|
2.9, Аноним (-), 16:55, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +13 +/– |
Конечно. Представь себе что нужной софтины в твоем линупce вообще нет: не завезли в репы. Предлагаешь самому компилять или же пакет у авторов качнуть лучше? Ну или она в репах есть, но протухшая на кучу лет (debian, ага): старые ошибки не исправлены, появившийся в более новых версиях функционал отсутствует даже в backports
| |
|
|
|
5.207, Аноним (-), 14:02, 16/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| –1 +/– |
> Да, оверлей со своими ебылдами. Собираю всё сам с сорцов проверенных хотя
> бы по цифровой подписи.
Не в обиду ебылдам но у той штуки сорцов вообще нет. Поэтому вы пролетаете как фанера над парижем - налетели качки блобов которым раздали бэкдор. Ну а опенсорсникам было просто пофиг на эту мышиную возню. Нанимались они чтоли изучать левую проприетарь из левых реп?
| |
|
|
|
|
|
6.208, Аноним (-), 14:04, 16/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> да.
> там есть исходный код и актуальные патчи и можно самому себе собрать пакет..
Ну и где там исходный код к Free Download Manager?! А актуальные патчи - вот вам, в новости.
| |
|
5.132, Аноним (-), 23:00, 14/09/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +1 +/– |
> У меня debian stable. AUR мне сильно поможет?
Черт знает что там в ауре, а ставить какой-то блоб, как оказывается, еще и с троянами, от каких-то васянов, из левого репа, без сорцов (кажется, это проприетарная программа) - все же заявка на залет.
А если такой хлам не ставить - вам и от касперского ничего не надо будет тогда.
| |
|
|
|
4.61, Аноним (-), 18:40, 14/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
А потом повторять процедуру при каждой обнове? Особенно если софтина размером с какой-нибудь eclipse или netbeans. Интересно стало: а зачем?
| |
|
3.89, MIB (??), 19:57, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [↑] [к модератору]
| +/– |
> Конечно. Представь себе что нужной софтины в твоем линупce вообще нет: не
> завезли в репы. Предлагаешь самому компилять или же пакет у авторов
> качнуть лучше? Ну или она в репах есть, но протухшая на
> кучу лет (debian, ага): старые ошибки не исправлены, появившийся в более
> новых версиях функционал отсутствует даже в backports
Просто в Debian всякий ненужный школошлак не волокут и правильно делают!
Сабж какая-то бoйда из серии типа виндовых софтин с банерами и троянами.
| |
|
4.108, Аноним (108), 20:23, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +/– |
Заглянул в репы дебиана. Не нашел там Netbeans, Eclipse, оракловской java (openjdk не предлагать), актуальных либрофиса, зондофокса и много чего еще. Школошлака найдено немерено, но он на грани превращения в сюрстрёмминг.
| |
|
|
6.116, Аноним (-), 21:04, 14/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Флатпаки, снапы и прочее - это тормоза и неоправданный жор памяти и дисков. Какие у них преимущества перед качнуть deb с сайта разрабов?
| |
|
7.141, Аноним. (?), 02:13, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Тем, что потом для каждого софта придется руками ставить обновления. А также, у меня стояли репы Brave и Chrome. И там вообще никто не заморачивается зависимостями - все в одном пакете, мб на 300. И в итоге у Flatpak сам пакет весит меньше, если не считать рантайм. Но в любом случае, это лучше чем качать какой-то zoom, MS teams, Telegram и т.д по отдельности.
| |
|
|
|
4.113, Аноним (113), 20:50, 14/09/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
В моём случае многопоточная загрузка файла из FDM спасает, ибо у меня тариф на 100 Мбит/сек, но в некоторых случаях некоторые сайты (даже зеркала Яндекса и сервисы ВК этим страдают) работают с низкой скоростью. Жалко, что разработчики браузеров не додумались реализовать многопоточную загрузку, ибо скорость 100-500 Кбайт/сек (800 Кбит/сек - 4 Мбит/сек) на некоторых сервисах - это страдание. И да, те же гуглосервисы спокойно выдают нормальную скорость. Но таких сервисов - 50/50.
| |
|
5.135, Всем Анонимам Аноним (?), 00:00, 15/09/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +1 +/– |
Вы не думали, что загрузку могут специально замедлять, чтобы сразу гигабитами канал не перегружать? Это реально услуга CDN сетей, например.
Если бы браузеры сделали обход, то соответственно сайты тоже обновили бы чтобы они ограничивали все потоки, а не только один
| |
|
6.136, Аноним (113), 00:16, 15/09/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +/– |
> Вы не думали, что загрузку могут специально замедлять, чтобы сразу гигабитами канал не перегружать?
Тогда почему скорость слишком мелкая? Почему хотя бы не 30-50 Мбит, например? Все прекрасно понимают, что ждать 20-60 минут, чтобы скачать лишние 300-500 Мбайт явно не вариант. И почему эта же проблема куда меньше проявляется на мобильном интернете от Tele2 (он же Ростелеком)? Я как раз думаю свалить в Ростелеком (с оптикой, говорят, там хорошо), но оптику в мой дом проводит либо мой районный провайдер-монополист, либо один областной провайдер (тоже в какой-то степени монополист), который специализируется только на частных домах. А ADSL в принципе не вариант, ибо 6-8 Мбит - это вообще максимум у Ростелекомовского ADSL.
| |
6.137, Аноним (113), 00:49, 15/09/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +1 +/– |
И да, в Линуксе я пользуюсь Uget'ом из реп Федоры (ибо больше предпочитаю именно его и Гном, нежели остальное). Думал поставить FDM, но установить Uget в Федору - "sudo dnf install uget aria2", прямо из реп самой Федоры, без каких-либо сторонних репозиториев.
| |
|
5.138, Аноним (138), 01:14, 15/09/2023 [^] [^^] [^^^] [ответить] [↓] [↑] [к модератору]
| +/– |
> В моём случае многопоточная загрузка файла из FDM спасает,
А можно Axel юзать и не выпендриваться. Есть в каждом уважающем себя дистре, качает как зверь.
| |
|
6.149, Аноним (113), 09:03, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
В Линуксе я юзаю Uget, ибо она есть в репах Федоры и других дистрибутивов. Плюс она гибче в настройке, в отличии от того же FDM. А если поставить aria2 также из репозитория дистрибутива, то Uget будет работать не только с HTTP, но и с торрентами.
| |
|
7.211, Аноним (-), 17:21, 16/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> В Линуксе я юзаю Uget, ибо она есть в репах Федоры и
> других дистрибутивов. Плюс она гибче в настройке, в отличии от того же FDM.
Я вообще не понимаю прелесть поставить линух чтобы потом качать васянский бинарный варез с троянами. Если кто хотел именно это, что ему на виндочке не сиделось? Там это даже проще.
> А если поставить aria2 также из репозитория дистрибутива, то
> Uget будет работать не только с HTTP, но и с торрентами.
К aria2 еще и вебморда неплохая есть, не требующая "бэкэндов" если что. А axel мелкая консольная прожка. Интересен именно крутой многопоточностью. Переживает даже сервера вытворяющие невообразимые вещи где wget вообще даунлоадов не дождешься.
| |
|
|
|
6.151, Аноним (113), 09:05, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
В Хроме не будет работать, ибо оттуда давно как вырезали поддержку Chrome Apps (не путать с расширениями!), и эту поддержку оставили только в хромбуках.
| |
|
7.203, GenuZ (ok), 11:57, 16/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> В Хроме не будет работать, ибо оттуда давно как вырезали поддержку Chrome
> Apps (не путать с расширениями!), и эту поддержку оставили только в
> хромбуках.
Пишу тебе прямо сейчас с Chromium-based. Плагин работает.
| |
|
|
|
|
|
4.192, Аноним (-), 18:18, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| –2 +/– |
Как бы это помягче сказать? Самостоятельное канпеляние более-менее что-то гарантирует только в одном случае: ты внимательно изучил каждую строчку сорцов и понял все там написанное. Да, сорцы компилятора и всех использованных библиотек тоже под это правило попадают. Да, наличие ЭЦП и ее правильность в этом вопросе - не гарантия потому что троян тоже может быть подписан валидной подписью.
| |
|
5.199, YetAnotherOnanym (ok), 20:59, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
Это если всех, кроме себя, считать в равной степени не заслуживающими доверия. А если всё-таки различать репутацию проекта, который существует много лет, имеет свои стандарты качества и отработанный порядок подготовки выпусков (это относится и к gcc/llvm/binutils/etc), и некоего анонима, который выложил свой rpm в сторонней репе, то здесь собственноручная канпелиция всё-таки надёжнее.
| |
|
|
|
2.125, Аноним (-), 22:15, 14/09/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| –1 +/– |
Не корректный вопрос. Вопрос понятен. Ответ очевиден те кто пользуется Windows и Linux им сложно уже обходится только программами которые есть и предлагаются в самом дистрибутиве Linux. С Windows только так и делают. Берут программы с сайта разработчика программы. Это кто с пониманеием и если не нужна устаревшая версия программы.
А эти слова полу шутка: посоветуйте мне антивирусную программу для операционных систем Linux и фаервол. Есть кое что, есть и я знаю название этих программ.
| |
2.130, лютый арчешкольник... (?), 22:37, 14/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
>Кто-то до сих пор устанавливает софт из сборок разработчиков?
Ну, на сервере всякие постгресы, монги, эластики, редисы только так и ставят. В репах или пустота или тухлота.
bitcoind я б тоже лучше у разрабов взял ;)
а васян-даунлоад-менеджер лучше вообще не ставить
| |
2.131, Аноним (-), 22:39, 14/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Ну как сложно не сложно, а уже как-то не комфортно. Если зависимости для программы не подходят значит пользуются чем есть. Если программа новее есть с сайта разработчика или только с сайта разработчика скорее всего оттуда и возьмут. Это для тех хоть как-то разбирающиеся в ПК больше чем включить, выключить, а остальное делают другие люди.
Еть appimage тоже с сайта разрабочиков берут и appimage уже не редкость.
| |
|
|
2.8, Вы забыли заполнить поле Name (?), 16:55, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| –1 +/– |
> Ой, как же так!
> Ведь это только npm, pypi, crates и прочие реестры пакетов плохие, а
> deb-пакеты - это святое, там всё хорошо.
Приведёшь статистику по вредоносным пакетам в deb и перечисленных?
| |
|
3.148, Аноним (147), 07:40, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +2 +/– |
Из старого вспомнил:
взлом сайта vsftpd и подмену сорцов в релизном тарболе vsftpd.
Только в Gentoo distfiles попала проверенная по цифровой подписи версия от разработчика, остальные разрабы ынтерпрайз дистров скачали вирусный vsftpd собрали пакеты и раздали вирус всем своим пользователям GNU/Linux.
| |
|
|
|
|
3.92, AMD (??), 20:03, 14/09/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
> Ну нашли же
Так в васянских репах какой-то шлакоподелки и не должны были искать так-то. А то что каспер отличился, так это ему теперь медальку надо выдать!
| |
|
|
|
|
5.221, Аноним (221), 15:03, 18/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Это да. Вирус я последний раз в 2012 видел, притащили зараженную мобилу фотки скачать. Ну и autorun.inf на ней подарком. Авира его сразу грохнула, других последствий не было. Всякие там желающие плакать Васи и Пети тоже стороной прошли: читал про них, но лично не наблюдал. Ну и зачем мне антивирус?
| |
|
|
|
|
3.94, AMD (??), 20:03, 14/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
>> Миллионы глаз не могут
> а они должны смотреть на некий нёх под названием FDM про существование
> которого узнали только из новости на опеннете ?
> серьезно?
По мнению толстяков с опеннета, видимо должны xD
| |
|
|
1.6, пох. (?), 16:50, 14/09/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +14 +/– |
ненужное ненужно, распространяемое (среди никого) через сайт о котором никто не слышал, оказалось еще и троянцем.
Ну бывает, чо. У ищущих в линуксе "даун-лоад-менеджер" и не такое бывает, с их -то синдромом.
Жаль, правда, криптовалюты у них полный примус...то есть нет ни-я, как и ничего ценного вообще.
| |
|
2.62, КО (?), 18:41, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +/– |
Самое пропритарное ненужно, живущее как ни странно уже декаду.
Вот только причину по которой всем было пох - это сборка под ненужную ОС
| |
2.117, ryoken (ok), 21:16, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [↑] [к модератору]
| +/– |
В самом деле, еще wget/curl/aria2 (или как теам её) и К. В фаерффоксе даже аддон был в своё время, который закачки в кого-нибудь из этих софтин передавал. Зачем лезть за чем-то левым..?
| |
2.139, Аноним (-), 01:17, 15/09/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
> Жаль, правда, криптовалюты у них полный примус...то есть нет ни-я, как и ничего ценного вообще.
Ну блин, если тебе биткоины не требуются, мне их сыпь. Кошелек сказать? Я придумаю что с ними делать, честно-честно :)
| |
|
|
2.170, Серб (ok), 13:01, 15/09/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
Как бы это совсем не свободный пакет.
От слова абсолютно.
Но даже здесь сделано всё, что бы не поймали: выдавали троян не всем, а избранным.
Тем кому надо - нормальные пакеты выдавали.
| |
|
1.14, Аноним (14), 17:00, 14/09/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [к модератору]
| +/– |
Бэкдоры в бинарных пакетах - закономерная вещь - реверсить их никто не станет, пока не будет N заражений VIPов. Если бы было не в postinst, а в бинари - в жисть не нашли бы. Особенно, если бы в бинари просто всего-лишь где-нибудь убрали проверку на целочисленное переполнение.
Поэтому я не использую пакеты с Cargo и pip.
| |
|
2.21, Аноним (21), 17:06, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +2 +/– |
Там сборка из исходников на юзерской тачке. Ты странный. Гораздо интереснее настоящий софт вроде JDownloader2, а не как в новости. Там и лицензия мутная, и разработчики неизвестны, и обновления не контролируются.
| |
|
3.65, Аноним (65), 18:49, 14/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +3 +/– |
Сборку должна делать CI дистра воспроизводимым образом. Гарантий это не даёт - но гарантии - это то, что в этом мире не существует. 2 месяца назад тебе дали "гарантии" - но тебе этот факт не поможет никак, когда ты поймёшь, что твой самолёт разрушился в воздухе.
| |
|
2.26, Аноним (-), 17:19, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [↑] [к модератору]
| +1 +/– |
Ты еще скажи что в официальных репах майнтайнеры код проверяют на ошибки и нехорошее, а не действуют по принципу "качнуть тарболл у разрабов, распаковать, компильнуть, упаковать результат в deb/rpm/ еще что, подписать, залить на сервак".
| |
|
3.48, пох. (?), 18:10, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +1 +/– |
ты чего, совсем переморозился? Лезь обратно тогда в свой холодильник.
Тут такое немодно уже лет пятнадцать, качнуть, распаковать...
У нас тут континюсь дизинтигрейш во все поля! шитхап и шитшмяк экшн сам качает, сам распаковывает, сам подписывает (ключи от всего кучкой под ковриком, для большего удобства).
Что там внутри - да какая разница, некогда, некогда, бегом, бегом!
| |
|
4.96, Непох (?), 20:07, 14/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> ты чего, совсем переморозился? Лезь обратно тогда в свой холодильник.
> Тут такое немодно уже лет пятнадцать, качнуть, распаковать...
> У нас тут континюсь дизинтигрейш во все поля! шитхап и шитшмяк экшн
> сам качает, сам распаковывает, сам подписывает (ключи от всего кучкой под
> ковриком, для большего удобства).
> Что там внутри - да какая разница, некогда, некогда, бегом, бегом!
Вы только что описали работу epm у Альта ;)
| |
|
5.109, Аноним (108), 20:28, 14/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
У росы примерно так же. Поставил софтину с их репы - фигак, и она начала задалбывать предложениями обновиться ибо новая версия вышла. Вариант как собрать софтину без проверки обнов в документации софтины конечно же описан, но кто ее читает?
| |
|
|
|
2.31, Аноним (31), 17:45, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [↑] [к модератору]
| –1 +/– |
> Бэкдоры в бинарных пакетах - закономерная вещь - реверсить их никто не станет, пока не будет N заражений VIPов.
99% of Linux distros package upstream software without ever checking the source for changes.
That's called Linux "security".
| |
|
3.54, Аноним (56), 18:28, 14/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +2 +/– |
101% of linux distributions check thoroughly every line of source code every day.
This is called security validated by English translation. After all, everyone knows that only the truth is written in English.
| |
|
|
1.25, Серб (ok), 17:18, 14/09/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +2 +/– |
> Разработчики FDM считают, что проблема долгое время оставалась незамеченной, так она затронула лишь 0.1% посетителей сайта
Разработчики говорят: "мамой клянусь - это не я"?
Левый сайт в интернете.
Разработчики непоймичего.
Схема заражения с 0.1% скачивающих пользователей ограниченное количество времени.
Казалось бы - причем тут сами разработчики?
| |
|
2.99, Непох (?), 20:11, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +1 +/– |
>> Разработчики FDM считают, что проблема долгое время оставалась незамеченной, так она затронула лишь 0.1% посетителей сайта
> Разработчики говорят: "мамой клянусь - это не я"?
> Левый сайт в интернете.
> Разработчики непоймичего.
> Схема заражения с 0.1% скачивающих пользователей ограниченное количество времени.
> Казалось бы - причем тут сами разработчики?
Когда-то в бородатые времена насчёт касперского ходила байка, что у них отдел ловит зловредов, а несколько других пишут эти самые зловреды.
Казалось бы причём тут нахождение зловреда на никому ненужной репе никому ненужной софтины?
И причём здесь интерес касперского к этой никому ненужной проге и никому ненужной репе?
| |
|
3.164, Серб (ok), 12:34, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Текст новости читал? Как они на нее вышли - там описано.
Так что перевести стрелки - вещь хорошая, но здесь не срабатывает.
| |
|
2.189, Аноним (189), 16:43, 15/09/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
Смысл разработчикам это делать? Репутация дороже. К тому же на каждом втором сайте есть дыра, через которую можно сайт взломать. На моём сайте просто делали скрытые ссылки для раскрутки какого-то сайта с Виагрой, а где-то подсовывают троянов - вспоминаем истории с Linux Mint, Pale Moon...
| |
|
|
|
|
4.52, Серб (ok), 18:21, 14/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| –2 +/– |
А это существенно?
Ставить всякую ...
из пакетов с невоспроизводимой сборкой - вот это существенно.
| |
|
|
|
1.42, Аноним (42), 18:04, 14/09/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +/– |
Если я правильно понял посыл статьи, используйте Kaspersky Endpoint Security для Linux и будет вам счастье. Но вот в чём загвоздка - Kaspersky для Linux существует только в варианте для бизнеса, а FDM как раз в большинстве случаев используется в личных целях.
| |
|
2.97, Аноним (97), 20:09, 14/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Kaspersky для Linux
Загвоздка в том, что исходников-то у Kaspersky не предоставлено. Вот и получается "верить никому нельзя, мне - можно". Ну да, ну да...
| |
2.105, Непох (?), 20:17, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| –2 +/– |
> а FDM как раз в большинстве случаев используется в личных целях.
а FDM как раз в большинстве случаев используется в личных целях, всякими виндомигрировавшими личностями не блещущими интеллектом (fixed)
| |
2.156, BeLord (ok), 10:35, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Инфраструктура не полная, так что не будет. Вот когда предложат полностью свою платформу с доверительным доступом, тогда и будет счастье.
| |
|
1.57, AlexYeCu (ok), 18:30, 14/09/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +1 +/– |
Кто узнал про существование этого самого FDM не из новостей про обнаруженную уязвимость?
Кто узнал о существовании репозитория deb.fdmpkg.org не из того же самого источника?
Сколько человек скачало и установило этот пакет?
Если не считать сотрудников ЛК, то больше 0 или нет?
| |
|
2.58, Анонимас (?), 18:36, 14/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Я узнал про существование порта под линь. Надо сказать, до переписывания с нуля под несвободной лицензией он был очень ничего: крохотный объём, нативный, пусть и немного корявый интерфейс, плагин для торрентов - жаль, что его не стали развивать.
| |
|
1.64, torvn77 (ok), 18:48, 14/09/2023 [ответить] [﹢﹢﹢] [ · · · ] [↑] [к модератору]
| +1 +/– |
Самая интересная часть новости:
>Предполагается, что ссылка не вредоносный пакет подставлялась не всем пользователям, а только выборочно в привязке к параметрам браузера/местоположению или в случайном порядке | |
|
2.155, Аноним (145), 10:13, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Я пользуюсь и чо? Альтернативы не так много. Особенно удобной.
И у них был старые версии были с открытым кодом.
| |
|
|
|
5.166, mos87 (ok), 12:40, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
а что он такого умеет? для чего не хватает торренто-качалки, браузера, wget/curl, и какого-нибудь распространяемого через репы закачивателя?
| |
|
|
|
|
1.112, BrainFucker (ok), 20:38, 14/09/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +2 +/– |
Эти pos/pre tinstall и прочие post/pre remove скрипты давно меня смущали. Если пакет брался из стороннего источника, я обычно пакет перед установкой перепаковывал без них. Там зачастую в этих скриптах добавлялись какие нибудь скрипты в крон и прочая ненужная дичь. Вон в браузерах Opera, Brave и т.п. аналогичная фигня.
| |
|
|
3.127, BrainFucker (ok), 22:23, 14/09/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +1 +/– |
Что это, вполне себе пойми откуда. К примеру браузер Opera есть официальный в формате deb на их официальном сайте и там конечно же postinstall скрипт тоже есть.
С одной стороны какого-то лютого вредоноса там нет, с другой стороны не хочется чтобы чего-то там в автозапуск само добавлялось.
> Для небезопасного мусора лучше виртуалку использовать.
Нет ничего гарантированно небезопасного, если уж заморачиваться то каждое приложение лучше в песочницу. Но удобных песочниц пока не завезли, чтобы без возни. Навскидку Firejail разве что, но то такое...
| |
|
4.169, Аноним (169), 12:42, 15/09/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +/– |
Ну качая отдельно проприетарщину ты ей должен доверять. И бинарникуи скрипту.
Не юзали бы проприетарщину, включая сабж, - не было .я проблем
| |
|
5.198, BrainFucker (ok), 20:46, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Ну качая отдельно проприетарщину ты ей должен доверять.
Глупости. В этом плане даже под виндой 20 лет назад у пользователей было больше контроля: уже тогда были инструменты, позволявшие ограничить любое ПО: "программа хочет получить доступ туда-то, разрешить, отклонить".
| |
|
4.173, Серб (ok), 13:20, 15/09/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
> Что это, вполне себе пойми откуда. К примеру браузер Opera есть официальный
> в формате deb на их официальном сайте и там конечно же
> postinstall скрипт тоже есть.
> С одной стороны какого-то лютого вредоноса там нет, с другой стороны не
> хочется чтобы чего-то там в автозапуск само добавлялось.
так и скажи, что это твоя личная аллергия на postinstall.
Ты же бинарник ставишь. Там вообще что угодно напихать можно.
Весь вопрос в доверии к тому месту откуда ставишь. Ты вот скажешь список разработчиков FDM?
А почему ты решил, что можешь им доверять? Может там зацикленные на войне с неадекватной психикой?
| |
|
5.175, BrainFucker (ok), 13:49, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Доверять никому нельзя, даже себе. Даже если ты перечитаешь все исходники и скомпилишь всё сам, ты уверен что ты ничего не пропустил?
| |
|
6.176, Серб (ok), 13:52, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Доверять никому нельзя, даже себе. Даже если ты перечитаешь все исходники и
> скомпилишь всё сам, ты уверен что ты ничего не пропустил?
Зачем мне доверять себе? Вероятность того, что в репозитарии дебиана по некоторым ip-адресам будут выдавать левые пакеты близка к нулю.
| |
|
7.194, Аноним (-), 18:31, 15/09/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Тебе и в правый пакет нехорошее завернут если вашингтонский обком скажет. Не стоит думать что все эти майнтайнеры сами по себе бегают, пример с федорой был очень показательным: сказали в Крым не отгружать - значит не отгружаем.
| |
|
|
|
|
|
|
1.163, FDM_Team (?), 11:54, 15/09/2023 [ответить] [﹢﹢﹢] [ · · · ] [↑] [к модератору]
| +3 +/– |
Greetings from the Free Download Manager team. We acknowledge the reports regarding the security concerns and assure you that we're actively investigating their history. As of now, all links on the FDM website are secure and functional. For a comprehensive overview of the situation, we've made an official announcement on our website. We encourage everyone to get more insights here: https://www.freedownloadmanager.org/blog/?p=664
| |
1.165, mos87 (ok), 12:38, 15/09/2023 [ответить] [﹢﹢﹢] [ · · · ] [к модератору]
| +1 +/– |
лол как я всегда и говорю упарывающимся за бессмысленные обновления настольного локалхоста патчами "безопасности" ко всякой херне типа либ, код которых может и не запускается даже - не там опасность то.
| |
1.229, FDM_Team (?), 14:21, 21/09/2023 [ответить] [﹢﹢﹢] [ · · · ] [к модератору]
| +/– |
Greetings from the Free Download Manager team! Here is our latest update regarding the issue. We have created a bash script that you can use to check the presence of the malware in your system. Please review our instructions on our official page: https://www.freedownloadmanager.org/blog/?p=664
We once again sincerely apologize for any inconvenience that might have been caused.
| |
|