![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В Snap Store выявлены вредоносные приложения для работы с криптокошельками" | +/– | ![]() |
Сообщение от opennews (?), 19-Мрт-24, 09:44 | ||
В каталоге приложений Snap Store, сопровождаемом компанией Canonical и продвигаемом для использования в Ubuntu, выявлено 10 приложений, стилизованных под официальные клиенты для популярных криптовалютых кошельков, но на деле не имеющие отношения к разработчикам данных проектов и выполняющие вредоносные действия. Более того, в каталоге данные приложения снабжены меткой "Safe", которая создаёт иллюзию того, что приложение проверено и является безопасным... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Bonbon (?), 19-Мрт-24, 09:44 | +3 +/– | ![]() |
Интересно, как подобные проблемы предотвращает Flathub? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #4, #7, #15 |
2. Сообщение от Аноним (2), 19-Мрт-24, 09:47 | +16 +/– | ![]() |
Никак. Блобы все такие | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
3. Сообщение от iPony129412 (?), 19-Мрт-24, 09:50 | +1 +/– | ![]() |
никогда такого не было и опять | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #91 |
4. Сообщение от iPony129412 (?), 19-Мрт-24, 09:50 | +9 +/– | ![]() |
меньшей популярностью | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #103 |
6. Сообщение от Аноним (6), 19-Мрт-24, 09:51 | +3 +/– | ![]() |
Вот так вот! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #59, #124 |
7. Сообщение от Аноним (7), 19-Мрт-24, 09:52 | +/– | ![]() |
Никак. Например, https://flathub.org/apps/io.exodus.Exodus хочешь доверяй, а хочешь нет. Никаких меток "Verified", говорящих что это проект от разработчиков Exodus там нет, как нет упоминаний наличия flatpak-пакета на странице https://www.exodus.com/download/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #13, #22, #42 |
8. Сообщение от Аноним (8), 19-Мрт-24, 09:53 | +6 +/– | ![]() |
Я не знаю, что нужно иметь вместо мозга, чтобы доверять приложениям, которые собирает васян. Тем более таким, которые связаны с деньгами. Именно поэтому Win и Mac кошерны - ты качаешь бинарники с сайтов разработчиков или из магазина со строгой модерацией. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #94, #119 |
10. Сообщение от iPony129412 (?), 19-Мрт-24, 09:56 | +1 +/– | ![]() |
https://forum.snapcraft.io/t/store-policing/9681/4 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #41 |
11. Сообщение от Аноним (8), 19-Мрт-24, 09:58 | +2 +/– | ![]() |
> Приложения представляют собой муляжи, выводящие web-страницы с внешнего сайта (например, "http://89.116.111.145:5000/public/exodus/index.html") при помощи обёртки на базе WebKit GTK, симулирующей работу обычного настольного приложения | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #67, #118 |
12. Сообщение от Аноним (75), 19-Мрт-24, 10:04 | +2 +/– | ![]() |
ПО идее нужен отдельный дистрибутив для работы с криптой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30, #48, #136 |
13. Сообщение от iPony129412 (?), 19-Мрт-24, 10:06 | +18 +/– | ![]() |
Ответ разработчиков Exodus | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
14. Сообщение от iPony129412 (?), 19-Мрт-24, 10:18 | +5 +/– | ![]() |
Так вот многоие линуксоиды не понимают, что это собирал васян | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #21, #36, #75 |
15. Сообщение от iPony129412 (?), 19-Мрт-24, 10:23 | +/– | ![]() |
Хотя в том же Flathub есть премодерация. Да, там не проведут секурный аудит, но хотя бы явнуя зловредную подделку сделанную на тяп-ляп засекут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #18 |
17. Сообщение от Аноним (17), 19-Мрт-24, 10:26 Скрыто ботом-модератором | +3 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24 |
18. Сообщение от test (??), 19-Мрт-24, 10:51 | –4 +/– | ![]() |
Сам flatpack и все что во FlatHub это юзерские ДЕ приложения и работают они от юзера, так что не очень страшно ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #23, #28, #163 |
19. Сообщение от Анонимус3000 (?), 19-Мрт-24, 10:56 | +6 +/– | ![]() |
В этой новости прекрасно всё: пометка "Safe", переопубликация малвари сразу после удаления, пользователи не использующие аппаратные кошельки при работе с суммами в пол миллиона долларов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33 |
21. Сообщение от scriptkiddis (?), 19-Мрт-24, 11:00 | +/– | ![]() |
Да, пони же так не делаю, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
22. Сообщение от cheburnator9000 (ok), 19-Мрт-24, 11:09 | +9 +/– | ![]() |
https://ludocode.com/blog/flatpak-is-not-the-future | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #39, #65, #106 |
23. Сообщение от iPony129412 (?), 19-Мрт-24, 11:10 | +8 +/– | ![]() |
Сабж - наглядная демонстрация что нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
24. Сообщение от Аноним (24), 19-Мрт-24, 11:13 | –1 +/– | ![]() |
Как только цифровой рубль попрёт в массы. Поймёте по возрастающей инфляции. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #26 |
26. Сообщение от Neon (??), 19-Мрт-24, 11:16 | +1 +/– | ![]() |
Так он давно цифровой. Бумажные многие и забыли когда держали. За всё картами расплачиваемся и электронно. Что то прущей инфляции не наблюдается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
28. Сообщение от iPony129412 (?), 19-Мрт-24, 11:23 | +/– | ![]() |
Да и для троянов рут не нужен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #32, #133 |
29. Сообщение от Anonim (??), 19-Мрт-24, 11:32 | –1 +/– | ![]() |
В калоникал затесались "агенты влияния". Возможно и из MS (не до смеха). Иначе то, что там происходит, мне объяснить не удается. Версии убунту меньше 20-ки еще на некоторых серверах у меня крутятся. Более новые версии просто стремно использовать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #31, #49, #66, #89 |
30. Сообщение от аннаним (?), 19-Мрт-24, 11:33 | +/– | ![]() |
Тогда уж отдельный комп на чём то параноидальном. Бсд? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #37 |
31. Сообщение от Аноним (32), 19-Мрт-24, 11:36 | +1 +/– | ![]() |
Пока не перейдёшь в облако MS, не отстанут. Готовь денежки, все знают, они у тебя есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
32. Сообщение от Аноним (32), 19-Мрт-24, 11:39 | +/– | ![]() |
Просто пришли все свои пароли мне. Нет данных/крипты и беспокоится тебе будет не очем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
33. Сообщение от нах. (?), 19-Мрт-24, 11:42 | +/– | ![]() |
> пользователи не использующие аппаратные кошельки при работе с суммами в пол миллиона долларов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #137 |
36. Сообщение от Аноним (-), 19-Мрт-24, 11:44 | +/– | ![]() |
Основная масса там пакуется либо разработчиками, либо связанными с ними людьми. Проблема, что не запрещены иные варианты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
37. Сообщение от Аноним (75), 19-Мрт-24, 11:44 | +/– | ![]() |
само собою что отдельный, illumos. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
39. Сообщение от n00by (ok), 19-Мрт-24, 11:47 | +/– | ![]() |
А в случае с официальными репозиториями кто-то спрашивает? Только не надо мне отвечать "ты сам разрешил в лицензии". Мой опыт показал, что при отсутствии опубликованной лицензии "вопросы" выглядели примерно так: «приезжайте на конференцию по СПО» и «мне самому некогда это опакечивать, напиши Васяну, он тебе поможет». То есть некоторые майнтайнеры почему-то привыкли считать: если исходники открыты, то само собой разумеется, что автора можно не спрашивать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #52 |
40. Сообщение от Аноним (41), 19-Мрт-24, 11:49 | +1 +/– | ![]() |
Вот он, самый главный симптом популярности Linux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
41. Сообщение от Аноним (41), 19-Мрт-24, 11:51 | +/– | ![]() |
Подожжи, японец. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #46 |
42. Сообщение от Аноним (-), 19-Мрт-24, 11:52 | +/– | ![]() |
Интересно, что на Флатхабе тоже есть метки "Verified", с тултипом "The ownership of the blah-blah-blah ID has been manually verified by the Flathub team", например у Firefox. Но их очень мало. Может и правда вручную проверяли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #44, #51 |
43. Сообщение от Аноним (43), 19-Мрт-24, 11:52 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #47 |
44. Сообщение от Аноним (-), 19-Мрт-24, 11:53 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
45. Сообщение от vitalif (ok), 19-Мрт-24, 11:57 | +/– | ![]() |
Просто не должно существовать в мире не-опенсорса, вот и всё) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #50, #56, #70 |
46. Сообщение от iPony129412 (?), 19-Мрт-24, 11:58 | +/– | ![]() |
Какого года? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
47. Сообщение от Anonim (??), 19-Мрт-24, 11:59 | +/– | ![]() |
openbsd безопастна, тупо потому-что гигиену соблюдают и не тащат в OS всякую пакость | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #53 |
48. Сообщение от Аноним (-), 19-Мрт-24, 12:01 | +/– | ![]() |
Есть уже, называется Linux From Scratch. Сначала создаешь базовый дисковый образ с помощью инструкций из книги LFS, потом ставишь иксы с помощью инструкций из книги ULFS, потом устанавливаешь блобы кошельков с официального сайта или собираешь их вручную. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #60 |
49. Сообщение от iPony129412 (?), 19-Мрт-24, 12:03 | +/– | ![]() |
Элементарно всё обьясняется. И никаих заговоров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #64 |
50. Сообщение от Аноним (50), 19-Мрт-24, 12:07 | +3 +/– | ![]() |
А вы все сами из исходников собираете, которые предварительно ревьюите? А то ведь даже если проект открыт, обычно нет гарантий, что собирали из данных исходников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #54, #85, #116 |
51. Сообщение от iPony129412 (?), 19-Мрт-24, 12:10 | +/– | ![]() |
Это относительно недавно ввели в новом модном сайте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
52. Сообщение от cheburnator9000 (ok), 19-Мрт-24, 12:10 | +1 +/– | ![]() |
Мейнтейнеры Debian и Fedora не опакечивают проприетарный софт в отличие от flathub. Если таковой имеется, то только в сторонних репозиториях (не официальных). Exudos проприетарный софт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #99, #149 |
53. Сообщение от Аноним (43), 19-Мрт-24, 12:12 | +/– | ![]() |
Цифровая подпись у бинарников есть? Нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #55, #69 |
54. Сообщение от Аноним (43), 19-Мрт-24, 12:15 | +/– | ![]() |
> А вы все сами из исходников собираете, которые предварительно ревьюите? А то ведь даже если проект открыт, обычно нет гарантий, что собирали из данных исходников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #57 |
55. Сообщение от Anonim (??), 19-Мрт-24, 12:21 | +/– | ![]() |
https://undeadly.org/cgi?action=article&sid=20140502103355 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #62 |
56. Сообщение от Аноним (56), 19-Мрт-24, 12:24 | +/– | ![]() |
Особенно хороши проприетарные протрояненные сборки каких-нибудь опенсорсных влц и гимпа с первых 10 страниц выдачи поисковика, что уж говорить о чём-нибудь менее популярном, где приходится по случайным варезникам искать этот опенсорс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
57. Сообщение от Аноним (32), 19-Мрт-24, 12:32 | +/– | ![]() |
А зачем мэйнтейнерам что-то проверять в исходниках? Это задача принимающего коммит и рецензентов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #61 |
58. Сообщение от 12yoexpert (ok), 19-Мрт-24, 12:38 | –1 +/– | ![]() |
давайте, фанатики снапов, флэтпаков, апъимэджэй и прочего тормозного засирания диска, расскажите мне, как плохо пользоваться пакетным менеджером | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #110 |
59. Сообщение от Аноним (59), 19-Мрт-24, 12:40 | +/– | ![]() |
Снап Сторе - фактически и есть репа от "знаменитого дистра". Хотя и в обычных репах есть мусорные приложения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #112 |
60. Сообщение от Аноним (59), 19-Мрт-24, 12:42 | +1 +/– | ![]() |
Ну да. И закачиваешь чудеса из репов питона. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
61. Сообщение от Аноним (43), 19-Мрт-24, 12:43 | –3 +/– | ![]() |
> А зачем мэйнтейнерам что-то проверять в исходниках? Это задача принимающего коммит и рецензентов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #72, #76, #151 |
62. Сообщение от Аноним (43), 19-Мрт-24, 12:46 | +/– | ![]() |
Пакеты подписаны, щастье, бинарники - нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
64. Сообщение от Anonim (??), 19-Мрт-24, 13:00 | +/– | ![]() |
Если бы они экономили, то поджались бы как бздишники, и пилили только само важно и нужное, а не всякую сомнительную муть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
65. Сообщение от Аноним (65), 19-Мрт-24, 13:02 | –1 +/– | ![]() |
во | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
66. Сообщение от Аноним (59), 19-Мрт-24, 13:03 | +/– | ![]() |
Последней версией Ubuntu, под которой работал клиент 1С, была 18.04. Симптоматично. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #68 |
67. Сообщение от Аноним (65), 19-Мрт-24, 13:09 | +/– | ![]() |
> А заработать... заработать можно только гeмоppoй! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #82 |
68. Сообщение от Аноним (65), 19-Мрт-24, 13:16 | +/– | ![]() |
А сейчас под чем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
69. Сообщение от anonymous (??), 19-Мрт-24, 13:17 | +/– | ![]() |
Вы этот пакет тащите со снапа по tls с подписью сервера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #78 |
70. Сообщение от anonymous (??), 19-Мрт-24, 13:19 | +/– | ![]() |
Датычо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
71. Сообщение от Аноним (65), 19-Мрт-24, 13:20 | +/– | ![]() |
И куда крестьянину? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #114 |
72. Сообщение от Аноним (17), 19-Мрт-24, 13:30 | +/– | ![]() |
ты хоть понял, что тебе написали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
75. Сообщение от Аноним (75), 19-Мрт-24, 13:37 | +/– | ![]() |
Ну за программы размещенные в магазине платной ОС несут ответственность авторы ОС, т.е. есть договор между авторами ОС и пользователями. А какую ответственность несут Canonical за то что размещено в Ubuntu Store? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #101, #120 |
76. Сообщение от Anonim (??), 19-Мрт-24, 13:39 | +/– | ![]() |
>Единственный продукт, где нет такого безобразия - RHEL и, может быть, SLES. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #81 |
78. Сообщение от Аноним (43), 19-Мрт-24, 13:44 | +1 +/– | ![]() |
Это уже вопросы к владельцам FlatPak/Snap что подписывать, а что нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
81. Сообщение от Аноним (43), 19-Мрт-24, 13:46 | +/– | ![]() |
Так это же repackaged RHEL, нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #83 |
82. Сообщение от Аноним (82), 19-Мрт-24, 13:51 | +/– | ![]() |
Стиви, мать его, Балмер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
83. Сообщение от Anonim (??), 19-Мрт-24, 13:51 | +/– | ![]() |
>Так это же repackaged RHEL, нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
85. Сообщение от ИмяХ (ok), 19-Мрт-24, 13:59 | +/– | ![]() |
Да, ещё и компилятор предварительно дизассеблируем и вручную просматриваем на предмет троянов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
86. Сообщение от ИмяХ (ok), 19-Мрт-24, 14:00 | –1 +/– | ![]() |
Linux это безопасно, говорили они. Криптовалюты это тоже безопасно и надёжно, говорили они. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #90, #92, #121 |
87. Сообщение от Аноним (87), 19-Мрт-24, 14:04 | +1 +/– | ![]() |
А если начнут не такие наивные фишинговые прогу грузить, а те что реально сложно вычислить? Любая софтина же может стырить файлики с ключами и т д или что-то перехватить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #93, #130 |
89. Сообщение от Аноним (89), 19-Мрт-24, 14:30 | +/– | ![]() |
ох уж эти конспирологи... Всё очень просто, в linux зарабатывают на поддержке! Соответственно продукт выкатывают соответствующий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
90. Сообщение от Аноним (43), 19-Мрт-24, 14:33 | +/– | ![]() |
> Криптовалюты это тоже безопасно и надёжно, говорили они. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #115, #139, #164 |
91. Сообщение от pic (?), 19-Мрт-24, 14:37 | –1 +/– | ![]() |
Да ладно, поставь Касперский, :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #127 |
92. Сообщение от Аноним (89), 19-Мрт-24, 14:38 | +1 +/– | ![]() |
Просто линукс это про свободу!!! В линукс все делают что хотят, включая и способ заработка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
93. Сообщение от Аноним (89), 19-Мрт-24, 14:39 | +/– | ![]() |
А вы просто прав на чтение файлов не выдавайте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
94. Сообщение от Аноним (94), 19-Мрт-24, 14:42 | +1 +/– | ![]() |
Ага, особенно в Microsoft Store строже некуда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
95. Сообщение от Аноним (95), 19-Мрт-24, 15:04 | +/– | ![]() |
Что делать если в репозитории найдены вредоносы? Праильна! Забить и ждать следующего раза. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
96. Сообщение от Аноним (95), 19-Мрт-24, 15:11 | +/– | ![]() |
Случаев появления зловредов в нормальных репозиториях не припоминаю. Значит что-то в традиционной системе дистрибуции ПО сделано правильно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #160 |
97. Сообщение от Аноним (95), 19-Мрт-24, 15:16 | +1 +/– | ![]() |
Принудительное использование Scam Store на фоне таких новостей выглядит феерично. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
98. Сообщение от semester (ok), 19-Мрт-24, 15:21 | +/– | ![]() |
Как защититься от всего этого? Может есть какой то файрволл приложений? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #100, #140, #159 |
99. Сообщение от аннаним (?), 19-Мрт-24, 15:35 | +/– | ![]() |
+, copr кстати неофициальный + и в нём есть опакеченные блобы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #123 |
100. Сообщение от Аноним (100), 19-Мрт-24, 16:18 | +/– | ![]() |
Виртуалка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #102 |
101. Сообщение от soarin (ok), 19-Мрт-24, 16:24 | +/– | ![]() |
Это типа на халяву и уксус сладкий? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
102. Сообщение от Аноним (95), 19-Мрт-24, 16:27 | +/– | ![]() |
Без доступа в сеть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #105 |
103. Сообщение от Аноним (103), 19-Мрт-24, 17:06 | +2 +/– | ![]() |
"безопасность через нахер-ненужность"(ц) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
105. Сообщение от аннаним (?), 19-Мрт-24, 17:51 | +/– | ![]() |
без электричества | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #150 |
106. Сообщение от helloworld (?), 19-Мрт-24, 18:58 | +1 +/– | ![]() |
А AUR здесь каким боком? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
108. Сообщение от Аноним (-), 19-Мрт-24, 19:03 | +6 +/– | ![]() |
А есть ли гарантия, что deb пакет собранный васяном-мейнтейнером в официальном репозитории не имеет внедрённых зловредов? Одно дело качать с официального сайта разработчика, другое - доверять неизвестным людям. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #113, #122, #128, #148, #155, #158 |
109. Сообщение от darkshvein (ok), 19-Мрт-24, 19:31 | +1 +/– | ![]() |
apt remove snap | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #157 |
110. Сообщение от Михаил Сергеевич (?), 19-Мрт-24, 19:34 | +3 +/– | ![]() |
> как плохо пользоваться пакетным менеджером | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
112. Сообщение от Аноним (112), 19-Мрт-24, 20:10 | +1 +/– | ![]() |
> Снап Сторе - фактически и есть репа от "знаменитого дистра". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
113. Сообщение от Михаил Сергеевич (?), 19-Мрт-24, 20:18 | +2 +/– | ![]() |
> А есть ли гарантия, что deb пакет собранный васяном-мейнтейнером в официальном репозитории не имеет внедрённых зловредов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
114. Сообщение от Аноним (114), 19-Мрт-24, 20:25 | –1 +/– | ![]() |
>И куда крестьянину? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #152 |
115. Сообщение от Аноним (114), 19-Мрт-24, 20:27 | +/– | ![]() |
>Есть некий набор крипт, который существует очень долго и себя зарекомендовал: bitcoin, ethereum, ха, на этом всё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
116. Сообщение от Михаил Сергеевич (?), 19-Мрт-24, 20:30 | +1 +/– | ![]() |
В этом весь цимес опенсорса. Никто ни при чём, даже если там дьявол затаится. В отличии от проприетарных продуктов, где репутация может пострадать, да и юридические последствия не отменяли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
118. Сообщение от Михаил Сергеевич (?), 19-Мрт-24, 21:31 | +/– | ![]() |
Так кто-то из толстосумов как раз и говорил, что готов отчитаться за каждый свой мильёнЪ, кроме первого... (: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
119. Сообщение от crypt (ok), 19-Мрт-24, 22:05 | –2 +/– | ![]() |
> Именно поэтому Win и Mac кошерны - ты качаешь бинарники с сайтов разработчиков или из магазина со строгой модерацией. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #131 |
120. Сообщение от Zulu (?), 19-Мрт-24, 23:48 | +/– | ![]() |
> Ну за программы размещенные в магазине платной ОС несут ответственность авторы ОС | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
121. Сообщение от Zulu (?), 19-Мрт-24, 23:50 | +/– | ![]() |
> Криптовалюты это тоже безопасно и надёжно, говорили они | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
122. Сообщение от Zulu (?), 19-Мрт-24, 23:52 | –2 +/– | ![]() |
> А есть ли гарантия, что deb пакет собранный васяном-мейнтейнером в официальном репозитории не имеет внедрённых зловредов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #125 |
123. Сообщение от cheburnator9000 (ok), 20-Мрт-24, 00:30 | +/– | ![]() |
> +, copr кстати неофициальный + и в нём есть опакеченные блобы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #129 |
124. Сообщение от Аноним (124), 20-Мрт-24, 00:30 | +/– | ![]() |
AppImage от разработчика софта, как вариант. И даже кажется меньше какает в систему, но это не точно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
125. Сообщение от Михаил Сергеевич (?), 20-Мрт-24, 01:11 | +1 +/– | ![]() |
Да вы святая наивность... (: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 |
127. Сообщение от EULA (?), 20-Мрт-24, 06:20 | +/– | ![]() |
Он флакснапы не проверяет. Другие апчхивирусы так же не проверяют | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
128. Сообщение от Аноним (128), 20-Мрт-24, 06:28 | –2 +/– | ![]() |
Какие тебе гарантии нужны? Он же своей репутацией в сообществе отвечает. Спалится на нехорошем - придётся снова региться под другим ником, что невероятно сложно и практически нереализуемо, поскольку за право бесплатно что-нибудь пакетить и сопровождать в очередном васянодистре царит лютая конкуренция. 666 человек на место конкурс и когда счастливчик определяется, то у него и ДНК на анализ берут, и отпечатки пальцев со снимком радужки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
129. Сообщение от iPony129412 (?), 20-Мрт-24, 06:55 | +/– | ![]() |
как-то незаметно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
130. Сообщение от iPony129412 (?), 20-Мрт-24, 07:08 | +/– | ![]() |
Надо проверять мейнтейнера и/или автора приложения. Вообще для любых ОС хорошая практика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
131. Сообщение от iPony129412 (?), 20-Мрт-24, 07:17 | +/– | ![]() |
Это идею репозитариев и магазинов в линуксы записал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 |
133. Сообщение от Аноним (133), 20-Мрт-24, 08:33 | +/– | ![]() |
Контейнер флатпака не даст ему запихнуть этот файл (конечно если ревьюеры не просмотрели строчку такого пермишшена при добавлении во Flathub) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #143, #144 |
134. Сообщение от Аноним (134), 20-Мрт-24, 08:52 | +3 +/– | ![]() |
Подумаешь, криптокошелек. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #142 |
135. Сообщение от Аноним (135), 20-Мрт-24, 08:58 | +/– | ![]() |
Видимо в brew на macOS это чуть более безопасно, потому что никаких verified/confirmed там нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #153 |
136. Сообщение от Аноним (-), 20-Мрт-24, 09:28 | +/– | ![]() |
Я пользуюсь Tails для этого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
137. Сообщение от Аноним (-), 20-Мрт-24, 09:29 | +/– | ![]() |
А разве у них нельзя сохранить сид-фразу? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #147 |
139. Сообщение от Аноним (-), 20-Мрт-24, 09:36 | +1 +/– | ![]() |
Монере ещё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
140. Сообщение от Аноним (-), 20-Мрт-24, 09:43 | +/– | ![]() |
Есть новые операционные системы, сочетающие безопасность на основе возможностей, изолированные драйверы устройств и виртуальные машины. Sculpt OS, к примеру. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #165 |
141. Сообщение от Аноним (141), 20-Мрт-24, 09:45 | +/– | ![]() |
Они же, вроде как, обещали ещё в прошлый раз залатать эту дыру. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #156 |
142. Сообщение от Аноним (-), 20-Мрт-24, 09:50 | +/– | ![]() |
Ужасно. Был ли включён у него SELinux? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 Ответы: #154, #162 |
143. Сообщение от iPony129412 (?), 20-Мрт-24, 10:06 | +/– | ![]() |
Так доступ к HOME есть у всех кому не лень в Flatpak | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 Ответы: #145 |
144. Сообщение от iPony129412 (?), 20-Мрт-24, 10:10 | +/– | ![]() |
https://hanako.codeberg.page/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
145. Сообщение от Аноним (133), 20-Мрт-24, 10:10 | +/– | ![]() |
Неправда. Ревьюеры следят за тем чтобы приложения не запрашивали такие широкие права. Хотя могут и допускать в крайних случаях | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 Ответы: #146 |
146. Сообщение от iPony129412 (?), 20-Мрт-24, 10:15 | +/– | ![]() |
> Врёте! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 |
147. Сообщение от нах. (?), 20-Мрт-24, 10:35 | +/– | ![]() |
в облачко. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 |
148. Сообщение от Аноним (148), 20-Мрт-24, 10:55 | +1 +/– | ![]() |
> А есть ли гарантия, что deb пакет собранный васяном-мейнтейнером в официальном репозитории не имеет внедрённых зловредов? Одно дело качать с официального сайта разработчика, другое - доверять неизвестным людям. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
149. Сообщение от n00by (ok), 20-Мрт-24, 11:43 | +/– | ![]() |
Ну я не со странами загнивающего капитализма проводил опыт, а с местными заместителями.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
150. Сообщение от _kp (ok), 20-Мрт-24, 12:37 | +/– | ![]() |
И в сейфе, что б злоумышленник не влючил, и не всунул флешку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
151. Сообщение от аннаним (?), 21-Мрт-24, 01:06 | +/– | ![]() |
В RHEL не знаю как, но вот как проверяют в Федора можно посмотреть на https://bodhi.fedoraproject.org/updates/?status=testing | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
152. Сообщение от Аноним (152), 21-Мрт-24, 13:58 | +/– | ![]() |
Да уж, ведь там зловредов поменьше, чем в Linux /s | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
153. Сообщение от Аноним (152), 21-Мрт-24, 14:11 | +/– | ![]() |
Железная конечно логика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 |
154. Сообщение от Аноним (152), 21-Мрт-24, 14:12 | +/– | ![]() |
- Больной сильно потел перед смертью? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
155. Сообщение от Аноним (95), 21-Мрт-24, 14:15 | +/– | ![]() |
Гарантий нет. В официальных репозиториях такого просто не происходит почему-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
156. Сообщение от Аноним (160), 21-Мрт-24, 17:46 | +/– | ![]() |
Это не-затыкаемая дыра: чужой бинарный блоб с зависимостями в одном контейнере невесть от кого без особых проверок. Канониклу проверять тяжко, не станут/не смогут. Чай - не Гyгл по масштабу. А сообщество, сообщество автора не проверяло перед впусканием пакета в репозиторий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 |
157. Сообщение от Аноним (160), 21-Мрт-24, 17:49 | +/– | ![]() |
И LMDE - https://linuxmint.com/download_lmde.php | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
158. Сообщение от Аноним (160), 21-Мрт-24, 17:54 | +/– | ![]() |
> А есть ли гарантия, что deb пакет собранный васяном-мейнтейнером в официальном репозитории не имеет внедрённых зловредов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
159. Сообщение от Аноним (160), 21-Мрт-24, 17:56 | +/– | ![]() |
> Как защититься от всего этого? Может есть какой то файрволл приложений? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
160. Сообщение от Аноним (160), 21-Мрт-24, 17:59 | +/– | ![]() |
Так Каноникл и заявлял достоинством: возможность в снепе не заниматься контролем содержимого. Ну и - вот, оказалось, да, можно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
161. Сообщение от Аноним (160), 21-Мрт-24, 18:08 | +/– | ![]() |
> легко обходят автоматическую систему проверки публикуемых пакетов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
162. Сообщение от Аноним (-), 21-Мрт-24, 21:58 | +/– | ![]() |
Это же openSUSE, там AppArmor, а не SELinux. С SELinux такое не было бы возможно: https://en.m.wikipedia.org/wiki/Security-Enhanced_Linux#Comp... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
163. Сообщение от X86 (ok), 22-Мрт-24, 06:20 | +1 +/– | ![]() |
Очень классно, что юзерское приложение, укравшее твою крипту, не получит рут и не сможет навредить ядру твоей ОС) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
164. Сообщение от X86 (ok), 22-Мрт-24, 06:26 | +/– | ![]() |
Кто-то уже сюда каспу причисляет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
165. Сообщение от X86 (ok), 07-Апр-24, 08:22 | +/– | ![]() |
> Есть новые операционные системы, сочетающие безопасность на основе возможностей, изолированные | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |