AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1329110
Accepted
Archisman Panigrahi
Archisman Panigrahi
Asked: 2021-04-04 20:13:28 +0800 CST2021-04-04 20:13:28 +0800 CST 2021-04-04 20:13:28 +0800 CST

Houve algum PPA malicioso até agora?

  • 772

As pessoas geralmente desencorajam os usuários a usar PPAs porque o PPA pode conter bibliotecas e pacotes que podem quebrar o sistema. Eu uso PPAs desde 2010 e nunca encontrei um problema (claro, eu verifico se um PPA hospeda algum pacote suspeito antes de adicioná-lo).

Normalmente, os desenvolvedores fazem PPAs para ajudar outros a instalar um software, não para quebrar seus sistemas. Além disso, os pacotes precisam ser assinados digitalmente e, dessa forma, a pessoa que embalou algo suspeito pode ser rastreada.

Eu estou querendo saber se "PPAs são prejudiciais" é um problema comum enfrentado por muitos, ou é uma crença popular que as pessoas espalham (sem muita evidência).

Eu quero perguntar sobre alguns fatos (para que a pergunta não se torne "baseada em opinião").

  1. Houve algum PPA malicioso até agora? Por mal-intencionado, quero dizer algo que é intencionalmente empacotado para criar um inferno de dependências, ou algo que vai atrapalhar a casa ou /diretório com o script postinstall, ou algo que interrompeu a instalação.

(Como a pergunta foi encerrada por ser baseada em opinião, estou procurando exemplos de PPAs prejudiciais, para que possa ser respondida com fatos).

  1. Existe alguma maneira de um usuário relatar um PPA potencialmente prejudicial no Launchpad?

Por PPA, estou me referindo a um PPA hospedado no Launchpad, não em qualquer repositório de terceiros hospedado em qualquer site.

ppa
  • 2 2 respostas
  • 667 Views

2 respostas

  • Voted
  1. Best Answer
    Rinzwind
    2021-04-04T21:01:30+08:002021-04-04T21:01:30+08:00

    Esta é uma das principais razões pelas quais o Ubuntu está se voltando para instalações baseadas em snap: um PPA tem acesso root ao nosso sistema, então, quando se trata de PPAs, a confiança é alta. Os únicos repositórios seguros são os oficiais e seus espelhos .

    Um PPA pode incluir pacotes que substituem os pacotes existentes. Não é realmente um problema se você quiser que o cromo mais novo substitua o cromo antigo. Mas é quando substitui python, ou ruby, ou perl ou uma biblioteca como libc.

    Houve algum PPA malicioso até agora no Launchpad?

    Não. Existe um processo para obter um PPA aceito no Launchpad, mas no Launchpad o proprietário do PPA também é público, então provavelmente não é uma boa ideia tentar inserir um PPA com código malicioso.

    Lembre-se de que os desenvolvedores de malware provavelmente querem ganhar algum dinheiro fácil e fazê-lo por meio de um PPA para direcionar usuários do Linux exigirá a criação de um novo software que seja bom o suficiente para instalar. Isso leva semanas ou até anos para ser feito. Parece mais fácil segmentar usuários do Windows (mais fácil de alcançar e ainda há muitos mais).

    Existe alguma maneira de um usuário relatar um PPA potencialmente malicioso?

    Tal como acontece com todas as coisas relacionadas ao Launchpad: você arquiva um relatório de bug contra ele.

    • 6
  2. Colin Watson
    2021-06-07T04:06:18+08:002021-06-07T04:06:18+08:00

    Se você encontrar um PPA malicioso, a maneira preferida de denunciá-lo é por meio do nosso rastreador de suporte .

    • 1

relate perguntas

  • Como os PPAs podem ser removidos?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve