понедельник, 14 ноября 2016 г.

Фейл от KDE Neon

Вот так подарочек...




Здравствуйте ребятишки. Разработчики сообщили в Twitter о пересборке всех образов и пакетов в собственных репозиториях.



Дело в том, что репозиторий был настроен неправильно и любой желающий мог подменить и залить исходники или пакет с заведомо зловредным кодом или трояном. Информации о проникновении не поступало, сейчас разработчики мониторят архивы и пакеты. В ближайшее время все пакеты будут пересобраны с повышением версии. Так же рекомендуется переустановить систему с нуля, так как гарантий безопасности они не могут дать....
Подробнее вы можете прочитать здесь.

27 комментариев:

  1. Ну ёкарный бабай, я только всё настроил.(

    ОтветитьУдалить
    Ответы
    1. Сочувствую :( Конечно можно провести аудит системы - глянуть скрипты автозапуска, в /etc/xdg может еще что сомнительное, процессы запущенные. Ну и антивирусом каким-нить пройтись для надежности.
      Но лучше конечно же переставить ОСь

      Удалить
  2. Хорошо, что я не нашёл вчера образ :)

    ОтветитьУдалить
  3. Джонатан Риддел подтвердил проблему. Сейчас все архивы и пакеты уничтожены, все заливается по новой. Приносит свои извинения за доставленные неудобства и рекомендует переустановить ОС с нуля.
    Источник тут: http://jriddell.org/2016/11/14/upgrade-for-kde-neon-security-issue/

    ОтветитьУдалить
  4. Вот это они подложили свинью.

    ОтветитьУдалить
  5. Прилетели обновы почти на всю систему…

    ОтветитьУдалить
  6. Обновленный образ диска уже доступен для загрузки:
    http://files.kde.org/neon/images/neon-useredition/current/

    ОтветитьУдалить
  7. А какой образ лучше качать - useredition или devedition-gitstable? Я девелоперскую стабильную ставил до этого.

    ОтветитьУдалить
    Ответы
    1. Зачем вам Developer, вы разработчик или тестер?
      Ставьте обычный User Edition

      Удалить
    2. Хотелось бы знать отличия.

      Удалить
    3. Пре-релизы стабильных версий с гита, судя по описанию :)

      Удалить
  8. Переставил систему. Настраиваю. Почему то не ставится тема Arc-Dark. Пишет:
    Сохранение в каталог: ««/tmp/Arc-Dark-KDE.zip»».
    /tmp/Arc-Dark-KDE.zip 100%[==========================>] 15,43M 1,49MB/s in 18s
    2016-11-15 00:17:06 (868 KB/s) - «/tmp/Arc-Dark-KDE.zip» сохранён [16185021/16185021]
    Unpack archive ...
    Installing ...
    Delete cache ...
    Done!

    Но темы в настройках gtk2, gtk3 нет. Только breeze.

    ОтветитьУдалить
    Ответы
    1. А причем здесь GTK? GTK разрабатывает совсем другой человек:
      https://github.com/horst3180/arc-theme

      Удалить
  9. Движок Kvantum и GTK-тема устанавливаются отдельно.

    ОтветитьУдалить
  10. Снес Неон от Ридела. Глючный он какой-то. Слишком много выпилили. Перешел на Maui. Неплохо выглядит, разумно подобраны программы. Вылизанный 16.04 ubuntu lts, кеды 5.8.2. Позиционируется как дистрибутив линукс на каждый день + новые кеды с постоянными обновами. При запуске ест 550 мб http://i.imgur.com/qFmdhhy.png
    Инфа о системе http://i.imgur.com/CAkvuy8.png
    Ссылка на дистр. https://mauilinux.org/download/

    ОтветитьУдалить
    Ответы
    1. Он же с спальнями зондом. В нём наоборот слишком много впилили, замучаешься выпиливать.

      Удалить
    2. А какие там зонды? Назовите. Я всем всегда говорю - линукс не винда, пара программ, которыми вы не часто пользуетесь, вреда не нанесут и систему не испортят. Удалять системные приложения это дурной тон.

      Удалить
    3. Спасибо за информацию!

      Удалить
    4. И что, что там skype есть? Смешно просто :) Раз боитесь, что зонд сработает просто не нажимайте на синюю кнопочку S.

      Удалить
    5. Это же надо было додуматься проприетарщину далеко не всем нужную в образ впереть…

      Удалить
  11. Как это-"далеко не всем нужную проприетарщину"? Большинству как раз проприетарщина нужна.Что делать в ОС без кодеков,без драйверов? ..разве что только работать с документами в LibreOffice.

    ОтветитьУдалить
    Ответы
    1. Удивительно, но факт! Скайп нужен не всем. Далеко не всем. Кому нужен, пусть сам устанавливает. Как и кодеки.

      Удалить
  12. Вот только что состоялся релиз OpenSUSE-42.2,самое то что Вам,Вадим должно очень понравиться!Никакой проприетарщины! Пользуйтесь на здоровье.

    ОтветитьУдалить
    Ответы
    1. Я с него начинал. И убежал подальше от яста, его глюков, других системных глюков и т.д. А теперь ещё странности с нумерацией. Тресёт её почему-то. Перетрубации какие-то. Да, и их знаменитая obs не обеспечивает такого количества пакетов, как скажем ланчпад.

      Удалить
    2. О, в нём оказывается Btrfs! Он сам себя закапывает.

      Удалить