The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в snapd и flatpak, позволяющая обойти режим изоляции, opennews (??), 27-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


41. "Уязвимость в snapd и flatpak, позволяющая обойти режим изоля..."  +3 +/
Сообщение от Аноним (41), 27-Мрт-19, 23:59 
Как мы вообще дожили до того, чтобы в порядке вещей считать установленные на компьютер программы угрозой для пользователя и защищаться от них?  Зачем вообще устанавливать такие программы?  Почему стало нормой допускать выполнение на своем компьютере кучи сомнительного кода полученного из недоверенных источников (даже если в изолированной среде)?  Почему мы миримся с использованием программ, которые работают в интересах поставщиков, но не в интересах пользователей, безнадежно пытаемся ограничивать их вместо того, чтобы заменить их?

Движемся к тому, чтобы превратить дистрибутивы ГНУ/Линукс в помойку подобную Андроиду и современному Вебу, где программы являются врагами пользователей, с которыми приходится как-то мириться, чтобы делать дела и общаться с людьми, но доверять нельзя.

Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимость в snapd и flatpak, позволяющая обойти режим изоля..."  +1 +/
Сообщение от Анонимemail (43), 28-Мрт-19, 00:21 
> превратить дистрибутивы ГНУ/Линукс в помойку подобную Андроиду и современному Вебу,

Это неизбежность. Все к тому идет. И уже давно. Всему виной желание сделать линукс массовым. А для этого необходимо обеспечить простоту его использования, как в windows.

Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимость в snapd и flatpak, позволяющая обойти режим изоля..."  +2 +/
Сообщение от Аноним (51), 28-Мрт-19, 07:28 
Чтобы сделать Linux массовым не обязательно превращать его в помойку. В Арче есть AUR — та ещё помойка, - но софт там всё равно проходит элементарный контроль качества, а не берётся от вендора на честном слове: мол он же не криминальный элемент какой-нибудь, - плохого не сделает!

Проблема в том, что многие хотят и рыбку съесть и торт  себе оставить, и при этом ещё и денег за это получить. Прям как "тупые" мозилловские менеджеры, которые набивая карманы гугловскими деньгами, радостно побежали выкидывать из магазина аддонов модерацию. А потом недоумевают - почему доля рынка мозилки упала до рекордно низких размеров?? Оказывается, чтобы у тебя был качественный софт, нужно чтобы его все-таки кто-то контролировал. А эти жлобы хотят чтобы всё из коробки работало качественно, чтобы всю ответственность с них переложили на Васю-хакера, распространяющего свои поделия в snap-пакетами с 0-day эксплоитами, а модерацией занимались за спасибо бесправные волонтёры, которых при этом нужно унижать и постоянно угрожать им CoC-ом чтоб не зазнались.

Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимость в snapd и flatpak, позволяющая обойти режим изоля..."  +1 +/
Сообщение от Аноним84701 (ok), 28-Мрт-19, 12:26 
> Чтобы сделать Linux массовым не обязательно превращать его в помойку. В Арче
> есть AUR — та ещё помойка, - но софт там всё равно проходит элементарный контроль качества, а не берётся от вендора на честном слове: мол он же не криминальный элемент какой-нибудь, - плохого не сделает!

Кхе-кхе:
https://sensorstechforum.com/arch-linux-aur-repository-found.../
> |  July 10, 2018
>The project’s user-maintained AUR packages (which stands for “Arch User Repository”) have been found to host malware code in several instances. Fortunately a code analysis was able to discover the modifications in due time.
>

Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в snapd и flatpak, позволяющая обойти режим изоля..."  +/
Сообщение от Аноним (59), 28-Мрт-19, 14:59 
> В Арче есть AUR — та ещё помойка, - но софт там всё равно проходит элементарный контроль качества, а не берётся от вендора на честном слове

Какие же вы арчеюзеры наивные.

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

52. "Уязвимость в snapd и flatpak, позволяющая обойти режим изоля..."  +1 +/
Сообщение от iPony (?), 28-Мрт-19, 06:00 
> Как мы вообще дожили до того, чтобы в порядке вещей считать установленные на компьютер программы угрозой для пользователя и защищаться от них?

Ну вот был/есть DOS с одним пользователем админом.

А остальное как-то с правами, ограничениями всякими. Откроешь линукс а он тебе кучу прав, пользователей, sudo...

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

63. "Уязвимость в snapd и flatpak, позволяющая обойти режим изоля..."  +1 +/
Сообщение от Гентушник (ok), 28-Мрт-19, 19:26 
>  Откроешь линукс а он тебе кучу прав, пользователей, sudo...

Линукс (и юниксы вообще) - система многопользовательская.
Пользователи изначально были задуманы для, внезапно, разграничения доступа пользователей, а не для отделения программ от пользователей. Все сервисы пускали под рутом и жили счастливо, пока не осознали что в программах могут быть ошибки, используя которые можно поиметь всю систему целиком...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру