The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Ubuntu Snap Store выявлены вредоносные пакеты, opennews (??), 30-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


72. "В Ubuntu Snap Store выявлены вредоносные пакеты"  –2 +/
Сообщение от Аноним (72), 01-Окт-23, 10:12 
> С "нормальными", это с которыми 1 мейнтейнер на 100 пакетов или хуже, и

Если дистрибутив, как положено, релизиться от силы раз в год - это вообще не проблема.

> каждому надо заглядывать в исходники, чтобы не обделаться

Да, это как раз именно один из плюсов пакетов из официальных реп: что левый человек не вкатит туда троян, как в Snap Store, и что софт там проверяется как положено, а не "автоматически" с последующей кражей ваших денег.

> Во-вторых, с "нормальными" беда в плане выбора, либо древние версии

Обновления безопасности всегда накатываются, пока дистр поддерживаемой версии.

> либо древние версии, либо роллинг-релиз из-за ада зависимостей.
> Выбирать худшее из двух зол?

А в чем именно здесь заключается зло? В том, что можно выбрать между стабильными и самами последними версиями? Зло в новости: софт из официального магазина приложений крадет деньги.

Ответить | Правка | Наверх | Cообщить модератору

77. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от pic (?), 01-Окт-23, 10:32 
1,2. Людей нет, даже одному мейнтейнеру тяжело, выгорание. А местами не дают лезть в исходники не сменив бренда, Firefox был примером, он же Iceweasel в Debian. Менять платформу (версий основных компонентов) каждый год из-за релиза дистрибутива как-то глупо. Для этого есть LTS и весь ворох соответствующих проблем, замкнутый круг.

3,4. Вы не получаете _новейший стабильный_ релиз с новыми функциями, замкнуты на цикличности релиза дистрибутива.

5. Выбрать можно всё что угодно, а вот собрать в рамках такого дистрибутива - вряд ли, ждите новый релиз.

Ответить | Правка | Наверх | Cообщить модератору

78. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +3 +/
Сообщение от pic (?), 01-Окт-23, 10:37 
5. Мейнтейнер - не святой. Можно апеллировать к редкости таких предательств, но жизнь есть жизнь.
Лучше пусть сборщиком пакета (snap, flatpak, appimage) будет сам разработчик софта, в случае его предательства - его софт вышибут из репозитория магазина и он потеряет всё, а мейнтейнер просто прокладка, мавр сделал своё дело и ушёл, как с гуся вода.

Сегодня мейнтейнер должен собирать только образ с базовой системой, а не прикладной софт.

Ответить | Правка | Наверх | Cообщить модератору

113. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +2 +/
Сообщение от Аноним (40), 01-Окт-23, 14:47 
6. Майнтайнер зачастую не обладает квалификацией для понимания исходных текстов. Таких можно играть втёмную, подсунув "исправление".
Ответить | Правка | Наверх | Cообщить модератору

244. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (244), 07-Окт-23, 01:18 
Мантейнер - не святой. Но человек которому доверяют другие. Как только доверие потеряет - уберут.
Разработчик - от потери доверия не меняется. Вот был один разработчик, на его место пришел другой. Кто решит, стоит брать от него исходники, или лучше взять старую версию?

Кто заметит, что разработчик поехал крышей?

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

105. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (105), 01-Окт-23, 13:58 
> Вы не получаете _новейший стабильный_ релиз с новыми функциями

А что за функции Вам такие нужны, что постоянно и позарез требуются самые свежие - настолько, что вы готовы даже безопасностью своих денег поступиться из-за них?

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

109. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от pic (?), 01-Окт-23, 14:26 
>_новейший стабильный_ релиз
>позарез требуются самые свежие - настолько, что вы готовы даже безопасностью своих денег поступиться из-за них?

Почему так скучно перевираешь?

Ответить | Правка | Наверх | Cообщить модератору

240. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (240), 05-Окт-23, 00:18 
Верь, что "_новейшем стабильном_ релизе" не бывает новейших стабильных багов, чмoня
Ответить | Правка | Наверх | Cообщить модератору

241. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (240), 05-Окт-23, 00:19 
Слово "новейший" видишь?
А оно там есть
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

85. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от pic (?), 01-Окт-23, 10:55 
У классических дистрибутивов есть _только один выход_, договориться с разработчиками софта синхронно выпускать новый релиз (простите за каламбур), скажем, раз в 2 года. Но это невозможно по понятным причинам в принципе.
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

92. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +1 +/
Сообщение от iPony129412 (?), 01-Окт-23, 11:55 
> Да, это как раз именно один из плюсов пакетов из официальных реп: что левый человек не вкатит туда троян, как в Snap Store, и что софт там проверяется как положено, а не "автоматически" с последующей кражей ваших денег.

Нет особой разницы в подходах, дело в ресурсах.
Если делать на пять копеек голодными студентами, то хорошо не выйдет.

Так же и с репами. Мейетейнер может бомбу присунуть по типу как в дебиан сделал с xscreensaver.
Ну или дырявый Chromium бомбанёт у пользовтеля в том же Debian, потому что нет ресурсов поддерживать актуальный.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

97. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от pic (?), 01-Окт-23, 12:32 
Абсолютно верно.
Ответить | Правка | Наверх | Cообщить модератору

117. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 01-Окт-23, 15:10 
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

110. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (40), 01-Окт-23, 14:36 
>> каждому надо заглядывать в исходники, чтобы не обделаться
> Да, это как раз именно один из плюсов пакетов из официальных реп:
> что левый человек не вкатит туда троян, как в Snap Store,

Откуда только берутся такие эксперты?

Левый человек вкатит тебе паяльник.
И ты сам всё за него сделаешь.

Ой, извини. Ты же ничего не пишешь. К тебе не придут.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру