В Linux Mint 19 в каталогах как-то непривычно отображается перечень видео и изображений, причём вне зависимости от темы оформления и темы значков:
Ожидалось, что файлы будут отображаться точно так же как и в предыдущей 18.3:
Однако вчера по почтовой рассылке была прочитана новость, которая может претендовать на версию, проливающей свет на причину данного явления.
"В актуальных версиях Ubuntu и CentOS прекращена поддержка функции безопасности Bubblewrap, которая была добавлена в среду рабочего стола GNOME в прошлом году.
Функция под названием Bubblewrap представляет собой среду песочницы, добавленную в GNOME Project для защиты парсеров миниатюр в июле 2017 года, с выпуском GNOME 3.26.
Парсерами миниатюр являются скрипты, которые читают файлы внутри каталога и создают миниатюрные изображения, использующиеся в GNOME, KDE и других рабочих средах Linux. Данная операция выполняется каждый раз, когда пользователь переходит к папкам и ОС необходимо отображать миниатюры для файлов, содержащихся внутри.
В последние годы исследователи безопасности доказали, что парсеры миниатюр могут рассматриваться в качестве одного из потенциальных векторов атаки. В частности, хакеры могут обманом заставить пользователя загрузить вредоносный файл на рабочий стол, после чего он будет выполнен парсером. В качестве ответной меры команда GNOME добавила Bubblewrap-песочницы для всех сценариев парсера.
Однако, по словам немецкого исследователя безопасности и журналиста Ханно Бекка (Hanno Boeck), операционная система Ubuntu прекращает поддержку Bubblewrap во всех последних версиях ОС.
По словам экспертов, команда Ubuntu решила отключить Bubblewrap из-за нехватки времени и ресурсов для доработки функции, однако ее возвращение в будущем не исключено."
Ожидалось, что файлы будут отображаться точно так же как и в предыдущей 18.3:
Однако вчера по почтовой рассылке была прочитана новость, которая может претендовать на версию, проливающей свет на причину данного явления.
"В актуальных версиях Ubuntu и CentOS прекращена поддержка функции безопасности Bubblewrap, которая была добавлена в среду рабочего стола GNOME в прошлом году.
Функция под названием Bubblewrap представляет собой среду песочницы, добавленную в GNOME Project для защиты парсеров миниатюр в июле 2017 года, с выпуском GNOME 3.26.
Парсерами миниатюр являются скрипты, которые читают файлы внутри каталога и создают миниатюрные изображения, использующиеся в GNOME, KDE и других рабочих средах Linux. Данная операция выполняется каждый раз, когда пользователь переходит к папкам и ОС необходимо отображать миниатюры для файлов, содержащихся внутри.
В последние годы исследователи безопасности доказали, что парсеры миниатюр могут рассматриваться в качестве одного из потенциальных векторов атаки. В частности, хакеры могут обманом заставить пользователя загрузить вредоносный файл на рабочий стол, после чего он будет выполнен парсером. В качестве ответной меры команда GNOME добавила Bubblewrap-песочницы для всех сценариев парсера.
Однако, по словам немецкого исследователя безопасности и журналиста Ханно Бекка (Hanno Boeck), операционная система Ubuntu прекращает поддержку Bubblewrap во всех последних версиях ОС.
По словам экспертов, команда Ubuntu решила отключить Bubblewrap из-за нехватки времени и ресурсов для доработки функции, однако ее возвращение в будущем не исключено."
ни хуя себе
ОтветитьУдалить