The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

В AUR-репозитории Arch Linux найдено вредоносное ПО, opennews (??), 11-Июл-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  –13 +/
Сообщение от Аноним (1), 11-Июл-18, 10:22 
>учётная запись разработчика xeactor заблокирована

Как-то нетолерантно.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  –12 +/
Сообщение от Michael Shigorinemail (ok), 11-Июл-18, 10:24 
По сути от'whitehat'ил...
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

3. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +/
Сообщение от Аноним (3), 11-Июл-18, 10:35 
Отсюда вывод: никаких бинарных пакетов от людей не являющихся официальными разработчиками дистрибутива. Нужно что-то, чего нет в официальном репозитории, собирайте пакет сами из исходников, скачанных с официального сайта соответствующего проекта.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

7. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  –1 +/
Сообщение от odityemail (ok), 11-Июл-18, 10:45 
В скрипте не видно,что он создает в usr/lib/systemd/system что-то
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

9. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +2 +/
Сообщение от Аноним (-), 11-Июл-18, 10:47 
ну, учитывая что в аур даже варез заливают, заголовок желтоват. "Доверяй, но проверяй"
Ответить | Правка | Наверх | Cообщить модератору

12. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +1 +/
Сообщение от виндотролль (ok), 11-Июл-18, 10:53 
мне видится 1 потенциально удачный сценарий атаки на AUR — сделать вредоносный патч на сишечке, а лучше перле к какому-нибудь сложному софту (чтоб нелегко было разобраться) с аргументацией, что патч что-то улучшает (Arch позволяет делать патчи частью пакета). Лучше если будет много патчей, да чтоб часть из них правда делала что-то полезное, а без некоторых сборка на арче была невозможна.

Тогда — высока вероятность, что вредоносный патч заметят очень не сразу.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

18. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +/
Сообщение от Gentoo Developer (?), 11-Июл-18, 11:24 
Только Gentoo!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

19. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +17 +/
Сообщение от Чебур (?), 11-Июл-18, 11:30 
На свалке нашли мусор, вот так новость.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

34. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +1 +/
Сообщение от Аноним (34), 11-Июл-18, 12:39 
Почалось! Я давно уже ждал когда начнется распространение заразы со всяких ppa помоек, по которым любят шарится фанаты пакетных дистров. Давно пора.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

38. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  –1 +/
Сообщение от commiethebeastie (ok), 11-Июл-18, 13:45 
Так AUR помойка, зато в ней есть практически всё.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

46. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +/
Сообщение от Совсем другой Аноним (?), 11-Июл-18, 14:18 
Забавные они там все.
Вот просто так валяется хлам и каждый может ещё сверху нагадить.
Не у всех видимо есть ресурсы на создание чего-то по типу Suse build service.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

51. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  –1 +/
Сообщение от J.L. (?), 11-Июл-18, 14:55 
аааааяяя говорииииииил!!!!

линукс надо защищать по дефолту и юзера от программ и программы от программ
в винде в силу контингента иди^W пользователей оной с этим сейчас лучше чем в линуксе

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

61. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  –1 +/
Сообщение от Аноним (62), 11-Июл-18, 16:36 
Внезапно, в AUR'е и гентушных оверлеях можно хоть скрипт сборочный почитать, что он делает. В отличие от PPA и всяких васянских помоек с уже собранными бинарниками, которыми так любят обмазыватся убунтуи и редхатоиды.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

85. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +/
Сообщение от lucentcode (ok), 11-Июл-18, 20:06 
Эка невидаль. А PKGBUILD на что yaourt каждый раз заботливо предлагает читать? Большинство из них очень простенькие. Есть пакеты с патчсетами, где диффы прямо с пакетом идут, но их мало и патчи как правило тоже маленькие. Для важных мне пакетов я не ленюсь каждый раз просматривать PKGBUILD, ну и изучать остальные задействованные при сборке файлы, если они вызывают пусть и слабые, но подозрения. Зная как работает AUR, нужно просто им правильно пользоваться. А от бяки никто не застрахован. Вот недавно в snap-пакетах майнеры находили. Не удивлюсь, если и в пакетах какого-то не очень популярного дистра(или хотя-бы в ppa популярного) найдут подобные "подарки". А пацику, что отвайтхейтил неосторожных пользователей AUR спасибо сказать нужно - он ничем деструктивным не побаловался на их тачках, и при этом преподал им ценный урок. Будут читать PKGBUILD-ы теперь.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

99. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +2 +/
Сообщение от Sluggard (ok), 11-Июл-18, 21:22 
Как-то не удивляет и не пугает такое. AUR в Арче, юзерские PPA в Убунту, репы home:user в Сусе — это всегда неизвестно что и на свой страх и риск.
Ответить | Правка | Наверх | Cообщить модератору

101. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +/
Сообщение от ы (?), 11-Июл-18, 21:29 
большинство пипла, судя по комментам, не в курсе с чем едят aur, а с чем нет, но, чсх, мнение имеют.
Ответить | Правка | Наверх | Cообщить модератору

110. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +/
Сообщение от Аноним (110), 12-Июл-18, 01:48 
> В данные пакеты был добавлен код для загрузки и запуска скрипта...

Типичный линуксоидно-школотронский стиль - засунем в билды всяких примочек, скриптов, картинок! Пусть дыры зияют, главное - можно запускать свои идиотские скрипты. Хотя казалось бы, это СБОРКА - пиши программу так, чтобы в ней не приходилось ничего "шаманить" со средой, файлами и т.п. Просто скомпили *.c - чего тебе ещё надо??

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

119. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  –1 +/
Сообщение от Аноним (119), 12-Июл-18, 10:59 
Та норм тема аур.  Все кто его хейтят просто завидуют, что в их дистре нет подобной штуки. Понятно дело во всем есть свои минусы и плюсы, но плюсы аура перевешивают минусы. От установки говна никакая ос не застрахована.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

124. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +1 +/
Сообщение от Аноним (124), 12-Июл-18, 14:13 
> В скрипте u.sh присутствовал код для отправки сведений о системе и установленных пакетах через сервис pastebin.com

Проделки космонафта. Хочет сравнить с результаты с бубунтой.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

135. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +/
Сообщение от Аноним (136), 14-Июл-18, 20:50 
>В AUR-репозитории Arch Linux найдено вредоносное ПО

А сколько ещё не выявлено.)
Зато модно стильно и молодёжно.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру