The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Реклама программы-вымогателя под видом почтового клиента Thunderbird, opennews (?), 03-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Реклама программы-вымогателя под видом почтового клиента Thu..."  +/
Сообщение от Аноним (35), 03-Окт-23, 13:17 
и как оно по убеждению автора новости должно попасть в репы арча, чтобы я их установил? это ведь не npm
Ответить | Правка | Наверх | Cообщить модератору

40. "Реклама программы-вымогателя под видом почтового клиента Thu..."  +/
Сообщение от Аноним (40), 03-Окт-23, 14:24 
> и как оно по убеждению автора новости должно попасть в репы арча, чтобы я их установил? это ведь не npm

Казалось бы, причем тут Н̶е̶у̶л̶о̶в̶и̶м̶ы̶й̶ ̶Д̶ж̶о̶ Рачик? Но если очень хочется:
https://www.opennet.ru/opennews/art.shtml?num=57992
> Эксперимент по получению контроля над пакетами в репозитории AUR
> 27.10.2022 14:03
> оказалось, что сопровождающие около 35% пакетов в AUR используют в файле PKGBUILD параметр "SKIP" для пропуска проверки контрольной суммы

https://www.opennet.ru/opennews/art.shtml?num=48948
> В AUR-репозитории Arch Linux, в котором размещаются не входящие в дистрибутив пакеты от сторонних разработчиков, найдены три пакета, содержащие вредоносные вставки.

Ответить | Правка | Наверх | Cообщить модератору

51. "Реклама программы-вымогателя под видом почтового клиента Thu..."  –1 +/
Сообщение от ТОФУ (?), 03-Окт-23, 17:52 
Анонизмусы опять дичь пишут, не понимая сути. Таким же макаром можно писать про опасность вилки, что их надо запретить, иначе ею можно глаза выколоть. SKIP используют только для исходников из систем контроля версий, потому что ссылка там на репозиторий и контрольную сумму репозитория не посчитать, а все файлы автоматом имеют контрольную сумму в PKGBUILD. Так же не редко, если используется система контроля версий есть ссылка на конкретный коммит, при изменения дерева исходных кодов с помощью git push --force этого коммита уже не будет в дереве, и сборка завершится с ошибкой. Не говоря по то, что в большинстве публичных git репозиториях запрещен по умолчанию потенциальной опасный git push --force. У гитхаб эта защита называется  branch protection rules. Команды updpkgsums и makepkg --geninteg используют для генерации контрольных сумм файлов участвующих в сборке, и их запускают все мейнтейнеры пакетов!
Ответить | Правка | Наверх | Cообщить модератору

52. "Реклама программы-вымогателя под видом почтового клиента Thu..."  +/
Сообщение от Аноним (40), 03-Окт-23, 18:04 
> Анонизмусы опять дичь пишут, не понимая сути.

Ну так не пиши. Или опять в лучших местных традициях - читал только заголовок, остальное додумал?

> Таким же макаром можно писать про опасность вилки, что их надо запретить, иначе ею можно глаза выколоть. SKIP используют только для исходников из систем контроля версий, потому
> что ссылка там на репозиторий и контрольную сумму репозитория не посчитать,

Унылая демагогия, никак не влияющая на конечный результат.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру