The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сценарий атаки на обработчик не установленных приложений в Ubuntu, opennews (ok), 14-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "Сценарий атаки на обработчик не установленных приложений в U..."  +3 +/
Сообщение от cheburnator9000 (ok), 15-Фев-24, 01:50 
Чего тут слабоватого? Таких псевдо пакетов полным-полно в pypi, npm и crates/cargo.
Ответить | Правка | Наверх | Cообщить модератору

31. "Сценарий атаки на обработчик не установленных приложений в U..."  +/
Сообщение от Аноним (30), 15-Фев-24, 04:00 
Надуманность. Любой репозиторий третьей стороны может оказаться с подставой. И проблема тогда в другом месте - доверии вендору репо.

Другое дело, что, видимо, в snapcraft.io абы кто может отгружать слабо проверяемое, а этот репо пиарит владелец-вендор.

А тогда вендор-то тухловат.

Ответить | Правка | Наверх | Cообщить модератору

32. "Сценарий атаки на обработчик не установленных приложений в U..."  +2 +/
Сообщение от Аноним (30), 15-Фев-24, 04:05 
Т.е. выходит, снова предлагают недоделку. Если в Дебиане строгий ценз на включение софта в репо, то здесь видны зачатки запуска абы кого в магазин торговать апликушечками. Деградация типа.

Как с Андроидом: приложений в репо пета-триллиард, а полезное ноль целых пять десятых плюс левая реклама. Полезных было много, но исчезли за 8-9 лет...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру