Šta je novo?

Linux FAQ

Gadna vremena. Ne koristim arch ili derivate, trenutno nemam ništa ni u VM-u, ali pogledao sam spisak i vrlo je moguće da bih imao nešto odatle. U poslednje vreme sam malo obazriviji nego inače, kreće polako čišćenje i "triput meri jednom seci" prilikom instalacije i ažuriranja
 
Mudra praxa ali mnogi se ne obaziru i ne praktikuju oprez a ne pomaže ni što praktično svaki značajniji Arch derivat po defaultu isporučuje Yay, Paru ili neki drugi AUR helper, a neki (Cachy) navodno i ohrabruju korisnike od kojih su mnogi početnici da koriste AUR...
 
lista, pa svako moze da proveri



btw Cachy koristi svoje repoe, a svako moze da koristi AUR ako zeli

ko ima CachyOS moze i da proveri ima li sta inficirano

Kod:
curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh | bash
 
Poslednja izmena:
lista, pa svako moze da proveri



btw Cachy koristi svoje repoe, a svako moze da koristi AUR ako zeli

ko ima CachyOS moze i da proveri ima li sta inficirano

Kod:
curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh | bash

Ja proverio juče sa nekom skripticom, sve bilo čisto, ali tad je na spisku po kom je tražila bilo samo oko 500 paketa... Sutra ću tek biti pri računaru pa da obrnem još jedared. 😅

Nego, zna li se šta po sistemu radi taj malware kad se jednom navuče?
 
...a neki (Cachy) navodno i ohrabruju korisnike od kojih su mnogi početnici da koriste AUR...
Ko koristi Arch i derivate valjda zna, ili bi trebalo da zna da je to nezvanična baza koju pune sami korisnici svojim paketima, gde nema nikakva kontrola. Valjda će ih sad ovo naterati da to promene, i uvedu neku kontrolu.

Inače ja sam čist 😄 I koliko vidim to je 1620 paket...
Screenshot_20260613_204601.webp
 
Imkod mene izgleda cisto

Screenshot from 2026-06-14 07-03-59.webp
 
Cist sam, ma da ja imma bazzite.
 

Prilozi

  • Screenshot_20260614_182844.webp
    Screenshot_20260614_182844.webp
    5.8 KB · Pregleda: 24
А на дебиану нема вируси?
Razlika je u tome što Arch i derivati imaju nešto što se zove AUR - Arch User Repository, što je repozitorijum gde običan korisnik kao ti ili ja može da se registruje, napravi i objavi skriptu za instalaciju tamo nekog programa. Onda drugi korisnici mogu da skinu ili pokrenu tu skriptu i lako i brzo instaliraju paket kog nema nigde drugde.

To je velika prednost, jer omogućuje da Arch ima ogroman broj dostupnih paketa (verovatno najveći u Linux svetu), i da se oni instaliraju praktično na klik. U ovom slučaju je to i velika mana, jer kako se vidi, pojedinačni korisnici mogu da budu hakovani, a njihove skripte tajno izmenjene i zloupotrebljene na ovaj način.

Tokom cele ove stvari, zvanični Arch repozitorijumi, odakle većina svakako povlači softver koji koristi, uopšte nisu bili na udaru. Ti paketi su pod nadzorom Arch razvojnog tima, baš kao i u slučaju Debiana. AUR se ne kontroliše na taj način, zato postoje upozorenja da AUR treba da koriste samo napredni korisnici koji umeju da pročitaju svaku skriptu, razumeju sadržaj, i shvate šta radi pre svake instalacije. To nije naročito kompleksno razumeti ni pročitati, ali oduzme malo vremena i mnogi se time ne bakću.

I dalje je moguće da paketi u zvaničnim repozitorijumima Debiana ili Arch-a budu kompromitovani. Međutim, takvi problemi obično potiču od samih paketa, a ne interne infrastrukture. Dakle, ne bude to napad na internu infrastrukturu razvojnog tima i toga kako oni objavljuju pakete, niti napad na pojedince koji se time bave, nego obrnuto. Skoro smo imali primer pokušaja da se ubaci maliciozni kod u jednu značajnu biblioteku, sa nadom da će se ta biblioteka zapakovati i proširiti svuda. To po pravilu ne uspeva.
 
Poslednja izmena:
I ranije smo imali nešto slično ovome, kao recimo snap paketi koje koristi Ubuntu i derivati bili su kompromitovani, a oni imaju kao neku zaštitu, i to na isti način. Hakovani su bili neaktivni naloz u Snap prodavnici i ugurana malwel ažuriranja za neke pakete, koliko mi se čini na udari su bili kripto novčanici ili tako nešto...

Tako da šta god da neko koristi, windows, linux, mac, mora da se pazi, takva vremena su došla. Jer niko neće da te čuva, ako ne čuvaš sam sebe.
 

plasma67-desktop.jpg


 
Nazad
Vrh Dno