Ubuntu finalmente adiciona suporte a pacotes DEB no Centro de Aplicações

Ubuntu finalmente adiciona suporte a pacotes DEB no Centro de Aplicações

O Centro de Aplicações avisará os usuários sobre os riscos de DEBs de terceiros quando os usuários forem instalá-los.

Uma das maiores desvantagens do novo Centro de Aplicações do Ubuntu, o substituto baseado no Flutter para o Software Center do GNOME, é que ele não permite que você instale DEBs que você baixa da web.

Para ser claro (já que a confusão muitas vezes se instala) enquanto o Ubuntu Centro de Aplicações permite que você instale o software DEB a partir dos repositórios do Ubuntu, ele não permite (atualmente) que você "carregue lateralmente" pacotes DEB – o que a miríade de encarnações de centros de software ao longo dos anos fez.

O Centro de Aplicações avisará os usuários sobre os riscos de DEBs de terceiros quando os usuários forem instalá-los.

Mas uma boa notícia: o suporte para instalações DEB no Centro de Aplicações está finalmente em andamento.

No GitHub do Centro de Aplicações um pull request melhora o suporte para a instalação de DEBs usando o Centro de Aplicações — suporte que permite que os usuários do Ubuntu façam o que estão acostumados: clicar duas vezes em um instalador DEB para instalá-lo usando um processo GUI guiado.

Como as DEBs não são em área restrita e podem ser feitas por/vêm de fontes não confiáveis, o Ubuntu quer educar os usuários quando eles tentam instalar pacotes DEB usando o App Center com amplos avisos e caixas de confirmação: –

339042327-39f0989e-8ae1-42d5-b77a-3661737ebaf1

339042322-2aab4bdb-84bf-40b3-8ce9-28ee003cfb36

Crédito das imagens: GitHub do AppCenter

A notícia de que a instalação do DEB está retornando ao Ubuntu irá, sem dúvida, causar alguns suspiros. Tornar possível para os usuários do Ubuntu instalar pacotes DEB que eles (querem) baixar da web é muitas vezes enquadrado como "encorajando" isso.

O que, como os avisos que a distro está exibindo para os usuários que usam o Centro de Aplicações para 'side-load' de um pacote DEB deixam claro, há implicações de segurança potencialmente graves.

Os DEBs não são em área restrita e obtêm acesso root irrestrito ao sistema de um usuário. Além disso, ao contrário dos pacotes DEB nos repositórios do Ubuntu, os DEBs de 3ª parte baixados da web não são examinados, podem ser produzidos por qualquer pessoa e podem conter qualquer coisa. É um medo válido.

Pelo menos em teoria.

Algumas pessoas usam DEBs, aceite!

A maioria das DEBs de 3ª parte vem de fontes respeitáveis, como Google, Valve, Proton, e por aí vai.

O mesmo não se pode dizer de outros formatos.

Então, por que o malware DEB não se materializou, até o momento, em massa para infectar a todos nós?

Fazer um pacote DEB válido não é uma tarefa de baixo esforço: leva tempo e know-how. Mesmo assim, fazer uma DEB é uma coisa, fazer com que as pessoas a encontrem e instalem? Mais difícil do que fazer upload para uma loja que sugere aos usuários em seu nome!

E agora a janela de oportunidade provavelmente passou. Em 2024, a grande maioria dos instaladores DEB de 3ª parte que os usuários do Ubuntu baixam da web não vêm de canais IRC, fóruns aleatórios, repositórios desonestos ou sites obscuros.

Hoje em dia, a única "fonte" real dos pacotes DEB são diretamente das próprias empresas de software que (em diferentes graus éticos) os usuários sentem que podem confiar, por exemplo, Google, Discord, Steam, Zoom, Microsoft, Proton, Mozilla, etc.

Todo o resto vem dos repositórios do Ubuntu, da Canonical Snap Store, Flathub, Nix ou de outros mecanismos de software modernos que têm (variando) proteções de segurança e barreiras de entrada. É cada vez mais raro que usuários regulares e menos experientes precisem usar uma DEB.

Ubuntu suportava instalações DEB de terceiros desde 2004; ativá-lo no Centro de Aplicações não resultará de repente em um influxo de malware DEB.

Pessoas que já sabem como instalar DEBs por outros meios (CLI, etc) podem não se importar com isso, e alguns podem argumentar que manter o segredo do side-loading é uma vantagem de segurança.

A reimplementação do suporte para instalações DEB de 3ª parte usando uma GUI - um recurso que o Ubuntu tem desde 2004 - não desencadeará uma corrida armamentista no malware empacotado pela DEB, já que, em 20 anos até o momento, isso não ocorreu.

Por isso, em suma, esse é um bom movimento. Os esnobes podem zombar daqueles que precisam (ou querem) usar Google Chrome, Steam, Microsoft Edge, Discord, ou qualquer outro software distribuído como e suportado por seu fornecedor upstream em formato DEB — o pragmatismo supera o dogmatismo.

Quando vai chegar?

A boa notícia é que, como Centro de Aplicações é um Snap, esse recurso estará disponível para usuários do Ubuntu 24.04 LTS, não apenas aqueles que atualizarem para o Ubuntu 24.10 ainda este ano.

Finalmente, se você quiser tentar a instalação DEB no Centro de Aplicações agora mesmo, você pode: mude o pacote snap-store para o --edge channel - apenas tenha em mente que este canal não é estável e pode introduzir tantos bugs quanto foram corrigidos!

Via omgubuntu.co.uk. Você pode conferir o post original em inglês:

Ubuntu Finally Adding DEB Installer Support to App Center

Última atualização deste artigo: 18 de june de 2024