Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: В какой папке наиболее корректно держать Appimage?  (Прочитано 5662 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн F12

  • Администратор
  • Старожил
  • *
  • Сообщений: 5645
    • Просмотр профиля
Вы просто не поняли, что там написано.
- мне кажется, что это ты не понимаешь... или делаешь вид, что не понимаешь, и тонко тонко так тролишь

Само по себе ничего не произойдет.
- перечитай Ответ #24


Нужно запустить бракованный огнелис выполнить на нем код явы скрипт (еще не известно сколько действий надо будет выполнить). То бишь, без помощи юзера нифига не получится.
- в твоем НЕ бракованном браузере отключено использование скриптов?

так выглядит наш Форум с включенным выполнением скриптов:
 


так выглядит наш Форум с вЫключенным выполнением скриптов:


... так что, в твоем браузере включено или вЫключено ?

- и что ты, как юзер, сделал чтоб скрипты на этой странице отработали?..   просто зашел на нее?..   а ведь страницы, как и скрипты на них, могут быть разные ::)
« Последнее редактирование: 23 Декабря 2020, 06:24:13 от F12 »

Dzhoser

  • Гость
просто Евгений, вот Вам другой пример https://xakep.ru/2019/09/06/lilocked/
Там пользователи вообще за ним не сидели ибо сервер.

Оффлайн просто Евгений

  • Активист
  • *
  • Сообщений: 432
  • Мы уже идем к вам...
    • Просмотр профиля
Цитировать
однако до сих пор неясно, как именно Lilocked проникает на серверы своих жертв
Мне ясно, что ничего не ясно. Когда станет известно как он проникает, тогда и можно говорить. Информации слишком мало, что бы делать выводы.
Сравнения ради, скажу, заражения на винде охватывает намного больший парк машин.
Не написано чьи это серваки, кто хозяин, чего с ними делали. :(
В нашей конторе однажды подхватили шифровальщика (у всех Windows стояла). Приходило на почту конторы письмо с рекламой бетона и вложение в виде файла PDF. После открытия вложения заражался комп и начинал шифровать файлы на этом компе и на серваке. У меня на серваке был архив моих схем. Вирус шифровал по порядку все папки. Успели отключить и он не успел зашифровать все. На моем компе  ничего не зашифровалось, поэтому почти все свои схемы я восстановил, несколько штук потерял. А серваку ничего. Он, как работал так и работает. Данные пользователей сети он не защищает. У сисадмина я не спросил тогда стоял ли на серваке антивирус.
Вообще, в конторе часто вирусы по сети гуляли. Были Малвар, зараженные док-файлы. Все это доставало и мешало работать. Были вирусы которые убивали флэшку.
А шифровальщик не шифрует системные данные, потому что он до них не может добраться. Фактически с самим сервером ничего не происходит.

... так что, в твоем браузере включено или вЫключено ?
Все работате. :)
- и что ты, как юзер, сделал чтоб скрипты на этой странице отработали?..   просто зашел на нее?..   а ведь страницы, как и скрипты на них, могут быть разные
Так сайт правильный и работают правильные скрипты. А если я зайду на неправильный сайт с неправильными скриптами, так я же своими действиями и буду способствовать их запуску! Если я туда не зайду и не запущу они же сами не залезут на мой комп. Хоть с этим-то Вы согласны? >:(
Я тут вчера хотел зайти по одной ссыле, а мазила мне и говорит: ты туда не ходи, там данные воруют. Ну я и не пошел, т.к. у меня еще ссылок было пол лимона. 8)
- мне кажется, что это ты не понимаешь... или делаешь вид, что не понимаешь, и тонко тонко так тролишь
Все я понимаю, само по себе ничего не делается. Я просто читаю, что там написано.
Смысл ронять сераваки нет никакого. Во-первых это сразу выдаст взлом, а во вторых  ценность представляет инфа что может хранится на серваке и тут все нужно сделать максимально скрытно.
Нифига Вы не разбираетесь в колбасных обрезках.
Слить в сеть мои фотки из соцсетей (пример Дзюбы) это конечно круто, но хакеры занимаются не этим, им надо рубить бабло в немереном количестве и именно серваки являются их заветной целью. Обрушить сервак и у конкурента куча проблем, можно обрушить цены на бирже, сорвать договора, поставки, сделать управление фирмой не возможным, можно угробить дорогостоящее оборудование. Короче, на этом и зарабатывают хакеры. То что они не могут реально обвалить сам сервак на лине (на винде рушат-- только вьет) это говорит о многом. 8)
Поговори, хоть ты со мной, гитара, семиструнная...

Dzhoser

  • Гость
https://www.suse.com/security/cve/CVE-2019-13917/ проникал через Exim
Сравнения ради, скажу, заражения на винде охватывает намного больший парк машин.
Так их больше и используют, а заражений free BSD ещё меньше.

Пользователь добавил сообщение 23 Декабря 2020, 10:57:34:
Были вирусы которые убивали флэшку.
Это что то новое, только Чернобыль физически убивал жёсткий диск.
« Последнее редактирование: 23 Декабря 2020, 10:57:34 от Dzhoser »

Оффлайн просто Евгений

  • Активист
  • *
  • Сообщений: 432
  • Мы уже идем к вам...
    • Просмотр профиля
В статье говорится про серваки, тут же сказано, что серваки работали нормально. Скорее всего, как и в моем случае, заражены были не серваки, а клиентские компы. У нас в конторе заражен был комп ТэБэшницы (какого-то черта она открыла письмо-рекламу с вложением и подхватила шифровальщика) и ее компутер стал шифровать файлы на серваке. А там посто диск в открытом доступе и вся контора делала себе папки и скидывала все туда, как в архив. К этим файлам был доступ с любого компа и многие компы в сети были открыты, можно было по сети залезть в них скачать, удалить и записать файлы. На моем компе доступ был закрыт. Шифровальщик поселился в компе тэбэшницы и стал шифровать все файлы которые находил (он шифровал картинки, документы в разных форматах и мои DWG-файлы). Комп вырубили и спасли большую часть архивов (он успел где-то 30% папок зашифрвать).
Наш сисадмин решил поставить ей Линукс. Она работала в основном с текстами, поэтому ей было пофиг (у меня стоял автокад, который с линуксом не дружит). Потом все бегала ко мне с вопросами, как это сделать, как то. Вся контора сидела на винде и возникла известная хрень-- несовместимость оупен офиса с мелкософтовским. Если бы все пересели на О-офис, было бы нормально. Потом ей вернули винду. Больше всех пострадала она сама, у нее архив был из несколько тысяч доковских документов, которые все зашифровались.
Вообще, у нас в конторе кто-то постоянно сидел и читал чужие письма. >:(
Тем временем спецы по комп.безопасности недоумевают от большого количества заражений. И относят этот факт не к уязвимости винды (хотя это действительно так и есть), а к криворукости пользователей, которые открывают все подряд письма и вложения. :(
Так их больше и используют, а заражений free BSD ещё меньше.
80% или даже больше, крутятся на линуксе. free BSD одиозная система, поэтому ее используют лишь гики. :2funny:
Это что то новое, только Чернобыль физически убивал жёсткий диск.
Это выглядело именно так, как после чернобыля. По факту я воткнул флэшку (ее принесли из конторы на участок, а у нас там интернета не было) в свой комп с антивирусом Аваст и нашел на ней четыре разных вируса. потом узнал, что есть спец вирусы для передачи через флэшку, которые убивали все файлы. Тогда мне удалось спасти данные на флэшке, я с того компа удалил старого касперского, подрубил свой МТС модем и поставил Аваст. Но, как известно антивирусы надо держать в актуальном состоянии и обновлять базу.
А так все выглядело, что флэшка сдохла.
Кстати, при втыканиии такой флэхи в комп он сразу же заражался. :'( На компе стоял старый касперский. С тех пор я отношусь к касперскому с недоверием. :(
Короче, как ни крути, а без криворукой помощи пользователя компа ничего само собой не делается. При этом, я не отрицаю уязвимости и ошибки в программном обеспечении (можно вспомнить проблему миллениума), но криворукость и головотяпство никто не отменял. У меня начальнику участка некогда было заниматься компом, он прибежал, ткнул флэху, давай там набирать в экселе и в ворде, сохранил и убежал, а компом надо сидеть и заниматься. Это в винде так, а в линуксе намного проще и удобнее. Не надо искать ошибки, чистить реестр искать вирусы и трояны. :coolsmiley:
« Последнее редактирование: 23 Декабря 2020, 12:08:19 от просто Евгений »
Поговори, хоть ты со мной, гитара, семиструнная...

Dzhoser

  • Гость
В статье говорится про серваки, тут же сказано, что серваки работали нормально
Толсто очень толсто.... тему можно закрывать она перерастает в толстый троллинг IMHO

Оффлайн РыжийПёс

  • Активист
  • *
  • Сообщений: 839
  • 好红狼
    • Просмотр профиля
Можно держать в любой. Если в системе есть SSD и HDD, то их следует держать на SSD, чтобы быстрее загружались.
Их не рекомендуется держать только в системных папках (вроде /bin, /lib, /usr и так далее), так как они очищаются при переустановке системы (папка /opt тоже может быть зачищена).
Если требуется доступ к ним для всех пользователей, то я бы рекомендовал создать в корне для них отдельный каталог (например, /data) или подкаталог в папке /home (например, /home/Progi). В этом случае нужно также открыть доступ для всех пользователей к этому каталогу и его содержимому.
Каждый отдельно взятый человек, перешедший на GNU Linux, приближает всё остальное человечество к Светлому Будущему.

Оффлайн просто Евгений

  • Активист
  • *
  • Сообщений: 432
  • Мы уже идем к вам...
    • Просмотр профиля
Можно держать в любой.
Я то же склоняюсь к этому. Поэтому эти пакеты у меня лежат на рабочем столе.
Их не рекомендуется держать только в системных папках (вроде /bin, /lib, /usr и так далее), так как они очищаются при переустановке системы
Архивирование и резервное копирование никто не отменял. Это во-первых. Во вторых, сейчас официальные программы очень быстро меняют версию, к моменту, как Вы надумаете их удалить может быть готово новье, а сам пакет просто качаем с сайта разработчиков проги. Сами пакеты AppImage интересны тем, что мы юзаем новую версию проги. К примеру Стеллариум: AppImage уже давно 20.2 версии, а в Ubuntuшной репе так и застрял на версии 18, а там есть ошибки, которые разрабы уже давно пофиксили. У нас на форуме (астро) есть один разраб, мы его постоянно трясем, свои хотелки и вопросы кидаем. Там получилась такая фича: вышла 20 версия и в ней была ошибка-- при попытке закачать каталоги звезд вываливается ошибка. При этом одно и то же для всех ОСей. Мы на него наехали, он ответил (заумными словами объяснил проблему), после чего вышла новая версия, косяк убрали. Я качаю новый пакет AppImage, а там осталась та же фигня. Я задаю вопрос в чем дело, а он отвечает, что эти пакеты верстают другие люди и он не в курсах. Советует собрать пакет из исходников и поставить. Отложил я это дело в долгий ящик. ???
Толсто очень толсто.... тему можно закрывать она перерастает в толстый троллинг IMHO
Не троллинг, а оффтоп про безопасность, а может и холивар. :(
При установке ОСи она предлагает зашифровать системные данные. Я так понимаю, что для безопасности домашней папки это не имеет значения, поэтому не шифрую. Можно запоролить папку с общим доступом, но это для сетей актуально, для домашнего компа это не нужно. :coolsmiley:
Поговори, хоть ты со мной, гитара, семиструнная...

Оффлайн F12

  • Администратор
  • Старожил
  • *
  • Сообщений: 5645
    • Просмотр профиля
Так сайт правильный и работают правильные скрипты.
- ну, бдительность все равно не помешает, т.к. сайты бывает взламывают, и меняют правильные скрипты, на те которые им нужно...  а бывает и похуже, в оф. репах производят модификации кода  :coolsmiley:

если я зайду на неправильный сайт с неправильными скриптами, так я же своими действиями и буду способствовать их запуску
- иногда достаточно просто зайти, другие действия могут и не понадобиться...

Если я туда не зайду и не запущу они же сами не залезут на мой комп. Хоть с этим-то Вы согласны?
- с этим согласен, но все же надежней не только туда не заходить, но и комп от сети отрубить, и флешек не вставлять, стороннее ПО не ставить...   нет, пожалуй будет еще надежней, если комп вообще не включать ;)

Пользователь добавил сообщение 23 Декабря 2020, 14:26:59:
Сравнения ради, скажу, заражения на винде охватывает намного больший парк машин.
Так их больше и используют, а заражений free BSD ещё меньше.
- упоминание freeBSD пробудило воспоминания про эпопею 2017 года, кажется тогда PetyaCry начал свое шествие по миру с какого-то сервера на freeBSD... давно было, помню плохо...

Оффлайн просто Евгений

  • Активист
  • *
  • Сообщений: 432
  • Мы уже идем к вам...
    • Просмотр профиля
Ну, в общем, вопрос имеет две стороны:
1. безопасно и
2. удобно.
 1. Рассмотрели, если делать все правильно, то опасность минимальная, хоть и не нулевая; если делать все неправильно, то спасения нет. :-\
 2. Удобство для разных людей может выглядеть по-разному. Старые виндузятники (типа меня) кидают все на рабочий стол, иногда на рабочем столе создают тематические папки, куда складывают гребешки к гребешкам, петушки к петушкам и рассовывают их по разным углам рабочего стола. :)

- ну, бдительность все равно не помешает, т.к. сайты бывает взламывают, и меняют правильные скрипты, на те которые им нужно...  а бывает и похуже, в оф. репах производят модификации кода
Ну да. И спутники падают и подводные лодки тонут и атомные станции взрывются... :'(
- с этим согласен, но все же надежней не только туда не заходить, но и комп от сети отрубить, и флешек не вставлять, стороннее ПО не ставить...   нет, пожалуй будет еще надежней, если комп вообще не включать
Или сразу-- повеситься. :2funny:
Поговори, хоть ты со мной, гитара, семиструнная...

Оффлайн jurganov

  • Старожил
  • *
  • Сообщений: 1916
    • Просмотр профиля
Слить в сеть мои фотки из соцсетей (пример Дзюбы) это конечно круто,
Что бы слить фото Дзюбы, не надо было ничего взламывать, читал что его шантажировала шлюшка, которую он нанял для виртуального секса, она же и слила. без всяких вирусов. Проникновения не было ))

Пользователь добавил сообщение 24 Декабря 2020, 05:45:32:
Тем временем спецы по комп.безопасности недоумевают от большого количества заражений. И относят этот факт не к уязвимости винды (хотя это действительно так и есть), а к криворукости пользователей, которые открывают все подряд письма и вложения.
факт, что винду взломать гораздо проще, не является доказательством того, что линукс невозможно взломать
« Последнее редактирование: 24 Декабря 2020, 05:45:32 от jurganov »

Оффлайн EvangelionDeath

  • Администратор
  • Старожил
  • *
  • Сообщений: 3487
  • Ubuntu 22.04 х64
    • Просмотр профиля
Прекратили

Просто Евгений, за следующее сообщение выпишу RO
Остальные тоже.

Для инфы: даже с моими знаниями мой сервак ломали (сейчас доступ мало того, что закрыт по ИП, так еще и пароли все нафиг, только ключи).

Вот у тебя, вот у меня, прекращайте эту песочницу.


P.S. В свое время можно было выполнять код сразу на сетевой карте (используя ее чип), минуя ЦПУ и тем более ОС. Так что, хватит

Пользователь добавил сообщение 25 Декабря 2020, 08:46:33:
Это что то новое, только Чернобыль физически убивал жёсткий диск.
не убивал, а затирал лишь таблицу разделов (физическое форматирование начальных байт)  так как в то время вызов форматирования был через BIOS.

Ни один компьтерный вирус физически не может навредить физическому оборудованию (есть исключение,которое подделывало данные с датчиком, но все равно)

Если есть вопросы, дисскус можете писать в личку или создайте тему в "Обо всем"
« Последнее редактирование: 25 Декабря 2020, 08:56:48 от EvangelionDeath »
HP Pro 840 G3: Intel i5-6300U, 32GB DDR4 2133MHz, Intel 520, Intel Pro 2500 180GB/Ubuntu 22.04
Dell Latitude 5590: Intel i5-8350U, 16GB DDR4 2400MHz, Intel 620, Samsung 1TB/Ubuntu 22.04

Оффлайн jurganov

  • Старожил
  • *
  • Сообщений: 1916
    • Просмотр профиля
и за что мне выписано предупреждение??
" так же стоит знать меру"
Модераторов шокировало это??
Цитировать
факт, что винду взломать гораздо проще, не является доказательством того, что линукс невозможно взломать

иначе как истерикой назвать не могу


Оффлайн Pilot6

  • Старожил
  • *
  • Сообщений: 14037
  • Xubuntu 18.04
    • Просмотр профиля
Ни один компьтерный вирус физически не может навредить физическому оборудованию
Ну да. Это смотря из какого места у биосописателей руки растут. Широко известна проблема с ноутами Самсунг. Попытка установить любой дистр линукса в режиме uefi брикал их полностью с необходимостью замены материнки. я тоже на эти грабли наступил, правда сумел вернуть к жизни, правда чудом практически. Умельцы и под винду быстро прогу написали, запуск которой приводил к такому же результату.

Но это надо было еще суметь такой биос сварганить. Но в принципе такие ситуации вполне возможны.
Я в личке не консультирую. Вопросы задавайте на форуме.

Dzhoser

  • Гость
Pilot6, абсолютно с Вами согласен, на старых материнских платах была перемычка, без снятия которой перепрошить bios было невозможно и почему от нее отказались?

 

Страница сгенерирована за 0.034 секунд. Запросов: 25.