0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

树莓派官方系统最近的一项更新让玩家炸开了锅

Linux爱好者 来源:量子位 作者:量子位 2021-02-23 11:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

树莓派官方系统最近的一项更新,在树莓派玩家中炸开了锅。

开发者发现,自己的Raspberry Pi OS在更新后,apt的软件源列表中加入了微软仓库。

一些用户觉得,apt的源是Linux用户软件“大本营”,没有通知用户就塞进来一个地址,让人感到不安。

更新后的树莓派官方系统,会在软件包管理文件夹/etc/apt/sources.list.d/中加入了一个vscode.list文件。

而这个vscode.list文件指向了微软的软件源地址http://packages.microsoft.com/repos/code,这个地址带有stable和main两个分支,其中有三个不同版本的VS Code软件包。

为什么要添加微软仓库

树莓派软件工程总监表示,官方此举为了让初学者安装VS Code之类的工具更加容易。

虽然对于大多数开发者而言,手动添加微软仓库再安装软件并不困难,但树莓派的初衷就是推广低价计算机,促进计算机教育。

对于想学习代码的初学者来说,可能安装IDE会存在障碍。而加入微软仓库后,只需apt install code一行代码即可安装VS Code。

开发者觉得不好

本来应该是方便用户安装软件的事情,为何却遭到了很多开发者的质疑?

很多树莓派用户觉得,官方突然更新了这么一下,事前事后都没有任何说明,利用了大家对官方的信任,可能会给大家带来安全风险。

Raspberry Pi OS不仅加入了新的软件包地址,还安装了微软的GPG密钥,用于对微软仓库中的软件包进行签名。

开发者担心这可能打开“潘多拉盒子”。

562fe3b8-7567-11eb-8b86-12bb97331649.png

如果你准备的软件包需要一个依赖项,而这个依赖项又在微软仓库中,那么它将被系统自动信任。

而如果这个依赖项有开源版本,同时又有微软的版本,这个开源软件会不会被微软的软件替代呢?

而且有了微软仓库,以后你每次更新Raspberry Pi OS和软件包时,系统都将对微软服务器执行ping操作。微软可以借此获得树莓派用户的IP地址。

倘若再用这个IP地址去访问Bing搜索,微软就可以收集到树莓派用户的习惯,以后甚至可以推送个性化广告。

总之,对于激进的开源用户而言,树莓派基金会没打招呼就加入了一家商业公司的专有软件包地址,让人难以接受。

树莓派基金会CEO回应外媒Gizmodo时表示,少数人对安装软件时的信任感有着不切实际的看法,专有软件也不代表不安全。“说我们选择信任微软是在背叛人们,这很荒谬”。

解决方案

不管这位CEO怎么说,有些开发者已经开始手动删除微软了,他们给出了几大解决方案:

继续使用Raspberry Pi OS,请将文件/etc/apt/sources.list.d/vscode.list 的内容全部注释掉,删除密钥/etc/apt/trusted.gpg.d/microsoft.gpg;

如果担心今后的更新还会修改apt软件包列表,可以在/etc/hosts文件中加入一句:

127.0.0.1 packages.microsoft.com

由于只有Raspberry Pi OS加入了微软源,一些反对声更激烈的用户决定“跳船”,改用原生Debian等系统:

对不起Raspbian(官方系统旧名称),但我不得不对你说再见。别往心里放。祝你一切顺利,万事如意。

一位Reddit用户如是说。

而你会选择支持树莓派基金会,还是抵制他们呢?

原文标题:树莓派悄悄放了个微软“后门”,系统加入微软源却未告知,用户怒了

文章出处:【微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6723

    浏览量

    107395
  • 树莓派
    +关注

    关注

    122

    文章

    2071

    浏览量

    109895

原文标题:树莓派悄悄放了个微软“后门”,系统加入微软源却未告知,用户怒了

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如何使用树莓与OpenCV实现面部和运动追踪的云台系统

    大家好,这是树莓和OpenCV的连载专题。使用树莓与OpenCV实现姿态估计和面部特征点追踪使用
    的头像 发表于 08-14 17:45 1002次阅读
    如何使用<b class='flag-5'>树莓</b><b class='flag-5'>派</b>与OpenCV实现面部和运动追踪的云台<b class='flag-5'>系统</b>?

    树莓屏幕怎么选?

    树莓很多人都用过,但用屏幕的倒不是很多。不少都是直接远程操作,或者直接接身边的显示设备了。但我觉得给开发板配个屏幕还是很能提升使用体验的。这次我就介绍一下树莓
    的头像 发表于 08-08 14:59 1116次阅读
    <b class='flag-5'>树莓</b><b class='flag-5'>派</b>屏幕怎么选?

    树莓 Connect 更新,增加三个实用新功能!

    ConnectforOrganisations:改进的审计日志,提高安全性树莓Connect让您能够通过屏幕共享和远程shell从任何地点远程访问您的树莓设备。它功能强大,而且能够
    的头像 发表于 08-05 17:31 936次阅读
    <b class='flag-5'>树莓</b><b class='flag-5'>派</b> Connect <b class='flag-5'>更新</b>,增加三个实用新功能!

    树莓操作系统:版本、特性及设置完整指南!

    树莓操作系统是什么?树莓操作系统是由树莓
    的头像 发表于 07-28 18:26 876次阅读
    <b class='flag-5'>树莓</b><b class='flag-5'>派</b>操作<b class='flag-5'>系统</b>:版本、特性及设置完整指南!

    工业树莓的高光时刻!树莓工业级 HMI 列阵!

    上海晶珩作为树莓官方设计合作伙伴和代理商,基于树莓技术开发了系列工业级人机界面(HMI)产
    的头像 发表于 07-23 18:36 565次阅读
    工业<b class='flag-5'>树莓</b><b class='flag-5'>派</b>的高光时刻!<b class='flag-5'>树莓</b><b class='flag-5'>派</b>工业级 HMI 列阵!

    树莓更新:确保系统安全且优化的关键步骤!

    保持树莓系统更新对于维护其安全性、性能和功能至关重要。定期更新可确保设备免受最新漏洞的侵害,从性能优化中受益,并配备最新功能。无论你是将树莓
    的头像 发表于 07-22 17:16 820次阅读
    <b class='flag-5'>树莓</b><b class='flag-5'>派</b><b class='flag-5'>更新</b>:确保<b class='flag-5'>系统</b>安全且优化的关键步骤!

    树莓6 传闻:发布日期与规格!

    每当我想再为我的收藏增添树莓时,总会在是立即购买还是等待硬件更强大的下代之间犹豫不决。但新树莓
    的头像 发表于 07-11 16:21 1415次阅读
    <b class='flag-5'>树莓</b><b class='flag-5'>派</b>6 传闻:发布日期与规格!

    树莓分类器:用树莓识别不同型号的树莓

    在本教程系列的第部分中,您将学习如何使用树莓AI摄像头来检测不同的树莓型号。本系列由DavidPlowman创建,他是
    的头像 发表于 06-13 16:39 1015次阅读
    <b class='flag-5'>树莓</b><b class='flag-5'>派</b>分类器:用<b class='flag-5'>树莓</b><b class='flag-5'>派</b>识别不同型号的<b class='flag-5'>树莓</b><b class='flag-5'>派</b>!

    关于 树莓5 超频:你需要知道的切!

    摘要树莓5可通过超频提升性能,对于机器学习等处理器密集型任务尤为有用。超频树莓5时,需将其温度控制在80°C以下。官方
    的头像 发表于 06-10 17:29 2399次阅读
    关于 <b class='flag-5'>树莓</b><b class='flag-5'>派</b>5 超频:你需要知道的<b class='flag-5'>一</b>切!

    树莓“揪出”家里的耗电怪兽!

    在本应用中,我们将使用树莓设置个CE电流监测器,并通过网页界面显示电路的电流读数。本项目使用的组件硬件组件树莓2ModelBx112通
    的头像 发表于 06-04 15:33 1168次阅读
    用<b class='flag-5'>树莓</b><b class='flag-5'>派</b>“揪出”家里的耗电怪兽!

    树莓“吉尼斯世界记录”:将树莓的性能发挥到极致的项目!

    树莓款功能强大、体积小巧且高度可定制的设备,多年来,我们见证了它被应用于众多领域。无论是将其装入3D打印的经典游戏机外壳,还是简单地将它隐藏起来作为家庭文件服务器,我们都报道过在社区里用
    的头像 发表于 05-22 16:53 1243次阅读
    <b class='flag-5'>树莓</b><b class='flag-5'>派</b>“吉尼斯世界记录”:将<b class='flag-5'>树莓</b><b class='flag-5'>派</b>的性能发挥到极致的项目!

    能够精准定位的树莓机器人!

    我为我的自制机器人BigRob(同样由树莓驱动)配备了基于树莓的精准GPS导航系统。本项目所用组件硬件组件NV08C-CSMx1NV08
    的头像 发表于 05-17 08:33 871次阅读
    能够精准定位的<b class='flag-5'>树莓</b><b class='flag-5'>派</b>机器人!

    树莓新版 OS 发布! bookworm 版本将成为历史?

    树莓刚刚发布了个新版的树莓操作系统——这是其推荐的(且免费的)适用于所有
    的头像 发表于 05-08 15:33 1394次阅读
    <b class='flag-5'>树莓</b><b class='flag-5'>派</b>新版 OS 发布! bookworm 版本将成为历史?

    树莓 Pico 2040 的“速度狂飙”:时钟速度几乎翻倍!

    树莓Pico2040的“超能力”升级如果你手头有树莓Pico2040,但总觉得它的性能还没完全发挥出来,那么恭喜你,现在机会来了!
    的头像 发表于 03-25 09:25 963次阅读
    <b class='flag-5'>树莓</b><b class='flag-5'>派</b> Pico 2040 的“速度狂飙”:时钟速度几乎翻倍!

    树莓+Balena OS:键解锁智能硬件新技能!

    树莓,这个小巧的单板计算机,直以来都是技术爱好者和开发者的宠儿。但你有没有想过,如何让树莓变得更智能?BalenaOS作为
    的头像 发表于 03-25 09:25 1547次阅读
    <b class='flag-5'>树莓</b><b class='flag-5'>派</b>+Balena OS:<b class='flag-5'>一</b>键解锁智能硬件新技能!