The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Wasmer 1.0, инструментарий для платформонезависимых приложений на базе WebAssembly, opennews (?), 06-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +1 +/
Сообщение от Урри (ok), 06-Янв-21, 18:16 
Ух ты, неужели наконец-то что-то полезное на расте появилось? Есть у меня пара неплохих сложных васм модулей, попробуем...

И да, буду держать вас в курсе, наслаждайтесь.

Ответить | Правка | Наверх | Cообщить модератору

25. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +2 +/
Сообщение от Урри (ok), 06-Янв-21, 18:31 
Потестить не удалось: Error while importing "a"."a": unknown import.

Если что - модуль прекрасно работает уже пару лет как, я его только периодически пересобираю после багофиксов. Дальше возиться лень. Снова растоманы какую-то херню нерабочую выдали.

Ответить | Правка | Наверх | Cообщить модератору

26. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +3 +/
Сообщение от Урри (ok), 06-Янв-21, 18:31 
Вот, гады... без спроса патчат .bashrc

--- cut ---
Updating bash profile /home/test/.bashrc
we've added the following to your /home/test/.bashrc
If you have a different profile please add the following:

# Wasmer
export WASMER_DIR="/home/test/.wasmer"
[ -s "$WASMER_DIR/wasmer.sh" ] && source "$WASMER_DIR/wasmer.sh"
check: wasmer 1.0.0 installed successfully ✓
wasmer & wapm will be available the next time you open the terminal.
If you want to have the commands available now please execute:

source /home/test/.wasmer/wasmer.sh
--- cut ---

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

33. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +1 +/
Сообщение от Аноним (33), 06-Янв-21, 19:01 
Теперь ты - часть ботнета.
Ответить | Правка | Наверх | Cообщить модератору

56. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +/
Сообщение от Урри (ok), 06-Янв-21, 20:03 
Уже нет. Я сильно перепугался и удолил юзера test.

Шучу. На самом деле заинтересовался и когда найду больше времени попробую снова.

Ответить | Правка | Наверх | Cообщить модератору

53. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +1 +/
Сообщение от Аноним (2), 06-Янв-21, 19:58 
А ведь я выше говорил, что только конченные дятлы предлагают инсталляцию через

curl ... | sh

Это самое безобидное, что может прилететь таким путём. Поэтому когда я вижу какашки, которые ещё в README.md предлагают такой экзотичный способ инсталляции - проект сразу летит в (моё персональное) мусорное ведро. Это как лакмусовая бумажка для выявления мусорных проектов.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

59. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +/
Сообщение от Урри (ok), 06-Янв-21, 20:06 
Ну я выше там тоже писал - что это, в общем то, единственно возможный путь быстро выкатить свое поделие для всех.

К чести авторов, они срут только в ~/.bashrc (о чем предупреждают) и в ~/.wasmer (которую можно полностью удалить). так что система, в общем то, остается чистой.

p.s. Я, само собой, сначала этот шел скачал, посмотрел и только потом запустил. Гигиена наше все.

Ответить | Правка | Наверх | Cообщить модератору

62. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +1 +/
Сообщение от Dzen Python (ok), 06-Янв-21, 20:13 
Как говорил один философ "Ой, дура-а-а-ак..."
Быстро выкатить свое поделие можно очень просто - даешь PKGBUILD или аналогичный рецепт для других дистро и ссылку на гит/тарболл. Все.
Ребята выше таки правы, что за это надо долго бить лицо. Клавиатурой. Чугунной.
Ответить | Правка | Наверх | Cообщить модератору

77. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +/
Сообщение от Урри (ok), 06-Янв-21, 20:44 
Что, реально? А можно пример в студию?

А то у меня тут просят одно говноподелие в разные дистры позабрасывать - да все руки никак не доходят сделать. А тут за один вечер, глядишь, и управлюсь.

Ответить | Правка | Наверх | Cообщить модератору

66. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +2 +/
Сообщение от Аноним (2), 06-Янв-21, 20:20 
По User-Agent можно детектить, кто пришёл. Когда зашёл из браузера - отдавать норм шеллскрипт. Зашёл курлить (т.е. скорее всего - чтобы передать это шеллу, как предложено) - отдавать шеллскрипт с докинутым майнером.

Чтобы развить идею и чтобы совсем не было скучно - можно бросать кубик и каждый раз курлу с некоторой вероятностью отдавать майнер. Скажем, каждый шестой раз, чтобы позже обнаружилось и сложнее было поймать за хвост (а откуда майнер приехал? а фиг его знает, коллеги поставили).

И тогда получается совсем нескучная ситуация - ставишь на тестовую машинку Wasmer - всё шик. А потом ставишь на прод - "кубик" выкинул неудачное число, получаешь майнер.

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

76. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +/
Сообщение от Урри (ok), 06-Янв-21, 20:42 
Ну мбмб. Может вы и правы - обычного юзверя так много легче развести, чем через свой ппа.
Ответить | Правка | Наверх | Cообщить модератору

79. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +/
Сообщение от Аноним (2), 06-Янв-21, 20:57 
Ну, через ппа - это проблемы убунты. Я обычно то, чего нет - собирал сам из сорцов, а не через PPA брал собранное хз кем. И там, кстати, явно говорится (как минимум, раньше была табличка, давно не юзаю убунту), что юзать чужие PPA может быть небезопасно, т.к. их содержимое никем не проверяется.

В случае с курлом, к слову - я нигде не увидел таблички, что так делать небезопасно и вообще является очень плохой практикой. Ни на сайте Wasmer, ни в README.md. По этой же причине я в своё время не стал ставить, например, Oh My Zsh, т.к. они именно так и предлагают ставить себя.

Ответить | Правка | Наверх | Cообщить модератору

145. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  –1 +/
Сообщение от freecoder_xx (?), 09-Янв-21, 12:28 
То есть вы хотите предупреждения на сайте Wasmer о том, что устанавливать Wasmer не безопасно? Серьезно?
Ответить | Правка | Наверх | Cообщить модератору

121. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +/
Сообщение от Аноним (115), 07-Янв-21, 12:27 
>Зашёл курлить (т.е. скорее всего - чтобы передать это шеллу, как предложено) - отдавать шеллскрипт с докинутым майнером.

Мне было бы проще скачать скрипт курлом на диск, а потом из той же консоли натравить на него kate.

А вот идея с рандомизацией - хорошая. Только вероятность ты большую поставил. Злоумышленник бы поставил 1/1000. А вредоносы - не в скрипт обновления, а в саму программу. И не отдавать вероятностно, а отдавать вредонос всегда, но активировать его вероятностно, ибо вероятностная отдача - это палево, а бинари СПО реверсить никто не будет. И никакой детерминированной сборки. И есть железное алиби - "если мы даже пакетирование не осилили, то о какой детерминированной сборке вообде речь может быть".

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

60. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  +/
Сообщение от Аноним (2), 06-Янв-21, 20:06 
О каком секьюрити и "безопасном запуске непроверенного кода" может идти речь, если эти умники предлагают экзекать в шелле с правами текущего юзверя непойми что, накурленное с их сервера. И это "непойми что" - может быть чем угодно, майнером, кейлоггером, криптошифровальщиком. Но, возможно, вам повезёт, и отдадут реально Wasmer. Но он пропатчит вам bashrc и будет sourc'ить непонятные скрипты без твоего ведома.
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

146. "Wasmer 1.0, инструментарий для платформонезависимых приложен..."  –1 +/
Сообщение от freecoder_xx (?), 09-Янв-21, 12:30 
Для тебе это "непойми что", а для них это вполне определенное нечто. Короче, твои проблемы, а не их.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру