Подобно тому, как Microsoft и ее разработчики являются спорным проприетарным программным обеспечением, похоже, что Canonical играет ту же роль в свободном программном обеспечении. Несколько дней назад в официальном хранилище пакетов snap было обнаружено вредоносное ПО. Это означало, что определенные приложения могли нарушить работу нашего компьютера, а также нашего интернет-соединения.
К счастью, команда разработчиков магазина снимков рано поймала это и смогла удалить зараженные приложения, но было ли этого достаточно? Многие пользователи Они попросили большей безопасности, и Canonical ответила, что в отозванных приложениях они не являются вредоносными или незаконными. поскольку майнинг криптовалюты является законным.
Хотя этот случай соответствует не простому майнинговому приложению, а вредоносному ПО, которое работало против нашей воли.. И это причина, по которой Canonical была оправдана отзывом приложений, и это причина, по которой мы можем классифицировать эти приложения или, скорее, эти версии этих приложений как вредоносное ПО, а не как бесплатное программное обеспечение.
Но даже если Canonical действует быстро, и инфекции не распространились., опасность и разногласия по поводу универсальных пакетов не удалось избежать, и многие пользователи уже забили тревогу по этому поводу. В магазине приложений snap нет рецензентов, но вместо этого есть программное обеспечение, которое проверяет определенные параметры снап-пакетов А это означает, что строка за строкой кода не проверяется, и не может быть виден код приложений, не являющихся свободными программами. Более того, Пакеты snap присутствуют во многих дистрибутивах, не основанных на Ubuntu, таких как Fedora или Solus, что усугубляет противоречия и опасность.
Оставляя в стороне противоречия и отношения Canonical к нему, мы должны сказать, что при разумном использовании любой тип установки безопасен, в противном случае формат не имеет значения. Если мы хотим, чтобы то, что произошло с пакетами snap, не повторялось, мы должны руководствоваться здравым смыслом и не используйте пакеты или репозитории, о которых мы не знаем.
Никогда не давайте root-права, а попросите их и в случае подозрений или наличия ценного программного обеспечения, это всегда хорошо создать виртуальную машину или персональный компьютер в качестве испытательного стенда. В любом случае, примените немного здравого смысла. Разработчик, пострадавший от майнинга криптовалют, пока не высказался, но что-то мне подсказывает, что он не будет молчать Что вы думаете?
2 комментариев, оставьте свой
Почему майнинг будет незаконным? кто такой ubuntu или кто-либо, чтобы утверждать такое ... j
Ни одна компания не вправе решать, является ли что-то законным или незаконным, это решается страной / штатом и только внутри него, поэтому это так же просто, как арендовать машины в другой стране и решить.