The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Ubuntu Snap Store выявлены вредоносные пакеты, opennews (??), 30-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


76. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от Аноним (72), 01-Окт-23, 10:28 
> ты не в ту сторону воюешь, дятел. технология изоляции там - от приложения. И не потому что это троянец, а потому что в приложениях бывают дыры. А в таких приложениях, которым необходим снап - друшлаг.
> А вовсе не от автора самого снап-пакета.

И в чем разница для конечного пользователя?

И, похоже, ты не в курсе, что все эти сандбоксы не только о сишных дырах, но и вообще про доступ к периферии, содержимому экрана, к файловой системе и т.п. Как раз чтобы защищать систему от злонамеренных программ.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

89. "В Ubuntu Snap Store выявлены вредоносные пакеты"  –2 +/
Сообщение от пох. (?), 01-Окт-23, 11:31 
> И в чем разница для конечного пользователя?

в том что очередной webp с сиcьк@ми и пиcьк@ми не сопрет его криптокошелек. Если он поставил мразилу из официального убунтина снапа а не васянского.
ВСЬО.

Остальное там - не для конченных пользователей, а для сборщиков. Которые теперь могут собрать пакет не с теми версиями всего, что в операционке под ним, а с только что из под хвоста, как требуют альтернативно-одаренные разработчики.

P.S. список запрещенных на запрещено называть слов не перестает поражать, удивлять, и даже в чем-то фраппировать...

Ответить | Правка | Наверх | Cообщить модератору

112. "В Ubuntu Snap Store выявлены вредоносные пакеты"  –1 +/
Сообщение от Аноним (72), 01-Окт-23, 14:45 
Что за чушь... Уязвимости в софте сами по себе деньги не тырят, а лишь могут дать такую возможность. А в новости буквально готовый софт для этих целей ставится прямо из официального магазина в один клик.

И для конечного пользователя воторой вариант даже хуже.

А изоляция как раз в первую очередь и нужна для ограничения возможностей приложения в случае, если оно зловредно. В начале ветки человек все правильно написал "Уповая на "изоляяцию", устраиваем помойку г-нокода и малвари". Вот, почитай, что это такое:

https://snapcraft.io/docs/snap-confinement

Раньше ведь толдычили "не запускай левую дрянь - ставь софт из пакетного менеджера". А теперь, из-за рассчета на защиту изоляции, трояны ставятся в один клик прямо из официального магазина.

Ответить | Правка | Наверх | Cообщить модератору

149. "В Ubuntu Snap Store выявлены вредоносные пакеты"  +/
Сообщение от пох. (?), 01-Окт-23, 18:54 
Повторяю, т-пой ты дятел - snap предназначен для изоляции именно от проблемы, описаной тобой первой - а не от проблемы что сам пакет собирал жулик.

И с первой задачей - справляется, все у него в общем и целом если не хорошо то хоть приемлемо.
А вторая нерешаема никаким чудо-софтом вообще - ты вот кодить не умеешь, а те кто умеют - норовят не мир делать лучше, а кошелечек твой прихватить.

> А изоляция как раз в первую очередь и нужна для ограничения возможностей приложения в случае,
> если оно зловредно.

в твоем мирке розовых поней - вероятно, да, но снап писали люди из реального мира.

И решили в нем - решаемую задачу.

> Раньше ведь толдычили "не запускай левую дрянь - ставь софт из пакетного менеджера".

ты там эти снапы не сохранил, случайно? Давай, соберу тебе из них православный deb. Сможешь поставить пакетным менеджером. Тоже в один клик.

Что магазин "официальный" - и находится под контролем кого надо - ну вот, помогло сразу заблокировать как нашли. А васянский ppa ты еще потрахался бы выискивать и блокировать.

А поставиться с него - опять же, в пару кликов.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру