The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Эксперимент по получению контроля над пакетами в репозитории AUR, opennews (??), 27-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "Эксперимент по получению контроля над пакетами в репозитории..."  +2 +/
Сообщение от Аноним (56), 27-Окт-22, 15:35 
>Для демонстрации возможности совершения атаки исследователи купили домен одного из пакетов

Могли бы просто мейнтейнеру пакета, который ему больше не нужен, заплатить.

Ответить | Правка | Наверх | Cообщить модератору

29. "Эксперимент по получению контроля над пакетами в репозитории..."  +1 +/
Сообщение от пох. (?), 27-Окт-22, 16:24 
Могли и не платить, просто попросить.

Многие майнтейнеры, давно потерявшие интерес к своим пакетам, спокойно отдадут, даже не поинтересовавшись, кто ты. Хочешь опакечивать - ну и флаг в руки.

То же самое, что характерно, и с авторами самого кода.

И все контрольные суммы - совпадут. Короче, идиоты не в ту сторону воюют.

Ответить | Правка | Наверх | Cообщить модератору

47. "Эксперимент по получению контроля над пакетами в репозитории..."  +1 +/
Сообщение от Аноним (53), 27-Окт-22, 17:17 
В AUR, если пакет заброшен, разрешение сопроводителя не требуется. Один из доверенных пользователей увидит запрос на взятие пакета и одобрит.
Ответить | Правка | Наверх | Cообщить модератору

58. "Эксперимент по получению контроля над пакетами в репозитории..."  +1 +/
Сообщение от пох. (?), 27-Окт-22, 17:49 
> В AUR, если пакет заброшен, разрешение сопроводителя не требуется. Один из доверенных
> пользователей увидит запрос на взятие пакета и одобрит.

я ж говорю - незачем тратить время на ненужное ненужно - его может и не запустит никто никогда.
Просто попроси востребованный пакет. Не первый попавшийся так второй - отдадут не глядя.

Ну это ж опенсорсе, оно так и работает.
Напомнить тебе, почему ublock - "origin" ?

Ответить | Правка | Наверх | Cообщить модератору

36. "Эксперимент по получению контроля над пакетами в репозитории..."  +/
Сообщение от helloworld (?), 27-Окт-22, 17:00 
Могли бы создать свои пакеты, какие угодно.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

60. "Эксперимент по получению контроля над пакетами в репозитории..."  +1 +/
Сообщение от пох. (?), 27-Окт-22, 17:54 
> Могли бы создать свои пакеты, какие угодно.

А как уговорить тебя их поставить?

Ответить | Правка | Наверх | Cообщить модератору

97. "Эксперимент по получению контроля над пакетами в репозитории..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 27-Окт-22, 21:41 
Ну как -- социнженерия, хайп, всё как обычно.
Но это заморочиться больше надо, чем найти и прикупить бывший домен.
Ответить | Правка | Наверх | Cообщить модератору

121. "Эксперимент по получению контроля над пакетами в репозитории..."  +/
Сообщение от n00by (ok), 28-Окт-22, 09:28 
А если не в теории, а на практике, то переполнение стека в RPM5 обслуживающий персонал (пользуясь случаем, передаю привет ведущему «разработчику» mikhailnov) притянул тупо скопировав из апстрима патч с очевидной ошибкой. Самое смешное случилось, когда я попросил их произвести ревью исправления -- они узнали новое слово.
Ответить | Правка | Наверх | Cообщить модератору

51. "Эксперимент по получению контроля над пакетами в репозитории..."  +/
Сообщение от gumanzoyemail (?), 27-Окт-22, 17:28 
Для демонстрации можно было просто в hosts прописать, зачем покупать домен.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

57. "Эксперимент по получению контроля над пакетами в репозитории..."  +1 +/
Сообщение от iPony129412 (?), 27-Окт-22, 17:40 
ну так интереснее, всё же реальная демонстрация сильнее
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру