The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Snap Store выявлены вредоносные приложения для работы с криптокошельками, opennews (?), 19-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +3 +/
Сообщение от Bonbon (?), 19-Мрт-24, 09:44 
Интересно, как подобные проблемы предотвращает Flathub?
Ответить | Правка | Наверх | Cообщить модератору

2. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +16 +/
Сообщение от Аноним (2), 19-Мрт-24, 09:47 
Никак. Блобы все такие
Ответить | Правка | Наверх | Cообщить модератору

4. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +9 +/
Сообщение от iPony129412 (?), 19-Мрт-24, 09:50 
меньшей популярностью
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

103. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +2 +/
Сообщение от Аноним (103), 19-Мрт-24, 17:06 
"безопасность через нахер-ненужность"(ц)
Ответить | Правка | Наверх | Cообщить модератору

7. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Аноним (7), 19-Мрт-24, 09:52 
Никак. Например, https://flathub.org/apps/io.exodus.Exodus хочешь доверяй, а хочешь нет. Никаких меток "Verified", говорящих что это проект от разработчиков Exodus там нет, как нет упоминаний наличия flatpak-пакета на  странице https://www.exodus.com/download/

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

13. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +18 +/
Сообщение от iPony129412 (?), 19-Мрт-24, 10:06 
Ответ разработчиков Exodus

> Hey there! I can confirm that this flatpak is not maintained by us. We've been trying to get it removed from Flatpak, but to no avail. That said, we do occasionally check the authenticity of the Flatpak. It's always been an authentic copy of Exodus. We would just like it removed as we can't guarantee that this will always be an authentic copy since we aren't maintaining it.

Это конечно, круто. Послали их флатпаковцы на просьбу удалить.

Ответить | Правка | Наверх | Cообщить модератору

22. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +9 +/
Сообщение от cheburnator9000 (ok), 19-Мрт-24, 11:09 
https://ludocode.com/blog/flatpak-is-not-the-future

Читайте абзац про Identifier Clashes.

Flatpak пакеты может создавать кто угодно для чего угодно, Федора это доказала на практике.

Как и https://github.com/flathub/io.exodus.Exodus/blob/master/io.e... некий tomaswarynyca, который вообще не известно кто это.

Именно по этому нужно пользоваться либо официальными сайтами ПО, либо репозиториями дистрибутива. И никак не Snap/Flatpak/AUR.

Посмотрите вот сюда https://github.com/flathub/io.exodus.Exodus/graphs/contributors ШЕСТНАДЦАТЬ аккаунтов имеют право коммитить в этот git проект. Придет время и "обиженный сотрудник" начнет коммитить трояны в эти флатпаки, это только вопрос времени.

А теперь почитайте вот это https://docs.flathub.org/docs/for-app-authors/submission/#so... надеюсь вы понимаете что это именно то чем занимаются веб сайты с каталогами софта, а также пиратского софта или пиратских сериалов/фильмов? У вас как автора софта не спросили разрешения желаете ли вы быть доступны через эти "каталоги". Ровно также как они нарушают EULA драйверов Nvidia, они просто их распространяют внутри flathub, по нормальному пользователь должен согласиться с EULA, но "свободный" и прекрасный флатпак просто навязал пользователю это соглашения без его ведома.

Помню когда наш софт размещали во Softpedia, то с главным разработчиком связывались по email люди из Softpedia.

Но флатхаб это просто паразиты.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

39. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от n00by (ok), 19-Мрт-24, 11:47 
А в случае с официальными репозиториями кто-то спрашивает? Только не надо мне отвечать "ты сам разрешил в лицензии". Мой опыт показал, что при отсутствии опубликованной лицензии "вопросы" выглядели примерно так: «приезжайте на конференцию по СПО» и «мне самому некогда это опакечивать, напиши Васяну, он тебе поможет». То есть некоторые майнтайнеры почему-то привыкли считать: если исходники открыты, то само собой разумеется, что автора можно не спрашивать.
Ответить | Правка | Наверх | Cообщить модератору

52. "Ну ты даешь."  +1 +/
Сообщение от cheburnator9000 (ok), 19-Мрт-24, 12:10 
Мейнтейнеры Debian и Fedora не опакечивают проприетарный софт в отличие от flathub. Если таковой имеется, то только в сторонних репозиториях (не официальных). Exudos проприетарный софт.
Ответить | Правка | Наверх | Cообщить модератору

99. "Ну ты даешь."  +/
Сообщение от аннаним (?), 19-Мрт-24, 15:35 
+, copr кстати неофициальный + и в нём есть опакеченные блобы
Ответить | Правка | Наверх | Cообщить модератору

123. "Ну ты даешь."  +/
Сообщение от cheburnator9000 (ok), 20-Мрт-24, 00:30 
> +, copr кстати неофициальный + и в нём есть опакеченные блобы

А flatpak и snap продвигают как единственно верный способ установки ПО. Скоро в Gnome Software и Discover появится реклама на платную подписку к flathub тупо вопрос времени.

Ответить | Правка | Наверх | Cообщить модератору

129. "Ну ты даешь."  +/
Сообщение от iPony129412 (?), 20-Мрт-24, 06:55 
как-то незаметно
всё же модель бесплатный тестовый полигон
А так вот: "Flatpak 1.6 Released With Bits For Supporting Paid App Store - 20 December 2019".
Спустя четыре с половиной года как-то незаметно, что бы это двигалось к ачивке "первое платное приложение в FlatHub".
У SNAP та же история - лавным давно как бэ сделали черновое API. И забросили.
Ответить | Правка | Наверх | Cообщить модератору

149. "Ну ты даешь."  +/
Сообщение от n00by (ok), 20-Мрт-24, 11:43 
Ну я не со странами загнивающего капитализма проводил опыт, а с местными заместителями.)
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

65. "В Snap Store выявлены вредоносные приложения для работы с кр..."  –1 +/
Сообщение от Аноним (65), 19-Мрт-24, 13:02 
во

Можно, скорее всего, "в". Извините )

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

106. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +1 +/
Сообщение от helloworld (?), 19-Мрт-24, 18:58 
А AUR здесь каким боком?

Просто надо смотреть PKGBUILD перед сборкой. Те, кто не смотрят - ССЗБ

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

42. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Аноним (-), 19-Мрт-24, 11:52 
Интересно, что на Флатхабе тоже есть метки "Verified", с тултипом "The ownership of the blah-blah-blah ID has been manually verified by the Flathub team", например у Firefox. Но их очень мало. Может и правда вручную проверяли?
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

44. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 19-Мрт-24, 11:53 
Ответить | Правка | Наверх | Cообщить модератору

51. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от iPony129412 (?), 19-Мрт-24, 12:10 
Это относительно недавно ввели в новом модном сайте.
Раньше такого не было. Понятное дело, что проверяют.

Хотя вон тот же qBittorrent, значится как "Verified".
А на оф ресурсах qBittorent слово "semi-officially".
Хотя в таких проектах, вон вчера он левый чувак, а сегодня официальный контрибьютор с весомым вкладом.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

15. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от iPony129412 (?), 19-Мрт-24, 10:23 
Хотя в том же Flathub есть премодерация. Да, там не проведут секурный аудит, но хотя бы явнуя зловредную подделку сделанную на тяп-ляп засекут.
В Snap Store - нет.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

18. "В Snap Store выявлены вредоносные приложения для работы с кр..."  –4 +/
Сообщение от test (??), 19-Мрт-24, 10:51 
Сам flatpack и все что во FlatHub это юзерские ДЕ приложения и работают они от юзера, так что не очень страшно ...
Ответить | Правка | Наверх | Cообщить модератору

23. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +8 +/
Сообщение от iPony129412 (?), 19-Мрт-24, 11:10 
Сабж - наглядная демонстрация что нет.
Вводишь свои секреты-пароли, и несколько милилонов уже нет.
Но зато ОС цела 😀

Что-то из xkcd
https://xkcd.com/1200/

Ответить | Правка | Наверх | Cообщить модератору

28. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от iPony129412 (?), 19-Мрт-24, 11:23 
Да и для троянов рут не нужен
Затолкает этак средний Flatpak в пользовательскую автозагрузку ~/.config/autostart/ троянчика
И будет он хулиганить имея доступ ко всем пользовательским файлам и сети. Всё что надо для счастья есть и без рута.

Конечно, можно всяко разно обезопаситься. Но это дефолт.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

32. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Аноним (32), 19-Мрт-24, 11:39 
Просто пришли все свои пароли мне. Нет данных/крипты и беспокоится тебе будет не очем.
Ответить | Правка | Наверх | Cообщить модератору

133. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Аноним (133), 20-Мрт-24, 08:33 
Контейнер флатпака не даст ему запихнуть этот файл (конечно если ревьюеры не просмотрели строчку такого пермишшена при добавлении во Flathub)
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

143. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от iPony129412 (?), 20-Мрт-24, 10:06 
Так доступ к HOME есть у всех кому не лень в Flatpak


Ответить | Правка | Наверх | Cообщить модератору

145. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Аноним (133), 20-Мрт-24, 10:10 
Неправда. Ревьюеры следят за тем чтобы приложения не запрашивали такие широкие права. Хотя могут и допускать в крайних случаях
Ответить | Правка | Наверх | Cообщить модератору

146. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от iPony129412 (?), 20-Мрт-24, 10:15 
> Врёте!

ссылка внизу

Ответить | Правка | Наверх | Cообщить модератору

144. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от iPony129412 (?), 20-Мрт-24, 10:10 
https://hanako.codeberg.page/

Это же задолбаешься сделать нормальную инфраструктуру с кучей приложений - поэтому изоляция на бумаге.
А на практике "ревьюеры просмотрели строчку такого пермишшена при добавлении во Flathub"

Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

163. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +1 +/
Сообщение от X86 (ok), 22-Мрт-24, 06:20 
Очень классно, что юзерское приложение, укравшее твою крипту, не получит рут и не сможет навредить ядру твоей ОС)
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру