snap 应用程序、snappy 安全 R/W 限制和用户文件如何工作

r4s*_*ace 1 permissions libreoffice snap

我了解按设计在 R/W 访问中如何限制快照 - 我只是想知道这是如何工作的/关于用户主目录的设计计划是什么 - 呃,涉及自定义用户生成文件的应用程序不应该具有访问权限到整个 /home/username/* ?

例如:我刚刚安装了 libreoffice snap,我无法访问我的旧 odt 文件,因为它们位于自定义目录中 - 按项目等分类 - 在我的主文件夹中......

在多年来更喜欢将文档存储在单独的项目目录中之后,我现在是否需要遵守“我的文档”文件夹的使用?

只是想知道设计决定是什么 - 不要争论!谢谢!

Mar*_*rth 5

快照命令(快照使系统可用的二进制文件)每个都与一组“插头”和“插槽”相关联,它们表示快照可以“连接到其他事物”的方式。

有一个名为“home”的插件,如果您将它与您的 snap 命令相关联,那么它将具有对 ~/ 的读取访问权限,但没有对 dotfiles 或 dot-subdirectories 的访问权限(以避免泄漏诸如 .ssh/ 凭据之类的内容)。

我们正在努力添加插件的功能,以便在特殊情况下明确列出它想要读取的一些点文件,但一般的应用程序只需要“~/ 中的文档”,而“home”插件可以很好地做到这一点。

我很惊讶 libreoffice snap 还没有这样做,要么是一个错误,要么我有点误解了:)