算的,人家就是要 rolling ,就是不管旧版本的 branch ,那么对这个“特定的”软件的“security critical”保障,那就只能靠追新来解决。说到底是 symver point release 的 distro 跟 rolling release 的应用程序之间维护方式的矛盾,只是个特例,咱们拿具体程序来讨论的时候就是说的这个特例。 |
82 Jirajine 2024 年 5 月 4 日@cnt2ex #80 @adoal #81 |
83 adoal 2024 年 5 月 4 日晕,两头挨怼。我还是匿了吧。 |
84 cnt2ex 2024 年 5 月 5 日@Jirajine #82 怎么又回到了之前的原点呢,我说了,需要安全更新不代表需要一直升级。 我前面的例子已经说过了,我已经在 5.1.1 停了,没继续往 6.8.x 版本继续升级了,你知道了吗?看到了吗? 5.1.1 ,不是 6.8.x 。不过我估计你还是没看到。 你要是还不理解我说的什么意思的话,估计之后你也无法理解了。 |
85 AstroProfundis 2024 年 5 月 5 日@cnt2ex 他想说发行版的打包者没有能力跟上浏览器上游的更新速度,会导致 backport 不及时 我的评价是:这个能力恰恰是发行版搞 LTS 的原因,以及一些厂家拿来卖钱的地方,如果不信任这种能力那就不要用 LTS 直接来愉快地滚 Arch 好了,也犯不上用这种自带一大坨专用依赖的包( |
86 cybort 2024 年 5 月 5 日 via Android@jinliming2 Ubuntu 的大部分用户并不想这样或者没有精力这样折腾,需要作为默认的行为提供使用便利。 |
88 xing2387 2024 年 5 月 16 日chromium 很久很久前就用 snap 了,比 ubuntu 自带的 firefox 还早,我就换了用 chrome 。我宁愿用 edge 也不要 snap ! |
89 anzu 2025 年 5 月 8 日很久没用 ubuntu ,今天装个 ubuntu server ,安装过程中提供类似预先安装的功能,后来才发现是 snap 装的,难怪配置文件没效果,真的是瞎折腾,换 Debian 了。 |
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。