Date: 2009-12-10 01:49 pm (UTC)
From: [identity profile] biespartyjny.livejournal.com
А в чём собственно проблема? Разве не вы сами не раз говорили об ответственности пользователя за то, что он делает с компьютером? Пользователь скачал архив с левого сайта, установил в систему неизвестные скрипты, запустил их и теперь удивляется, почему у него malware. Ну и кто здесь идиот?

Date: 2009-12-10 01:49 pm (UTC)
From: [identity profile] kostoprav.livejournal.com
Ну по крайней мере стоит быть осторожным при установке пакета откуда попало). Справедливо для всех ОСей.

Отдельная проблема, что в темы распростроняются в deb пакетах. (

Date: 2009-12-10 01:57 pm (UTC)
vladimir000: (Default)
From: [personal profile] vladimir000
> который затем запускается с правами root

Это как? Система управления правами допускает чтобы какой-то скринсейвер запускал что-то от имени админа без подтверждения эзером? Пора идти топиться или я ничего не понимаю?

Date: 2009-12-10 02:32 pm (UTC)
From: [identity profile] amarao-san.livejournal.com
Гном тут не при чём. В любом deb'е/rpm'е/ebuild'e может быть то же самое.

Date: 2009-12-10 03:03 pm (UTC)
From: [identity profile] amarao-san.livejournal.com
Кстати, возможно, стоит реально задуматься о понятии "политика" в отношении пакета (репозитария?). Мол, этот пакет может только это, а этот может и это, а вот этот пакет вообще имеет право заменять системные файлы.

group policy

Date: 2009-12-10 04:47 pm (UTC)
From: [identity profile] pingback-bot.livejournal.com
User [livejournal.com profile] wizzard0 referenced to your post from group policy (http://wizzard0.livejournal.com/102214.html) saying: [...] кажется, линуксоиды начинают понимать (http://vitus-wagner.livejournal.com/422761.html), что некоторые вещи являются не "страшной переусложненной хуйней", а имеют вполне аргументированные причины своему появлению, и принцип KISS применим тоже (увы) не ко всему. а еще фраза "security ... [...]

Date: 2009-12-10 07:00 pm (UTC)
ext_613079: Default userpic (Default)
From: [identity profile] shaplov.livejournal.com
Помнится кто-то рассказывал мне, что в фидошные времена на одной BBS ке были отловлены сырцы globc с руткитом внутри... Уж не знаю купиился ли на это кто-либо, но если и купился, то это была почти наверняка не домохозяйка...

Date: 2009-12-10 07:22 pm (UTC)
From: [identity profile] georgiil.livejournal.com
Мне кажется единственный практический вывод из этой новости более тщательный отбор репозиториев откуда ставить пакеты. Возможно,разработка более сложных прав доступа как говорили ниже. Но тут просто совпал не достаточно надежный репозиторий и невнимательные пользователи. Ведь как я понял троян был в исполняемых файлах и найти его можно было только посмотрев исходники или заметив сетевую активность?
N!B!Но все же этот кусок кода нашли, то есть GPL сработала пусть и с опозданием.;-)

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

June 2025

S M T W T F S
1 23 4 56 7
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 9th, 2025 08:18 am
Powered by Dreamwidth Studios