Malware i Snap pakke.

osjensen
Antal: 1974
Tilmeldt:
14-01-2007
User is offline
Malware i Snap pakke.

En slange i paradiset -
https://popey.com/blog/2024/02/exodus-bitcoin-wall...

--------------------------------------------------------
Søg på linuxin:
https://duckduckgo.com/?q=+site%3Alinuxin.dk+%3F&i...


FrugalMan
FrugalMan's picture
Antal: 2185
Tilmeldt:
18-12-2007
User is offline
Ja, dette måtte jo komme

Ja, dette måtte jo komme på et tidspunkt. Ubuntu kan også sprede det https://www.bleepingcomputer.com/news/security/ubu...

Vejen delte sig i to i skoven, og jeg tog den der var mindst benyttet, og det har gjort hele forskellen. - Robert Frost
Frit Software


polynix
Antal: 869
Tilmeldt:
24-05-2021
User is offline
Alt har sine fordele og

Alt har sine fordele og ulemper. Det her er en af ulemperne. Men det ændrer ikke på, at alt som andre har lavet, som man ikke selv har lavet, er et spørgsmål om tillid, uanset hvad.

Profil fortsat fra OracleJMT

Antal: 1619
Tilmeldt:
26-05-2013


linuxuser42
Antal: 948
Tilmeldt:
05-01-2008
User is offline
Man skal være varsom med

Man skal være varsom med ukendte pakker i alle software butikker. QED.
Det er derfor vi har distributioner og ikke kun install exe-filer, appimages, snaps og flatpaks.
Der skal nu nok være nogen der har submitted ufin kode til distributioner, men det er sværere.


polynix
Antal: 869
Tilmeldt:
24-05-2021
User is offline
Det kræver et trænet øje

Det kræver et trænet øje at se, uanset hvor malware er placeret. Det kræver uanset, at man læser den kildekode.

Profil fortsat fra OracleJMT

Antal: 1619
Tilmeldt:
26-05-2013


linuxuser42
Antal: 948
Tilmeldt:
05-01-2008
User is offline
Det kræver uanset, at

#4: Det kræver uanset, at man læser den kildekode.
Det er der ingen der gør, nej. Derfor er der nogen der skal klassificere koden og regeressionteste om det kan lukkes ind i distributionen. Ubuntus snap repo er åbenbart ude af kontrol her i eksemplet.


polynix
Antal: 869
Tilmeldt:
24-05-2021
User is offline
Det handler stadig altid om

Det handler stadig altid om hvem man vælger at stole mest på.

Profil fortsat fra OracleJMT

Antal: 1619
Tilmeldt:
26-05-2013