The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Ubuntu Snap Store выявлены вредоносные пакеты, opennews (??), 30-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +13 +/
Сообщение от Аноним (13), 30-Сен-23, 22:20 
Snap, Flatpak - всё это шляпа. Если нет возможности ставить deb/rpm, то есть Appimage. Его по крайней мере не нужно устанавливать (пакеты открываются без установки) и каждому приложению - только 1 файл, который так же легко удаляется. Ну а вообще по возможности ставить нормальные пакеты, не изолированные
Ответить | Правка | Наверх | Cообщить модератору

31. "В Ubuntu Snap Store выявлены вредоносные пакеты"  –3 +/
Сообщение от Аноним (31), 01-Окт-23, 00:46 
В Убунте кроме фаерфокса, можешь ставить как хочешь. Да и сам фаерфокс можешь из репок ставить, мы просто забыли, что это линукс, который можно лепить, как хочешь, обленились, расслабились. Другой вопрос, что разработчики могут последнюю версию засунуть в снап, а в репах будет старая, но проверенная версия.
Ответить | Правка | Наверх | Cообщить модератору

49. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (49), 01-Окт-23, 07:49 
Версии в репах никто не проверяет их просто пакетят и всё.
Ответить | Правка | Наверх | Cообщить модератору

51. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (51), 01-Окт-23, 07:52 
> который можно лепить, как хочешь

Ну убунту ставят как раз чтобы этого не делать

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

57. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +2 +/
Сообщение от Аноним (57), 01-Окт-23, 08:31 
Ubuntu утрачивает свою роль в качестве прослойки между Debian и нормальными дистрибутивами.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

55. "В Ubuntu Snap Store выявлены вредоносные пакеты"  –2 +/
Сообщение от Аноним (57), 01-Окт-23, 08:24 
> Snap, Flatpak - всё это шляпа. Если нет возможности ставить deb/rpm, то есть Appimage.

Почему не упомянут способ установки по типу Windows (с разбрасыванием файлов по нужным папкам и прописыванием конфигурации куда необходимо). Например, с помощью InstallJammer я генерирую дистрибутив, установка и удаление которого под любой версией Linux для пользователя напоминает Windows. И весьма удобна.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

104. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +1 +/
Сообщение от _kp (ok), 01-Окт-23, 13:58 
Потому что обычно для подобных случаев, для приложений заведомо не входящих в дисрибутив, создают каталог в /opt, и уже там раскидывают файлы как угодно, с минимальными врезками в систему.
Ответить | Правка | Наверх | Cообщить модератору

67. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +2 +/
Сообщение от pic (?), 01-Окт-23, 09:51 
С "нормальными", это с которыми 1 мейнтейнер на 100 пакетов или хуже, и каждому надо заглядывать в исходники, чтобы не обделаться, сомнительное оправдание. Во-вторых, с "нормальными" беда в плане выбора, либо древние версии, либо роллинг-релиз из-за ада зависимостей.
Выбирать худшее из двух зол?
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

72. "В Ubuntu Snap Store выявлены вредоносные пакеты"  –2 +/
Сообщение от Аноним (72), 01-Окт-23, 10:12 
> С "нормальными", это с которыми 1 мейнтейнер на 100 пакетов или хуже, и

Если дистрибутив, как положено, релизиться от силы раз в год - это вообще не проблема.

> каждому надо заглядывать в исходники, чтобы не обделаться

Да, это как раз именно один из плюсов пакетов из официальных реп: что левый человек не вкатит туда троян, как в Snap Store, и что софт там проверяется как положено, а не "автоматически" с последующей кражей ваших денег.

> Во-вторых, с "нормальными" беда в плане выбора, либо древние версии

Обновления безопасности всегда накатываются, пока дистр поддерживаемой версии.

> либо древние версии, либо роллинг-релиз из-за ада зависимостей.
> Выбирать худшее из двух зол?

А в чем именно здесь заключается зло? В том, что можно выбрать между стабильными и самами последними версиями? Зло в новости: софт из официального магазина приложений крадет деньги.

Ответить | Правка | Наверх | Cообщить модератору

77. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от pic (?), 01-Окт-23, 10:32 
1,2. Людей нет, даже одному мейнтейнеру тяжело, выгорание. А местами не дают лезть в исходники не сменив бренда, Firefox был примером, он же Iceweasel в Debian. Менять платформу (версий основных компонентов) каждый год из-за релиза дистрибутива как-то глупо. Для этого есть LTS и весь ворох соответствующих проблем, замкнутый круг.

3,4. Вы не получаете _новейший стабильный_ релиз с новыми функциями, замкнуты на цикличности релиза дистрибутива.

5. Выбрать можно всё что угодно, а вот собрать в рамках такого дистрибутива - вряд ли, ждите новый релиз.

Ответить | Правка | Наверх | Cообщить модератору

78. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +3 +/
Сообщение от pic (?), 01-Окт-23, 10:37 
5. Мейнтейнер - не святой. Можно апеллировать к редкости таких предательств, но жизнь есть жизнь.
Лучше пусть сборщиком пакета (snap, flatpak, appimage) будет сам разработчик софта, в случае его предательства - его софт вышибут из репозитория магазина и он потеряет всё, а мейнтейнер просто прокладка, мавр сделал своё дело и ушёл, как с гуся вода.

Сегодня мейнтейнер должен собирать только образ с базовой системой, а не прикладной софт.

Ответить | Правка | Наверх | Cообщить модератору

113. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +2 +/
Сообщение от Аноним (40), 01-Окт-23, 14:47 
6. Майнтайнер зачастую не обладает квалификацией для понимания исходных текстов. Таких можно играть втёмную, подсунув "исправление".
Ответить | Правка | Наверх | Cообщить модератору

244. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (244), 07-Окт-23, 01:18 
Мантейнер - не святой. Но человек которому доверяют другие. Как только доверие потеряет - уберут.
Разработчик - от потери доверия не меняется. Вот был один разработчик, на его место пришел другой. Кто решит, стоит брать от него исходники, или лучше взять старую версию?

Кто заметит, что разработчик поехал крышей?

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

105. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (105), 01-Окт-23, 13:58 
> Вы не получаете _новейший стабильный_ релиз с новыми функциями

А что за функции Вам такие нужны, что постоянно и позарез требуются самые свежие - настолько, что вы готовы даже безопасностью своих денег поступиться из-за них?

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

109. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от pic (?), 01-Окт-23, 14:26 
>_новейший стабильный_ релиз
>позарез требуются самые свежие - настолько, что вы готовы даже безопасностью своих денег поступиться из-за них?

Почему так скучно перевираешь?

Ответить | Правка | Наверх | Cообщить модератору

240. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (240), 05-Окт-23, 00:18 
Верь, что "_новейшем стабильном_ релизе" не бывает новейших стабильных багов, чмoня
Ответить | Правка | Наверх | Cообщить модератору

241. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (240), 05-Окт-23, 00:19 
Слово "новейший" видишь?
А оно там есть
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

85. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от pic (?), 01-Окт-23, 10:55 
У классических дистрибутивов есть _только один выход_, договориться с разработчиками софта синхронно выпускать новый релиз (простите за каламбур), скажем, раз в 2 года. Но это невозможно по понятным причинам в принципе.
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

92. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +1 +/
Сообщение от iPony129412 (?), 01-Окт-23, 11:55 
> Да, это как раз именно один из плюсов пакетов из официальных реп: что левый человек не вкатит туда троян, как в Snap Store, и что софт там проверяется как положено, а не "автоматически" с последующей кражей ваших денег.

Нет особой разницы в подходах, дело в ресурсах.
Если делать на пять копеек голодными студентами, то хорошо не выйдет.

Так же и с репами. Мейетейнер может бомбу присунуть по типу как в дебиан сделал с xscreensaver.
Ну или дырявый Chromium бомбанёт у пользовтеля в том же Debian, потому что нет ресурсов поддерживать актуальный.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

97. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от pic (?), 01-Окт-23, 12:32 
Абсолютно верно.
Ответить | Правка | Наверх | Cообщить модератору

117. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 01-Окт-23, 15:10 
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

110. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (40), 01-Окт-23, 14:36 
>> каждому надо заглядывать в исходники, чтобы не обделаться
> Да, это как раз именно один из плюсов пакетов из официальных реп:
> что левый человек не вкатит туда троян, как в Snap Store,

Откуда только берутся такие эксперты?

Левый человек вкатит тебе паяльник.
И ты сам всё за него сделаешь.

Ой, извини. Ты же ничего не пишешь. К тебе не придут.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

191. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от лютый арчешкольник... (?), 02-Окт-23, 08:22 
>это с которыми 1 мейнтейнер на 100 пакетов или хуже, и каждому надо заглядывать в исходники

вообще-то мейнтейнер не должен аудитить исходники. он должен собирать пакет из ОРИГИНАЛЬНЫХ исходников, без собственных троянчиков. ВСЁ.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

204. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (200), 02-Окт-23, 13:35 
> вообще-то мейнтейнер не должен аудитить исходники. он должен собирать пакет из ОРИГИНАЛЬНЫХ исходников, без собственных троянчиков. ВСЁ.

Автоматическая система бубунты это и делала: не аудитила, а собирала из исходников в снапы. Только вот там проги с троянами были.
И, кстати, мейнтейнер в твоём сценарии вообще не нужен - полупокер который просто компиляет сорцы не нужон и вообще представляет собой доп.риск (и прецеденты были).

Ответить | Правка | Наверх | Cообщить модератору

230. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от лютый арчешкольник... (?), 03-Окт-23, 13:08 
>Автоматическая система бубунты это и делала: не аудитила, а собирала из исходников в снапы

ты новость то читал?

Проблемы выявлены в пакетах ledgerlive, ledger1, trezor-wallet и electrum-wallet2, опубликованных злоумышленниками под видом официальных пакетов от разработчиков отмеченных криптокошельков, но на деле не имеющих к ним никакого отношения.

Ответить | Правка | Наверх | Cообщить модератору

210. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от voiceofreason (?), 02-Окт-23, 18:13 
> он должен собирать пакет из ОРИГИНАЛЬНЫХ исходников

В 2023 найти бы ещё дистр, где на полном серьёзе собирают ванильщину с гитхаба без патчей. Кроме слаквари что-то осталось?

Ответить | Правка | К родителю #191 | Наверх | Cообщить модератору

135. "В Ubuntu Snap Store выявлены вредоносные пакеты"  –2 +/
Сообщение от ИмяЯми (?), 01-Окт-23, 16:32 
Appimage - это медленное и неповоротливое говно без механизма обновлений
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

189. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +1 +/
Сообщение от Аноним (189), 02-Окт-23, 07:59 
Нет и нет.
Ответить | Правка | Наверх | Cообщить модератору

163. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним. (?), 01-Окт-23, 20:47 
А обновлять дрянь по типу zoom, бум бум и т.д, руками потом не шляпа? И потом иди ищи, что оно по папке пользователя "размазало". У flatpak, как правило одна папка в ~/.var/app
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

209. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от voiceofreason (?), 02-Окт-23, 18:09 
"Нормальные" пакеты не спасут от таких вещей вот вообще никак. Мейнтейнер код каждой софтины 100% не изучает, и я даже не уверен, что он хотя бы пробует свой результат запускать.

Для крупных приложений подход с классическими пакетами и репами забуксовал и умер. Это МОГЛО БЫ быть красиво всё, но достаточное количество мейнтейнеров в каждый дистр не напасёшься. Те, кто имеют такие возможности - шапка, космонавт - от этого подхода на десктопе первые и отворачиваются.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

211. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от voiceofreason (?), 02-Окт-23, 18:18 
Большинство разрабов пилить будут по очевидным причинам именно снэпы и флэтпаки, сделать с этим ничего нельзя. Примерно, как невозможно заставить мозиллу пилить пакеты для void linux какого-нибудь.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

239. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Андрей04091977 (ok), 04-Окт-23, 23:15 
Appimage работает только на иксах, монтируется через FUSE, поэтому тормоз, это мёртвый формат
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру