The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Rust-репозитории crates.io выявлен вредоносный пакет rustdecimal, opennews (??), 11-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от Anonmamon (?), 11-Май-22, 09:52 
Бывает ничто не идеально. Репы сами по себе одна большая дырень, но другого нет. Так что на заподном фронте без перемен.
Ответить | Правка | Наверх | Cообщить модератору

16. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +4 +/
Сообщение от Аноним (16), 11-Май-22, 10:08 
Так подождите... Но ведь говорили, что репы это безопасно: не надо лазить по разным сайтам, всё проверяется, всё централизовано... А в реальности оно вот как получается! Это что же, получается что нас обманывали?
Ответить | Правка | Наверх | Cообщить модератору

23. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +11 +/
Сообщение от gradeonwhore (?), 11-Май-22, 10:24 
репы поддерживаются ограниченным количеством мейнтенеров, каждому из которых можно лично дать п-ды если что. а crates - это тот же npm - т.е. свалка. раньше такое называли "файлопомойка"
Ответить | Правка | Наверх | Cообщить модератору

37. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +1 +/
Сообщение от aname (?), 11-Май-22, 10:49 
Можно дать… можно не дать.
Надо понимать, что дать п можно безопасно?
Ответить | Правка | Наверх | Cообщить модератору

31. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +1 +/
Сообщение от Аноним (31), 11-Май-22, 10:34 
Справедливости ради, обнаружили же бяку. Тут постоянно втирают про открытость кода как непревзойденную киллерфичу.Видимо,это оно и есть.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

38. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +1 +/
Сообщение от aname (?), 11-Май-22, 10:50 
Рано или поздно и антивирусы бяку находят. А в ччём киллерфича тогда?
Ответить | Правка | Наверх | Cообщить модератору

42. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от Аноним (31), 11-Май-22, 10:58 
В том что тыщеглаз все как бы видит.D
Ответить | Правка | Наверх | Cообщить модератору

50. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +1 +/
Сообщение от aname (?), 11-Май-22, 11:19 
Какой- то опендвач
Ответить | Правка | Наверх | Cообщить модератору

53. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от Аноним (31), 11-Май-22, 11:38 
Так я ни разу не кодер,сорян.
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

89. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +3 +/
Сообщение от n00by (ok), 11-Май-22, 14:43 
Антивирус (в классическом понимании этого слова) может найти только то, что есть у него в базе. То есть специально обученный человек нашёл, снял сигнатуру, и вот потом уже "антивирус находит".
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

127. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +1 +/
Сообщение от aname (?), 11-Май-22, 19:48 
Ну типа. Но мы уже давно за рамками классики, так что, конечно, появляются другие угрозы, в виде сущности самого антивируса, но это другая история. Да даже в классическом случае, специально обученые специально ковыряют софт (да и исходники могут), чтоб вот этого вот не случалось.

И именно потому, что здесь всё специальное, я больше доверяю антивирусам чем сообществу.

Ответить | Правка | Наверх | Cообщить модератору

152. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от n00by (ok), 12-Май-22, 10:30 
Вы это кто? Есть какие-то работы, что бы посмотреть? Я делал чисто по классике: строил белый список и проверял, попадает ли в него экземпляр. Ловил то, что пропускали на тот момент антивирусы. Но это требовало запуск образца.
Ответить | Правка | Наверх | Cообщить модератору

148. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от 1 (??), 12-Май-22, 09:26 
Ну теперь AI в песочницах файлы проверяет. Прогресс !
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

151. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от n00by (ok), 12-Май-22, 10:26 
Осталось почитать ТЗ на троянца:
1. Исходники на Rust
2. Детект песочниц
3. ...
:)
Ответить | Правка | Наверх | Cообщить модератору

33. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +4 +/
Сообщение от freecoderemail (ok), 11-Май-22, 10:37 
Ну вот видишь, зловреда достаточно оперативно выявили. Не предотвратили, но все же. Еще есть над чем поработать, да.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

44. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +2 +/
Сообщение от _kp (ok), 11-Май-22, 11:01 
>> ведь говорили, что репы это безопасно

Так сообщили же о проблеме, и устранили. ;)
А если б понакачали исходиков откуда нибудь, пока сами не обнаружите... счастье в неведении.
Просто код из репозиториев достаточно считать сырым, и без тестирования не допускать в "боевое" ПО.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

118. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от Аноним (118), 11-Май-22, 19:14 
Где и кем говорилось, балабол мамкин?
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

106. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от псевдонимус (?), 11-Май-22, 17:19 
Как тоесть нет?
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру