The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Snap Store выявлены вредоносные приложения для работы с криптокошельками, opennews (?), 19-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Аноним (7), 19-Мрт-24, 09:52 
Никак. Например, https://flathub.org/apps/io.exodus.Exodus хочешь доверяй, а хочешь нет. Никаких меток "Verified", говорящих что это проект от разработчиков Exodus там нет, как нет упоминаний наличия flatpak-пакета на  странице https://www.exodus.com/download/

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

13. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +18 +/
Сообщение от iPony129412 (?), 19-Мрт-24, 10:06 
Ответ разработчиков Exodus

> Hey there! I can confirm that this flatpak is not maintained by us. We've been trying to get it removed from Flatpak, but to no avail. That said, we do occasionally check the authenticity of the Flatpak. It's always been an authentic copy of Exodus. We would just like it removed as we can't guarantee that this will always be an authentic copy since we aren't maintaining it.

Это конечно, круто. Послали их флатпаковцы на просьбу удалить.

Ответить | Правка | Наверх | Cообщить модератору

22. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +9 +/
Сообщение от cheburnator9000 (ok), 19-Мрт-24, 11:09 
https://ludocode.com/blog/flatpak-is-not-the-future

Читайте абзац про Identifier Clashes.

Flatpak пакеты может создавать кто угодно для чего угодно, Федора это доказала на практике.

Как и https://github.com/flathub/io.exodus.Exodus/blob/master/io.e... некий tomaswarynyca, который вообще не известно кто это.

Именно по этому нужно пользоваться либо официальными сайтами ПО, либо репозиториями дистрибутива. И никак не Snap/Flatpak/AUR.

Посмотрите вот сюда https://github.com/flathub/io.exodus.Exodus/graphs/contributors ШЕСТНАДЦАТЬ аккаунтов имеют право коммитить в этот git проект. Придет время и "обиженный сотрудник" начнет коммитить трояны в эти флатпаки, это только вопрос времени.

А теперь почитайте вот это https://docs.flathub.org/docs/for-app-authors/submission/#so... надеюсь вы понимаете что это именно то чем занимаются веб сайты с каталогами софта, а также пиратского софта или пиратских сериалов/фильмов? У вас как автора софта не спросили разрешения желаете ли вы быть доступны через эти "каталоги". Ровно также как они нарушают EULA драйверов Nvidia, они просто их распространяют внутри flathub, по нормальному пользователь должен согласиться с EULA, но "свободный" и прекрасный флатпак просто навязал пользователю это соглашения без его ведома.

Помню когда наш софт размещали во Softpedia, то с главным разработчиком связывались по email люди из Softpedia.

Но флатхаб это просто паразиты.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

39. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от n00by (ok), 19-Мрт-24, 11:47 
А в случае с официальными репозиториями кто-то спрашивает? Только не надо мне отвечать "ты сам разрешил в лицензии". Мой опыт показал, что при отсутствии опубликованной лицензии "вопросы" выглядели примерно так: «приезжайте на конференцию по СПО» и «мне самому некогда это опакечивать, напиши Васяну, он тебе поможет». То есть некоторые майнтайнеры почему-то привыкли считать: если исходники открыты, то само собой разумеется, что автора можно не спрашивать.
Ответить | Правка | Наверх | Cообщить модератору

52. "Ну ты даешь."  +1 +/
Сообщение от cheburnator9000 (ok), 19-Мрт-24, 12:10 
Мейнтейнеры Debian и Fedora не опакечивают проприетарный софт в отличие от flathub. Если таковой имеется, то только в сторонних репозиториях (не официальных). Exudos проприетарный софт.
Ответить | Правка | Наверх | Cообщить модератору

99. "Ну ты даешь."  +/
Сообщение от аннаним (?), 19-Мрт-24, 15:35 
+, copr кстати неофициальный + и в нём есть опакеченные блобы
Ответить | Правка | Наверх | Cообщить модератору

123. "Ну ты даешь."  +/
Сообщение от cheburnator9000 (ok), 20-Мрт-24, 00:30 
> +, copr кстати неофициальный + и в нём есть опакеченные блобы

А flatpak и snap продвигают как единственно верный способ установки ПО. Скоро в Gnome Software и Discover появится реклама на платную подписку к flathub тупо вопрос времени.

Ответить | Правка | Наверх | Cообщить модератору

129. "Ну ты даешь."  +/
Сообщение от iPony129412 (?), 20-Мрт-24, 06:55 
как-то незаметно
всё же модель бесплатный тестовый полигон
А так вот: "Flatpak 1.6 Released With Bits For Supporting Paid App Store - 20 December 2019".
Спустя четыре с половиной года как-то незаметно, что бы это двигалось к ачивке "первое платное приложение в FlatHub".
У SNAP та же история - лавным давно как бэ сделали черновое API. И забросили.
Ответить | Правка | Наверх | Cообщить модератору

149. "Ну ты даешь."  +/
Сообщение от n00by (ok), 20-Мрт-24, 11:43 
Ну я не со странами загнивающего капитализма проводил опыт, а с местными заместителями.)
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

65. "В Snap Store выявлены вредоносные приложения для работы с кр..."  –1 +/
Сообщение от Аноним (65), 19-Мрт-24, 13:02 
во

Можно, скорее всего, "в". Извините )

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

106. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +1 +/
Сообщение от helloworld (?), 19-Мрт-24, 18:58 
А AUR здесь каким боком?

Просто надо смотреть PKGBUILD перед сборкой. Те, кто не смотрят - ССЗБ

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

42. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от Аноним (-), 19-Мрт-24, 11:52 
Интересно, что на Флатхабе тоже есть метки "Verified", с тултипом "The ownership of the blah-blah-blah ID has been manually verified by the Flathub team", например у Firefox. Но их очень мало. Может и правда вручную проверяли?
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

44. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 19-Мрт-24, 11:53 
Ответить | Правка | Наверх | Cообщить модератору

51. "В Snap Store выявлены вредоносные приложения для работы с кр..."  +/
Сообщение от iPony129412 (?), 19-Мрт-24, 12:10 
Это относительно недавно ввели в новом модном сайте.
Раньше такого не было. Понятное дело, что проверяют.

Хотя вон тот же qBittorrent, значится как "Verified".
А на оф ресурсах qBittorent слово "semi-officially".
Хотя в таких проектах, вон вчера он левый чувак, а сегодня официальный контрибьютор с весомым вкладом.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру