Size: a a a

2020 January 09

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Ничем
источник

JC

Julian =) Coffee in archlinux_ru
Если у тебя обновлена система, то все хорошо
источник

JC

Julian =) Coffee in archlinux_ru
Просто сделай pacman -Syu и поцелуй маму
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Это сообщение о смене алгоритма архивации в пакетах на более быстрый
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Julian =) Coffee
Если у тебя обновлена система, то все хорошо
Кстати да
источник

u

usanama in archlinux_ru
есть одна угроза лишь! теперь у тебя пакеты будут распаковываться раз в 5+ юыстрее
источник

JC

Julian =) Coffee in archlinux_ru
usanama
че ты скажишь о моих соображениях джулиан?
ну бэкдоры разные бывают
источник

JC

Julian =) Coffee in archlinux_ru
в арче
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Если давно не обновлялся - то libarchive может быть без поддержки zdtd
источник

u

usanama in archlinux_ru
не углубляйся. я вообще про вектор атаки как таковой
источник

JC

Julian =) Coffee in archlinux_ru
Нужно защищаться ото всех по максимуму
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
И тогда хана
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Пакман не прочитает пакеты при обнове
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Нет, в репах
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
В ауре нет пакетов вообще
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Там исхи
источник

u

usanama in archlinux_ru
Julian =) Coffee
Нужно защищаться ото всех по максимуму
скажи чем ты рискуешь если пасспхразе у твоего ссх ключа простая? ну допустим 8 символов с циврами и буквами
источник

JC

Julian =) Coffee in archlinux_ru
usanama
скажи чем ты рискуешь если пасспхразе у твоего ссх ключа простая? ну допустим 8 символов с циврами и буквами
В пакетных менеджерах разных языков есть post-install скрипты.
То есть когда ты качаешь что-то с аура, у тебя будет выполняться этот скрипт, а он может быть вредоносом, который скинет твою папку .ssh на удаленный сервак. (такое уже проскакивало пару раз на opennet)
И там если у тебя пароль простой, его могут сбрутить.
источник

u

usanama in archlinux_ru
Julian =) Coffee
В пакетных менеджерах разных языков есть post-install скрипты.
То есть когда ты качаешь что-то с аура, у тебя будет выполняться этот скрипт, а он может быть вредоносом, который скинет твою папку .ssh на удаленный сервак. (такое уже проскакивало пару раз на opennet)
И там если у тебя пароль простой, его могут сбрутить.
знаешь сколько брутится такой? dY5vC92p  ?
источник

JC

Julian =) Coffee in archlinux_ru
Как человек, ты ничем не рискуешь, как мне кажется. Ибо жать тебя могут только спецслужбы, а им похуй на любые шифровки, у них есть терморектальный криптоанализ.
Как организация, есть риск что кто-то решит тебя ломануть и спиздить деньги, например.
источник