После череды случаев распространения вредоносного ПО в репозитории Arch User Repository (AUR) одна из крупнейших систем доставки пакетов — Chaotic-AUR — вводит новые защитные меры. Теперь обновления некоторых пакетов будут проходить ручную проверку, прежде чем появиться в общем доступе. Chaotic-AUR — это отдельное хранилище с уже готовыми к установке программами из AUR. Чтобы минимизировать риск загрузки вредоносного софта, команда Chaotic-AUR запускает специальную систему доверия: формируется список проверенных людей, ответственных за сборку пакетов и не замеченных в распространении вредоносных файлов. Согласно новым правилам, перед публикацией обновления система будет автоматически сверять имена сопровождающих с этим списком. Если всё совпадает и обновление собирали только доверенные люди, программа сразу становится доступной для установки. Если же среди сопровождающих окажется кто-то вне “списка доверия”, обновление временно замораживают для проверки. Однако, если речь идет только
Будущее Arch под угрозой? Как Chaotic-AUR спасает вас от нашествия вредоносных программ!
6 ноября6 ноя
13
2 мин