The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В deb-пакетах с Free Download Manager найден бэкдор, который оставался незамеченным три года, opennews (??), 14-Сен-23, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


112. "В deb-пакетах с Free Download Manager найден бэкдор, который..."  +2 +/
Сообщение от BrainFucker (ok), 14-Сен-23, 20:38 
Эти pos/pre tinstall и прочие post/pre remove скрипты давно меня смущали. Если пакет брался из стороннего источника, я обычно пакет перед установкой перепаковывал без них. Там зачастую в этих скриптах добавлялись какие нибудь скрипты в крон и прочая ненужная дичь. Вон в браузерах Opera, Brave и т.п. аналогичная фигня.
Ответить | Правка | Наверх | Cообщить модератору

126. "В deb-пакетах с Free Download Manager найден бэкдор, который..."  +/
Сообщение от Аноним (126), 14-Сен-23, 22:18 
Зачем вообще ставить пакеты из нипойми откуда?

Для небезопасного мусора лучше виртуалку использовать.

Ответить | Правка | Наверх | Cообщить модератору

127. "В deb-пакетах с Free Download Manager найден бэкдор, который..."  +1 +/
Сообщение от BrainFucker (ok), 14-Сен-23, 22:23 
Что это, вполне себе пойми откуда. К примеру браузер Opera есть официальный в формате deb на их официальном сайте и там конечно же postinstall скрипт тоже есть.
С одной стороны какого-то лютого вредоноса там нет, с другой стороны не хочется чтобы чего-то там в автозапуск само добавлялось.

> Для небезопасного мусора лучше виртуалку использовать.

Нет ничего гарантированно небезопасного, если уж заморачиваться то каждое приложение лучше в песочницу. Но удобных песочниц пока не завезли, чтобы без возни. Навскидку Firejail разве что, но то такое...

Ответить | Правка | Наверх | Cообщить модератору

169. "В deb-пакетах с Free Download Manager найден бэкдор, который..."  +/
Сообщение от Аноним (169), 15-Сен-23, 12:42 
Ну качая отдельно проприетарщину ты ей должен доверять. И бинарникуи скрипту.

Не юзали бы проприетарщину, включая сабж, - не было .я проблем

Ответить | Правка | Наверх | Cообщить модератору

198. "В deb-пакетах с Free Download Manager найден бэкдор, который..."  +/
Сообщение от BrainFucker (ok), 15-Сен-23, 20:46 
> Ну качая отдельно проприетарщину ты ей должен доверять.

Глупости. В этом плане даже под виндой 20 лет назад у пользователей было больше контроля: уже тогда были инструменты, позволявшие ограничить любое ПО: "программа хочет получить доступ туда-то, разрешить, отклонить".

Ответить | Правка | Наверх | Cообщить модератору

173. "В deb-пакетах с Free Download Manager найден бэкдор, который..."  +/
Сообщение от Серб (ok), 15-Сен-23, 13:20 
> Что это, вполне себе пойми откуда. К примеру браузер Opera есть официальный
> в формате deb на их официальном сайте и там конечно же
> postinstall скрипт тоже есть.
> С одной стороны какого-то лютого вредоноса там нет, с другой стороны не
> хочется чтобы чего-то там в автозапуск само добавлялось.

так и скажи, что это твоя личная аллергия на postinstall.

Ты же бинарник ставишь. Там вообще что угодно напихать можно.
Весь вопрос в доверии к тому месту откуда ставишь. Ты вот скажешь список разработчиков FDM?
А почему ты решил, что можешь им доверять? Может там зацикленные на войне с неадекватной психикой?

Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

175. "В deb-пакетах с Free Download Manager найден бэкдор, который..."  +/
Сообщение от BrainFucker (ok), 15-Сен-23, 13:49 
Доверять никому нельзя, даже себе. Даже если ты перечитаешь все исходники и скомпилишь всё сам, ты уверен что ты ничего не пропустил?
Ответить | Правка | Наверх | Cообщить модератору

176. "В deb-пакетах с Free Download Manager найден бэкдор, который..."  +/
Сообщение от Серб (ok), 15-Сен-23, 13:52 
> Доверять никому нельзя, даже себе. Даже если ты перечитаешь все исходники и
> скомпилишь всё сам, ты уверен что ты ничего не пропустил?

Зачем мне доверять себе? Вероятность того, что в репозитарии дебиана по некоторым ip-адресам будут выдавать левые пакеты близка к нулю.

Ответить | Правка | Наверх | Cообщить модератору

194. "В deb-пакетах с Free Download Manager найден бэкдор, который..."  +/
Сообщение от Аноним (-), 15-Сен-23, 18:31 
Тебе и в правый пакет нехорошее завернут если вашингтонский обком скажет. Не стоит думать что все эти майнтайнеры сами по себе бегают, пример с федорой был очень показательным: сказали в Крым не отгружать - значит не отгружаем.
Ответить | Правка | Наверх | Cообщить модератору

220. "В deb-пакетах с Free Download Manager найден бэкдор, который..."  +/
Сообщение от Серб (ok), 18-Сен-23, 13:06 
> Тебе и в правый пакет нехорошее завернут если вашингтонский обком скажет. Не стоит думать что все эти майнтайнеры сами по себе бегают, пример с федорой был очень показательным: сказали в Крым не отгружать - значит не отгружаем.

Вероятность, конечно есть, но она на несколько порядков меньше.

Внедрять в официальную раздачу выдачу фейковых пакетов для конкретных ip... Подписанных пакетов...

Тут и конкретные лица, ответственные, известны, да и внимания существенно больше - тут же заметят.

Тем более эти пакеты растаскиваются по другим дистрибутивам и перепаковываются.

Ответить | Правка | Наверх | Cообщить модератору

168. "В deb-пакетах с Free Download Manager найден бэкдор, который..."  +/
Сообщение от mos87 (ok), 15-Сен-23, 12:41 
не-не, отдельный комп без выхода в тырнет. только хардкор.
Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

167. "В deb-пакетах с Free Download Manager найден бэкдор, который..."  +/
Сообщение от mos87 (ok), 15-Сен-23, 12:41 
мне эти программируемые калькуляторы сразу показались подозрительными.
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру