Šta je novo?

Linux FAQ

Gadna vremena. Ne koristim arch ili derivate, trenutno nemam ništa ni u VM-u, ali pogledao sam spisak i vrlo je moguće da bih imao nešto odatle. U poslednje vreme sam malo obazriviji nego inače, kreće polako čišćenje i "triput meri jednom seci" prilikom instalacije i ažuriranja
 
Mudra praxa ali mnogi se ne obaziru i ne praktikuju oprez a ne pomaže ni što praktično svaki značajniji Arch derivat po defaultu isporučuje Yay, Paru ili neki drugi AUR helper, a neki (Cachy) navodno i ohrabruju korisnike od kojih su mnogi početnici da koriste AUR...
 
lista, pa svako moze da proveri



btw Cachy koristi svoje repoe, a svako moze da koristi AUR ako zeli

ko ima CachyOS moze i da proveri ima li sta inficirano

Kod:
curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh | bash
 
Poslednja izmena:
lista, pa svako moze da proveri



btw Cachy koristi svoje repoe, a svako moze da koristi AUR ako zeli

ko ima CachyOS moze i da proveri ima li sta inficirano

Kod:
curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh | bash

Ja proverio juče sa nekom skripticom, sve bilo čisto, ali tad je na spisku po kom je tražila bilo samo oko 500 paketa... Sutra ću tek biti pri računaru pa da obrnem još jedared. 😅

Nego, zna li se šta po sistemu radi taj malware kad se jednom navuče?
 
...a neki (Cachy) navodno i ohrabruju korisnike od kojih su mnogi početnici da koriste AUR...
Ko koristi Arch i derivate valjda zna, ili bi trebalo da zna da je to nezvanična baza koju pune sami korisnici svojim paketima, gde nema nikakva kontrola. Valjda će ih sad ovo naterati da to promene, i uvedu neku kontrolu.

Inače ja sam čist 😄 I koliko vidim to je 1620 paket...
Screenshot_20260613_204601.webp
 
Imkod mene izgleda cisto

Screenshot from 2026-06-14 07-03-59.webp
 
Cist sam, ma da ja imma bazzite.
 

Prilozi

  • Screenshot_20260614_182844.webp
    Screenshot_20260614_182844.webp
    5.8 KB · Pregleda: 32
А на дебиану нема вируси?
 
А на дебиану нема вируси?
Razlika je u tome što Arch i derivati imaju nešto što se zove AUR - Arch User Repository, što je repozitorijum gde običan korisnik kao ti ili ja može da se registruje, napravi i objavi skriptu za instalaciju tamo nekog programa. Onda drugi korisnici mogu da skinu ili pokrenu tu skriptu i lako i brzo instaliraju paket kog nema nigde drugde.

To je velika prednost, jer omogućuje da Arch ima ogroman broj dostupnih paketa (verovatno najveći u Linux svetu), i da se oni instaliraju praktično na klik. U ovom slučaju je to i velika mana, jer kako se vidi, pojedinačni korisnici mogu da budu hakovani, a njihove skripte tajno izmenjene i zloupotrebljene na ovaj način.

Tokom cele ove stvari, zvanični Arch repozitorijumi, odakle većina svakako povlači softver koji koristi, uopšte nisu bili na udaru. Ti paketi su pod nadzorom Arch razvojnog tima, baš kao i u slučaju Debiana. AUR se ne kontroliše na taj način, zato postoje upozorenja da AUR treba da koriste samo napredni korisnici koji umeju da pročitaju svaku skriptu, razumeju sadržaj, i shvate šta radi pre svake instalacije. To nije naročito kompleksno razumeti ni pročitati, ali oduzme malo vremena i mnogi se time ne bakću.

I dalje je moguće da paketi u zvaničnim repozitorijumima Debiana ili Arch-a budu kompromitovani. Međutim, takvi problemi obično potiču od samih paketa, a ne interne infrastrukture. Dakle, ne bude to napad na internu infrastrukturu razvojnog tima i toga kako oni objavljuju pakete, niti napad na pojedince koji se time bave, nego obrnuto. Skoro smo imali primer pokušaja da se ubaci maliciozni kod u jednu značajnu biblioteku, sa nadom da će se ta biblioteka zapakovati i proširiti svuda. To po pravilu ne uspeva.
 
Poslednja izmena:
I ranije smo imali nešto slično ovome, kao recimo snap paketi koje koristi Ubuntu i derivati bili su kompromitovani, a oni imaju kao neku zaštitu, i to na isti način. Hakovani su bili neaktivni naloz u Snap prodavnici i ugurana malwel ažuriranja za neke pakete, koliko mi se čini na udari su bili kripto novčanici ili tako nešto...

Tako da šta god da neko koristi, windows, linux, mac, mora da se pazi, takva vremena su došla. Jer niko neće da te čuva, ako ne čuvaš sam sebe.
 

plasma67-desktop.jpg


 
Ljudi jel ova popularnost Cachy OS i slicnih derivata opravdana u smislu nekog vidljivog dobitka u gaming performansama u odnosu na klot Arch ili je samo poenta u prekonfigurisanom sistemu sa preinstaliranim game launcherima?
 
Ovo drugo, uglavnom.
Postoje neke modifikacije u kernelu od strane CachyOS tima ali to je minorno a možda i rizično.
 
Zar paketi nisu paketi, kako distro može da optimizuje specifične pakete?
Mislim, ima primera poput Nobare koja je strimlajnovala instalaciju DaVinci Resolvea ali optimiovanje svih paketa generalno je drugo...

Možda kroz schedulere koje Cachy koristi, threadovi su bolje iskorišćeni..

Nego...kakva je sad situacija sa NTFS diskovima na 7.0 i 7.1 kernelu? Najavljivali su neke optimizacije i promene tu...
 
CachyOS recompajlira pakete za novije CPU profile, tako da se ta optimizacija oseti na novijem hardveru. Mada, i sa novijim hardverom sumnjam da je uplift 20%, mozda na papiru, u praksi verovatno puno manje.
 
Nego...kakva je sad situacija sa NTFS diskovima na 7.0 i 7.1 kernelu? Najavljivali su neke optimizacije i promene tu...
nisam hteo da se cimam i cekam, pa sam sve konvertovao u btrfs, sigurica 🙂
 
da...
 
Nego...kakva je sad situacija sa NTFS diskovima na 7.0 i 7.1 kernelu? Najavljivali su neke optimizacije i promene tu...
Pre smo imali ntfs-3g (najstabilniji, ako se tako koze reći), onaj Paragonov abandonware (ntfs3), i ovo sad treće (ntfs plus valjda).

Ovaj poslednji je krenuo sa razvojem relativno skoro, sa ciljem da konačnona Linuksu dobijemo nešto pristojno, a u vestima je izašlo kad su napravili prvi pull request da uđu u kernel. Mislim da ga Linus nije odobrio.

Ali onda moram sve da bekapujem i vraćam... 🙁
Dođe trenutak u životu svakog linuksaša kad se toliko umori od ntfs-3g fuse sistema da mu pukne film i prebaci sve na ext4. 🤣

Mene je godinama i godinama tako mrzelo ali eto došao je i meni. Da je samo bilo skorije stavio bih sve na btrfs, ali onda me je bilo kao nešto zort, tako da me sad mrzi da se sa ext4 prebacujem na btrfs.
 
Ja koristim taj Paragonov ntfs3 na mojoj gaming mašini gde guram dual boot Windows + Bazzite i NTFS particiju za deljen Steam Library. Poprilično sam zadovoljan kako radi i kakve su performanse. Mislim da mi je najveća i najzahtevnija igra na njemu trenutno Baldur's Gate 3 i učitava se poprilično brzo. NVMe drajv je svakako u pozadini pa to dosta ublaži razlike u performansama... ako ih ima.
 
Ja bih dual boot ali svaki sistem na svom drajvu i imaću i igre na odvojenim SSD-ovima. Ali imam i par HDD-ova sa svačim i za njih mi je frka da se nešto ne zezne ako ih svakodnevno mountujem kao NTFS...
 
Nazad
Vrh Dno