The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Root-уязвимость в инструментарии управления пакетами Snap, opennews (??), 02-Дек-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Root-уязвимость в инструментарии управления пакетами Snap"  +2 +/
Сообщение от Аноним (13), 02-Дек-22, 16:01 
Шляпа космонавта, ненужно! Самое нормальное это appimage.
Ответить | Правка | Наверх | Cообщить модератору

17. "Root-уязвимость в инструментарии управления пакетами Snap"  +/
Сообщение от Аноним (16), 02-Дек-22, 16:15 
Как его обновлять прикажешь?
Ответить | Правка | Наверх | Cообщить модератору

31. "Root-уязвимость в инструментарии управления пакетами Snap"  +3 +/
Сообщение от Аноним (31), 02-Дек-22, 17:03 
AppImageUpdate
Ответить | Правка | Наверх | Cообщить модератору

45. "Root-уязвимость в инструментарии управления пакетами Snap"  +/
Сообщение от Аноним (74), 02-Дек-22, 18:27 
Можете хоть ржать хоть смеяться, но пропреетарному/коммерческому/портабельному-опенсорцному(или бесплатному закрытому) софту в упор не сдались никакие флатпаки, никакие снапы от слова вообще. Все что хочет microsoft и прочие мега-корпорации лишь то, чтобы в линуксе наконец-то появилось стабильное api/abi. И тогда появятся больше технологий по типа mojosetup (который, честно говоря, был брошен на пол пути своего развития). Люди ржут по типа "хаха-лол setup.exe", какая-нибудь mozilla вообще была рада распространять установщик firefox для линукса под setup.exe более того если эта платформа будет поддерживает фоновые процессы на автостарте системы для фонового автообновления браузера Mozilla Maintenance Service в венде.

Люди совсем не понимают, что кроме "централизованного репозитория/а теперь еще и магазинов" что флатпак что снап пытаются решить проблему "base os" банально предоставляя либы базовых lts систем. Мы в систему установим рядом такую же систему, но более старенькую в надежде что там нет багов, крашей и заведомо потенциальных уязвимостей bleeding-edge версий Си библиотек.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

52. "Root-уязвимость в инструментарии управления пакетами Snap"  +/
Сообщение от BrainFucker (ok), 02-Дек-22, 20:14 
> какая-нибудь mozilla вообще была рада распространять установщик firefox для линукса под setup.exe

А она и распространяет. У неё с сайта можно скачать портабельный тарбол бандл Firefox и Thunderbird, распаковать куда хочешь и использовать без всяких плясок с dependency hell. Чем я и пользуюсь с удовольствием.

Ответить | Правка | Наверх | Cообщить модератору

75. "Root-уязвимость в инструментарии управления пакетами Snap"  +/
Сообщение от Аноним (74), 02-Дек-22, 23:31 
tar.bz2 это не exe. 🤳
Ответить | Правка | Наверх | Cообщить модератору

84. "Root-уязвимость в инструментарии управления пакетами Snap"  +/
Сообщение от BrainFucker (ok), 03-Дек-22, 06:00 
> tar.bz2 это не exe. 🤳

Ну и что. Почти всё что надо бинарь может сделать при первом запуске. А самораспаковывающийся архив легко сделать даже на баше, если очень надо.

И кстати, никаких рут уязвимостей в этом случае, приложение можно поставить без прав рута. Чем не могут похвастаться даже традиционные пакетные менеджеры типа apt, с их встроенными pre-install и post-install скриптами может прозойти что угодно.
Правда, я предпочитаю распаковывать с рутовыми правами в директорию /opt, зато приложение доступно на запись только руту, чтобы никто не мог его модифицировать, но это частности. Но и в этом случае при распаковке ничего из архива с рутовыми правами не выполняется.

Ответить | Правка | Наверх | Cообщить модератору

81. "Root-уязвимость в инструментарии управления пакетами Snap"  +1 +/
Сообщение от Искренне недоумеваю (?), 03-Дек-22, 03:19 
>[оверквотинг удален]
> больше технологий по типа mojosetup (который, честно говоря, был брошен на
> пол пути своего развития). Люди ржут по типа "хаха-лол setup.exe", какая-нибудь
> mozilla вообще была рада распространять установщик firefox для линукса под setup.exe
> более того если эта платформа будет поддерживает фоновые процессы на автостарте
> системы для фонового автообновления браузера Mozilla Maintenance Service в венде.
> Люди совсем не понимают, что кроме "централизованного репозитория/а теперь еще и магазинов"
> что флатпак что снап пытаются решить проблему "base os" банально предоставляя
> либы базовых lts систем. Мы в систему установим рядом такую же
> систему, но более старенькую в надежде что там нет багов, крашей
> и заведомо потенциальных уязвимостей bleeding-edge версий Си библиотек.

Что не так со стабильностью api/abi в рамках цикла 10 лет жизни какого-нибудь RHEL?
Кто помешал корпорациям их считать единственным эталонным дистром?

Подскажу сразу - никто. Более того, многие так и считают, и пользуются этим. По факту, кому надо, для того уже есть свой, максимально подходящий под его задачи дистр, которым контора пользуется и не ноет про "зоопарк линуксов" и прочую чушь из методичек M$-маркетолухов, которые "любят linux".

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

48. "Root-уязвимость в инструментарии управления пакетами Snap"  +2 +/
Сообщение от Аноним (3), 02-Дек-22, 19:03 
Скачать свежую версию .AppImage
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

24. "Root-уязвимость в инструментарии управления пакетами Snap"  +1 +/
Сообщение от Аноним (25), 02-Дек-22, 16:37 
А как его установить в систему так чтобы появилась иконка в меню, работала ассоциация с файлами по типам, можно было выбрать из списка подходящих к типу файла программ?

Еще нужно чтоб программа стала доступна в path, это легко, но само не произойдет. Особенно если внутри пакет должно быть несколько программ...

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

39. "Root-уязвимость в инструментарии управления пакетами Snap"  +/
Сообщение от НяшМяш (ok), 02-Дек-22, 17:22 
Примерно как-то так https://docs.appimage.org/user-guide/run-appimages.html#inte...
Ответить | Правка | Наверх | Cообщить модератору

53. "Root-уязвимость в инструментарии управления пакетами Snap"  +1 +/
Сообщение от BrainFucker (ok), 02-Дек-22, 20:15 
> А как его установить в систему так чтобы появилась иконка в меню, работала ассоциация с файлами по типам,

У меня это KDE умеет делать с любым приложением не важно как оно установлено, хоть из тарбола.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

67. "Root-уязвимость в инструментарии управления пакетами Snap"  +1 +/
Сообщение от Аноним (65), 02-Дек-22, 23:00 
> Шляпа космонавта, ненужно! Самое нормальное это appimage.

Гавна из под коня, лучше уж простой архив со статической линковкой, чем он же, но затолканный в какой-то ошалелый формат образа, который хз кто проверял и хз кто собирал. При том, что как правило с ним вместе не то что цифровой подписи не идёт, но даже порой и хэшсумм. Такого шлака ещё поискать.

Самое вменяемое что есть из неродных пакетов и механизма их распространения, это пакетный менеджер nix и его стор. Другое дело, что никто из известных проектов не пытается его изкоробочно пропихнуть к себе в дистр, на замену снапам/флатпакам, и очень зря, была бы очень годная тема, потому что сам NixOS как полноценная рабочая основная ОС не подходит, шибко неустойчива, шибко R&D, шибко кpacнoглaзa.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру