The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В каталоге GNOME-Look зафиксировано наличие вредоносного ПО, opennews (??), 10-Дек-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


60. "В каталоге GNOME-Look зафиксировано наличие вредоносного ПО"  +/
Сообщение от fyjy (?), 10-Дек-09, 17:56 
Ну это только если скачивать хз откуда файлы.. В репозитории такого не будет, код просматривается.
Ответить | Правка | Наверх | Cообщить модератору

65. "В каталоге GNOME-Look зафиксировано наличие вредоносного ПО"  +/
Сообщение от Аноним (-), 10-Дек-09, 18:31 
Это ж сколько человеко-часов надо для того, чтоб проверить все миллиарды строк кода?
Ответить | Правка | Наверх | Cообщить модератору

71. "В каталоге GNOME-Look зафиксировано наличие вредоносного ПО"  +3 +/
Сообщение от www2 (??), 10-Дек-09, 18:54 
>Это ж сколько человеко-часов надо для того, чтоб проверить все миллиарды строк
>кода?

А вы не беспокойтесь, нормальные авторы программ пекутся о своей репутации, а один отдельно взятый мэнтейнер обычно просматривает не весь репозиторий, а только сопровождаемую им программу. Ментейнеров в разных дистрибутивах много, поэтому программы постоянно находятся под пристальным вниманием. И чем более популярна и сложна программа, тем больше авторы пекутся о своей репутации и внимательнее ментейнеры смотрят исходники. В конце концов в системе контроля версий любой нормальной программы можно проследить всю историю её изменения от момента её основания что когда как и кем менялось, кто подтверждал изменения в систему управления версиями и т.д.

А вот в скачанной с левого сайта скомпилированной программе проверять вообще нечего. Или декомпилятор в зубы и вперёд?

Ответить | Правка | Наверх | Cообщить модератору

75. "В каталоге GNOME-Look зафиксировано наличие вредоносного ПО"  +2 +/
Сообщение от fyjy (?), 10-Дек-09, 19:27 
Да, сейчас патч в апстрим иногда с трудом пролазит.. Даже нужный.. :)

Ответить | Правка | Наверх | Cообщить модератору

113. "В каталоге GNOME-Look зафиксировано наличие вредоносного ПО"  +/
Сообщение от dq0s4y71 (??), 11-Дек-09, 13:31 
>А вы не беспокойтесь, нормальные авторы программ пекутся о своей репутации, а
>один отдельно взятый мэнтейнер обычно просматривает не весь репозиторий, а только
>сопровождаемую им программу. Ментейнеров в разных дистрибутивах много, поэтому программы постоянно
>находятся под пристальным вниманием. И чем более популярна и сложна программа,
>тем больше авторы пекутся о своей репутации и внимательнее ментейнеры смотрят
>исходники. В конце концов в системе контроля версий любой нормальной программы
>можно проследить всю историю её изменения от момента её основания что
>когда как и кем менялось, кто подтверждал изменения в систему управления
>версиями и т.д.

А вы, извините, можете это чем-то подтвердить, или вы нам просто рассказываете как вы себе это представляете? Я вот, помню, поставил из репы какую-то софтину для мобильника, так эта софтина во время работы на консоль вываливала какую-то глупую отладочную информацию, типа "TForm1" и т.п. Чтобы избавиться от этого мусора, надо было перед компиляцией всего один ключик поправить. Автор постоянно прогу правил и забыл это сделать. Так вот, я делаю вывод, что мейнтейнер просто тупо скачал исходники, скомпилил как есть, увидел, что оно работает, и запихал софтину в репозиторий. Если бы он попользовался ей хоть немного, то обратил бы внимание на выводимый мусор, и на то, что прога корректно работает только из-под рута...

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

116. "В каталоге GNOME-Look зафиксировано наличие вредоносного ПО"  +/
Сообщение от fyjy (?), 12-Дек-09, 13:01 
какой репы, что за прога? :)
Ответить | Правка | Наверх | Cообщить модератору

73. "В каталоге GNOME-Look зафиксировано наличие вредоносного ПО"  –2 +/
Сообщение от 333 (?), 10-Дек-09, 19:06 
Эта тука пришла тоже из репозитория :) она там уже была, кто-то ее установил :)
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру