Hirdetés

Új hozzászólás Aktív témák

  • sh4d0w

    félisten

    LOGOUT blog

    válasz #63718632 #87484 üzenetére

    Hogy is fogalmazzak... nem tevedes, hanem tevhit. Lehet biztonsagosabb, ha a csomag keszitoje torodik ezzel es lehet sokkal kevesbe biztonsagos, ha nem - mert az egyszeri user azt hiszi, hogy biztonsagban van.
    MOD: csak a vicc kedveert raktam VM-be egy Ubuntu 20.04-et, eleve a default rendszerben mar van 3 snap, amibol ketto a GNOME-e (eleve nem is ertem, a temaknak minek a snap?).

    Bob:
    - a flathub is community repo - de nem ez a lenyeges. "Gyari" repokat hasznalva ilyen nemigen fordul elo velemenyem szerint, mert vagy lesz a csomagnak masik maintainere, vagy a disztribucio kiadasaert felelos szervezet "lelovi" a csomagot - jobb esetben nem kerul bele a kovetkezo kiadasba, security issue eseten meg torlesre jelolheti.
    - igen, minden community repo potencialis veszelyforras - de ez nem indokolhatja, hogy meg nagyobbra nyissuk a risk surface-t (az sem veletlen, hogy pl. Androidon kihangsulyozzak: lehetoleg csak a Play Store-bol telepits (es meg sokszor igy is becsuszik a gixer)).

    Lehet egyebkent ignoralni a rizikofaktorokat, csak ne tegyunk ugy, mintha ez normalis lenne.

Új hozzászólás Aktív témák