The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Snap Store выявлены вредоносные приложения для работы с криптокошельками, opennews (?), 19-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


50. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +3 +/
Сообщение от Аноним (50), 19-Мрт-24, 12:07 
А вы все сами из исходников собираете, которые предварительно ревьюите? А то ведь даже если проект открыт, обычно нет гарантий, что собирали из данных исходников.
Ответить | Правка | Наверх | Cообщить модератору

54. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Аноним (43), 19-Мрт-24, 12:15 
> А вы все сами из исходников собираете, которые предварительно ревьюите? А то ведь даже если проект открыт, обычно нет гарантий, что собирали из данных исходников.

Это касается почти всех дистров, кстати.

Мейнтейнеры просто берут и выкатывают новый пакет из upstream, ничего вообще не проверяя.

Что там upstream нафигачил - никто не знает.

Open Sauce (да, соус, именно так) и безопасность. Ржу.

А ещё примерно 99% пользователей Линукс отключают Secure Boot. Потому что геморр. ZFS не работает, VirtualBox не работает, их китай USB wi-fi адаптер не работает.

Ответить | Правка | Наверх | Cообщить модератору

57. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Аноним (32), 19-Мрт-24, 12:32 
А зачем мэйнтейнерам что-то проверять в исходниках? Это задача принимающего коммит и рецензентов.
Ответить | Правка | Наверх | Cообщить модератору

61. "В Snap Store выявлены вредоносные приложения для работы с кр..."  –3 +/
Сообщение от Аноним (43), 19-Мрт-24, 12:43 
> А зачем мэйнтейнерам что-то проверять в исходниках? Это задача принимающего коммит и рецензентов.

Чья чья задача? Вы в своём уме?

Мейнтейнеры в большинстве дистров - независимые люди. Нажимают git push, кто-то, если повезёт, проверяет, чтобы зависимости не слетели и в вашем дистре оно появилось. Всё. Безопасность в Ля Лихе. Piздец, а не безопасность.

Единственный продукт, где нет такого безобразия - RHEL и, может быть, SLES. Там проверяют досконально, поэтому так мало пакетов.

Все остальные дистры чисто васянские, включая бубунту.

Ответить | Правка | Наверх | Cообщить модератору

72. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Аноним (17), 19-Мрт-24, 13:30 
ты хоть понял, что тебе написали?
Ответить | Правка | Наверх | Cообщить модератору

76. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Anonim (??), 19-Мрт-24, 13:39 
>Единственный продукт, где нет такого безобразия - RHEL и, может быть, SLES.

Оракловый линукс. Там тоже в официальных репах васянских закладок не будет. Будут закладки звездно-полосатого тащмайора, но ему твои крохи не вперлись

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

81. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Аноним (43), 19-Мрт-24, 13:46 
Так это же repackaged RHEL, нет?
Ответить | Правка | Наверх | Cообщить модератору

83. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Anonim (??), 19-Мрт-24, 13:51 
>Так это же repackaged RHEL, нет

Да. Но там сборщиком пакетов выступает оракел и собирает на своих серверах своими скриптами. Всяко больше доверия чем васяноарчам и васянодебианам.

Ответить | Правка | Наверх | Cообщить модератору

151. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от аннаним (?), 21-Мрт-24, 01:06 
В RHEL не знаю как, но вот как  проверяют в Федора можно посмотреть на https://bodhi.fedoraproject.org/updates/?status=testing
тестеров мало, очень часто пакет идет в релиз по таймату с нулем голосовавших.  


[сообщение отредактировано модератором]

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

85. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от ИмяХ (ok), 19-Мрт-24, 13:59 
Да, ещё и компилятор предварительно дизассеблируем и вручную просматриваем на предмет троянов.
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

116. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +1 +/
Сообщение от Михаил Сергеевич (?), 19-Мрт-24, 20:30 
В этом весь цимес опенсорса. Никто ни при чём, даже если там дьявол затаится. В отличии от проприетарных продуктов, где репутация может пострадать, да и юридические последствия не отменяли.
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру