스냅을 이용한 고전적 감금의 위험성은 무엇입니까?

스냅을 이용한 고전적 감금의 위험성은 무엇입니까?

Linux bash 스크립팅에 대한 비디오 튜토리얼을 공부하는 동안 교사는 Atom을 편집기로 사용했습니다.

이렇게 하면 Atom을 설치하려고 합니다.

sudo snap install atom

다음 메시지를 받았습니다.

오류: 이 버전의 스냅샷 'atom'은 일반적인 제한 사항을 사용하여 릴리스되었으므로 일반적으로 스냅샷으로 제한되는 보안 샌드박스 외부에서 임의의 시스템 변경을 수행할 수 있으며, 이로 인해 시스템이 위험해질 수 있습니다.

이해하고 계속하려면 --classic.*을 포함하여 명령을 반복하십시오.

무엇을 하시겠습니까/제안하시겠습니까?

답변1

이것은 잘 답변되었습니다snapcraft 공식 문서.

시간적 제약으로 인해 관련 부분은 다음과 같습니다.

클래식 제한은 애플리케이션을 즉시 효과적으로 차단 해제할 수 있습니다. 클래식 제한을 사용하는 앱은 기존 패키지 앱과 동일한 전체 시스템 액세스 권한을 갖습니다. 클래식 제한은 개발자가 현재 인터페이스 세트보다 더 많은 액세스가 필요한 애플리케이션을 출시할 수 있도록 임시 조치로 사용됩니다. 시간이 지남에 따라 더 많은 인터페이스가 개발됨에 따라 Snap 게시자는 클래식 제한에서 엄격한 제한으로 이동할 수 있습니다.

클래식 한정 스냅샷은 안정적인 채널에 게시되기 전에 Snapshot Store 검토 팀의 검토를 받아야 합니다. 클래식 제한을 사용하는 스냅샷은 요구 사항을 충족하지 않는 경우 거부될 수 있습니다.

사용자는 심각하게 제한된 스냅샷을 덮어써서 "클래식"으로 만들려고 시도해서는 안 됩니다. 이렇게 하면 개발자가 정의한 제한 사항과 인터페이스가 제거됩니다. 또한 엄격한 스냅샷으로 출시된 응용 프로그램은 "–classic" 스위치와 함께 설치하면 예기치 않게 작동할 수 있습니다.

조언을 구하려면 위험을 직접 평가해야 합니다. 소프트웨어 게시자, 평판/보증, 클래식 잠금 스냅샷이 출시 전에 검토된다는 사실을 고려하세요. 프로그램에 허용되는 액세스 측면에서 고전적인 제한은 전통적인 적절한 설치와 다르지 않습니다.

답변2

핵심요약: 클래식 스냅 패키지는 적절한 도구 제품군을 사용하여 설치하는 "일반" 배포 패키지와 같습니다. 홈 디렉터리, 네트워크 하위 시스템, 오디오/비디오 장치 등과 같은 모든 시스템 리소스에 무제한으로 액세스할 수 있습니다.

관련 정보