The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В AUR-репозитории Arch Linux найдено вредоносное ПО, opennews (??), 11-Июл-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


67. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +/
Сообщение от нах (?), 11-Июл-18, 17:33 
ты не поверишь, в большинстве этих помоек есть source repo. Но из него никто никогда не ставит, как и рачеводы никогда не читают свои сборочные скрипты, а гентушники все ждут и ждут ебилдов, не умея написать свой.

Пока кто-то добрый не создаст им прямо в хомяке файл с именем PWNED!!! , тогда, может быть, замечают что что-то не так.

разумеется, есть редкие исключения, но они тоже есть везде.

Ответить | Правка | Наверх | Cообщить модератору

90. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  –1 +/
Сообщение от axredneck (?), 11-Июл-18, 20:30 
> рачеводы никогда не читают свои сборочные скрипты

Я читаю

Ответить | Правка | Наверх | Cообщить модератору

114. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +/
Сообщение от Аноним (62), 12-Июл-18, 08:34 
>ты не поверишь, в большинстве этих помоек есть source repo.

В больших, типа epel'я есть, а в мелких, на пять-десять пакетов пару раз только видел, и то оне были копроративные, а васяны подобными тонкими материями не заморачиваются.

>рачеводы никогда не читают свои сборочные скрипты, а гентушники все ждут и ждут ебилдов, не умея написать свой.

Я и ебилд могу написать, и deb/rpm пакет собрать, но зачем, если кто-то уже сделал? Тот, кто этим пакетом давно занимается, по-любому лучше меня знает всякие нюансы, из-за которых пакет может не собраться или собраться с косяками. А еще его поддерживать надо, апдейтить и с другими пакетами стыковать.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

117. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  –2 +/
Сообщение от Daemon (??), 12-Июл-18, 09:31 
а при чем тут source repo? пакет (как минимум deb, за rpm не ручаюсь) - это архив, который можно распаковать, а в нем и находятся скрипты, которые выполняются во время установки или удаления пакета (preinst, postinst, prerm, postrm) их можно посмотреть перед установкой.
в добавок apt перед установкой какого-нибудь пакета сразу говорит что собирается ставить и ожидает подтверждения. Список этот можно сохранить, вместо install выполнить download (чтобы загрузить пакеты без установки), и дальше архиватором пройтись по загруженным архивам на поиск трояна.
Да, долго, да неудобно, но возможно же.
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

131. "В AUR-репозитории Arch Linux найдено вредоносное ПО"  +/
Сообщение от Аноним (131), 13-Июл-18, 13:32 
На сколько пакетов тебя хватит?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру