1.1, Орта19923 (?), 20:58, 06/03/2016 [ответить] [﹢﹢﹢] [ · · · ]
| –32 +/– |
Только вчера поставил на дебиан Скрэтч - всё работает как часы - тикает и ничего больше
| |
|
2.29, Аноним (-), 02:56, 07/03/2016 [^] [^^] [^^^] [ответить]
| +21 +/– |
На Os X оно тоже "тикает". Ну прямо как часы. А ведь казалось бы, часы - такой безобидный предмет!
| |
|
|
2.48, Аноним (-), 10:38, 07/03/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
Это прямо на их сервере лежало. Мако@#ы среди разработчиков до добра никого еще не доводили.
| |
|
3.105, bOOster (ok), 05:21, 10/03/2016 [^] [^^] [^^^] [ответить]
| +/– |
Ну полились фекалии изорта анонимусов.
По факту - подпись софта была скомпрометирована, и как большинство всякого вредоносного софта под мак запущено могло быть только после запроса системы - что сертификат неверен, продолжить?. То есть автоматического распостранения вредонос не имеет. В отличие от вредоносов под Windows/Linux.
| |
|
4.106, scorry (ok), 15:20, 10/03/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
> не имеет. В отличие от вредоносов под ... Linux.
Так толсто, аж дыхание перехватило от восторга.
Где так учат, анон? Что куришь? Где ягоды жуёшь?
| |
|
|
2.62, Пр0х0жий (ok), 11:53, 07/03/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Пускай выкладывают свои сборки на Sourceforge и дальше...
Замечательным стал opennet.
На ссылки-то хоть смотрел, где лежат маковские сборки transmission?
Или лишь бы по клавиатуре постучать?
Вникай:
Attackers infected two installers of Transmission version 2.90 with KeRanger on the morning of March 4. When we identified the issue, the infected DMG files were still available for downloading from the Transmission site (https://download.transmissionbt.com/files/Transmission-2.90.dmg) Transmission is an open source project. It’s possible that Transmission’s official website was compromised and the files were replaced by re-compiled malicious versions, but we can’t confirm how this infection occurred.
| |
|
3.80, анонко (?), 19:17, 07/03/2016 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Или лишь бы по клавиатуре постучать?
Конечно.
Точнее, для разрабов всё ещё хуже - я скачиваю трансмишн с "файлопомойки" SF без вирусни, в отличии от официального сайта.
| |
|
|
1.3, Имя (?), 21:09, 06/03/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +16 +/– |
А что делает этот вирус? Есть у кого-нибудь информация о том, как он работает, на что влияет, какую информацию собирает? Может, это полезный вирус. Может, он ворует деньги у богатых и раздает бедным.
| |
|
2.4, Аноним (-), 21:15, 06/03/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
ЦА продукта, в котором замечен зверь, не предполагает необходимости публикации подобной информации.
| |
2.34, jOKer (ok), 04:00, 07/03/2016 [^] [^^] [^^^] [ответить]
| +12 +/– |
Ага, точно. Вот только богатыми он считает всех подряд, а бедным одного единственного человека - своего создателя.
| |
|
3.57, Аноним (-), 11:22, 07/03/2016 [^] [^^] [^^^] [ответить]
| +8 +/– |
Логично, ведь своего создателя он знает лучше всего, а раз у ЦА есть лишние деньги на яблочные игрушки, то они явно не бедные.
| |
|
|
|
|
|
4.37, soarin (ok), 08:01, 07/03/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
Конкретные претензии к ОС есть в данном случае? При запуске трояна шифрующего важные файлы в домашней директории.
Косяк полностью на разработчиках программы.
| |
|
5.49, Аноним (-), 10:39, 07/03/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Конкретные претензии к ОС есть в данном случае?
Отвлекает сказками про безопасность, т.к. подписано же. А подписана в результате малварь.
| |
|
6.54, soarin (ok), 11:03, 07/03/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
К чему это балобольство?
Подумай что такое подпись и для чего она нужна. Это обычная практика - подпись даётся условно надежным людям, но они бывают начинают хулиганить, тогда подпись отзывают.
Отозвать подпись до момента начала хулиганства, или точно понять надёжному ли субъекту мы её даём - невозможно.
Подпись: КЭП.
Ну а если у тебя есть пруфы заявлений apple типа "инновационная подпись обеспечивает абсолютную защищенность от неродивых разработчиков", то надо их предъявлять.
| |
6.87, Аниним (?), 23:21, 07/03/2016 [^] [^^] [^^^] [ответить]
| +/– |
>Отвлекает сказками про безопасность, т.к. подписано же. А подписана в результате малварь.
Давайте будем объективны, по умолчанию приложения можно устанавливать только из апстора.
| |
|
7.98, soarin (ok), 05:54, 08/03/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
Неверно. По умолчанию "Разрешить использование программ, загруженных из: (*) Mac App Store и от установленных разработчиков"
| |
|
|
|
|
|
2.12, Аноно (?), 21:43, 06/03/2016 [^] [^^] [^^^] [ответить]
| +3 +/– |
В этом месте следует заметить, что разработчики qBittorrent поступили грамотно отделив хранилище бинарника от остальной инфраструктуры. И поэтому сборки заражены не были.
| |
|
1.8, soarin (ok), 21:33, 06/03/2016 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Проверил - вроде ничего не нашёл.
Но я почти сразу качал как вышла, наверно подменили несколько позже после выхода 2.90
| |
|
2.47, soarin (ok), 10:16, 07/03/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
> наверно подменили несколько позже после выхода 2.90
точно. 2.90 вышла 29.02.2016, а подменили 04.03.2016
| |
2.50, Аноним (-), 10:41, 07/03/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Проверил - вроде ничего не нашёл.
Судя по тому что эти ламерские макинтошники не опубликовали отчет о том как это случилось, ты уже можешь запасаться биткоинами.
| |
|
3.55, soarin (ok), 11:11, 07/03/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Судя по тому что эти ламерские макинтошники не опубликовали отчет о том
Да на OS X то меня пронесло.
А вот в ubuntu у меня подключен этот PPA (который упомянут на официальном сайте) https://launchpad.net/~transmissionbt/+archive/ubuntu/ppa
И как я понимаю, в случае захвата одного аккаунта launchpad'a разработчика нехорошим человеком, ко мне сразу же прилетит апдейт клиента с полезной нагрузкой без 'тысячи глаз проверяют'.
| |
|
4.71, Аноним (-), 17:00, 07/03/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
> А вот в ubuntu у меня подключен этот PPA
ССЗБ?
> И как я понимаю, в случае захвата одного аккаунта launchpad'a разработчика нехорошим
> человеком, ко мне сразу же прилетит апдейт клиента с полезной нагрузкой
> без 'тысячи глаз проверяют'.
Т.е. "Я подключил кучу левых реп! Из любой может "ВНЕЗАПНО" прилететь мальварь! Но я не ССЗБ!"
| |
|
5.74, soarin (ok), 17:36, 07/03/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ну не совсем левые, ибо от разработчика. А во вторых выхода особо и нет.
В Ubuntu 14.04 щас версия 2.82 (2013/08/08)
Тоесть при ошибке я должен по тру способу так и сидеть и страдать на ней два года или надо самому копаться в каждом пакете и обновлять их руками?
| |
|
6.83, Аноним (-), 21:30, 07/03/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
>Тоесть при ошибке я должен по тру способу так и сидеть и страдать на ней два года или надо самому копаться в каждом пакете и обновлять их руками?
Да. Это и есть LINUX WAY.
| |
|
7.101, soarin (ok), 08:00, 08/03/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
Доктор, меня беспокоит изменение в 2.83 - Disallow torrents that contain "/../" in the path
То есть можно создать торрент для предыдущих версий, в расчёте что сохранен он будет в ~/Downloads, который подменит чего-нибудь в домашней папке.
| |
|
|
|
|
5.108, Led (ok), 00:44, 11/03/2016 [^] [^^] [^^^] [ответить]
| +/– |
>> Да на OS X то меня пронесло.
> И как, результат превзошел ожидания?
Ну, пронесло его - какие могут быт ожидания - это ж всегда неожиданно. А учитывая, что макофил - то и до туалета не успел.
| |
|
|
|
|
|
|
|
|
5.84, Аниним (?), 22:02, 07/03/2016 [^] [^^] [^^^] [ответить]
| +/– |
Надеюсь вы экстеншены для фф и хрома сами собираете, а не качаете их с левых сайтов.
| |
|
6.100, Аноним (-), 07:02, 08/03/2016 [^] [^^] [^^^] [ответить]
| +/– |
> Надеюсь вы экстеншены для фф и хрома сами собираете, а не качаете
> их с левых сайтов.
А зачем они?
| |
6.109, АнонимХ (ok), 12:03, 11/03/2016 [^] [^^] [^^^] [ответить]
| +/– |
Вот это очередная проблема, да.
Чорт, а ведь можно бекдор в emacs-плагин какой засунуть, всеравно в мешанине скобочек никто не разбирается. Вот смеху-то будет, когда толпу емакснутых гиков хакнут по-крупному.
| |
|
7.110, scorry (ok), 17:01, 11/03/2016 [^] [^^] [^^^] [ответить]
| +/– |
> Вот это очередная проблема, да.
> Чорт, а ведь можно бекдор в emacs-плагин какой засунуть, всеравно в мешанине
> скобочек никто не разбирается. Вот смеху-то будет, когда толпу емакснутых гиков
> хакнут по-крупному.
Ты плагин-то написать сможешь, грозный угнетатель емаксеров?
| |
|
|
|
|
3.82, Аноним (-), 20:59, 07/03/2016 [^] [^^] [^^^] [ответить]
| +/– |
> а Линукс никому не нужен был.
Ну да, подумаешь, пропихнуть малварь в код – да так, чтобы ни сами разработчики (review) ни мейнтейнеры (бают, что там тоже могут глянуть на изменения в коде – чисто чтобы оценить потенциал появления новых граблей) не заметили.
Ну или просто хакнуть с полдюжины мейнтейнеров ... легко, не?
Правда, это никому не нужно – все равно "только оскомину набьешь!" )
| |
|
|
|
2.19, Аноним (-), 00:05, 07/03/2016 [^] [^^] [^^^] [ответить]
| +10 +/– |
> Тоже не нашел такого процесса. Правда после обновления уже.
Перепись маководов на опеннете объявляется открытой!
| |
|
|
4.25, Аноним (-), 01:30, 07/03/2016 [^] [^^] [^^^] [ответить]
| +3 +/– |
> И все латентные?
Если они ищут "такой процесс" на своей не-макоси, то это уже не просто латентность, тут уже потихоньку добрых дядей в белых одеждах звать надобно ...
| |
|
3.24, Led (ok), 01:27, 07/03/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
> iПарад маководов на опеннете объявляется открытым!
//fixed
| |
3.45, Ведерко (?), 09:46, 07/03/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Перепись маководов на опеннете объявляется открытой!
Странно, да, в новости про OSX?
| |
|
4.67, Нимано (?), 15:33, 07/03/2016 [^] [^^] [^^^] [ответить]
| +/– |
> Странно, да, в новости про OSX?
Ну, вообще-то новость про Transmission и конкретную сборку этого открытого ПО для Зонд^W OS X.
Но маководы, видимо, считают иначе – ведь если упомянуто "ОS X", значит и новость о ней! o_O
Хотите новостей про вашу любимую ось на опеннете – уговорите яблоко открыть код, желательно под одной из таких вот лицензий:
http://www.gnu.org/licenses/license-list.html#GPLCompatibleLicenses
| |
|
|
|
|
2.17, Аноним (-), 23:25, 06/03/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Вирус наверное возвращает права правообладателям. :)
Не, я тут чего-то не понимаю. Тут какая-то логическая мина. Если они - правообладатели, то правами они УЖЕ обладают. Как и кто им может вернуть то, чем они и так обладают? А если права у них кто-то таки отобрал, то они правами уже не обладают и, соответственно, не являются правоОБЛАДАТЕЛЯМИ, следовательно, права возвращять некому ;)
| |
|
3.46, Сергей (??), 10:02, 07/03/2016 [^] [^^] [^^^] [ответить]
| –3 +/– |
Всё просто. Если на тебя сверху падает кирпич, то твои рассуждения вообще бред сивой кобылы.
| |
|
2.22, EHLO (?), 00:54, 07/03/2016 [^] [^^] [^^^] [ответить]
| +10 +/– |
Лучше бы интеллект интеллектуальным собственникам возвращал.
| |
|
1.26, Аноним (-), 01:41, 07/03/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Эпл что не сделал для своих адептов itorrent? Не думаю, что сабж популярен на маке.
ЗЫ: в дистрах таких троянов с десяток, наверно, но вы продолжайте иронизировать. Ведь пока не нашли (смолчали, не искали, или нашли, посмеялись/смирились и забыли)
| |
|
2.36, soarin (ok), 05:43, 07/03/2016 [^] [^^] [^^^] [ответить]
| –9 +/– |
> Эпл что не сделал для своих адептов itorrent?
Нет, а смысл? Мокрософт тоже не сделал.
Кто бы чего не говорил, но торрент клиент используется для скачки разве что пиратского контента. К тому же их и так навалом от сторонних разработчиков под разные ОС.
У меня вот стоит Transmission на OS X больше как на всякий случай. Найти пример, когда ресурс раздаёт легальный контент, который не скачаешь без торрент клиента - это тяжело.
| |
|
3.43, Аноним (-), 09:30, 07/03/2016 [^] [^^] [^^^] [ответить]
| +4 +/– |
Мусьё не знает, что видео-уроки можно раздавать по торрентам? Ну или файлы большого размера другу отдавать, например.
| |
|
4.44, soarin (ok), 09:43, 07/03/2016 [^] [^^] [^^^] [ответить]
| –4 +/– |
Молодец, это теория. На практике такого нет. Те же уроки раздают через всякие видеохостинги и прочее.
Я знаю что оно существует, но уж весьма как редкоземельное.
| |
|
5.51, Аниним (?), 10:41, 07/03/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
Да ты гонишь, я всегда с зеркал дистров аля mirror.yandex.ru качаю торент файлы, ибо так быстрее.
| |
|
6.53, soarin (ok), 10:55, 07/03/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
mirror.yandex.ru имеет смысл для интернет провайдеров партнёров в случае прямой скачки.
В случае если ты скачиваешь только один torrent файл в 40кб, то это уже не имеет смысла. Ибо тут зависит от того на каких сидеров ты попадёшь.
| |
|
7.85, Аниним (?), 22:05, 07/03/2016 [^] [^^] [^^^] [ответить]
| +/– |
> mirror.yandex.ru имеет смысл для интернет провайдеров партнёров в случае прямой скачки.
Расскажи это debian
> В случае если ты скачиваешь только один torrent файл в 40кб, то
> это уже не имеет смысла. Ибо тут зависит от того на
> каких сидеров ты попадёшь.
сказ был про использование торрентов, но спасибо что от капитанили.
| |
|
|
5.70, scorry (ok), 16:16, 07/03/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Молодец, это теория. На практике такого нет. Те же уроки раздают через
> всякие видеохостинги и прочее.
> Я знаю что оно существует, но уж весьма как редкоземельное.
Ну, от того, что ты не качаешь видеоуроки торрентами, это не значит, что их не качают другие люди.
ЗЫЖ Сказать тебе чисто навскидку средний рейтинг по видеокурсам из ближайшего ко мне торрент-клиента? Как насчёт 160?
| |
|
|
3.58, Аноним (-), 11:22, 07/03/2016 [^] [^^] [^^^] [ответить]
| +3 +/– |
Примеры когда ресурс раздаёт легальный контент найти не тяжело, а очень легко. Это оф сайт любого дистрибутива линукс.
Видео уроки уже упомянули, а ещё есть роялити фри музыка и сборники фото, картинок. Ещё я скидывал друзьям файлы через торрент. Если вы не видите другого применения этой технологии кроме пиратства, то проблема возможно не в ней, а в вас.
| |
3.61, Аноним (-), 11:45, 07/03/2016 [^] [^^] [^^^] [ответить]
| +3 +/– |
>Кто бы чего не говорил, но торрент клиент используется для скачки разве что пиратского контента.
дистрибутивы gnu/linux распространяются через торрент.
Дистрибутивы бесплатных онлайн игр.
Бенчмарки ungine
и еще много интересных вещей...
| |
3.65, фыв (??), 13:15, 07/03/2016 [^] [^^] [^^^] [ответить]
| +4 +/– |
Зайдите на тот же рутрекер и посмотрите АВТОРСКИЕ раздачи.
АВТОРСКИЕ, Карл!
| |
|
|
5.92, фыв (??), 01:15, 08/03/2016 [^] [^^] [^^^] [ответить]
| +/– |
Что именно незаконно? Качать или слушать? Или раздавать СВОИ произведения?
| |
|
|
|
|
1.59, Аноним (-), 11:39, 07/03/2016 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
ну началось. Теперь вирусы будут не только для винды.
Надо срочно переходить на что нибудь вроде openbsd или Minix
| |
1.63, AS (??), 12:08, 07/03/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
и сколько осталось дней до новости
про теряющих данные маководов ?
| |
1.68, AlexYeCu (ok), 15:56, 07/03/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
С учётом того, что вредоносное файло оказалось не только залито на сервер, но ещё и подписано, разработчик макосёвой версии пролюбил где-то ключи и сертификат.
Версию, что он намеренно залил каку пока не рассматриваем в соответствии с бритвой Хэнлона. Соответственно, рано или поздно это чудило пролюбит очередной ключ и очередной сертификат, которые ему выдадут/уже_выдали вместо старых, вместо того, чтобы послать вон из проекта. Т.е. заливка на сайт Трансмиссии очередной порции фекалий — вопрос времени. В связи с этим вопрос: а какие ещё есть торрент-клиенты, умеющие работать демонами и с web-мордой? Так, на всякий случай.
| |
|
|
3.73, AlexYeCu (ok), 17:12, 07/03/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
Что-то я про неё и забыл. Что до желчи… А как ещё объяснить заливку на оф. сайт подписанного вредоносного ПО, да ещё лишь под одну ось? Только раздолбайством вполне конкретного человека. Либо его же злонамеренностью. Надежды на то, что этот человек впредь будет внимательней нет никакой. Так что завтра могут быть залиты не только бинарники под макось с сюрпризом, но и исходники. Где ж тут желчь? Всего лишь прогноз, основанный на имеющихся данных, да тревога за судьбу хорошего проекта и безопасность систем, в которые продукт этого проекта может быть установлен.
| |
|
|
|
2.79, Аноним (-), 18:05, 07/03/2016 [^] [^^] [^^^] [ответить]
| +/– |
> бэкеп - бэкеп? бэкеп!
Цитируя тайный Некрономикон, раздел "Backup Basics"
----
“Do nothing” is not a computer program, but it is the most widely used backup strategy. There are no initial costs. There is no backup schedule to follow. Just say no. If something happens to your data, grin and bear it!
If your time and data is worth little to nothing, then “Do nothing” is the most suitable backup program for the computer.
----
| |
|
|
2.86, scorry (ok), 22:08, 07/03/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
> очередной линукс минтец хорошо у меня qbittorrent
Новость-то читал, поняшка?
| |
|
1.89, AlexYeCu (ok), 00:23, 08/03/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
$ whois transmissionbt.com
…
Updated Date: 2016-03-06T03:09:25Z
Это вот как раз когда заметили и засуетились, как я понимаю?
| |
1.91, ilehome (ok), 00:47, 08/03/2016 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Если chmod transsmission-gtk 644 то как повысил привилегии троян на исполнение? Походу в самом OSX полно таких дыр
| |
1.95, Аноним (-), 02:44, 08/03/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>>Точнее, для разрабов всё ещё хуже - я скачиваю трансмишн с "файлопомойки" SF без вирусни, в отличии от официального сайта.
Именно "файлопомойка" и считается рассадником вирусни! Надо было с официального качать!
| |
|
2.96, anonymous (??), 04:01, 08/03/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Именно "файлопомойка" и считается рассадником вирусни! Надо было с официального качать!
Спорим что не надо было?
| |
|
|