Encontrado malware nos repositórios públicos do Arch Linux

13. Re: Encontrado malware nos repositórios públicos do Arch Linux

Matheus
pylm

(usa Gentoo)

Enviado em 13/07/2018 - 22:20h

Giovanni_Menezes escreveu:

Ppa's, Aur's, Flat's, Pack's, Snap's e não sei mais o que.. até onde os desenvolvedores planejam facilitar(colher na boca) a vida das pessoas ao preço de por a segurança dos respectivos sistemas em risco ?

Esse negocio de repo não oficial, seja no Arch ou em qualquer outra distro, nem deveria existir! se é para dar um servidor para uparem qualquer coisa sem nenhuma moderação, então tira logo isso e deixem que o usuário vá nas páginas dos projetos e se vire nos 30, por sua conta e risco.

Não vejo isso acontecer no Slack, até porque só tem user hardcore que sabe o que esta fazendo, disponibilizar para o usuário leigo um repo para qualquer um upar aplicações sem nenhuma moderação, sem precisar assinar nenhum termo ou contrato social, do tipo faz uma continha ai e upa que ta tudo certo, é loucura!



--------------------------------------------------------------------------
Somente o Software Livre lhe garante as 4 liberdades.
Open Source =/= Free Software.
https://encurtador.com.br/CGNU5
http://www.anahuac.eu/contrarrevolucao-osi/

***Diga NÃO ao consumo desenfreado de memoria ram das interfaces gráficas***
http://webm.land/media/nzgR.webm


Eu gosto do AUR pois ele possui tudo que tu conseguir pensar e faz um pacote pro pacman instalar, mantendo o sistema consistente. Nada pior que sair dando make install nas coisas e deixar o gerenciador de pacotes de fora da "parada".

Entretanto não gosto de PPAs e dos repositórios customizados pra Gentoo, no último eu inclusive tenho o custome de pegar o ebuild do que me interessa e manter no meu repositório local próprio, acho melhor do que usar o repositório do fulano que possui 300 pacotes e só 1 ou 2 me interessam. Aliás, não seriam scripts de terceiros (slackbuilds) o que mantém o slack "utilizável"? O repositório oficial dele se resume ao DVD que diga-se é bem pequeno.



  


14. Re: Encontrado malware nos repositórios públicos do Arch Linux

Giovanni  M
Giovanni_Menezes

(usa Devuan)

Enviado em 13/07/2018 - 22:43h

O caso é que essas facilidades, que facilitam a vida do usuário estão sendo feitas de um modo a colocar a segurança do sistema na reta, no caso do slack, a maioria dos usuários são avançados e sabem o que estão fazendo, por ser voltado a esse público há muito mais gente atenta aos repos, que até onde sei quem cuida ou cuidava era o AlienBob.

O usuário comum não tem nem conhecimento, a cultura, a boa vontade de ter nenhum cuidado, ele sai adicionando tudo o que vê pela frente, e os desenvolvedores estão piorando a situação ao querer facilitar as coisas.

O curso das coisas estão indo numa direção que no meu entendimento é errônea, as pessoas estão sendo tratadas como incapacitados, é facilidade em cima de facilidade e isso esta custando um preço caro.

Tem facilidades ?, tem!, são recursos muitas vezes interessante, são! , mas vem acompanhando de uma responsabilidade que ao que parece que ninguém quer ter, nem o desenvolvedor e nem o usuário.



--------------------------------------------------------------------------
Somente o Software Livre lhe garante as 4 liberdades.
Open Source =/= Free Software.
https://encurtador.com.br/CGNU5
http://www.anahuac.eu/contrarrevolucao-osi/

***Diga NÃO ao consumo desenfreado de memoria ram das interfaces gráficas***
http://webm.land/media/nzgR.webm


15. Re: Encontrado malware nos repositórios públicos do Arch Linux

Perfil removido
removido

(usa Nenhuma)

Enviado em 14/07/2018 - 11:19h

Usuários Ubuntu não estão seguros nem pelos repositórios oficiais da Canonical:
https://www.omgubuntu.co.uk/2018/05/ubuntu-snap-malware
--
Linux Counter: #596371


16. Re: Encontrado malware nos repositórios públicos do Arch Linux

Henrique
Henrique-RJ

(usa Outra)

Enviado em 14/07/2018 - 12:04h

ru4n escreveu:

Usuários Ubuntu não estão seguros nem pelos repositórios oficiais da Canonical:
https://www.omgubuntu.co.uk/2018/05/ubuntu-snap-malware
--
Linux Counter: #596371


Tá vendo, se procurar vai achar mais notícias desse tipo.

Depois malham em quem usa antivírus no Linux.

Eu prefiro muito mais ter o meu antivírus gratuito ativo, verificando tudo o que passa pelo meu navegador Firefox e saber que algo foi detectado do que navegar ás cegas.


17. Re: Encontrado malware nos repositórios públicos do Arch Linux

Perfil removido
removido

(usa Nenhuma)

Enviado em 14/07/2018 - 12:22h

Henrique-RJ escreveu:

ru4n escreveu:

Usuários Ubuntu não estão seguros nem pelos repositórios oficiais da Canonical:
https://www.omgubuntu.co.uk/2018/05/ubuntu-snap-malware
--
Linux Counter: #596371


Tá vendo, se procurar vai achar mais notícias desse tipo.

Depois malham em quem usa antivírus no Linux.

Eu prefiro muito mais ter o meu antivírus gratuito ativo, verificando tudo o que passa pelo meu navegador Firefox e saber que algo foi detectado do que navegar ás cegas.


Sugiro que assista a esses vídeos, muito bom e serve pra Linux também.

Segurança para Paranoicos - Aula 01 - Não use roteador
https://www.youtube.com/watch?v=2k7_Zn47CKM

Segurança para Paranoicos - Aula 2 - DNS alternativo
https://www.youtube.com/watch?v=g4V8a8q9P-Q

Segurança para Paranoicos - Aula 3 - É possível pegar vírus em site legítimo?
https://www.youtube.com/watch?v=a9uKEBziu_8


18. Re: Encontrado malware nos repositórios públicos do Arch Linux

João
Mastruz

(usa Manjaro Linux)

Enviado em 14/07/2018 - 13:00h

Se fosse nos repos oficiais, tipo o "core" aí sim seria um baita dum problema, menos mal foi no AUR.
---
Às vezes os loucos tem a razão, mas os sãos não conseguem perceber.


19. Re: Encontrado malware nos repositórios públicos do Arch Linux

Alberto Federman Neto.
albfneto

(usa openSUSE)

Enviado em 14/07/2018 - 21:13h

olha, que eu saiba os antivírus para linux detectam vírus de linux, mas vírus de linux são raros.
agora, malware e addware, até pega, pq já peguei (o navegador pega).
mesmo assim, pega muito menos que no windows.

@ Pylm....
No caso do Overlays para Gentoo e Sabayon, eu tenho por costume remover o Overlay depois que instalo o pacote que quero , mas nunca soube de problemas, mesmo com quem instala trocentos Overlays com o layman.

quanto aos PPAs, não uso (não uso distros tipo debian) , mas creio que lembrar de remover o PPA depois que instala o pacote é uma boa medida, mesmo porque dá problema nas atualizações.
¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨
Albfneto,
Ribeirão Preto, S.P., Brasil.
Usuário Linux, Linux Counter: #479903.
Distros Favoritas: Sabayon, Gentoo, openSUSE, Mageia e OpenMandriva.



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts