<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Эксперимент по получению контроля над пакетами в репозитории AUR</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/128772.html</link>
    <description>Опубликованы результаты эксперимента по захвату контроля над пакетами в репозитории AUR (Arch User Repository), применяемом для распространения  сторонними разработчиками своих пакетов без включения в основные репозитории дистрибутива Arch Linux. Исследователи подготовили скрипт, проверяющий истечение регистрации доменов, фигурирующих в файлах PKGBUILD и SRCINFO. В ходе запуска данного скрипта было выявлено 14 просроченных домена, используемых в 20 пакетах для загрузки файлов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57992&lt;br&gt;</description>

<item>
    <title>Эксперимент по получению контроля над пакетами в репозитории... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/128772.html#132</link>
    <pubDate>Sun, 30 Oct 2022 04:25:20 GMT</pubDate>
    <description>Если ИР прочитает комментарии на opennet, он решит что люди являются не разумными существами и их надо уничтожить&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по получению контроля над пакетами в репозитории... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/128772.html#131</link>
    <pubDate>Fri, 28 Oct 2022 17:55:59 GMT</pubDate>
    <description>&amp;gt;пакетов под 10к&lt;br&gt;&lt;br&gt;13468 шт&lt;br&gt;В переводе на дебьяновские, кстати, все 20к, ибо не разбивают пакеты на -dev -help -debug итп&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по получению контроля над пакетами в репозитории... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/128772.html#129</link>
    <pubDate>Fri, 28 Oct 2022 15:25:27 GMT</pubDate>
    <description>Так не выгодно, что ты читаешь новости про уязвимости на опеннет, запираешь дверь на два замка и прячешься под одеялом от кровавых большевиков.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по получению контроля над пакетами в репозитории... (Роман)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/128772.html#128</link>
    <pubDate>Fri, 28 Oct 2022 11:41:13 GMT</pubDate>
    <description>winget в современных реалиях уже зачастую удобнее. Ну или MS Store тоже.&lt;br&gt;&lt;br&gt;Из того что ставил за последний год или около того, почти всю оттуда, без всяких сайтов даже &lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по получению контроля над пакетами в репозитории... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/128772.html#127</link>
    <pubDate>Fri, 28 Oct 2022 09:57:28 GMT</pubDate>
    <description>&amp;gt;но, не хочу нести такие существенные риски&lt;br&gt;&lt;br&gt;но разве вы не вольны использовать менее рискованный софт ? просто найдите то что вам по вкусу и пользуйтесь, а попытка загнать всех под одну гребёнку никогда ничем хорошим не заканчивалась.&lt;br&gt;&lt;br&gt;&amp;gt;начинаю размышлять в сторону того, как ее можно решить. многие ведь вообще не знают о ее существовании, или просто не хотят думать о ней.&lt;br&gt;&lt;br&gt;ну почему же, люди которые хоть немного связанные с IT довольно осознанно принимают риски и не строят из себя бабочек летящих на свет (ну или мух на г..но, каму как нравиться), а думать за блондинок то такое, дело неблагодарное.&lt;br&gt;что же до оповещений то и их хватает, взять тот же пресловутый АУР, там черным по белому написанно&lt;br&gt;на самом видном месте главной странницы да и еще выделенно жирным:&lt;br&gt;=== Отказ от ответственности: Пакеты в AUR содержат предоставленный пользователями контент. Любое использование предоставляемых файлов выполняйте на свой риск. === &lt;br&gt;плюс еще в самом внизу каждой страницы дубль, если вдруг забыли&lt;br&gt;=== Пакеты в A</description>
</item>

<item>
    <title>Эксперимент по получению контроля над пакетами в репозитории... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/128772.html#125</link>
    <pubDate>Fri, 28 Oct 2022 08:39:28 GMT</pubDate>
    <description>Странно, что про солонки никто ещё не вспомнил.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по получению контроля над пакетами в репозитории... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/128772.html#123</link>
    <pubDate>Fri, 28 Oct 2022 08:05:05 GMT</pubDate>
    <description>Что ты несёшь?&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по получению контроля над пакетами в репозитории... (n00by)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/128772.html#122</link>
    <pubDate>Fri, 28 Oct 2022 06:41:15 GMT</pubDate>
    <description>Любой может упаковать в пакетик трендовый сет иконок и сделать свой дистрибутив, а для аудита нужен, как минимум, мозг.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по получению контроля над пакетами в репозитории... (n00by)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/128772.html#121</link>
    <pubDate>Fri, 28 Oct 2022 06:28:13 GMT</pubDate>
    <description>А если не в теории, а на практике, то переполнение стека в RPM5 обслуживающий персонал (пользуясь случаем, передаю привет ведущему &amp;#171;разработчику&amp;#187; mikhailnov) притянул тупо скопировав из апстрима патч с очевидной ошибкой. Самое смешное случилось, когда я попросил их произвести ревью исправления -- они узнали новое слово.&lt;br&gt;</description>
</item>

</channel>
</rss>
