Portál AbcLinuxu, 30. července 2025 00:09
Ale to je chyba uživatele, protože kontrola PKGBUILDu je důrazně doporučena. viz ArchWiki. Arch Linux je hodně zvláštní distribuce a pokud člověk nedává pozor na všechno co se systémem dělá, nemůže se divit, že se něco pokazí.
Byl vlastně vůbec někdy AUR zneužit k propašování nějakého trojana nebo něčeho podobného?
To by mě taky zajímalo.
A vůbec by mě zajímalo, kolik lidí opravdu poctivě kontroluje PKGBUILDy. Já obyčejně určitý PKGBUILD letmo zhlédnu na přítomnost příkazů typu rm -R
apod. Ale vím, že to nestačí, protože PKGBUILD třeba může stahovat "závadné zdrojáky".
build() { cp -a /home/franta/bordel/neco/build /usr/bin }
Samozřejmě ho asi nebudu instalovat na nějaký produkční server ale na jen svůj desktopJenže pokud ze svého desktopu spravuješ ty produkční servery, je v podstatě jedno, jestli je ten Arch rovnou tam nebo „jenom“ na tvém desktopu.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.