LINUX.ORG.RU
ФорумTalks

Паранойите ли вы из-за других дистрибутивов по соседству?

 ,


0

1

Есть один уютненький линукс-дистрибутив собранный из исходников, пусть весь софт ванильный, пусть отсутствуют патчи безопасности, которые внедряют в других дистрибутивах, если такое вообще делают... Зато я уверен в сборке и полном контроле над системой.

Теперь рядом ставим какой-нибудь, даже не Windows, а просто дистрибутив из бинарников, типа Debian или Arch Linux. На меня накатывает паранойя: а вдруг... Одно из зеркал с пакетами подверглось взлому, откуда выкачивались эти бинарники, и я получил систему с трояном, которая теперь заразит мой уютненький LFS на другом разделе??? Ладно, допустим, GPG подпись решает, все пакеты во всех мейнстримных дистрибутивах нынче подписываются и пакетный менеджер будет ругаться, если пакет подменили. Ведь так?

Моя паранойя распространилась не только по отношению к проприетарным ОС вроде Windows, но так же и к другим линукс-дистрибутивам, которые неизвестно как, кем и при каких условиях были собраны, какие меры безопасности мейнтейнеры соблюдают на своих сборочных серверах. :-[

★★★★★

Ты никому не нужен, расслабься и получай от этого кайф.

cinyflo ★★★★★
()

Нет, если у меня есть какие-то подозрения, то я всегда могу сделать «apt-get source» и сравнить суммы предоставленных исходников с оригинальными исходниками, плюс тут же отдельно посмотреть все изменения и патчи. По этой же причине, я без особых проблем могу использовать нужное мне ПО с launchpad, плюс я всегда могу погуглить хозяина ppa или за несколько минут (в особо неудачных случаях, часов) подготовить changelog, rules и control файлы и сделать все самому. PKGBUILD же, читается и проверяется еще проще, правда Arch Linux я не пользуюсь. Arch Linux, пришлось попользоваться на Yandex.root, даже умудрился поломать при обновлении (которое как потом оказалось, делать не нужно было) в первый раз у себя в локальной виртуалке.

anonymous_sama ★★★★★
()

Ты употребил вещества?
Вообще были хоть раз описанные случаи? Или ты враг государства какой-нибудь?

Promusik ★★★★★
()
Ответ на: комментарий от Promusik

Ему не нужно употреблять, он сам по себе такой упоротый.

StReLoK ☆☆
()

Моя паранойя распространилась не только по отношению к проприетарным ОС вроде Windows, но так же и к другим линукс-дистрибутивам

Если ты параноик, то это еще не значит, что за тобой никто не следит.

anto215 ★★
()

Моя паранойя распространилась не только по отношению к проприетарным ОС вроде Windows, но так же и к другим линукс-дистрибутивам

Вам к врачу, батенька.

gill_beits ★★★★
()

А сорцы ты тоже проверяешь? А то были тут истории, как сорцы ломали/подменяли, а замечали это уже поздновато.

buddhist ★★★★★
()

Если ты и умудрился заразиться в Arch или любом другом, то не думаю что твоя LFS будет заражена(при условии что разделы с ней не прописаны в fstab для монтирования или не монтируются автоматом при помощи неведомой фигни(systemd например)).

З.Ы. не помню точно где прочитал, но была такая мысль - что бы повысить безопасность можно монтировать с опциями ro,noexec,nosuid, и т.п.

З.З.Ы но кому оно надо? ;D

З.З.З.Ы. все что тут написано - инфа не 100% и ей не стоит верить или даже воспринимать всерьез. Так то.

exepush
()

Ты странный.
Откуда ты знаешь, что твои мысли — твои, а не продиктованы тебе под гипнозом людьми с грустными улыбками и уставшими лицами?
Так что ты не параноик. Ты тролль и позёр. Фу!

Stahl ★★☆
()
Ответ на: комментарий от Deleted

А вдруг девушка пропатчит его систему пока его нет...

WindowsXP ★★
()

у тебя крыша едет от одиночества

dormeur86 ★★★★
()

Не, моя паранойя до таких глубин не доходит, и ограничивается всего лишь всемирными тайными заговорми.

Deleted
()

На меня накатывает паранойя: а вдруг... Одно из зеркал с пакетами подверглось взлому, откуда выкачивались эти бинарники, и я получил систему с трояном

А вдруг серверы с исходниками твоей уютненькой системы (или одного из его компонентов) подверглись взлому и ты всё равно получил систему с трояном, хоть и ванильную? Или ты перед сборкой перечитываешь 100% исходников?

Polugnom ★★★★★
()

Те ты перед компеляцией провёл аудит всех сорцов? Лицемер хренов.

dk-
()

У меня даже в винде паранойи нет.

Zhbert ★★★★★
()

У меня нет других онтопик-дистров по соседству, кроме генты. А для винды в дуалбуте маловероятно, что малварь будет тащить с собой драйвер Ext3, чтобы пропатчить мои линуксы. Хотя теоретически конечно всё возможно

Harald ★★★★★
()

Успокойся, выпей пивка, погоняй в SuperTuxKart.

Meyer ★★★★★
()
Ответ на: комментарий от Promusik

Вообще были хоть раз описанные случаи? Или ты враг государства какой-нибудь?

У меня как-то Debian отказался обновляться, потому что подписи пакетов не совпали или что-то подобное. Написал мэйнтейнерам, через пару часов всё заработало. По мнению некоторых неадекватов, я враг государства, да.

alix ★★★★
()

Спуф, успокойся, ты нахрен никому не нужен. Выпей водки и подрочи.

drull ★☆☆☆
()

Не забудь запить таблетки

Sparx ★★
()

Про синагогу под кроватью не забудь.

kirk_johnson ★☆
()

вот до чего доводит линукс

YLoS ★★★
()

Спуф, дуалбутчики должны страдать. Анально.

Eddy_Em ☆☆☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.