|
erik.muster
(Themenstarter)
Anmeldungsdatum: 29. Juli 2025
Beiträge: 22
|
schwarzheit schrieb: und arbeite in /home. Problem gelöst.
selbst unter /home geht kein tmpfs, ich habe das extra unterhalb von /home/user-name/snap/firefox/common/.cache/ ausprobiert, auch dort ist offensichtlich tmpfs das Problem! Das von Dir so viel beschworene Sicherheitskonzept bleibt mir ein Rätsel! Grüße Erik
|
|
trollsportverein
Anmeldungsdatum: 21. Oktober 2010
Beiträge: 5232
|
Nimm den Firefox als DEB-Paket direkt von Mozilla, wie schwarzheit schon hingewiesen hatte.
|
|
erik.muster
(Themenstarter)
Anmeldungsdatum: 29. Juli 2025
Beiträge: 22
|
trollsportverein schrieb: Nimm den Firefox als DEB-Paket direkt von Mozilla
Ist damit auch die ganze Konfiguration vom aktuell benutzten (dem gesnapten) Firefox weg? Ich gebe zu das mir das eher unangenehm wäre. schwarzheit schrieb: Und Snap ist definitiv nicht die Zukunft
Sicher? Canonical scheint da eine Menge Arbeit investiert zu haben, glaubst Du wirklich das die das komplett wegschmeißen? Gibt es zu diesem Thema irgendwelche öffentlichen Statements von Canonical? Zu dem Verzeichnis /home/user-name/snap/firefox/common/.cache/ sehe ich noch ein anderes interessantes Phänomen: dort liegen jetzt in diesem Moment 164 MByte an Dateien und Firefox ist meines Wissens nach das einzigste Programm das dieses Verzeichnis nutzt und ich selber habe dort heute (seit dem ich den Computer angeschaltet habe) ganz sicher keine Dateien reingelegt (und von länger her kann dort nichts sein weil dieses Verzeichnis ein tmpfs ist und dieses tmpfs von /etc/fstab beim booten dorthin gemountet wird). Das Programm Firefox kann also definitiv auf dieses Verzeichnis Lesend und Schreibend zugreifen, trotz tmpfs , um dort seinen Cache abzulegen aber wenn ich von dort eine simple HTML-Datei (oder jeden anderen Typ von Datei) manuel im Firefox öffnen will geht das nicht! Was ist das für eine Logik? Grüße Erik
|
|
schwarzheit
Supporter
Anmeldungsdatum: 31. Dezember 2007
Beiträge: 5358
|
erik.muster schrieb: Ist damit auch die ganze Konfiguration vom aktuell benutzten (dem gesnapten) Firefox weg? Ich gebe zu das mir das eher unangenehm wäre.
Immernoch nicht vollständig gelesen? → snap (Abschnitt „Konfigurationsdaten-zwischen-Programmen-aus-den-Quellen-und-Snaps-uebernehmen“)
schwarzheit schrieb: Und Snap ist definitiv nicht die Zukunft
Sicher? Canonical scheint da eine Menge Arbeit investiert zu haben, glaubst Du wirklich das die das komplett wegschmeißen? Gibt es zu diesem Thema irgendwelche öffentlichen Statements von Canonical?
Das habe ich so weder geschrieben noch gemeint. Aber klar das du wieder nur den halben Satz anführst. Snap beschneidet die Rechte am eigenen System. Deswegen werden die, die das nicht wollen Ubuntu und Snap den Rücken kehren. Mir ist doch vollkommen egal was Cannonical macht - ich bin doch nicht drauf angewiesen. Ich nutze schon ne ganze Weile genau deswegen kein *buntu mehr. Und damit bin ich hier nun auch raus.
|
|
trollsportverein
Anmeldungsdatum: 21. Oktober 2010
Beiträge: 5232
|
erik.muster schrieb: trollsportverein schrieb: Nimm den Firefox als DEB-Paket direkt von Mozilla
Ist damit auch die ganze Konfiguration vom aktuell benutzten (dem gesnapten) Firefox weg? Ich gebe zu das mir das eher unangenehm wäre.
Snap Pakete verwenden für die User-Konfigurationsdateien ein anderes Verzeichnis. Aber weder DEB-Pakete noch Snap Pakete gehen an die User-Konfigurationsdateien ran. Erstmals installierte Pakete erstellen nur das Grundgerüst im User Verzeichnis, worin die eignen Firefox-Einstellungen (Lesezeichen, Passworte, usw.) dann gespeichert werden. Man kann also einfach die User-Konfigurationsdateien zwischen Snap-Firefox und DEB-Firefox umkopieren. Aber der Firefox darf währenddessen nicht laufen!
|
|
erik.muster
(Themenstarter)
Anmeldungsdatum: 29. Juli 2025
Beiträge: 22
|
trollsportverein schrieb: Snap Pakete verwenden für die User-Konfigurationsdateien ein anderes Verzeichnis.
Ja, im alten Kubuntu (auf der anderen Partition) sind die Firefox-Profil-Dateien in /home/user-name/mozilla/firefox/ und im neuen Kubuntu sind die Firefox-Profil-Dateien in /home/user-name/snap/firefox/common/.mozilla/firefox/ , das ist mir schon aufgefallen da ich regelmäßig ein Backup meiner Browsing-History mache. Mit dem Kopieren des gesamten Profil-Verzeichnis hatte ich vor Jahren schon mal negative Erfahrungen gemacht, deswegen bin ich da etwas zurückhaltend, aber diesmal müsste es ja exakt die selbe Version des Firefox sein. Oder werden da unterschiedliche Versionen verteilt? Hört es mit der DEB-Version vom Firefox auch auf das dieser sich selber updaten kann? In dem alten Kubuntu wurde Firefox immer nur vom Packet-Manager geupdatet aber hier unter Kubuntu 24.04 ist mir noch nie ein Update für Firefox in Discover angezeigt worden, sondern Firefox meldet immer selber das er sich demnächs updaten möchte. Wenn ich das richtig verstehe bedeutet das doch dass das Programm Firefox Schreibrechte auf sein eigenes Executable haben muss und das ist meiner Meinung nach ein sehr erhebliches Sicherheitsproblem. schwarzheit schrieb: Snap beschneidet die Rechte am eigenen System. Deswegen werden die, die das nicht wollen Ubuntu und Snap den Rücken kehren.
Also grundsätzlich finde ich das Konzept das nicht jedes Programm überall ran darf eigentlich ganz gut. Ich kann mich an einen Artikel in der c't aus den frühen 2000er-Jahren erinnern wo etwas ähliches für Windows XP vorgestellt wurde, nur leider was der damalige Vorschlag noch nicht allzu ausgereift und außerdem hatte ich nie Windows XP. Ich möchte dem Konzept von snap eigenlich nicht unbedingt den Rücken kehren, ich will doch nur verstehen warum sich Firefox oder snap (das ist mir bis jetzt immer noch nicht klar) sich an tmpfs stört. Das gesnapte Programme nur auf Dateien unter /home/user-name/ zugreifen können kann ich jedenfalls nicht bestätigen (Firefox kann bei mir auf den gesamten Verzeichnisbaum zugreifen, basierend auf den User-Rechten die unter Linux nach POSIX-Prinzipien gemanagt werden) und auch unterhalb von /home/user-name/ scheint es trotzdem ein Problem mit tmpfs zu geben (wie ich anhand von /home/user-name/snap/firefox/common/.cache/ schon in meinem ersten Beitrag in diesem Thread erklärt habe). Auch den Unterschied zwischen dem "Datei öffnen"-Dialog im Menü und dem Prinzip von Drag-and-Drop habe ich bis jetzt immer noch nicht verstanden. Es ist doch in beiden Fällen das selbe Programm das die betreffende Datei aus dem selben Verzeichnis öffnen soll ! Nach allem was ich in den letzten Monaten an diesem Problem beobachten konnte liegt das Problem offenbar an tmpfs (das ist bis jetzt die einzigste Systematik die ich erkennen kann, wenn da jemand einen Tip hat wie ich das präziser testen kann dann bitte berichten) und dazu konnte ich in keinem von Euch verlinkten Artikel einen Hinweis finden. Grüße Erik
|
|
schwarzheit
Supporter
Anmeldungsdatum: 31. Dezember 2007
Beiträge: 5358
|
erik.muster schrieb:
Also grundsätzlich finde ich das Konzept das nicht jedes Programm überall ran darf eigentlich ganz gut.
Wie schon mehrfach gesagt - dann gewöhne dich an die Vorgaben dessen.
|
|
erik.muster
(Themenstarter)
Anmeldungsdatum: 29. Juli 2025
Beiträge: 22
|
schwarzheit schrieb: Also grundsätzlich finde ich das Konzept das nicht jedes Programm überall ran darf eigentlich ganz gut.
Wie schon mehrfach gesagt - dann gewöhne dich an die Vorgaben dessen.
gibt es denn da gar keine Möglichkeit das ich diese Vorgaben an meine Bedürfnisse zumindest etwas anpassen kann? Außerdem scheinen nach meinen Beobachtungen diese Vorgaben nicht das Problem zu sein, oder wie erklärst Du meine Beobachtungen die ich jetzt nun schon mehrfach hier geschildert hab? Grüße Erik
|
|
Lidux
Anmeldungsdatum: 18. April 2007
Beiträge: 16801
|
Hallo erik.muster, Vielleicht hilft dir der nachfolgende Hinweis. In /home/BN/snap liegt nur die persönliche Konfiguration. Der Container unter /var/xxxx der beim Systemstart gemountet wird (mit sudo fdisk -l kannst du dir dies anzeigen lassen) , d.h. ein rüberziehen kann nicht möglich sein sondern nur über geöffneten Firefox und Datei öffnen. Auch einige Ordner in /home sind nicht zugriffsberechtigt. Der Zugriff wird über Konnektoren geregelt .... PS: Du kannst aber parallel zu Snap einen mobilen Firefox nutzen. (WIKI Anleitung beachten) Der Snapsladen bringt nur Probleme .... Gruss Lidux
|
|
von.wert
Anmeldungsdatum: 23. Dezember 2020
Beiträge: 12281
|
erik.muster schrieb: schwarzheit schrieb: Und Snap ist definitiv nicht die Zukunft
Sicher?
Aber sowas von.
Canonical scheint da eine Menge Arbeit investiert zu haben, glaubst Du wirklich das die das komplett wegschmeißen?
Die haben schon viel mehr den Orkus 'runtergespült. Mir, Upstart... Hast Du schon mal erlebt, daß ein Hersteller sein Produkt negativ bewirbt? Ja, unser Produkt Gummistiefel für die Sahara ist nicht so der Hit, aber wir hoffen auf den steigenden Meeresspiegel. Was glaubst Du eigentlich, weshalb es in diesem Thread nicht wirklich vorwärts geht? Weil's schlicht keinen interessiert, sprich snap. Sicherheitsvorteile, pff, aber klar doch, Images von irgendwem mit doppeltem, veraltetem und insbesondere nicht austauschbarem Mist und exorbitant ausuferndem Traffic und Platzverbrauch. Kreuzschnabel hat gemeint, Du hättest zwei Möglichkeiten. Nein, es gibt weitere, so hat Dir schwarzheit indirekt eine snap-freie Linux-Distribution nahegelegt - das ist auch das einzig Sinnvoile. Entweder Ubuntu mit snap oder kein Ubuntu. snap heißt dann eben auch Leben mit dessen gewollten Restriktionen. Du wunderst Dich unabhängig von den snap-Restriktionen, weshalb aus tmpfs Fx-snap nichts laden kann, schreibst, /etc/fstab würde das mounten. Da müßte man auch mal wissen, wie Du das eingetragen hast. Dir ist verlinkt worden, wie Du Fx-snap durch Fx-deb ersetzen kannst (und das dürfte das Einfachste und Schnellste sein). Gelesen hast Du es offensichtlich nicht, denn Du gehst davon aus, so keine Updates zu erhalten. Falsch, denn es ist eine Paketquelle einzubinden und eine Priorität zu setzen. Damit geht das ganz normal über die Paketverwaltung. Auch den Wiki-Artikel zu snap hast Du nicht richtig gelesen. snap-Images aktualisieren sich quasi selbst, was Dir da bzgl. Fx-snap angezeigt wird, ist die Info, daß das eben nur dann funktioniert, wenn Fx-snap nicht läuft (ja, das ist auch so'n Gag).
|
|
Kreuzschnabel
Anmeldungsdatum: 12. Dezember 2011
Beiträge: 1768
|
von.wert schrieb: Kreuzschnabel hat gemeint, Du hättest zwei Möglichkeiten. Nein, es gibt weitere
Er hatte sich schon überlegt, diese Option noch anzufügen, es sich dann aber verkniffen 😀 Dann sei hierzuthread nochmal angemerkt, dass Tuxedo OS ein snapfreies, stabil laufendes und sehr brauchbares Kubuntu-LTS-Derivat ist. Hab grad heute wieder eins auf einem 10 Jahre alten Thinkpad aufgesetzt. --ks
|
|
erik.muster
(Themenstarter)
Anmeldungsdatum: 29. Juli 2025
Beiträge: 22
|
von.wert schrieb: Hast Du schon mal erlebt, daß ein Hersteller sein Produkt negativ bewirbt?
Ich bekomme von Canonical gar nichts mit, ich glaube ich war in den letzten 20 Jahren kein einziges mal auf deren Website o.ä. Selbst auf kubuntu.org bin ich eigenlich nur wenn ich mir mal wieder eine neue ISO-Datei für eine frische NeuInstallation ziehen will, also das letzte mal vor etwa nem halben Jahr und davor ist wohl etliche Jahre mehr her. Genau wegen diesem Informationsmangel bei mir habe ich ja gefragt ob dazu jemand eine seriöse Quelle kennt. von.wert schrieb: Was glaubst Du eigentlich, weshalb es in diesem Thread nicht wirklich vorwärts geht? Weil's schlicht keinen interessiert, sprich snap.
zmindest bist Du der erste in diesem Thread der das Wort "tmpfs" in seiner Antwort benutzt hat, dafür möchte ich mich ausdrücklich bedanken! Wenn jetzt noch jemand was zu dem Unterschied zwischen dem "Datei öffnen"-Dialog und dem Weg über Drag-and-Drop schreiben könnte wäre das echt cool! von.wert schrieb: so hat Dir schwarzheit indirekt eine snap-freie Linux-Distribution nahegelegt - das ist auch das einzig Sinnvoile. Entweder Ubuntu mit snap oder kein Ubuntu. snap heißt dann eben auch Leben mit dessen gewollten Restriktionen.
nunja, da momentan Firefox das einzigste Programm (unter denen die ich installiert habe) ist das mit snap kommt werde ich einen Wechsel der Distribtion wohl erst in etlichen Jahren in Betracht ziehen. Wenn es wirklich keine praktikable Lösung für die Probleme mit snap gibt dann ist die DEB-Version von Firefox wohl doch die bessere Lösung für mich. Ich hatte mir trotzdem vorgenommen erst mal nach einer Lösung mit snap zu suchen, vielleicht finde ich in den nächsten Tagen noch was. Auf der anderen Seite weiß ich bis jetzt immer noch nicht ob das Problem mit tmpfs wirklich an snap liegt oder vielleicht doch ein Problem vom Firefox selber ist. Gibt es irgendeine Möglichkeit auf diese Frage eine klare Antwort zu finden? von.wert schrieb: Du wunderst Dich unabhängig von den snap-Restriktionen, weshalb aus tmpfs Fx-snap nichts laden kann, schreibst, /etc/fstab würde das mounten. Da müßte man auch mal wissen, wie Du das eingetragen hast.
Ja, das scheint nach meinen bisherigen Beobachtungen das eigentliche Problem zu sein, da dieses ja auch unterhalb von /home/user-name/ auftaucht (in einem Verzeichnis in dem Firefox tausende Dateien ganz normal erstellen und beschreiben und lesen kann, der selbe Firefox der aus dem selben Verzeichnis keine Datei manuel öffnen und lesen möchte) bin ich bis jetzt nicht der Ansicht das meine Beobachtungen etwas mit den Sicherheitsrestriktionen von snap zu tun haben, aber ich lasse mich da gerne vom Gegenteil überzeugen wenn es da valide Argmente geben sollte. Die entsprechenden Zeilen aus meiner /etc/fstab (auf https://linux.die.net/man/8/mount habe ich zumindest den Abschnitt über tmpfs schon recht genau gelesen) :
| tmpfs /tmp tmpfs auto,rw,strictatime,nouser,exec,suid,dev,mode=1777,size=10G 0 0
tmpfs /home/UN/snap/firefox/common/.cache tmpfs auto,rw,strictatime,nouser,noexec,nosuid,nodev,mode=0700,uid=UN,gid=UN,size=1G 0 0
|
mit UN ist mein Linux-User-Name gemeint, mit dem Aufbau der Datei fstab unter Linux habe ich über sehr viele Jahre meine Erfahrung gesammelt die aber nur aus den wenigen mahlen besteht in denen ich ein Linux komplett neu installiere (da liegen meist etwa 5 bis 10 Jahre dazwischen), trotzdem würde ich mir durchaus zuschreiben das ich ein einigermaßen versierter Linux-Anwender bin der mit den meisten dieser Konfigrationsdateien gut klar kommt. von.wert schrieb: Gelesen hast Du es offensichtlich nicht, denn Du gehst davon aus, so keine Updates zu erhalten. Falsch, denn es ist eine Paketquelle einzubinden und eine Priorität zu setzen. Damit geht das ganz normal über die Paketverwaltung.
Wo genau habe ich geschrieben das dann gar keine Updates mehr kommen? Ich habe erklärt das ich den Eindruck habe das Firefox sich selber updated und das ich das (falls es wahr wäre) für ein grobes Sicherheitsrisiko halte. Der Hinweis das Firefox ein Update hat und die Warnung das ich Firefox (vermutlich nachdem das Update eingespeilt wurde) doch möglichst bald beenden soll kommt augenscheinlich von Firefox selber (mit dessen Icon usw.), wenn ich da einer Fehlinterpretation aufgesessen sein sollte tut mir das leid. Ich hab vor allem geschriben das ich die Firefox-Updates noch nie in der Paketverwaltung gesehen hab. Und ja, den Artikel über Snap hab ich noch nicht komplett durchgelesen, ich weiß das es dort überwiegend über das Installieren/Deinstallieren von snap selber und den darin gemanagten Programmen geht aber da das nicht mein vordringliches Problem ist (zumindest hatte ich bis jetzt nich diesen Eindruck) habe ich mich auf das (leider sehr kurze) Kapitel mit den Sicherheitseinstellungen für die gemanagten Programme konzentriert (und bin auch dem dort enthaltenen Link zur Website von Snap gefolgt, aber auch dort finde ich keine klaren Hinweise bezüglich meines Problems mit tmpfs). Zumindest den Abschnitt in dem erklärt wird wie man snap von der Festplatte entfernt (hoffentlich rückstandsfrei) werde ich mir wohl ganz bald doch noch mal deutlich genauer durchlesen. Grüße Erik
|
|
Dakuan
Anmeldungsdatum: 2. November 2004
Beiträge: 6532
|
Ich habe jetzt nicht alles genau gelesen, da ich kein Freund von snap bin. Aber
Wenn jetzt noch jemand was zu dem Unterschied zwischen dem "Datei öffnen"-Dialog und dem Weg über Drag-and-Drop schreiben könnte wäre das echt cool!
Beim <"Datei öffnen"-Dialog> wird das Programm aktiv, in dem du diesen Menüpunkt aktivierst. Bei "Drag-and-Drop" wird dem Programm wo "gedroppt" wird, vom System ein Angebot gemacht. Programme, die darauf nicht vorbereitet sind, ignorieren das. Programme, die so etwas kennen, bekommen z.B. einen solchen String überreicht:
file:///home/manfred/test/Ragpickin'%20-%20Richard%20Saslow%20(ragtime%20guitar%20instrumental)--RX0DhWjUAM.mp4
Das ist ein URL kodierter String zur angebotenen Resource. Was ein Programm, welches dieses akzeptiert, und das dem System auch signalisiert, damit anfängt, hängt vom Programmierer ab. Also, ein Programm, was Bilddateien erwartet, sollte z.B. nicht auf Audiodateien Reagieren. Aber das entscheidtet das Programm, auf das "gedroppt" wurde.
|
|
adelaar
Anmeldungsdatum: 23. November 2024
Beiträge: 656
|
erik.muster, du lamentierst hier viel rum. Ich kann dir sagen, diese Snaps sind ein großes Übel. Befreie dich davon oder lebe mit deren Einschränkungen. Ich habe mich Anfang 2025 mit dem Wechsel von Xubuntu 22.04 auf Xubuntu 24.04 vollständig von diesem Übel befreit und es bisher keine Sekunde bereut. Unter 22.04 war Firefox bereits als Snap installiert worden. Somit hatte ich auch das "Problem" die Firefox-Snap-Konfiguration mit History, Lesezeichen, Passwörtern, etc. in die DEB-Installation zu übertragen. Hat problemlos funktioniert. Es würde nur dann Probleme geben, wenn man als DEB eine ältere Version installiert als die zuvor verwendete Snap-Version von FF. Was aber nur relevant sein wird, wenn man statt der normalen Version die Firefox ESR installierst.
|
|
hakel2022
Anmeldungsdatum: 21. Februar 2022
Beiträge: 3254
|
Mein Gefühl ist, daß in diesem Forum sehr wenig Praxiskenntnis zu Snap vorhanden ist, weil die Supporter Snap meist gar nicht nutzen. Ich persönlich benötige meinen PC intensiv und bin kein Betatester für Canonical. ☹ Was Drag 'n' Drop angeht, könnte das auch Wayland sein. Keine Ahnung, ob Kubuntu schon Wayland nutzt! https://snapcraft.io/docs/home-outside-home https://snapcraft.io/docs/interface-management Plug, Slots, interfaces ... Viel Spaß ... 👍 P.S. Eine (Grundlagen)Diskussion ist eigentlich überflüssig. Threads gibt es ja inzwischen genug hier, meist Remote/Entfernte Laufwerke.
|