LINUX.ORG.RU

apt-get update и офигел)

 


0

3

сделал команду apt-get update и вот что я увидел у себя

Ігн http://dl.google.com stable InRelease
Отр:1 http://repo.yandex.ru stable InRelease [3 898 B]
Отр:4 http://dl.google.com stable Release.gpg [198 B]                          
Отр:5 http://dl.google.com stable Release [1 347 B]    
руками в здравом уме я этого не прописывал, догадываюсь что это подтянуло при установке хрома и яндекс диска, как ограничить, чтоб такого небыло в будущем? посмотрел я sources.list там все чисто, откуда оно тянет?

Перемещено JB из talks

★★

Последнее исправление: webmak (всего исправлений: 1)

хрома и яндекс диска

ссзб

msgxx
()

откуда оно тянет?

Очевидно из /etc/apt/sources.list.d

Polugnom ★★★★★
()
Ответ на: комментарий от olibjerd

диск я уже вроде как сносил, счас еще раз проверю. Но откуда оно тянет это все? я думал обновления только по sources.list, счас буду курить apt-get

webmak ★★
() автор топика
Ответ на: комментарий от webmak

выдало sudo apt-get autoremove yandex*

Note, selecting 'yandex-disk' for regex 'yandex*'
Пакунок 'yandex-disk' не встановлений, тому не видалений
Пакет 'yandex-disk' не установлен, потому не удален - это перевод выше где оно еще сидит, что система види?

webmak ★★
() автор топика

хрома

А вот пользовался бы Firefox, не было бы такой проблемы.

яндекс диска

Любитель мокрых писечек, яндекс.баров и спутников? Так и запишем.

EXL ★★★★★
()
Ответ на: комментарий от EXL

А вот пользовался бы Iceweasel/Firefox, не было бы такой проблемы

Да хотя бы Chromium…

Darth_Revan ★★★★★
()
Ответ на: комментарий от EXL

Любитель мокрых писечек, яндекс.баров и спутников? Так и запишем.

все от заказчика зависит, кто гит, кто дропбокс, bitbucket и много другого - подстраиваюсь под заказчика)

webmak ★★
() автор топика
Ответ на: комментарий от webmak

все от заказчика зависит, кто гит, кто дропбокс, bitbucket и много другого - подстраиваюсь под заказчика)

О боже, есть заказчики, использующие Яндекс.Диск вместо git/bitbucket? Теперь я видел всё.

EXL ★★★★★
()
Ответ на: комментарий от EXL

даже сервис от битрикса использовали)

webmak ★★
() автор топика

Это ж каким надо быть наркоманом, чтобы возмущаться, что софт в линуксе обновляется родными средствами дистрибутива, а не наколенным апдейтером.

urandom
()
Ответ на: комментарий от urandom

Это ж каким надо быть наркоманом, чтобы возмущаться, что софт в линуксе обновляется родными средствами дистрибутива, а не наколенным апдейтером.

Я не против этого, я удивился, что без моего ведома прописалось, я понимаю что ставил от sudo. Но не люблю я такого, если мне будет нужно - сам найду что и куда прописать, или спрошу у вас

webmak ★★
() автор топика
Последнее исправление: webmak (всего исправлений: 1)
Ответ на: комментарий от urandom

Когда пакет втихую гадит в sources.list (и вообще любые не принадлежащие ему файлы), это уже не «родные средства дистрибутива».

Myau ★★★★
()
Ответ на: комментарий от Myau

точнее выразил, то что я хотел сказать)

webmak ★★
() автор топика
Ответ на: комментарий от Myau

втихую гадит

Распакуй его да посмотри, ведь проприетарщину пихаешь в систему.

(и вообще любые не принадлежащие ему файлы)

Так выполняет инструкцию пакетный менеджер, а команду даешь ты ему сам.

это уже не «родные средства дистрибутива».

Это все из-за того, что установка производиться от рута, а значит стандартными средствами. Самая большая дыра — корневой пользователь с не ограниченными правами.

mandala ★★★★★
()
Ответ на: комментарий от mandala

Понятно, что в postinstall deb-пакета ничто не мешает запихать потенциально вредоносный скрипт, как в данном случае. Или, что ещё хуже, перезаписывать sources.list прямо из бинарника, тогда даже перепаковка не поможет. Вот только доверие к разработчику такого пакета явно поубавится.

В данном случае непонятно для чего это вообще сделано, если можно было просто выложить на сайте ссылку на ppa вместо втыкания костылей в пакет.

Myau ★★★★
()
Ответ на: комментарий от Myau

Заботятся о пользователе. Много ли следят за обновлениями, уязвимостями и взвешенно самостоятельно принимают решения?

А так, да, сволочи. Но проприетарщина же, что с нее взять.

mandala ★★★★★
()
Последнее исправление: mandala (всего исправлений: 1)
Ответ на: комментарий от mandala

Заботятся о пользователе. Много ли следят за обновлениями, уязвимостями и взвешенно самостоятельно принимают решения?

Но ведь я не давал явного разрешения? А если я не хочу следить за обновлениями и мне нужна конкретная версия - зачем же еще софт из дебок ставить?

KillTheCat ★★★★★
()
Ответ на: комментарий от webmak

мне нужны все браузеры)) счас ставлю по этой статье все ie)

Поставь в виртуалку и хоть затестируйся.

KillTheCat ★★★★★
()
Ответ на: комментарий от webmak
dpkg -l | grep -i yandex

наверняка он есть, и отмечен как rc, т.е. удалён, но конфиги остались. И видимо эти «конфиги» - как раз репозиторий

router ★★★★★
()
Ответ на: комментарий от KillTheCat

Но ведь я не давал явного разрешения?

Как не давал? А кто с правами рута попросил установить пакет, то есть выполнить все его инструкции?

А если я не хочу следить за обновлениями и мне нужна конкретная версия - зачем же еще софт из дебок ставить?

Да кто его знает.

mandala ★★★★★
()
Последнее исправление: mandala (всего исправлений: 1)
Ответ на: комментарий от mandala

Как не давал? А кто с правами рута попросил установить пакет, то есть выполнить все его инструкции?

Это не явно согласие. Сегодня они свои репы добавляют, а завтра тебе приедет гуглкернел и яндексд.

KillTheCat ★★★★★
()
Ответ на: комментарий от KillTheCat

Это не явно согласие.

Ну ни фига себе не явное! Куда явнее? А то, что ты слепо и наивно доверяешь чужому «рецепту», это твои проблемы.

гуглкернел и яндексд.

А к кому-то и приезжает внезапно. Вон многие не знают, что в убунточке полнутра поменялось.

mandala ★★★★★
()
Ответ на: комментарий от webmak

яндекс диска

Зачем этот проприетарный отстой при наличии web-интерфейса?

хром

Аналогично, зачем, когда есть открытый Chromium?

anonymous
()
Ответ на: комментарий от ss_ash

опера спрашивает при первой установке обновляться ли ей в дальнейшем средствами системы (то есть через репы); стим ничего не спрашивает, но и его обновления в дальнейшем никак не связаны с каким-либо репозиторием, так как от него ставится только установщик, а затем стим обновляет свои внутренности независимо от пакетного менеджера.

grem ★★★★★
()
Ответ на: комментарий от webmak

без моего ведома прописалось

Они со своим говном уже и на линуксы лезут? No way.

Kilte ★★★★★
()
Ответ на: комментарий от KillTheCat

Явное. Устанавливая проприетарщину, ты ей доверяешь на все 100%. И, да, вспоминаем факап невидии с удалением файлов.

dhameoelin ★★★★★
()
Ответ на: комментарий от urandom

Что это меняет? Если это происходит в обход пакетного менеджера, без явного уведомления пользователя?

Myau ★★★★
()
Ответ на: комментарий от Myau

Это проблема малофункционально ПМ, бестолкового пользователя и практики использования рута.

mandala ★★★★★
()
Ответ на: комментарий от Myau

а где в обход? оно само в интернет не влезает, так что не надо ныть про обход.

если ставишь хром, будь готов к тому, что гугл возжелает, чтобы твой хром был актуален

SevikL ★★★★★
()
Ответ на: комментарий от urandom

Сказали уже, он добавляет свой файл в sources.list.d.

Который, кстати, именно для этого и предназначен. Не нравится добавленный источник - возьми и грохни его или задисейбли. Правда, для этого надо хотя бы раз прочитать доку по apt-get...

alegz ★★★★
()

руками в здравом уме я этого не прописывал, догадываюсь что это подтянуло при установке хрома и яндекс диска, как ограничить, чтоб такого небыло в будущем? посмотрел я sources.list там все чисто, откуда оно тянет?

Права рут у себя отобрать, позвать специалиста

darkenshvein ★★★★★
()
Ответ на: комментарий от webmak

я думал обновления только по sources.list

так было сто лет назад

alex_custov ★★★★★
()
Ответ на: комментарий от Myau

Если это происходит в обход пакетного менеджера

Почему в обход? Делает это он в postinstall - штатная процедура пакетного менеджера. Не нравится — есть багтрекер хрома.

без явного уведомления пользователя?

Тебе каждый пакет говорит, какие конфиги он пишет?

urandom
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.