The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ubuntu развивает собственный формат пакетов для установки ст..., opennews (ok), 09-Май-13, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


4. "Ubuntu развивает собственный формат пакетов для установки ст..."  +12 +/
Сообщение от Александрemail (??), 09-Май-13, 12:42 
Вот и открывается поле для вирусов.
Ответить | Правка | Наверх | Cообщить модератору

6. "Ubuntu развивает собственный формат пакетов для установки ст..."  –3 +/
Сообщение от Xasd (ok), 09-Май-13, 12:51 
> Вот и открывается поле для вирусов.

"""
Поддержка пакетного менеджера dpkg, инструментария apt и текущей организации работы репозиториев пакетов сохранится в полном объёме без изменений - новый проект нацелен только на выполнение вспомогательных задач по упрощению распространения программ, не входящих в базовые репозитории
"""

ядро Linux не запрещает тебе делать и распросранять вирусы -- даже хоть уже сегодня (или вчера) :)...

...вопрос в том -- как ты будешь распространять эти вирусы?

если существует система легковестный пакетов -- то это ещё не обозначает что эта система будет использовться на каждый чих :-) , причём всеми пользователями, причём устанавливать люди будут всё без разбора ("внимание! Вам срочно требуется обновить Оперу! скачайте легковестный пакет!").

Ответить | Правка | Наверх | Cообщить модератору

73. "Ubuntu развивает собственный формат пакетов для..."  +/
Сообщение от arisu (ok), 09-Май-13, 16:11 
именно что обозначает. как раз для тех пользователей, которые на «ваша опера устарела, нажмите сюда, чтобы обновить» и жмут, и пароли послушно вводят, сия система рассчитана. и будут ставить фигню из помоек. а всякие скибоны потом будут вякать, что «ваш линукс такое же троянское решето, как и наша няшненькая винда, зато у нас винстор есть!»
Ответить | Правка | Наверх | Cообщить модератору

109. "Ubuntu развивает собственный формат пакетов для..."  –2 +/
Сообщение от KT315 (ok), 09-Май-13, 17:18 
Не, я сам сперва не понял :-)
Во первых.
Вот например, есть базовый репозиторий после установки ОС. Ставишь пакет и подтягиваются зависимости.
Есть расширенный репозиторий (неосновной, дополнительный, называйте как хотите).
Так вот, в расширенном репозитории запустят новый формат пакетов, где по идее, они собраны статически и применяются упрощеные скрипты установки/сборки пакета и т.д., но ставятся не в общую систему, а директорию пользователя, и при этом не нужны либы.

Т.е репозиторий не отменяется - безопасно, и либ не нужно - пакет статический. Ну и как бонус - распаковав пакет его можно будет запустить если платформы совместимы, но не это есть целью, но может нам пригодится :-)

Ответить | Правка | Наверх | Cообщить модератору

117. "Ubuntu развивает собственный формат пакетов для..."  +2 +/
Сообщение от arisu (ok), 09-Май-13, 17:37 
я прочитал источник. однако дело-то в том, что вся подобная фигня оборачивалась или эпикфэйлом, или помойкой в системе, или «а теперь у нас есть 15 конкурирующих стандартов».

и, кстати, похоже, что не статически, а требует некоей «базовой системы» — то бишь, «типовой установки бубунты», видимо.

скриптов же *в самом пакете* и вовсе нет, как автор пишет.

в общем, мутная фигня какая-то. и за установку в дом всё равно надо бить.

Ответить | Правка | Наверх | Cообщить модератору

121. "Ubuntu развивает собственный формат пакетов для..."  –1 +/
Сообщение от Алексей (??), 09-Май-13, 17:52 
>[оверквотинг удален]
> зависимости.
> Есть расширенный репозиторий (неосновной, дополнительный, называйте как хотите).
> Так вот, в расширенном репозитории запустят новый формат пакетов, где по идее,
> они собраны статически и применяются упрощеные скрипты установки/сборки пакета и т.д.,
> но ставятся не в общую систему, а директорию пользователя, и при
> этом не нужны либы.
> Т.е репозиторий не отменяется - безопасно, и либ не нужно - пакет
> статический. Ну и как бонус - распаковав пакет его можно будет
> запустить если платформы совместимы, но не это есть целью, но может
> нам пригодится :-)

репозиторий важно чей он, если производителя - то они уже какую-то на себя берут ответственность (не юридически конечно, но им все равно уже важно - если что - репутация портится сильно, а если каждый юзер копеечку да стоит - будут думать).
статического много не будет - тупо не получится собрать, не переписывать же софт.
а чтобы распаковать и где-то еще юзать - совместимости не много надо кстати :) достаточно будет пакет с набором стандартных либ (прям файлики с убунты) взять и скопировать все чего нету в другой дистр. (как вариант - монтировать их iso и прямо оттуда линковать, можно хоть glibc разные, хоть архитектуры 386/adm64 смешивать без бесовщины в виде multilib.

Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

130. "Ubuntu развивает собственный формат пакетов для..."  –1 +/
Сообщение от KT315 (ok), 09-Май-13, 18:15 
Так ясно, что это будет репозиторий типа ГуглПлэй и будет своя ответственная организация, а не паблик-фтп :-)

"Новый формат в первую очередь предназначен для упаковки приложений, создаваемых при помощи средств разработки Ubuntu SDK для мобильных версий Ubuntu Touch."
Это означает, что нужный софт будет либо портироваться либо писаться с нуля, речи о массовом переводе пакетов репозиториев на "статику".

Да и про "статику" - это уже мы тут (opennet-ом) предполагаем, как не плохой вариант...

Ответить | Правка | Наверх | Cообщить модератору

149. "Ubuntu развивает собственный формат пакетов для..."  +2 +/
Сообщение от Аноним (-), 09-Май-13, 19:13 
> Так ясно, что это будет репозиторий типа ГуглПлэй и будет своя ответственная
> организация, а не паблик-фтп :-)

Жёстко вы сейчас. Да Google Play - помойка, почище некоторых public-ftp.

Ответить | Правка | Наверх | Cообщить модератору

150. "Ubuntu развивает собственный формат пакетов для..."  +4 +/
Сообщение от arisu (ok), 09-Май-13, 19:18 
> Жёстко вы сейчас. Да Google Play — помойка

да ну. гугель заботится о пользователях: адблок вон выкинул, потому что адблок вмешивается в работу системы. забота налицо же.

Ответить | Правка | Наверх | Cообщить модератору

173. "Ubuntu развивает собственный формат пакетов для установки ст..."  +1 +/
Сообщение от Vkni (ok), 09-Май-13, 22:49 
> ядро Linux не запрещает тебе делать и распросранять вирусы -- даже хоть
> уже сегодня (или вчера) :)...

Под "ядро Linux" вирусы пишутся еще проще, чем под Windows. Мешает их распространять защита исполняемых файлов, которая ставится дистрибутивом. А если выполнить команду

# chmod a+rwx / -R

эта защита будет снята. И вирусам будет заражать систему ничуть не сложнее, чем в Windows.

Соответственно, как только пользователь без лишних манипуляций может поставить что-то левое, он попадает под угрозу вирусов.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

179. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от Аноним (-), 10-Май-13, 00:01 
Собственно, если у зловредной программы есть рут, чтобы выполнить такую команду, ей ее выполнять не очень-то и надо.
Ответить | Правка | Наверх | Cообщить модератору

175. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от Александрemail (??), 09-Май-13, 22:55 
Вот же мысль, а на винде как вирусы тогда? Да так же? Скачал поставил, удалил, а вирусня осталась. А тут без прав рута ставь нехочу. Люди бараны, ставят и ставить будут.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

7. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от Аноним (-), 09-Май-13, 12:53 
> после установки размещаться в отдельной директории, внутри домашней директории пользователя

Поле для вирусов изначально присуще только "быстрой и грязной ОС", которая на один смонтированный ресурс, полностью доступный пользователю, валит и систему, и приложения, и пользовательские данные, а потому НИКОГДА не будет безопасной. Костыли семерки и восьмерки от проблем не спасают - все, что хочет, без проблем пишет свою муру в системные каталоги и правит реестр.

Здесь же применяется весьма здравый подход. Скопировал в каталог /home/user и юзай от души. Кстати, подход уже применяется. Если не ошибаюсь, пример - Eclipse.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

47. "Ubuntu развивает собственный формат пакетов для установки ст..."  +1 +/
Сообщение от rshadow (ok), 09-Май-13, 14:29 
Вы будите смеятся но в яве тоже есть зависимости. И одни плагины эклисы зависят от других. И там есть свой костыль пакетного менеджера разрешающего щего таки зависимости. Только после обновления на новую версию все плагины изчезают и все надо устанавливать заново.


Не лучший велосипед собрались смастерить убунтовцы.

Ответить | Правка | Наверх | Cообщить модератору

171. "Ubuntu развивает собственный формат пакетов для установки ст..."  –1 +/
Сообщение от iZEN (ok), 09-Май-13, 22:09 
> Вы будите смеятся но в яве тоже есть зависимости. И одни плагины
> эклисы зависят от других. И там есть свой костыль пакетного менеджера
> разрешающего щего таки зависимости. Только после обновления на новую версию все
> плагины изчезают и все надо устанавливать заново.

Вот только не надо Eclipse равнять с Java, хорошо?
В Java будет модульный фреймворк, который позволит распространять приложения с минимально необходимым рантаймом и требуемыми библиотечными классами — jigsaw: http://openjdk.java.net/projects/jigsaw/

> Не лучший велосипед собрались смастерить убунтовцы.

Направление выбрали правильное, главное остановиться вовремя и не затянуть в бандл случайно ядерные модули. :))


Ответить | Правка | Наверх | Cообщить модератору

178. "Ubuntu развивает собственный формат пакетов для..."  +1 +/
Сообщение от arisu (ok), 09-Май-13, 23:49 
> В Java будет
Ответить | Правка | Наверх | Cообщить модератору

71. "Ubuntu развивает собственный формат пакетов для установки ст..."  –1 +/
Сообщение от Алексей (??), 09-Май-13, 16:06 
>> после установки размещаться в отдельной директории, внутри домашней директории пользователя
> Поле для вирусов изначально присуще только "быстрой и грязной ОС", которая на
> один смонтированный ресурс, полностью доступный пользователю, валит и систему, и приложения,
> и пользовательские данные, а потому НИКОГДА не будет безопасной. Костыли семерки
> и восьмерки от проблем не спасают - все, что хочет, без
> проблем пишет свою муру в системные каталоги и правит реестр.
> Здесь же применяется весьма здравый подход. Скопировал в каталог /home/user и юзай
> от души. Кстати, подход уже применяется. Если не ошибаюсь, пример -
> Eclipse.

вирусы тоже разные, и рута получать далеко не всегда надо. сокс поднять, да сервер для отсылки почты - вот уже злодеи своей цели достигли.
а запретить вообще всё пользователям - это конечно круто, но много проблем с собой несет.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

74. "Ubuntu развивает собственный формат пакетов для..."  +4 +/
Сообщение от arisu (ok), 09-Май-13, 16:13 
> Здесь же применяется весьма здравый подход. Скопировал в каталог /home/user и юзай
> от души.

если у пользователя дом смонтирован без noexec, и на это нет серьёзных причин (нет, «поставить туда софт» — не серьёзная причина), то авторов таких разметок надо бить бамбуковыми палками по пяткам. до просветления, но не меньше недели.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

125. "Ubuntu развивает собственный формат пакетов для..."  +/
Сообщение от Алексей (??), 09-Май-13, 18:01 
>> Здесь же применяется весьма здравый подход. Скопировал в каталог /home/user и юзай
>> от души.
> если у пользователя дом смонтирован без noexec, и на это нет серьёзных
> причин (нет, «поставить туда софт» — не серьёзная причина), то авторов
> таких разметок надо бить бамбуковыми палками по пяткам. до просветления, но
> не меньше недели.

noexec не все запрещал, и в частности скрипты (если интерпретатор разрешено юзеру запускать) работали, это разве изменилось? если нет - то и защиты нет - ну чуть сложнее запускать будет, так юзера-то готовые запускалки найдут.

Ответить | Правка | Наверх | Cообщить модератору

133. "Ubuntu развивает собственный формат пакетов для..."  +/
Сообщение от arisu (ok), 09-Май-13, 18:21 
> noexec не все запрещал, и в частности скрипты

достаточно, чтобы бинари перекрывал, это уже поломает всю малину новоделам.

> так юзера-то готовые запускалки найдут.

оно, конечно, и бинарь можно из noexec стартануть. но разговор об обычном бубунтоиде, у которого от вида консоли начинается припадок трясучей.

Ответить | Правка | Наверх | Cообщить модератору

180. "Ubuntu развивает собственный формат пакетов для..."  –1 +/
Сообщение от Аноним (-), 10-Май-13, 00:03 
А как, кстати, если нет других ФС с правами записи и не под "noexec"?

Мне один раз удалось через CD, на который "noexec" забыли поставить, но это ошибка администратора.

Ответить | Правка | Наверх | Cообщить модератору

254. "Ubuntu развивает собственный формат пакетов для..."  +/
Сообщение от qux (ok), 14-Май-13, 18:33 
> оно, конечно, и бинарь можно из noexec стартануть

Вроде ж это прошлое дело, сейчас позакрывали, не?

Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

255. "Ubuntu развивает собственный формат пакетов для..."  +1 +/
Сообщение от arisu (ok), 14-Май-13, 18:44 
при наличии желания можно. noexec не панацея.
Ответить | Правка | Наверх | Cообщить модератору

170. "Ubuntu развивает собственный формат пакетов для установки ст..."  –2 +/
Сообщение от YetAnotherOnanym (ok), 09-Май-13, 21:35 
Внезапно - системные каталоги многих вирусописателей интересуют весьма мало. Засунуть скринлокер в %homepath%, а запускалку - в HKCU\Software\Microsoft\Windows\CurrentVersion\Run - для этого ни наличия админских прав, ни privilege escalation не надо, а какую-то копеечку таки принесёт. Опять же, слить сохранённые пароли юзера - достатовно привилегий самого юзера.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

181. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от Аноним (-), 10-Май-13, 00:04 
А в винде юзер может получить свой незашифрованный пароль?
Ответить | Правка | Наверх | Cообщить модератору

192. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от lv333email (ok), 10-Май-13, 03:23 
Даже в любой самописной вебадминке вместо пароля как правило хранят его кеш, но автор предыдущего поста об этом разумеется не знает.
Ответить | Правка | Наверх | Cообщить модератору

224. "Ubuntu развивает собственный формат пакетов для установки ст..."  –1 +/
Сообщение от YetAnotherOnanym (ok), 10-Май-13, 16:32 
> Даже в любой самописной вебадминке вместо пароля как правило хранят его кеш,
> но автор предыдущего поста об этом разумеется не знает.

Много с этого радости, если в броузере пароли на эту вебадминку сохранены без мастер-пароля?

Ответить | Правка | Наверх | Cообщить модератору

223. "Ubuntu развивает собственный формат пакетов для установки ст..."  +/
Сообщение от YetAnotherOnanym (ok), 10-Май-13, 16:31 
Мне жаль Вас огорчать, но пароль локальной системной учётной записи обычно имеет ценность чуть менее, чем никакую. Узнать его, в принципе можно (например, вытащить хэш из SAM и подобрать брутфорсом), подробности гуглите самостоятельно.
Я, вообще-то, имел в виду пароли к ресурсам, сохранённые в клиентском ПО на ПК обычного юзера.
Ответить | Правка | К родителю #181 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру