The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В AUR-репозитории Arch Linux выявлены вредоносные пакеты

19.07.2025 09:04

В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных пакета firefox-patch-bin, librewolf-fix-bin и zen-browser-patched-bin, содержащие модифицированные сборки браузеров Firefox, Librewolf и Zen. Имена пакетов напоминали легитимные пакеты firefox-bin, librewolf-bin и zen-browser-bin, поддерживаемые энтузиастами в AUR.

В пакетах в файле PKGBUILD присутствовала ссылка на патчи, загружаемые из внешних репозиториев на GitHub (zenbrowser-patch, youtube-viewbot). Патчи вносили изменение в установочный процесс, приводящее к запуску скрипта на языке Python для установки трояна Chaos. Троян позволял получить удалённый доступ к системе, отправлять на внешний сервер конфиденциальные файлы и выполнять команды, например, для майнинга криптовалюты. Вредоносный исполняемый файл размещался как /usr/local/share/systemd-initd и запускался при помощи сервиса custom-initd.service, копируемого в каталог с systemd. При отсутствии прав root во время установки троян помещался в домашний каталог пользователя (~/.local/share/systemd-initd).

Вредоносные пакеты были размешены в репозитории AUR 16 июля примерно в 23 часа (MSK). Для продвижения вредоносных пакетов 18 июля в 15 часов (MSK) была развёрнута спамерская кампания. Например, для стимулирования установки в примечании к сборке с браузером Zen было отмечено решение критических проблем со стабильностью и отрисовкой, а также устранение утечек памяти.

Пакеты были удалены администраторами репозитория 18 июля в 19 часов (MSK). Почти сразу пользователи репозитория обратили внимание на ещё четыре вредоносных пакета minecraft-cracked, ttf-all-ms-fonts, ttf-ms-fonts-all и vesktop-bin-patched, размещённых под другой учётной записью примерно в 21 час 18 июля (MSK). На момент написания новости данные пакеты уже удалены из репозитория.

  1. Главная ссылка к новости (https://www.reddit.com/r/archl...)
  2. OpenNews: Эксперимент по получению контроля над пакетами в репозитории AUR
  3. OpenNews: Представлен DUR, аналог пользовательского репозитория AUR для Debian
  4. OpenNews: В AUR-репозитории Arch Linux найдено вредоносное ПО
  5. OpenNews: В репозитории PyPI выявлено около 5000 оставленных в коде секретов и 8 вредоносных обфускаторов
  6. OpenNews: В репозитории Hugging Face выявлены вредоносные AI-модели, выполняющие код
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63604-aur
Ключевые слова: aur, archlinux
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (89) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:33, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +15 +/
    Аудит есть -- уже хорошо
     
  • 1.2, Аноним (-), 09:36, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Виновных во внедрении трояна нашли и наказали?
     
     
  • 2.29, Аноним (29), 10:54, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Каким образом?
     
     
  • 3.46, Аноним (46), 12:34, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Любым!
     
     
  • 4.55, kravich (ok), 13:29, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Они себя уже наказали, выбрав Arch
     
     
  • 5.94, Аноним (29), 17:41, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А вы в новости про Арч пришли, такой язвительный, какой дистрибутив прорекламировать свободным людям? Подрехатовский? Или подканоникаловский?
     

  • 1.9, Аноним (9), 09:58, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Arch User Repository

    И кто мог подумать, что юзеры трояна засунут?!

     
     
  • 2.16, Mike (??), 10:06, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    This. Для тех, кто перешел с винды, но скучает по малвари с торрентов
     
     
  • 3.27, NixOS ненужно (?), 10:43, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Те, кто перешёл с в Винды, собирать ПО не умеют. Им нужен готовый репак, кряк и хряк. И чтобы "всё включено", "пролечено", и с большой зелёной кнопкой "скачать с депозитфайлс" после минуты ожидания и просмотра рекламного блока. Вот так выглядит аутентичный Шиндоус-ПэКакинг. Не вводи людей в заблуждения.
     
     
  • 4.47, Аноним (46), 12:35, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • –5 +/
    в винде скачиваю программы с ms-store: без всякого ожидания.
    что я делаю не так?
     
     
  • 5.66, Bob (??), 15:20, 19/07/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 5.72, ivan1986 (?), 16:22, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Все те две полезные которые там есть?
    А остальные как?
     
  • 5.87, 0xdeabdee (-), 16:55, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > в винде скачиваю программы с ms-store: без всякого ожидания.
    > что я делаю не так?

    все очень просто.
    пока вы скачиваете из ms store, ms store кое-что скачивает у вас.
    windows update то же самое.

     
  • 4.57, Аноним (57), 14:18, 19/07/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 4.64, Аноним (64), 15:17, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вот бы в линуксе все решалось ожиданием минутной рекламы, а не ковырянием ночами напролёт конфигов.
     
  • 4.75, Аноним (75), 16:29, 19/07/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.76, Аноним (-), 16:29, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Те, кто перешёл с в Винды, собирать ПО не умеют. Им нужен готовый репак, кряк и хряк. И чтобы "всё включено", "пролечено", и с большой зелёной кнопкой "скачать с депозитфайлс" после минуты ожидания и просмотра рекламного блока. Вот так выглядит аутентичный Шиндоус-ПэКакин

    Ты заставил меня вспомнить, моё тяжолое прошлое вантузника. :(

     
  • 4.80, Anonimm (?), 16:35, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ты машину покупаешь чтобы ездить на ней или чтобы "улучшать" то, что производитель не захотел делать?
     
     
  • 5.96, Аноним (29), 17:45, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я Линукс не покупаю, он бесплатный. И я в нём сам сопроизводитель. Что хочу, то и делаю.
     

  • 1.11, Аноним (11), 09:59, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –9 +/
    Это весь Linux касается!
    Приходит новичок смотрит на Gnome - уже часть пользователей отваливается.

    Потом смотрит на репозитории которые заполонены сомнительным ПО от
    непонятных Васянов. (часть пользователей тоже отваливается)

    Решил поставить ПО напрямую от производителя с его сайта, но он не выкладывает только исходники, ибо нету времени собирать под 1005000 дистрибутивов Linux. (часть пользователей опять отваливается)

    Скачивает исходники с сайта, в попытках собрать и интегрировать в свой дистрибутив, оставившая часть пользователей видит неудачные попытки собрать через консоль и полностью отваливается.
    Остальные это исключения из этого правила.

     
     
  • 2.13, Аноним (13), 10:03, 19/07/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
     
  • 3.19, Аноним (11), 10:14, 19/07/2025 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 2.17, Песнь скрипучих дроздов (?), 10:12, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +8 +/
    верно, а тем временем, правильные окнопользователи, сидят на васянских сборках винды и накачивают себе 100500 malware-shareware программ, и при этом шкребя по сусекам на очередной новый комп который смог бы следующие пару лет вытягивать офисные программы без перегрева.
     
     
  • 3.25, Ценитель GPL рогаликов (?), 10:37, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Они так ботнеты создают еще со времен раннего xp. Привыкли так. Там игрульку с торента, там кряк с сайтика, там нескушные анимационные обои или темы... Так и набирают full house. Страсть к халяве победить сложно.
     
     
  • 4.73, Anonimm (?), 16:26, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Страсть к халяве победить сложно

    Но линуксоиды все игры покупают, чтобы потом их в wine запустить, верно?

     
     
  • 5.86, DP (?), 16:53, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> Страсть к халяве победить сложно
    > Но линуксоиды все игры покупают, чтобы потом их в wine запустить, верно?

    Не скажу за всех, но я последние лет 6 именно так и делаю, потому что стал старый и ленивый, мне лень лазить по торрент-трекерами, выискивать рабочие паки без шлака, чтобы потом ещё обнаружить что фиксы каких-то косяков игры в эту версию репака ещё не завозились и надо снова ждать выпуска новой версии и снова слоняться по трекерам в поисках работоспособной версии.

    А так, на распродаже отдал за игру цену меньше шавухи порой, и у тебя не только установщики игр всегда актуальных версий, никакой васянской самодеятельности в этих установщиках, так ещё и сейвы в облако бекапятся.

     
     
  • 6.97, Аноним (29), 17:47, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Стим? Или Гог?
     
     
  • 7.99, DP (?), 18:18, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Стим? Или Гог?

    Когда как

     
  • 2.31, Игорь Брин (?), 10:56, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Потом он находит работу и покупает Мак - и кайфует.
     
     
  • 3.54, Аноним (54), 13:13, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Но если вы хотите поставить Hackintosh, то обращайтесь к Алексею Коновалову.
     
     
  • 4.88, DP (?), 16:58, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Но если вы хотите поставить Hackintosh, то обращайтесь к Алексею Коновалову.

    Боже упаси, это перец мало того что по теме хакинтоша несёт порой какую-то пургу, потому что застрял в предрассудках хакинтоша лет так 8-10 назад, так ещё и в линуксовую тему лезет, где откровенно плавает, но с умным видом пытается выносить какие-то суждения, попутно лицемеря, когда дело касается линуксовых дистров.

    Вообще, челы, которые оценивают дистры по обоям и иконкам, это такой особый класс людей, которые наверное авторитеты только для домохозяек и контент их только под хавку и заходит.

     
  • 2.32, Ценитель GPL рогаликов (?), 10:58, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Кто мешает завести отдельный ПК без личной и чувствительной к утечкам информацией и устанавливать с flathub недостающее ПО? Ничего собирать даже не надо.
     
     
  • 3.49, Аноним (46), 12:38, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А что, на flathub точно без вредоносов и телеметрии публикуют пакеты?
     
  • 3.68, нейм (?), 15:28, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Кто мешает завести отдельный ПК без личной и чувствительной к утечкам информацией и устанавливать с flathub недостающее ПО?
    > flathub

    Не "кто", а "что". Чувство собственного достоинства и моральные качества не позволяют опуститься до снапов с флатпаками.

     
  • 2.33, Аноним (29), 11:03, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну и кому плохо? Линуксу? Неумехи и дармоеды ведь отваливаются. Только воздух становится чище, а нытья, троянов и рекламы меньше.
    Вспомните, когда в Сети не было обывателей, ею было приятно пользоваться. Но набежали диванные слюнепускатели, и теперь Интернет - это рекламная скам-пoмoйка: в браузере мигают баннеры, обновляют антивирусы и увеличивают члeны. Один сплошной шок-сенсация без СМС и регистрации.
    Вам нужен *такой* Линукс? Я лучше из сырцов пособираю - умнее буду, зато в хорошей компании.
     
     
  • 3.39, ИмяХ (ok), 11:30, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Неумехи и дармоеды собирают уже готовые исходники уже готовым компилятором на уже готовом компьютере. Настоящие умные люди своими руками собирают компьютер из самостоятельно добытом кремнии и меди.
     
     
  • 4.51, Аноним (29), 12:45, 19/07/2025 Скрыто ботом-модератором     [к модератору]
  • –2 +/
     
  • 3.50, Аноним (46), 12:42, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >рекламная скам-пoмoйка: в браузере мигают баннеры, обновляют антивирусы и увеличивают члeны.

    какая у вас странная сеть. у мня подобного нет.
    вы уверены что ходите на правильные ресурсы? а то обычно что там ищете, то вам в рекламу и подсовывают.
    А может у вас JS включен в браузере?

     
  • 3.70, Аноним (57), 15:32, 19/07/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.81, Аноним (81), 16:36, 19/07/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.90, Аноним (75), 17:02, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    К сожалению линуксовые десктопные дистры уже не первый год начинают деградироват... большой текст свёрнут, показать
     
  • 2.84, Простой пользователь (?), 16:42, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    gt оверквотинг удален Я, вам, как новичок в своё время, а также как диванно-ку... большой текст свёрнут, показать
     
  • 2.104, FSA (ok), 18:56, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Решил поставить ПО напрямую от производителя с его сайта, но он не выкладывает только исходники

    На этот случай есть flatpak, snap и др. Но через этих двоих практически всё можно поставить, даже проприетарное. И не важно какой у тебя дистрибутив, просто нужно поставить менеджер пакетов соответствующий. Да. Но мне не особо нравится, но если реально что-то стороннее поставить надо, то проще через них.

     

  • 1.22, Аноним (22), 10:27, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Вот поэтому мне стремно даже chaotic-aur подключать и вообще любые кастомные репозитории, чтобы такого не случалось.
     
     
  • 2.23, Ценитель GPL рогаликов (?), 10:33, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ричард Столман говорил, что ни в коем случае нельзя устанавливать ПО не из дистрибутива. Он что-то понимает в безопасности.
     
     
  • 3.37, Аноним (37), 11:20, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ричард Столман говорил
    > chaotic-aur

    Возможно гений господствуед над хаосом.
    Или что то такое вдохновительное.
    Возможно melodic metal.
    > chaotic-aur
    > Ричард Столман говорил

     
  • 3.38, Аноним (37), 11:23, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > говорил, что ни в коем случае нельзя устанавливать ПО не из дистрибутива.

    Нельзя устанавливать winrar.exe (.rar .zip)
    Из пиратских сайтов.
    Наверное он это имел ввиду.

     
  • 3.41, Ценитель GPL рогаликов (?), 11:43, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Дистрибутивы базовый аудит делают и проверяют источники софта и патчей. В мире свободного ПО репутация это в прямом смысле все. Серьезные дистрибутивы, не будем перечислять и кого-то обижать отсутствием в списке, заботятся о своей репутации. Сторонние репозитории = сторонний софт. Это тоже нельзя, потому что потенциальная угроза безопасности.
     
     
  • 4.98, Аноним (29), 18:09, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Скорее не репутация, а доверие. За репутацию некоммерческого дистрибутива никто из энтузиастов-разработчиков трястись не будет. Это не продукт, не продаётся. Но вот взаимное доверие в коллективе важно, пользоваться-то результатами труда самим, да и лицом в грязь ударить не хочется.
    А вот в коммерческих только и остаётся надеяться, что собственнику на свою репутацию не плевать, а часто бывает, что плевать, ну не помогает она продавать продукт, а помогает - купленная реклама или коррумпированный заказ. Наемные работники быстро-формально продукт сделали, отдали на прилавок, и что там с ним дальше будет им нет разницы, пока начальник с них не спросит. А он и не спросит, не перекрестится, пока гром не грянет, скандал каакой-нибудь не случится.
     
  • 2.36, Аноним (36), 11:19, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >и вообще любые кастомные репозитории, чтобы такого не случалось.

    Как жЫть без RPM Fusion на Fedora?

     
  • 2.40, ИмяХ (ok), 11:32, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А чего бояться-то? Исходники же открыты. Можно же самостоятельно почитать исходники и, если там есть вирус, то просто выделить его строчки и нажать delete.
     
     
  • 3.42, Ценитель GPL рогаликов (?), 11:46, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А кто будет проверять, что бинарник собран именно из этого исходника? Выложить можно что угодно в качестве исходника.
     
  • 3.60, Anonimm (?), 14:32, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > самостоятельно почитать исходники

    То есть нужно быть ещё и программистом? Тогда чего потом удивляться, что линуксоидов в мире всего несколько процентов?

     
     
  • 4.103, Аноним (29), 18:49, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Пожалуй, это лучшие "несколько процентов в мире".
     
  • 3.65, Аноним (57), 15:18, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да зачем? Миллионы шоколадных глаз не могут ошибаться.
     

  • 1.34, Аноним (37), 11:12, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Можно еще,
    В интернете обнаружены вирусы.
    Или что то такое абстрактное.
    Или в озоновом слое присутствуют молекулы кислорода.
     
  • 1.35, Аноним (36), 11:14, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ожидаемо.
    В snap store было, теперь в AUR.
    Ждём, когда малварь будет в unverified flatpak.
    Всё это было бы смешно, если б не было так грустно.
     
     
  • 2.45, Аноним (45), 12:14, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > если б не было так грустно.

    будет зато куда веселей, когда каждый пакет небходимо будет заверить подписью майкрософт :)

     
     
  • 3.105, Аноним (29), 18:58, 19/07/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.52, Аноним (46), 12:46, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    странно, куда исчезли новости об обнаружении вирусов в NPM.
    не думаю, что их перестали заливать,
    наверное просто репы перестали проверять?
     

  • 1.43, Аноним (43), 11:58, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >firefox-patch-bin
    >librewolf-fix-bin
    >zen-browser-patched-bin

    Ну, ССЗБ. Надо быть идиотом, чтобы такое ставить себе в систему. Одни названия чего только стоят.

     
     
  • 2.44, Аноним (43), 12:00, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >vesktop-bin-patched
    >minecraft-cracked

    Туда же.

     
  • 2.67, Bob (??), 15:24, 19/07/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.78, Anonimm (?), 16:32, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А если бы эти пакеты были названы оригинальными именами, но с применением омоглиф-атаки, то установил бы?
     

  • 1.48, Аноним (48), 12:38, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Фаерволл защищает от большинства вредоносов (от тех что в теме тоже).
     

  • 1.53, Ананоним (?), 12:52, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А кто этоооо сдееелааал?!
     
  • 1.56, Аноним (56), 13:44, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да ладно
     
  • 1.59, Аноним (57), 14:23, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Угу, 15 лет назад арчеюзерам говорилось, что аур - помойка без доверия. Ниет! Сообщество друзей! Доверие! Пха.
     
  • 1.61, Аноним (64), 14:49, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И как теперь ставить что-то оттуда? Страшно-то как, господи.
     
     
  • 2.62, Аноним (62), 14:58, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Устанавливай через snap
     
  • 2.63, Аноним (43), 15:14, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    тонко
     

  • 1.69, Аноним (69), 15:31, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Теперь нужно и в других дистрибутивах пользовательские репозитории проверять. Там наверное совсем мрак.
    PPA отличаются тем, что из-за отсутствия общей кучи проверку сделать сложнее.
     
  • 1.71, Аноним (64), 15:38, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что если антивирус поставить? В винде эти трояны сразу бы прибились дефендером.
     
     
  • 2.106, FSA (ok), 19:00, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А что если антивирус поставить? В винде эти трояны сразу бы прибились дефендером.

    Я так подумал много лет назад. Накатил какой-то свежий антивирус и расслабился. Вроде Касперский был. Запустил какую-то программу, а потом какие-то косяки начались. Оказалось вирус словил. Благо не очень опасный. Немного поковырял, почистил комп. Антивирус нафиг удалил. Потому что когда знаешь, что у тебя его нет, то не открываешь всякую хрень неизвестную. А если сильно нужно открыть, сначала сканером пройдёшься или лучше несколькими. Тогда ещё использовал CureIt. А потом ушёл на Linux и как-то нужна в антивирусах отпала. Теперь, с ростом популярности наверно надо тоже какой-нибудь сканер поставить на случай если что-то сомнительное придётся запускать. Но я стараюсь не ставить что-то в обход официальных репозиториев.

     

  • 1.74, Аноним (74), 16:28, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А вот интересно, что по поводу RPM Fusion?
    Тоже ведь сторонний репозиторий.
     
     
  • 2.91, Аноним (75), 17:08, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А вот интересно, что по поводу RPM Fusion?
    > Тоже ведь сторонний репозиторий.

    Это в котором ещё дырявая 7.1.10 версия virtualbox до сих пор?

     

  • 1.77, Anonimm (?), 16:30, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    В очередной раз убеждаюсь, что люди, поливающие в комментариях винду, даже не читали текст новости.
    Ещё раз (для альтернативно одарённых) - малварь нашли в вашем линуксе, который со слов местных обывателей, этому не подвержен..
     
     
  • 2.83, Аноним (-), 16:41, 19/07/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.100, Аноним (29), 18:28, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В очередной раз убеждаюсь, что люди, хвалящие в комментариях винду, даже если и ... большой текст свёрнут, показать
     

  • 1.79, Moebius (ok), 16:35, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В отличие от Snap Store для выявления не понадобилось массовое причинение вреда. Это в AUR, про который сразу предупреждают, что это помойка. Со стандартными репозиториями (должно быть) ещё лучше. Одна из причин пользоваться Linux.
     
     
  • 2.85, Аноним (85), 16:47, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Репозитория Debian хватает, чтобы покрыть большинство задач
     
     
  • 3.89, Аноним (89), 17:01, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В принципе в данный момент да, в отличие от 2023, когда Debian поставлялся без Wi-Fi драйверов.
     
  • 3.92, Аноним (75), 17:11, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Репозитория Debian хватает, чтобы покрыть большинство задач

    Возможно, но это "большинство" на ваш субъективный взгляд.
    Я как всем сердцем любящий этот дистр могу сказать, что Debian не везде хорошо справляется и не везде хороший инструмент. Поэтому мне где-то приходится использовать бунты, где-то RHEL-клоны, а где-то всякую хипсторскую свежатину, типа Fedora.

     

  • 1.82, Аноним (-), 16:39, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я школьник. С Ауром всегда так было. Периодически время от времени, выскакивают новости о вкоряченных туда зловредах. Просто смиритесь. Я Аур не подключаю, очень редко скачиваю оттуда нужные лично мне исходники и собираю их. Всё это я делаю вручную. У Арча такая особенность - если в репозитории какой-либо проги проги нет активности в течение нескольки лет, они помещают сборочный сценарий в Аур.
     
     
  • 2.93, Аноним (75), 17:13, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Я школьник. С Ауром всегда так было. Периодически время от времени, выскакивают
    > новости о вкоряченных туда зловредах. Просто смиритесь. Я Аур не подключаю,
    > очень редко скачиваю оттуда нужные лично мне исходники и собираю их.
    > Всё это я делаю вручную. У Арча такая особенность - если
    > в репозитории какой-либо проги проги нет активности в течение нескольки лет,
    > они помещают сборочный сценарий в Аур.

    Я как не любитель AUR-помойки могу сказать в защиту этой помойки, что если не лениться, то в пакетбилд можно и глянуть и хотя бы посмотреть откуда сорцы он качает, если с официальных страницах гитхаба апстрима, то это уже в большинстве случаев достаточно, если разработчик с репутацией.

     
  • 2.101, Аноним (29), 18:43, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    AUR нельзя "подключить". Это репозиторий сборочных сценариев, а не готовых пакетов. Можно создать и подключить свой собственный (пустой) репозиторий и добавлять в его базу отдельные пакеты, самостоятельно собранные (makepkg-ем) по сценариям, самостоятельно скачанным (git-ом) из AUR. А потом обновлять систему (pacman -Su). И потом самостоятельно их обновлять, повторяя процедуры скачивания, сборки пакета, включения в базу, обновления системы.
    Если это делается через какой-нибудь AUR-helper, скрывающий эти процедуры, то, скорее всего, репозиторий совсем не создается. А пакеты ставятся "вручную" после сборки (pacman считает их за "foreign packages").
     
     
  • 3.102, Аноним (29), 18:46, 19/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У, кстати, AUR-helper-ов нет в официальных репах Арча. Любой из них нужно, хотя бы единожды, собрать вручную, чтобы понимать как устроен процесс.
     

  • 1.95, zionist (ok), 17:43, 19/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да неужели? А как же сообщество джентельменов-линуксоидов, в котором принято верить на слово? Сообщество линуксоидов демонстрирует свою импотенцию снова и снова. Вместо того, чтобы развивать платформу оно, это сообщество, развивает фрагментацию этой платформы всё сильней и сильней.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру