LINUX.ORG.RU

А также любой может PKGBUILD перед сборкой посмотреть.

kernelpanic ★★★★★
()

Там и сейчас наверняка есть трояны. Только всем пох.
В венде кругом этих троянов как грязи, и никто ведь при этом от неё не отказывается.

Hokum ☆☆☆☆
()

У меня там уже давно свой ботнет, все жду когда число хомячков перевалит за over9000 :}

Andru ★★★★
()

Таки предлагаете провести поголовное банальное зондирование цифровыми подписями? :-)

Cancellor ★★★★☆
()
Ответ на: комментарий от Andru

откуда столько юзеров у арча? тъ же не больше ста, причём большинство из них не знают об АУРе

Hokum ☆☆☆☆
()

х/з, но и щас не исключено, что там полно всякой нечисти. я перед установкой курю пкджбилд (так, сорцы с официального сайта? да. в мейк() ничего подозрительного нет? нет. собираем.)
если увижу что -то подозрительное, потрачу несколько минут и сам напишу пкгбилд.

snoopcat ★★★★★
()
Ответ на: комментарий от snoopcat

Плюсую. Просто мозг надо иметь и не ставить что попало.

pevzi ★★★★★
()

Тролли отписались, дошла очередь и до арчеводов. ))) По теме: не слышал, но даже если и есть, то проверяется и вычисляется легко.

vadik ★★
()

Да наверняка есть. Просто смотри пкгбилд на предмет подозрительной фигни перед установкой.

Viglim
()
Ответ на: комментарий от snoopcat

я перед установкой курю пкджбилд (так, сорцы с официального сайта? да. в мейк() ничего подозрительного нет? нет. собираем.)

вот ты и облажался, и тебе замутили какую-то фигню в install-скрипте )

Andru ★★★★
()
Ответ на: комментарий от Cancellor

я сказал почему. всем пох. ничего страшного в них нет, иначе бы никто не юзал венду, там этого гумна на порядки больше

Hokum ☆☆☆☆
()
Ответ на: комментарий от snoopcat

инсталлскрипты редко более чем из 10 строк вида

думаешь в них нельзя ничего засунуть с каким-нить rm -rf для сис. директоии? Наивный... :)

Andru ★★★★
()

>[AUR] А были ли случаи заноса туда пакетов с троянами?

- У вас на стройке несчастные случае были?
- Нет!
- Будут!

Что-то вспомнилось =)))

Freiheits-Sender ★★
()
Ответ на: комментарий от Andru

я смотрю их, есличо. да и с инсталл-скртптом я один-два пакета собирал(:

snoopcat ★★★★★
()

Там их, наверно, over9k, но арчеводам пофигу.

GotF ★★★★★
()
Ответ на: комментарий от Cancellor

Что экзотического и постыдного в анальном технофетишизме?

wfrr ★★☆
()
Ответ на: комментарий от Cancellor

> Интересно, почему не возникает подобных вопросов насчёт linuxpackages.net или slackbuilds.org...

Ох а если вспомнить про PPA и всякие getdeb... (:

pevzi ★★★★★
()
Ответ на: комментарий от Andru

> вот ты и облажался, и тебе замутили какую-то фигню в install-скрипте

Его тоже можно просматривать // К.О.

pevzi ★★★★★
()
Ответ на: комментарий от Andru

> думаешь в них нельзя ничего засунуть с каким-нить rm -rf для сис. директоии? Наивный

Согласен, инсталлскрипты еще опаснее (PKGBUILD'ы хотя бы в чруте пускаются), но ведь и их можно просматривать.

pevzi ★★★★★
()
Ответ на: комментарий от pevzi

Его тоже можно просматривать // К.О.

Я в курсе. Но прежде чем отвечать, думаю стоит внимательней читать чужие дисскусии :) Ведь я отвечал snoopcat'у на его пост, где он писал, что просматривает только PKGBUILD'ы, и ни слова о просмотре install-скриптов :)

Andru ★★★★
()
Ответ на: комментарий от Andru

yaourt рулит (: он предлагает просмотреть и то, и другое. Не просмотрел — ССЗБ.

pevzi ★★★★★
()

Сколько толстячков в треде… :)

AX ★★★★★
()

у арчеводов попаболь? хихик

ggrn ★★★★★
()

был случай в коммунити! но от этого не только арч пострадал. Троян был в upstream.

(Новость на лоре была про ирц сервер)

sergej ★★★★★
()
Ответ на: почему арч так популярен? от uju

Потому что имеет ряд преимуществ перед другими дистрибутивами.
Это не nn-цатый клон дебиана, у него своя идеология и всё остальное, неудивительно, что кому-то оно нравится

Hokum ☆☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.