<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: glib-2.0 зачем-то стал проситься в интернет</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4980.html</link>
    <description>После недавнего большого на 300 пакетов обновления cachy-os c Xcfe, обновился также и этот пакет, и стал требовать пустить его в интернет.&lt;br&gt;&lt;br&gt;Это нормально, что гномовская core библиотека пытается скачать или отправить какой-то схематоз на подозрительный адрес? Еще и через Tor на .onion адрес после неудачи с обычным.&lt;br&gt;&lt;br&gt;Почему вообще так делают приложения, что им еще что-то дополнительно надо скачивать? Почему это просто не положить в папку в репозитории?&lt;br&gt;&lt;br&gt;https://i126.fastpic.org/big/2026/0113/d9/b1f29b6b519c8f8a84a7bcb62e3c07d9.png&lt;br&gt;https://fastpic.org/view/126/2026/0113/_67c5d8b2cdce5bc1f0d5a9c7d1e2e672.png.html&lt;br&gt;https://i126.fastpic.org/big/2026/0113/5e/2c4d02ea01e75195cab55375fece725e.png&lt;br&gt;</description>

<item>
    <title>glib-2.0 зачем-то стал проситься в интернет (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4980.html#11</link>
    <pubDate>Sun, 22 Feb 2026 07:54:50 GMT</pubDate>
    <description>&amp;gt; После недавнего большого на 300 пакетов обновления cachy-os ...&lt;br&gt;&lt;br&gt;А вот с этого момента подробнее пожалуйста!&lt;br&gt;Кроме офишл пакетов ничего не устанавливалось?&lt;br&gt;</description>
</item>

<item>
    <title>glib-2.0 зачем-то стал проситься в интернет (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4980.html#10</link>
    <pubDate>Wed, 21 Jan 2026 12:10:18 GMT</pubDate>
    <description>причем тут системдос, дядя? если есть доступ к ФС, то исполнение кода -- лишь вопрос времени. На башпортяночной системе без системды, вирусняк бы просто дописал свое в ~/.bash_profile, пользователю осталось бы просто перелогиниться.&lt;br&gt;</description>
</item>

<item>
    <title>glib-2.0 зачем-то стал проситься в интернет (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4980.html#9</link>
    <pubDate>Wed, 21 Jan 2026 08:31:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я например не борюсь с вирусами: я им разрешаю гипотетически существовать в контейнерах, в которых ты имеешь либо доступ к файловой системе, либо доступ в интернет, но не оба сразу.&lt;br&gt;&amp;gt; Какой бред!&lt;br&gt;&amp;gt; W^X - для начала строго и без компромисс. Это заодно выбет systemd &lt;br&gt;&amp;gt; с вашей системы..&lt;br&gt;&lt;br&gt;Какие учебники по безопасности читали модератор , которие забанили пост виде?&lt;br&gt;&lt;br&gt;В тех учебниках которое читал я написано что для безопасности:&lt;br&gt;&lt;br&gt;1. сначала необходимо обеспечить замкнутость среды исполнения. То есть гарантировать:&lt;br&gt; 1.1 неизменность бинарей и либ на диске&lt;br&gt; 1.2 неизменность исполняемых областей оперативной памяти в которых загружены исполняемые бинари.&lt;br&gt; 1.3 невозможность исполнения изменяемых на диске файлов.&lt;br&gt; 1.4 невозможность исполнения страниц оперативной памяти которые можно изменять&lt;br&gt; 1.5 невозможность перевода с режимов изменения в режими исполнения.&lt;br&gt; 1.6 невозможность перевода с режима только для чтения режим для изменения.&lt;br&gt;&lt;br&gt;2. только во вторую очередь следует заниматься разграничением прав</description>
</item>

<item>
    <title>glib-2.0 зачем-то стал проситься в интернет (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4980.html#8</link>
    <pubDate>Wed, 21 Jan 2026 06:13:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Это нормально, что гномовская core библиотека пытается скачать или отправить какой-то схематоз &lt;br&gt;&amp;gt;&amp;gt; на подозрительный адрес? Еще и через Tor на .onion адрес после &lt;br&gt;&amp;gt;&amp;gt; неудачи с обычным.&lt;br&gt;&amp;gt;&amp;gt; Почему вообще так делают приложения, что им еще что-то дополнительно надо скачивать?&lt;br&gt;&amp;gt;&amp;gt; Почему это просто не положить в папку в репозитории?&lt;br&gt;&amp;gt;&amp;gt; https://i126.fastpic.org/big/2026/0113/d9/b1f29b6b519c8f8a84a7bcb62e3c07d9.png &lt;br&gt;&amp;gt;&amp;gt; https://fastpic.org/view/126/2026/0113/_67c5d8b2cdce5bc1f0d5a9c7d1e2e672.png.html &lt;br&gt;&amp;gt;&amp;gt; https://i126.fastpic.org/big/2026/0113/5e/2c4d02ea01e75195cab55375fece725e.png &lt;br&gt;&amp;gt; 100&#037; вирус. Я бы советовала полностью переустановить систему с нуля.&lt;br&gt;&amp;gt; P.S. Буду скидывать эту ссылку всем &quot;на Linux нет вирусов&quot; &lt;br&gt;&lt;br&gt;Ну дык пытались с помощью systemd сделать из UNIX-подобной ОС винду - получайте.&lt;br&gt;</description>
</item>

<item>
    <title>glib-2.0 зачем-то стал проситься в интернет (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4980.html#7</link>
    <pubDate>Tue, 20 Jan 2026 15:01:46 GMT</pubDate>
    <description>Кстати, из AUR что-нибудь было установлено? Вирус мог прийти оттуда.&lt;br&gt;</description>
</item>

<item>
    <title>glib-2.0 зачем-то стал проситься в интернет (Разбор)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4980.html#6</link>
    <pubDate>Tue, 20 Jan 2026 12:18:21 GMT</pubDate>
    <description>Что происходит на скриншотах (разбор/догадка по аргументам):&lt;br&gt;&lt;br&gt;За названием .../.gschemas/dbus-daemon скрывается tor - запускается с аргументом -f .../.gschemas/data (torrc)&lt;br&gt;Подозрительный адрес - tor relay/directory server - tor пытается подключиться к своей сети.&lt;br&gt;&lt;br&gt;За названием .../.gschemas/ps скрывается ncat (из состава nmap) - он пытается подключиться через ранее запущенным tor-ом прокси (--proxy-type socks5 / --proxy) к onion сервису злоумышленника на порт 8717, запросить *вредоносный скрипт* и *выполнить его* через -e /bin/bash.&lt;br&gt;&lt;br&gt;На момент написания этого комментария onion сервис злоумышленника недоступен и выяснить его дальнейшие намерения компрометации системы не удалось.&lt;br&gt;</description>
</item>

<item>
    <title>glib-2.0 зачем-то стал проситься в интернет (Лиечка)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4980.html#5</link>
    <pubDate>Tue, 20 Jan 2026 10:49:32 GMT</pubDate>
    <description>&amp;gt; После недавнего большого на 300 пакетов обновления cachy-os c Xcfe, обновился также &lt;br&gt;&amp;gt; и этот пакет, и стал требовать пустить его в интернет.&lt;br&gt;&amp;gt; Это нормально, что гномовская core библиотека пытается скачать или отправить какой-то схематоз &lt;br&gt;&amp;gt; на подозрительный адрес? Еще и через Tor на .onion адрес после &lt;br&gt;&amp;gt; неудачи с обычным.&lt;br&gt;&amp;gt; Почему вообще так делают приложения, что им еще что-то дополнительно надо скачивать? &lt;br&gt;&amp;gt; Почему это просто не положить в папку в репозитории?&lt;br&gt;&amp;gt; https://i126.fastpic.org/big/2026/0113/d9/b1f29b6b519c8f8a84a7bcb62e3c07d9.png &lt;br&gt;&amp;gt; https://fastpic.org/view/126/2026/0113/_67c5d8b2cdce5bc1f0d5a9c7d1e2e672.png.html &lt;br&gt;&amp;gt; https://i126.fastpic.org/big/2026/0113/5e/2c4d02ea01e75195cab55375fece725e.png &lt;br&gt;&lt;br&gt;100&#037; вирус. Я бы советовала полностью переустановить систему с нуля.&lt;br&gt;&lt;br&gt;P.S. Буду скидывать эту ссылку всем &quot;на Linux нет вирусов&quot;&lt;br&gt;</description>
</item>

<item>
    <title>glib-2.0 зачем-то стал проситься в интернет (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4980.html#4</link>
    <pubDate>Thu, 15 Jan 2026 16:12:46 GMT</pubDate>
    <description>&amp;gt; Я например не борюсь с вирусами: я им разрешаю гипотетически существовать в контейнерах, в которых ты имеешь либо доступ к файловой системе, либо доступ в интернет, но не оба сразу.&lt;br&gt;&lt;br&gt;Какой бред!&lt;br&gt;&lt;br&gt;W^X - для начала строго и без компромисс. Это заодно выбет systemd с вашей системы..&lt;br&gt;</description>
</item>

<item>
    <title>glib-2.0 зачем-то стал проситься в интернет (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID15/4980.html#3</link>
    <pubDate>Tue, 13 Jan 2026 14:47:52 GMT</pubDate>
    <description>Чтоб такого не происходило, изобрели контейнеризацию и флатпаки. Я например не борюсь с вирусами: я им разрешаю гипотетически существовать в контейнерах, в которых ты имеешь либо доступ к файловой системе, либо доступ в интернет, но не оба сразу.&lt;br&gt;</description>
</item>

</channel>
</rss>
