The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Ubuntu Snap Store выявлены вредоносные пакеты, opennews (??), 30-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +115 +/
Сообщение от Аноним (1), 30-Сен-23, 21:52 
> Компания Canonical объявила о временной приостановке использования в Snap Store автоматической системы проверки публикуемых пакетов

Лучше бы объявили о прекращении существования Snap-store и Snap-пакетов.

Ответить | Правка | Наверх | Cообщить модератору

2. "В Ubuntu Snap Store выявлены вредоносные пакеты"  –25 +/
Сообщение от ubuntufag (?), 30-Сен-23, 22:00 
На самом деле snap не так уж плох, там есть куча механизмов позволяющих изоляровать приложение от системы, как альтернатива этому тебе прийдется самому накручивать apparmor, область видимости, возможно даже отдельного юзера для приложения
Ответить | Правка | Наверх | Cообщить модератору

3. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +14 +/
Сообщение от Аноним (3), 30-Сен-23, 22:02 
> как альтернатива этому

Flatpak

Ответить | Правка | Наверх | Cообщить модератору

7. "В Ubuntu Snap Store выявлены вредоносные пакеты"  –10 +/
Сообщение от ацв1110а (?), 30-Сен-23, 22:13 
флетпак не канает, потому что сторонняя технология, а каноникалу и гнома хватает, ибо они постоянно его допиливают, потому что редхат не может.
Ответить | Правка | Наверх | Cообщить модератору

90. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Легивон (?), 01-Окт-23, 11:40 
Сторонняя относительно чего?
Ответить | Правка | Наверх | Cообщить модератору

118. "В Ubuntu Snap Store выявлены вредоносные пакеты"  –1 +/
Сообщение от Аноним (118), 01-Окт-23, 15:12 
Ubuntu делает Canonical, Snap тоже делает Canonical. Flatpak для них сторонняя технология
Ответить | Правка | Наверх | Cообщить модератору

164. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +2 +/
Сообщение от Имя1 (?), 01-Окт-23, 21:02 
Как и Wayland, как и systemd, как и PulseAudio. Все равно в итоге закопают, лучше раньше это сделать.
Ответить | Правка | Наверх | Cообщить модератору

200. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (200), 02-Окт-23, 13:13 
Как и браузер и даже само ядро линукса. Эта ваша идеология чучхе снова какая-то неполноценная. Раз уж взялись всё своё - пусть пилят всё своё. Иначе отмазка про "не своё" которая для одних частей используется, а для других нет - не канает.
Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

111. "В Ubuntu Snap Store выявлены вредоносные пакеты"  –1 +/
Сообщение от Крод (?), 01-Окт-23, 14:45 
Linux тоже не помогает. Пусть откажутся
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

140. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +2 +/
Сообщение от microcoder (ok), 01-Окт-23, 17:25 
> флетпак не канает, потому что сторонняя технология

Во как! Интересно как... А ядро Linux это не сторонняя для них "технология"?

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

179. "В Ubuntu Snap Store выявлены вредоносные пакеты"  –1 +/
Сообщение от ацв1110а (?), 01-Окт-23, 23:49 
не сторонняя, потому что каноникал кучу бабок и ресурсов в линукс вкладывает.
Ответить | Правка | Наверх | Cообщить модератору

5. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +6 +/
Сообщение от НеАнон (?), 30-Сен-23, 22:05 
Винни, возьми ложку побольше! И зачерпывай с самого низа, там где погуще!
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

8. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +6 +/
Сообщение от Аноним (8), 30-Сен-23, 22:13 
> позволяющих изолировать приложение от системы

вот и будешь изолирован вместе с вредоносным ПО от нормально работающей системы

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

11. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от a_kusb (ok), 30-Сен-23, 22:18 
Тогда наверное не такая проблема, вредоносное ПО.
Ответить | Правка | Наверх | Cообщить модератору

15. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +8 +/
Сообщение от X86 (ok), 30-Сен-23, 22:23 
Да, украдет криптовалюту, зато до системы не доберётся)
Ответить | Правка | Наверх | Cообщить модератору

22. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +1 +/
Сообщение от пох. (?), 01-Окт-23, 00:15 
Почему не доберется-то? Возможности добраться - определяются сборщиком пакета.
Юзверь ничего не видит и не контролирует. Для того и брали.

Если пакет собирал любитель ссать в солонки - он и крипту у тебя сопрет, и в хомяк тебе нагадит.
штоб знал!

Ответить | Правка | Наверх | Cообщить модератору

40. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +2 +/
Сообщение от Аноним (40), 01-Окт-23, 05:10 
> штоб знал!

У этого хотя бы мотив понятен.

Надысь один майнтайнер широкоизвестного в узких дистрибутива признал публично "что попалось, то и собираем"...

Ответить | Правка | Наверх | Cообщить модератору

65. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от пох. (?), 01-Окт-23, 09:48 
> "что попалось, то и собираем"

Вот от этого снап как раз - защитит... с некоторой долей вероятности, потому что это все те же неймспейсы.

И других разработчиков и других программ у меня для вас уже нет. Увы.

Убунта в общем и целом сделала все правильно - из того, что вообще могла. Проверять весь мильен ненужных пакетов - увы, не сможет, сколько нибудь долго.

Ответить | Правка | Наверх | Cообщить модератору

116. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 01-Окт-23, 15:04 
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

201. Скрыто модератором  +/
Сообщение от Аноним (40), 02-Окт-23, 13:15 
Ответить | Правка | Наверх | Cообщить модератору

24. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +4 +/
Сообщение от Celcion (ok), 01-Окт-23, 00:22 
> Да, украдет криптовалюту, зато до системы не доберётся)

Вот это меня всегда максимально удивляло в апологетах теории "нет рута - нет проблем". Действительно, любой залётный троянец, запущенный с правами пользователя, может снести подчистую весь профиль со всеми данными - но зато сама система устоит!

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

38. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (40), 01-Окт-23, 04:49 
>> Да, украдет криптовалюту, зато до системы не доберётся)
> Вот это меня всегда максимально удивляло в апологетах теории "нет рута -
> нет проблем". Действительно, любой залётный троянец, запущенный с правами пользователя,
> может снести подчистую весь профиль со всеми данными - но зато
> сама система устоит!

Ничего удивительного, посмотрите на вопрос шире. В начале века в ходу было определение "ламер". Ныне в тех же ситуациях употребляют "токсичный" и "душнила". Как говорится, лучший способ защиты - нападение. При этом "ламер" - по сути характеристика профессиональных качеств индивида, а "токсичный" - чистой воды ad hominem.

Ответить | Правка | Наверх | Cообщить модератору

64. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +1 +/
Сообщение от пох. (?), 01-Окт-23, 09:46 
Ну вот собственно снап и решает, помимо прочих (основная его задача вовсе не в том) и эту проблему. Снесет только те данные, которые автор пакета разрешил трогать на запись.
А которые и читать не разрешал - не прочтет.

Цена - падение производительности, разумеется. Ну и возможные дыры уже сразу заодно и в рута, но это неточно.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

125. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Критик (?), 01-Окт-23, 15:53 
Крипта крадется из буфера обмена подменой кошелька при копировании. Как механизмы безопасности помогут здесь? Да никак! Полное дно вся эта ваша хваленая псевдобезопасность, только иллюзию контроля создает.
Ответить | Правка | Наверх | Cообщить модератору

137. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от пох. (?), 01-Окт-23, 16:44 
ну блин и что теперь делать с твоими 0.000002btc? При таком копировании в лучшем случае удастся спереть ту сумму, которой ты собирался распорядиться прямщас.

И то если ты не заметишь и не насторожишься прям сразу, что копировал одну галиматью, а в форме оказалась другая. А человек ведь трудился, время свое тратил.

А тут ребятушки подошли к делу с чувством, с толком, и тигидамкнули ВСЕ, вообще ВСЕ нажитое твоим непосильным трудом. Да и софтина получилась несложная.

Ответить | Правка | Наверх | Cообщить модератору

190. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от лютый арчешкольник... (?), 02-Окт-23, 08:20 
>Крипта крадется из буфера обмена подменой кошелька при копировании

ну вообще-то нет. судя по названию это было криптанское ПО, имеющее полный доступ к кошельку.

Ответить | Правка | К родителю #125 | Наверх | Cообщить модератору

202. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (200), 02-Окт-23, 13:19 
Пинукс без рут прав абсолютно защищен. Ну, тут правда забывают уточнить, что это именно сам пинукс защищён. Который ты в любой момент можешь переустановить.
А вот вся твоя /ненужная/ информация (юзердата которую ты сам насоздавал) /s - не защищена. И её можно пошифровать, своровать и т.д. Б - безопасТность. Так-то!
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

213. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от voiceofreason (?), 02-Окт-23, 18:54 
Угу, которая руками восстанавливается за час-два. Данным это, правда, не поможет :)

А для защиты от бездумных действий и дрожащих рук проще и приятнее что-то типа UAC.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

103. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +1 +/
Сообщение от _kp (ok), 01-Окт-23, 13:54 
Во первых snap умудряется тормозить на современном железе...
Этого уже достаточно, чтоб не обсуждать прочие недостатки, типа "всё в одно корытце", и последствия этого подхода.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

206. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от ubuntufag (?), 02-Окт-23, 14:12 
Slack в snap реализации аж на 0.5 секунд запускается медленее, в остальном разницы не заметил. Firefox в версии snap тормозил пока родные nvidia дрова не поставил
Ответить | Правка | Наверх | Cообщить модератору

207. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от _kp (ok), 02-Окт-23, 15:01 
> аж на 0.5 секунд запускается медленее,

Это не нормально. И затраты времени ни на что.
Более того, кодга туда секунду, туда секунду, а где о и сразо 30 секунд.. И в итоге лагающая система.
Это как по цене Феррари купить Запорожец, который чуть быстрее нативного Запорожца.


Я из любопытства смотрю и дистрибутивы, которыми не собираюсь пользоваться. В Убунте для теста устанавливал приложения с намеренным приоритетом через snap. Сказать, что результат опечалил, это не сказать ничего.

Конечно,может можно что то настроить, оптимизировать, но я смотрел то, с чем предлагают материться обычному пользователю.

Итого: концепция snap обсуждаема, а текущая реализация - уродлива.

Ответить | Правка | Наверх | Cообщить модератору

208. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноньимъ (ok), 02-Окт-23, 16:58 
> В Убунте для теста устанавливал приложения с намеренным приоритетом через snap.

Там теперь только снап для многих приложений и по другому никак. В репах стоят заглушки для установки снап приложения.

Ответить | Правка | Наверх | Cообщить модератору

218. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (-), 02-Окт-23, 20:17 
Да я бы не сказал, что все так плохо.
Может на современном железе и тормозит (может в снапы новые версии пакетов для драйверов завозить не успевают), но на старом работает, на удивление, хорошо. Да, запускается первый раз несколько секунд, что напрягать может, но в остальном - мое почтение!. На двухядерном ноутбучном сенди бридж и встройке от него 10% нагрузка на видео в фуллхд на ютьюбе (хоть и с h264 кодеком). Для сравнения - нативный файрфокс и флетпаковский лис жрут уже 16%.
Правда тестил я только на убунте, которую ставил на отдельный ссд и быстро снес. Сам на арч и флатпак юзаю. Он по перфомансу ничем не отличается от оригинала, дает плюшки, связанные с безопасностью, полноценный вайленд и еще приложения оттуда можно легко ограничить для других юзеров через malcontent gnome (привет прокрастинаторам, юзающим другие учетки для работы).
Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

188. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +1 +/
Сообщение от scriptkiddis (?), 02-Окт-23, 04:58 
Да снап очень хорош для распространения вирусов.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру