Hardver

Canonical uklanja dvije snap aplikacije za sadržavanje zlonamjernog softvera

Sadržaj:

Anonim

Snap je novi format paketa kreiran od strane tvrtke Canonical radi pojednostavljenja razvoja i implementacije softvera za Linux. To je samostalni format paketa, uključujući sve njegove ovisnosti i koji djeluje izolirano od ostatka sustava, što bi također trebalo pomoći poboljšanju sigurnosti. Nažalost, ništa nije potpuno sigurno, Canonical je morao povući dvije Snap aplikacije za sadržavanje zlonamjernog softvera.

Snap-ova sigurnost ponovno je u pitanju

Snap paketi objavljeni su s Ubuntu 16.04 LTS 2016. godine, od tada su dostigli druge distribucije Linuxa, a sada se čak i Spotify distribuira kroz ovaj format. Osim što programerima olakšava distribuciju njihovih aplikacija na mnogim Linux distribucijama bez potrebe za kreiranjem paketa za svaku, očekuje se da će Snaps biti i sigurniji od aplikacija instaliranih preko drugih sustava pakiranja. Ovo posljednje je zato što je svaki Snap izoliran od sustava i ne može ometati njega ili druge Snaps.

Preporučujemo vam da pročitate naš post o paketima Know Ubuntu Snap i njihovim prednostima

Nažalost, to nije spriječilo zlonamjerni softver da dođe do Ubuntu Snap trgovine. Prema Githubovom korisniku 'tarwirdur', prošlog petka dvije aplikacije koje su u trgovini bile dostupne od kraja travnja sadržavale su rudar šifriranja, ByteCoin, prerušen u demona "systemd" i skriptu za automatsko učitavanje prilikom pokretanja sustava.,

Nakon što je ovo izašlo na vidjelo, Canonical je uklonio sve aplikacije ovog autora iz Ubuntu trgovine, čekajući daljnju istragu. Ovi se paketi trenutno obrađuju samo zbog problema s instalacijom među Linux distribucijama koje podržavaju sustav pakiranja, bez ikakvih dokaza o zlonamjernom softveru ili sumnjivoj aktivnosti.

Omgubuntu font

Hardver

Izbor urednika

Back to top button