web-dev-qa-db-ja.com

snapアプリケーション、snappyセキュリティのR / W制限、およびユーザーファイルの仕組み

設計によるR/Wアクセスでスナップが制限される方法を理解しています-これがどのように機能するのか、ユーザーのホームディレクトリに関する設計計画はどうなっているのでしょうか?/home/username/*全体に?

例:libreofficeスナップをインストールしたばかりで、カスタムディレクトリーにある古いodtファイルにアクセスできない-プロジェクトなどによって分類されている-ホームフォルダー全体に...

代わりに別のプロジェクトディレクトリにドキュメントを保存することを何年も好んだ後、「マイドキュメント」フォルダの使用に準拠する必要がありますか?

設計上の決定が何であるかを疑問に思っているだけです-議論しません!ありがとう!

1
r4space

スナップコマンド(スナップがシステムで使用可能にするバイナリ)はそれぞれ、スナップが「他のものに接続する」方法を表す「プラグ」と「スロット」のセットに関連付けられています。

「ホーム」と呼ばれるプラグがあり、それをスナップコマンドに関連付けると、〜/への読み取りアクセス権がありますが、ドットファイルまたはドットサブディレクトリへの読み取りアクセス権はありません(.ssh /資格情報などの漏洩を防ぐため)。

特別な場合のために、読みたいドットファイルをプラグインに明示的にリストする機能をプラグインに追加しようとしていますが、平均的なアプリは「〜/内のドキュメント」を必要とするだけです。

Libreoffice snapがこれを既に行っていないことに驚いています。それはバグであるか、物事を多少誤解しています:)

5