Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#26 11-06-11 14:32:53

Sergey2408
Участник
Откуда: недалеко от Москвы
Здесь с 10-10-10
Сообщений: 566
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

usr_share пишет:

Как бы в этом плане вероятность запуска опасного скрипта и в Linux, и в Windows одинаковая.

Но кагбе в винде за нашими спинами стоит дядя Каспер, который не даёт ходить по фишинговым ссылкам и запускать опасные скрипты. А сам факт того, что некая непонятная прога делает фейковый UAC - хороший корм для Каспера.

Apollo 11 пишет:

Ну, речь-то шла о репозиториях. Я и ответил, что морочить себе голову с репозиториями нет смысла, ибо средствами социальной инженерии всегда можно подсунуть зловреда тому, кто ищет себе приключений на задницу.

Дело не только в методах социальной инженерии. Как уже было сказано в другой теме, любой серьёзный ресурс, распространяющий программы (в т.ч. виндовые), заботится о репутации и о безопасности софта. Дело в другом.
Для защиты линуксовых пакетов используются подписи. Но...
www.ubuntologia.ru/repositories

Рассмотрим процесс добавления одного из наиболее важных сторонних репозиториев. Medibuntu - репозиторий, который содержит такие полезные вещи, как кодеки и много другого добра, но не может быть включен в официальные репозитории Ubuntu по причине лицензий и легальности.http://stoplinux.org.ru/forum/style/Air/img/bbcode/quote.png

Заходим на сайт medibuntu: www.medibuntu.org/
...

Добавим репозиторий для Ubuntu 8.10:
medibuntu-first-apt-update.png

Обратите внимание на ошибку. Как я уже и говорил ранее, для сторонних репозиториев необходимо добавить ключ. Но мы его еще не добавили, поэтому ошибка и возникает. Тем не менее, мы обновили информацию о репозиториях.

Следующая команда (немного забежим вперед) - это команда установки программного обеспечения. Устанавливается ключ репозитория и фишка в том, что устанавливается он как раз из только что подключенного репозитория ubuntu.
...
medibuntu-install-key-attention.png
Программа-установщик предупреждает о том, что приложение, которое мы пытаемся установить не подписано ключом. Но мы его как раз сейчас и ставим, поэтому соглашаемся.

Догадываетесь? Ставим непонятный пакет, в котором хрен знает что. Всего один раз.

Добавлено спустя 13 мин 43 с:
Объясняю доступно. Процедура установки неподписанных пакетов - рекомендуется весьма популярным сайтом. Поэтому, даже опытные пользователи будут выполнять это действие на автомате, не задумываясь о последствиях. И вся идеология линукс-безопасности (не работать под рутом, ставить софт из репозиториев) идёт коту под хвост, потому что в систему, вместе с ключом прилетело ещё кое-что.
Хотя бы надпись сделали, что данное действие потенциально небезопасно и нерекомедовано (как на сайте с источником, так и в консоли)

Вне форума

#27 11-06-11 14:48:51

mav
Забанен
Здесь с 29-05-11
Сообщений: 669
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

usr_share пишет:

Если скрипт стал требовать права админа

Кстати, в Windows 7 powershell-скрипты по-умолчанию не запускаются из-за настройки политики безопасности. Вроде бы и другие виды скриптов тоже отключены.


Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;

Вне форума

#28 11-06-11 14:52:10

Sergey2408
Участник
Откуда: недалеко от Москвы
Здесь с 10-10-10
Сообщений: 566
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

В отличие от винды, где сама система не рекомендует работать без антивируса. Поэтому практически любой более-менее распространённый троян ловится на раз антивирусом. Или вообще, вредоносный сайт будет заблокирован. Даже если за компом отпетый чайник

Вне форума

#29 11-06-11 14:58:32

Linfan
Забанен
Здесь с 11-11-09
Сообщений: 1,723
UbuntuFirefox 3.6

Re: Как подсадить зловреда через линуксовый репозиторий.

Догадываетесь? Ставим непонятный пакет, в котором хрен знает что. Всего один раз.

Пользователь ради "Сисек дня" может и Каспер отключить и че? Социальная инженерия расчитана на человеческие ошибки и глупость. И никакая система не защитит пользователя от его глупости.


"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек

Вне форума

#30 11-06-11 15:08:18

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408 пишет:

Но кагбе в винде за нашими спинами стоит дядя Каспер, который не даёт ходить по фишинговым ссылкам и запускать опасные скрипты.

Дададад! Наслышаны, наслышаны о крутом супер-пупер-дяде Каспере! lol
Раслабься, дружок... И получай удовольствие lol Никакой дядя Каспер не заменит тебе отсутствующие мозги.

Sergey2408 пишет:

Как уже было сказано в другой теме, любой серьёзный ресурс, распространяющий программы (в т.ч. виндовые), заботится о репутации и о безопасности софта.

Да, только хомячки качают программы далеко не только с "сИрьёзных ресурсов". Так что этот "бИзАпасный способ" засунь себе в то самое место, которым ты пытаешься думать троллить.

Sergey2408 пишет:

Объясняю доступно.

Клоун, ты себе объясни доступно, что троллинг твой уныл и туп. Повторяю для особо одарённых: нет нужды городить огород из фейковых репозиториев, чтобы засунуть слишком доверчивому к мощи дяди Каспера линупс-бИзАпасности пользователю зловреда. Выключи уже свою паранойю.

Sergey2408 пишет:

даже опытные пользователи будут выполнять это действие на автомате, не задумываясь о последствиях

"Опытные" вроде тебя, да? lol Которые "переносят" папку Program Files из Windows XP в Windows-7 копированием? lol Ну, тут не поспоришь: против таких "опытных", лекарства ещё не придумано.

Sergey2408 пишет:

Хотя бы надпись сделали, что данное действие потенциально небезопасно

Об этом предупреждает пакетный менеджер. Если ты в Windows привык, чтобы система била тебя током по рукам, то извиняйте, барин, Линупс рассчитан на нормальных людей, понимающих всё с первого раза.

11-06-11 15:45:27 hodok78 пишет:

Грубо, нудно, однообразно. При всем уважение отправляю вас в бан на сутки.


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#31 11-06-11 15:09:57

Sergey2408
Участник
Откуда: недалеко от Москвы
Здесь с 10-10-10
Сообщений: 566
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Linfan пишет:

Пользователь ради "Сисек дня" может и Каспер отключить и че? Социальная инженерия расчитана на человеческие ошибки и глупость. И никакая система не защитит пользователя от его глупости.

Не, не поняли.
Ещё раз.
САЙТ ДЛЯ ПОПУЛЯРИЗАЦИИ LINUX РЕКОМЕНДУЕТ СТАВИТЬ НЕПОДПИСАННЫЕ ПАКЕТЫ
Для сравнения, покажите, где виндовый сайт рекомендует работать или запускать программы без антивируса?
Ваш пример не совсем корректен, поскольку если "Сиськи дня" троян, то уже при скачивании антивирус выдаст окно на пол-экрана. Тут и отключить антивирус уже не успеешь.
И кстати, вирусные эпидемии на компах происходят, в основном, за счёт новоприбывших пользователей, которые ещё не усвоили азы безопасности. Как только они ловят свой первый-второй-третий-дцатый вирь, то сразу уже озабочиваются установкой антивируса.
Ещё раз - если нет антивируса, то винда выдаёт сообщение в трее. Проигнорировал - сам дурак.

Вне форума

#32 11-06-11 15:13:24

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408 пишет:

В отличие от винды, где сама система не рекомендует работать без антивируса. Поэтому практически любой более-менее распространённый троян ловится на раз антивирусом.

А какая мне разница, заразил ли мой комп "более-менее распространённый троян" или тот, который ещё не успели включить в базы? Антивирус — это убогая попытка прикрыть ложкой голую задницу, чтобы избежать укусов пчелинной стаи. Поэтому эти сказки оставь таким же "опытным спИциалистам", как ты сам.
В Винде-7 не нужен антивирус. Просто не нужен.


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#33 11-06-11 15:15:50

Sergey2408
Участник
Откуда: недалеко от Москвы
Здесь с 10-10-10
Сообщений: 566
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Apollo 11, report.

Добавлено спустя 02 мин 04 с:

Apollo 11 пишет:

А какая мне разница, заразил ли мой комп "более-менее распространённый троян" или тот, который ещё не успели включить в базы? Антивирус — это убогая попытка прикрыть ложкой голую задницу, чтобы избежать укусов пчелинной стаи. Поэтому эти сказки оставь таким же "опытным спИциалистам", как ты сам.
В Винде-7 не нужен антивирус. Просто не нужен.

Даже хороший презерватив не даёт 100% гарантии, но это не значит, что не надо предохранятся.

Вне форума

#34 11-06-11 15:18:37

Linfan
Забанен
Здесь с 11-11-09
Сообщений: 1,723
UbuntuFirefox 3.6

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408 пишет:
Linfan пишет:

Пользователь ради "Сисек дня" может и Каспер отключить и че? Социальная инженерия расчитана на человеческие ошибки и глупость. И никакая система не защитит пользователя от его глупости.

Не, не поняли.
Ещё раз.
САЙТ ДЛЯ ПОПУЛЯРИЗАЦИИ LINUX РЕКОМЕНДУЕТ СТАВИТЬ НЕПОДПИСАННЫЕ ПАКЕТЫ

не, это ты не понял - рекомендуют не любые репозитории от ВасьПупкиных, а конкретный Medibuntu, который имеет достаточную трастовость.


Sergey2408 пишет:

Для сравнения, покажите, где виндовый сайт рекомендует работать или запускать программы без антивируса?

Ну найди на сайте Адоби где рекомендуют проверять софт при установке антивырем )))))) Такие рекомендации ставят на софтопомойках, где высока вероятность малварей.

Добавлено спустя 01 мин 21 с:

Sergey2408 пишет:

Apollo 11, report.

Добавлено спустя 02 мин 04 с:

Apollo 11 пишет:

А какая мне разница, заразил ли мой комп "более-менее распространённый троян" или тот, который ещё не успели включить в базы? Антивирус — это убогая попытка прикрыть ложкой голую задницу, чтобы избежать укусов пчелинной стаи. Поэтому эти сказки оставь таким же "опытным спИциалистам", как ты сам.
В Винде-7 не нужен антивирус. Просто не нужен.

Даже хороший презерватив не даёт 100% гарантии, но это не значит, что не надо предохранятся.

Вот ты сам себе и ответил - никакой антивырь не заменит тебе мозги.


"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек

Вне форума

#35 11-06-11 15:21:28

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408 пишет:

Не, не поняли.
Ещё раз.
САЙТ ДЛЯ ПОПУЛЯРИЗАЦИИ LINUX РЕКОМЕНДУЕТ СТАВИТЬ НЕПОДПИСАННЫЕ ПАКЕТЫ

Да нет, клоун. Это ты не понял. Или опять дурочку включил. Во-первых, убунтология не есть официальный сайт. Если на СЛОРе вывесят знаменитый однострочник на Perl'е, с припиской, что эта "прАграмма" увеличивает скорость интернета в 8,37 раз, а потом хомячок скачает этот скрипт, то разработчики бубунты не будут нести ответственность за последствия. Убунтология в этом смысле мало чем отличается от СЛОРа. Во-вторых, вот это для кого написано:

Убунтология пишет:

Каждый репозиторий должен быть подписан ключом. При добавлении сторонних репозиториев, которые не поддерживаются Ubuntu, вам также нужно скачать ключ для этого репозитория и установить его.

Sergey2408 пишет:

Apollo 11, report.

Стучи-стучи, клоун! Ничего серьёзного ты ведь возразить не можешь, вот и остаётся тебе только стучать.

Sergey2408 пишет:

Даже хороший презерватив не даёт 100% гарантии, но это не значит, что не надо предохранятся.

При наличии мозгов, антивирус в Windows-7 не нужен. Запомни это. Только не забудь и очень важное уточнение: при наличии мозгов. То есть, конкретно тебя это не касается.


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#36 11-06-11 15:27:45

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт
Windows 7Chrome 11.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Apollo 11 пишет:

Стучи-стучи, клоун! Ничего серьёзного ты ведь возразить не можешь, вот и остаётся тебе только стучать.

Apollo 11 пишет:

При наличии мозгов, антивирус в Windows-7 не нужен. Запомни это. Только не забудь и очень важное уточнение: при наличии мозгов. То есть, конкретно тебя это не касается.

Я, конечно, понимаю, что тут интересная дискуссия, но это же не двач! Прекращайте такие толстые переходы на личности!


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#37 11-06-11 15:29:26

savuor
Наблюдатель
Откуда: Нижнего Новгорода
Здесь с 14-11-10
Сообщений: 477
Windows XPChrome 11.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408 пишет:

САЙТ ДЛЯ ПОПУЛЯРИЗАЦИИ LINUX РЕКОМЕНДУЕТ СТАВИТЬ НЕПОДПИСАННЫЕ ПАКЕТЫ

Ну дык вопросы к сайту, не? Это вопрос доверия сайту, а не системы безопасности, не надо путать теплое и зеленое.
А что, мне попадалась одна прога - игрушка под винду, написанная каким-то кустарем. Он настоятельно рекомендовал отключать антивирус перед ее установкой, потому что он ругался на инсталлятор. Напрасно ругался, кстати - использовался специфический метод сжатия файлов, характерный для вирусов, хотя программа лишена была вредоносного кода.


За каждым подвигом стоит чье-то разгильдяйство.
Кому я нужен, могут найти меня вконтакте, ник тот же.

Вне форума

#38 11-06-11 15:35:50

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

SemyonKozakov пишет:

Я, конечно, понимаю, что тут интересная дискуссия, но это же не двач! Прекращайте такие толстые переходы на личности!

Ok, из уважения к присутствующим попридержу эмоции. Просто не люблю идиотов, которые свою тупость пытаются прикрывать репортами начальству.

savuor пишет:

Ну дык вопросы к сайту, не?

Именно так! На этом сайте собрались "продвинутые" бубунтоводы, у которых получается простым языком объяснять сложные вещи начинающим пользователям. В этом — единственная ценность этого сайта. Не меньше, но и не больше. Ориентироваться на этот сайт в вопросах безопасности означает то же самое, что качать софт с файлопомоек, уповая на "крутого дядю Каспера". Ничем ситуация не отличается.

Отредактировано Apollo 11 (11-06-11 15:36:24)


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#39 11-06-11 15:42:54

Mazzy
Посетитель зоопарка
Здесь с 06-05-10
Сообщений: 992
Windows 7Firefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408 пишет:

Ещё раз - если нет антивируса, то винда выдаёт сообщение в трее.

У меня нет антивируса. Пользуюсь фаерволлом с проактивной защитой. Ни одна мышь не пролезет, поверьте smile

Вне форума

#40 11-06-11 16:34:52

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт
LinuxFirefox 4.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Mazzy пишет:

поверьте

Верю.
Ну уж если спорим. То давайте отделим мух от котлет.
Итак существую несколько признаков по которым можно разделить пользователейс правами админа:
1) Знает о безопасных и небезопасных источниках софта.
2) Читает окна сообщений. Анализирует их мозгом. Может нажать на кнопку "нет".
3) Знает почему книги, фильмы и музыка не бывают в exe формате.
4) Уповает всецело на антивирус.

Итак. 4 признака образуют 4^2=16 сочетаний.
0000
0001
0010
0011
0100
0101
0110
0111
1000
1001
1010
1011
1100
1101
1110
1111
Давайте рассмотрим каждый из этих случаев применительно к windows 7 и таким linux дистрибутивам как Ubuntu, Suse, ALT Linux, Fedora.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#41 11-06-11 16:45:27

Дестер
Капитан
Здесь с 09-11-10
Сообщений: 737
Сайт
Windows 7Chrome 12.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Новый троян для Android
Злоумышленники начали распространять особый троянец через «анлокер» новых уровней для Angry Birds Rio.  Программка действительно работает, открывая уровни. Но, кроме того, она еще и загружает на смартфон пользователя вредоносную программу, которая получила название Android.Plankton. Троян считывает данные устройства, передавая его создателям вируса, плюс загружает «собратьев» — вредоносное ПО с различными функциями.
Анлокер был скачан из Android Market уже более 150 тысяч раз, плюс его, понятное дело, качают и из других источников. Общее количество скачиваний Angry Birds Rio Unlock достигает уже четверти миллионов.

habrahabr.ru/blogs/infosecurity/121134/

Вне форума

#42 11-06-11 16:47:32

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт
Windows 7Chrome 11.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Дестер, казалось бы, при чём тут линуксовые репозитории? Вынеси в отдельную тему, пожалуйста.


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#43 11-06-11 16:50:36

Дестер
Капитан
Здесь с 09-11-10
Сообщений: 737
Сайт
Windows 7Chrome 12.0

Re: Как подсадить зловреда через линуксовый репозиторий.

SemyonKozakov, а при том, что с фильтрацией и проверкой репозитория может не справиться даже корпорация уровня гугла.

Вне форума

#44 11-06-11 16:56:40

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт
Windows 7Chrome 11.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Дестер пишет:

SemyonKozakov, а при том, что с фильтрацией и проверкой репозитория может не справиться даже корпорация уровня гугла.

Если бы ещё Гугл этим в принципе занимался... Для справки: в Android Market вообще нет премодерации. Только в случае конкретных жалоб они оторвут жопу от стула и займутся проверкой.

P.S И всё же - в отдельную тему.


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#45 11-06-11 16:58:22

Дестер
Капитан
Здесь с 09-11-10
Сообщений: 737
Сайт
Windows 7Chrome 12.0

Re: Как подсадить зловреда через линуксовый репозиторий.

SemyonKozakov, так потому и не занимается, что нормально справляться с тестированием очень большого количества софта не может. Вынес новость в новую тему.

Вне форума

#46 11-06-11 17:00:51

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт
Windows 7Chrome 11.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Дестер пишет:

так потому и не занимается, что нормально справляться с тестированием очень большого количества софта не может.

Бля, ну почему у Apple это получается? Гугл не занимается этим из принципиальных соображений. Свобода, хуле.


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#47 11-06-11 17:02:05

Дестер
Капитан
Здесь с 09-11-10
Сообщений: 737
Сайт
Windows 7Chrome 12.0

Re: Как подсадить зловреда через линуксовый репозиторий.

SemyonKozakov, ну правильно, ссылаются на свободу, когда им выгодно.

Вне форума

#48 11-06-11 17:03:58

Linfan
Забанен
Здесь с 11-11-09
Сообщений: 1,723
UbuntuFirefox 3.6

Re: Как подсадить зловреда через линуксовый репозиторий.

Дестер пишет:

SemyonKozakov, а при том, что с фильтрацией и проверкой репозитория может не справиться даже корпорация уровня гугла.

если поставляют бинари - да, не может (у йопла та же хрень только сбоку).


"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек

Вне форума

#49 11-06-11 17:07:09

spoilt
Оппозиционер
Здесь с 01-01-10
Сообщений: 1,814
LinuxOpera 11.50

Re: Как подсадить зловреда через линуксовый репозиторий.

Sergey2408 пишет:

Догадываетесь? Ставим непонятный пакет, в котором хрен знает что. Всего один раз.

Поставить пакет с ключом легче чем вводить мутные команды в консоль, для скачивания и инсталяции ключа. Все же с заботой о вас, пользователях, сделано.
А насчет неизвестности деятельности пакета - это вы зря. Отследить действия при установке пакета deb намного легче, чем уследить за тем, какую заразу ставит некий мутный экзешник.

deb.th.png

Добавлено спустя 18 мин:

Sergey2408 пишет:

Для сравнения, покажите, где виндовый сайт рекомендует работать или запускать программы без антивируса?

Ваш пример некорректен. Подпись пакета сама по себе указывает только на происхождение пакета, но не всегда означает его надежность. Пакеты приложений также подписываются и в Windows (в окошке UAC указан производитель и тп), но при этом есть вагон неподписанного софта. Даже VLC под Windows не имеет такого. Что уж там говорить про самопальный софт.


We'll force you to be nice to each other
Kill you before you kill each other

Вне форума

#50 11-06-11 19:53:45

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 13.0

Re: Как подсадить зловреда через линуксовый репозиторий.

Ситуация «хомячок vs троян» в винде напоминает хождение того же хомячка через пешеходный переход со светофором. Он подходит и видит, что горит красный свет (в IE для «неблагонадежных» приложений окно с кнопкой «Выполнить» становится бело-красным). И что, это его останавливает? Нет. Останавливает его ограждение, через которое неудобно перелезать. И оно останавливает всегда. Вывод? Единственный эффективный способ оградить хомячка от установки малвари из интернетов и с флешек – применить по умолчанию политику «все запретить» и сделать выполнение приложений, не зарегистрированных в системе, нештатной ситуацией.
Совершенно классическая ситуация. Удобство выполнения непрофессионалом опасных действий обратно пропорционально безопасности. Смещаем акценты в сторону удобства установки софта – хомячок отправляет SMS/теряет данные/... и бьется в истерике, смещаем акцент в сторону безопасности – хомячок снова бьется в истерике, потому что очень-нужная-немедленно-программа-не-ставится. Почему MS(как пример на домашнем десктопе) предпочитает смещать акцент в сторону удобства? Понятно, почему. Ведь виноват будет сам хомячок, и Вредный Плохой Мерзкий Хакер, подложивший троянца. А если прикрыть лавочку, поставив забор – виновата MS, которая лишила Всемогущего Администратора возможности быстро и удобно инфицировать свою машину неизвестно чем.
На антивирус и файрволл полагаются только очень наивные люди. Да, их хватает.

Отредактировано Linups_Troolvalds (11-06-11 19:54:10)


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.013 сек, 7 запросов выполнено - Использовано памяти: 1.85 Мбайт (Пик: 1.93 Мбайт) ]