Obchod Ubuntu Snap ako odstraňovač škodlivého softvéru Blog Born’s IT a Windows

Správa je z minulého piatku. Pozorný používateľ našiel v oficiálnom obchode Ubuntu Snap dve aplikácie, z ktorých každá obsahovala krypto ťažiarov. Momentky sú teraz odstránené.

ubuntu

Snap Apps (skrátene: snaps) sú formát balíka, ktorý vyvinul hlavne Canonical a ktorý je možné inštalovať a používať bez konfliktov na „normálnu“ správu balíkov. Pôvodne bol formát balíka primárne určený na použitie v serverovom alebo cloudovom prostredí, ale teraz ho možno nájsť aj v „normálnych“ desktopových distribúciách (pozri túto wiki).

Minulý týždeň si pozorný používateľ všimol, že dva snímky v oficiálnom obchode Ubuntu Snap obsahovali skrytého krypto mineru. Okrem iného to bola hra 2048buntu. Ale ďalšie hry od autora Tarwirdur boli v obchode s krypto ťažiarmi ponúkané aj ako Ubuntu Snaps. V tomto príspevku na Github sa používateľ pýtal, ako môže nahlásiť chyby. OMG Ubuntu sa tejto témy chopil tu a prípad tu nahlásil Bleeping Computer. Tím servera Ubuntu Snap Store odstránil chyby vývojára. Ubuntu Snap sa pridáva k obchodom, do ktorých už bol pašovaný malware. heise.de uverejnil tento článok v nemeckom jazyku na túto tému.

10 odpovedí na obchod Ubuntu Snap Store ako škodlivého softvéru

Názory na Ubuntu boli vždy rozdielne, takže ho používam iba preto, že podpora ovládačov pre nejaký vzácny a zvláštny hardvér funguje celkom dobre, inak Ubuntu patrí k linuxovým distribúciám, ale podľa mňa s Linuxom nemá veľa spoločného podvozok.
Tiež som viac fanúšikom openSuse alebo Manjaro Cinnamon. Mám rád viac a dokážem s nimi lepšie pracovať.

Iba s vami nesúhlasím, pokiaľ ide o váš názor na Ubuntu. Sám Ubuntu nepoužívam, ale má oveľa bližšie k štandardnej linuxovej distribúcii, ako by norimberský Linux mohol byť. Samotnej téme YaST som sa mohol venovať veľmi dlho. Ale to je na Linuxe všeobecne milá vec: Každý má neuveriteľné množstvo možností a množstvo distribúcií uľahčuje každého, kto chce objaviť „svoj“ Linux pre seba.

Ach, samozrejme, máte právo namietať, ale stále si veľmi dobre pamätám, keď bol tento obchod so snapmi spustený na Ubuntu, viem, že veľa ľudí, ktorí medzitým prešli na Ubuntu, diskutovali o niektorých ľuďoch naozaj nadšení a nie ostatní, ale nejako sme to už očakávali, pokiaľ nikto nesleduje Snap Store a jeho obsah.

Vždy som bol proti centrálnym poskytovateľom softvéru alebo distribútorom softvéru, známym tiež ako obchody.
Akonáhle sa niekto nabúra do systému, priamo ste manipulovali s desiatkami tisíc, bez ohľadu na to, ako rýchlo reaguje.

Ak problém s Linuxom nie je izolovaný, stáva sa to aj v systémoch Windows, Google a Apple.

Snap alebo flat pack sú v podstate dobré prístupy, ale príliš ľahko sa s nimi manipuluje (bez povšimnutia) ...
Softvér teda vždy načítajte zo zdroja, pokiaľ je to možné.

„Vždy načítať softvér zo zdroja“ by v tomto prípade určite nemal žiadny iný efekt. Vývojár sa určite zaujímal o použitie svojho softvéru, aby mohol zase využívať výpočtový výkon iných počítačov na svoje vlastné obohatenie. Nebolo by to iné, keby ste svoje nástroje načítali zo svojho zdroja. Inak máte všeobecne pravdu: Softvér sa získava z renomovaných zdrojov.

Chlapi, naozaj si môžete pokaziť popoludnie ...;-)

Teraz som prešiel z Win na MXLinux a dúfam, že som podporil správneho koňa?

Správa synaptických balíkov je tiež taký „obchod“, nie?

Znejú akosi vážne, že?
Canonical sa na tom aspoň nezúčastňuje.