Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Ualinux-repo? Spyware!  (Přečteno 3169 krát)

Roman Vacho

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 6023
Ualinux-repo? Spyware!
« kdy: 25 Ledna 2013, 15:04:32 »
Bylo zjištěno, že některé programy(např. Chromium) obsahují spyware.
Toto nebudeme tolerovat ani podporovat i kdyby dalších tisíc aplikací, v repu obsažených, bylo v pořádku.

http://ualinux.com/ualinux-repo
Kolega "beer" postl tvořič zdrojů pro distribuce.
Našel jsme tam jeden asi ruský repozitář, kde jsou docela fajné hry(ty co byly v Playdeb i více, Tremulous pro 12.10, Elite, 3D "Stunts"-nefunguje mi,a další) a nějaké aplikace(LO, Clementine, Avidemux, Teamspeak, Teamviewer 7,...).

Přidání pomocí balíčku jim funguje dobře. To druhé nikoliv.

Nevím nakolik je důvěryhodný a zda nebortí systémy. Na vlastní nebezpečí.


BTW: Je možné, že někdo bude pokračovatelem Playdeb&Getdeb repozitáře. Je totiž zálohovaný na Githubu a zbytek někde v Německu i se skriptama atd. Stačí si nachystat server a klonovat.
« Poslední změna: 29 Ledna 2013, 10:38:02 od Roman "Rovano" Vacho »
Vyřešená vlákna je vhodné uzavřít "Topic Solved" dole pod vláknem. Děkujeme.

Rover623

Re:Náhrada Playdeb&Getdeb? Ualinux-repo!
« Odpověď #1 kdy: 27 Ledna 2013, 03:07:04 »
Systém to nebortí, ale z 12.04 mi to provedlo takové polovičaté povýšení na 12.10, takže se ten systém začal chovat trochu divně

Roman Vacho

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 6023
Re:Náhrada Playdeb&Getdeb? Ualinux-repo!
« Odpověď #2 kdy: 27 Ledna 2013, 12:01:38 »
Systém to nebortí, ale z 12.04 mi to provedlo takové polovičaté povýšení na 12.10, takže se ten systém začal chovat trochu divně
Díky za echo.

U mě dobrý(12.10), ale lekl jsem se, co všechno se má aktualizovat. :-) Bylo to i pár systémových knihoven. Ale určitě je to nutné pro nějakou aplikaci.
« Poslední změna: 27 Ledna 2013, 12:03:42 od Roman "Rovano" Vacho »
Vyřešená vlákna je vhodné uzavřít "Topic Solved" dole pod vláknem. Děkujeme.

Roman Vacho

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 6023
Re:Ualinux-repo? Spyware!
« Odpověď #3 kdy: 29 Ledna 2013, 11:09:01 »
http://askubuntu.com/questions/35629/are-ppas-safe-to-add-to-my-system-and-what-are-some-red-flags-to-watch-out
V zásadě platí, že je základ důvěry zveřejňovat i zdrojový kód(druhé repo). Z toho můžeme porovnat tzv "zdrojový" balíček oproti "zdrojovému" balíčku ve vlastním repu(*.dsc).
Více o problematice externích PPA v odkaze.
Vyřešená vlákna je vhodné uzavřít "Topic Solved" dole pod vláknem. Děkujeme.

Roman Vacho

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 6023
Re:Ualinux-repo? Spyware!
« Odpověď #4 kdy: 29 Ledna 2013, 11:14:57 »
Mimochodem teprve teď mi dochází, proč mi repozitář nešel přidat normálně, ale jen přes jejich balík.
Vyřešená vlákna je vhodné uzavřít "Topic Solved" dole pod vláknem. Děkujeme.

Tadeáš Pařík

  • Předseda občanského sdružení Ubuntu ČR a člen placené komunitní podpory
  • Příspěvků: 6543
    • Ubuntu.cz
Re:Ualinux-repo? Spyware!
« Odpověď #5 kdy: 29 Ledna 2013, 11:25:07 »
Může někdo ten prvopočáteční balík analyzovat?

Btw, už jen ta jazyková mutace těch stránek - AJ, Rus, UA  ???
Do života je třeba mít připravený rozum, nebo provaz.

Ubuntu 14.04 64 bit / Windows 10 Pro - Intel DH87MC, Intel Core i7-4771, 8GB Ram, Kingston HyperX 3K SSD 120GB, Intel HD 4600 a ASUS GTX660-DC2OCPH-2GD5
Ubuntu 14.04 64bit - HP ProBook 4525s
Ubuntu 14.10 32bit - ThinkPad R52 (testování)

pariktadeas@jabbim.cz

Roman Vacho

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 6023
Re:Ualinux-repo? Spyware!
« Odpověď #6 kdy: 29 Ledna 2013, 11:28:13 »
Může někdo ten prvopočáteční balík analyzovat?

Btw, už jen ta jazyková mutace těch stránek - AJ, Rus, UA  ???
Já teď píšu majiteli generátoru, ať to repo stáhne z jejich seznamu.
Vyřešená vlákna je vhodné uzavřít "Topic Solved" dole pod vláknem. Děkujeme.

Tadeáš Pařík

  • Předseda občanského sdružení Ubuntu ČR a člen placené komunitní podpory
  • Příspěvků: 6543
    • Ubuntu.cz
Re:Ualinux-repo? Spyware!
« Odpověď #7 kdy: 29 Ledna 2013, 11:38:43 »
Díky, dej vědět, jak dopadneš, případně když se ti podaří mrknout na ten balík. Já jsem teď v práci, takže se na to bohužel nepodívám.
Do života je třeba mít připravený rozum, nebo provaz.

Ubuntu 14.04 64 bit / Windows 10 Pro - Intel DH87MC, Intel Core i7-4771, 8GB Ram, Kingston HyperX 3K SSD 120GB, Intel HD 4600 a ASUS GTX660-DC2OCPH-2GD5
Ubuntu 14.04 64bit - HP ProBook 4525s
Ubuntu 14.10 32bit - ThinkPad R52 (testování)

pariktadeas@jabbim.cz

Rover623

Re:Ualinux-repo? Spyware!
« Odpověď #8 kdy: 29 Ledna 2013, 12:16:23 »
Balík Chromia obsahuje přibalený soubor policy kit, který napevno (tedy nezměnitelně z rozhraní programu) nastavuje domovskou stránku a výchozí vyhledávač. Upozorňuji, že podle stránek Chromia je taková věc legální a administrátor může kdykoli pomocí souboru konfigurace uživateli zablokovat změnu domovské stránky a výchozího vyhledávače (v omniboxu), mimochodem něco podobného dělá ICQ na Windows. Ovšem je fakt, že přidávat takovou věc přímo do balíku jako jakousi reklamu, není zrovna košér.

Tadeáš Pařík

  • Předseda občanského sdružení Ubuntu ČR a člen placené komunitní podpory
  • Příspěvků: 6543
    • Ubuntu.cz
Re:Ualinux-repo? Spyware!
« Odpověď #9 kdy: 29 Ledna 2013, 12:18:12 »
Mám tu zkušenost, že jak je nějaký SW všeobecně z východu, tak jsem dvakrát obezřetnější, tady se to opět potvrdilo...
Do života je třeba mít připravený rozum, nebo provaz.

Ubuntu 14.04 64 bit / Windows 10 Pro - Intel DH87MC, Intel Core i7-4771, 8GB Ram, Kingston HyperX 3K SSD 120GB, Intel HD 4600 a ASUS GTX660-DC2OCPH-2GD5
Ubuntu 14.04 64bit - HP ProBook 4525s
Ubuntu 14.10 32bit - ThinkPad R52 (testování)

pariktadeas@jabbim.cz

Rover623

Re:Ualinux-repo? Spyware!
« Odpověď #10 kdy: 29 Ledna 2013, 12:28:25 »
Samozřejmě jsem provedl monitorování co Chromium posílá pryč a co sleduje, tam je to standardní, nic navíc se neloguje ani neposílá, ale i tak toho odchází celkem hodně (do Googlu). Asi to bude příbuzností s Chrome

Roman Vacho

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 6023
Re:Ualinux-repo? Spyware!
« Odpověď #11 kdy: 29 Ledna 2013, 12:34:15 »
Samozřejmě jsem provedl monitorování co Chromium posílá pryč a co sleduje, tam je to standardní, nic navíc se neloguje ani neposílá, ale i tak toho odchází celkem hodně (do Googlu). Asi to bude příbuzností s Chrome
Měl jsem za to, že právě tohle Chromium nedostalo do vínku. Ach jo.
Vyřešená vlákna je vhodné uzavřít "Topic Solved" dole pod vláknem. Děkujeme.

Rover623

Re:Ualinux-repo? Spyware!
« Odpověď #12 kdy: 29 Ledna 2013, 13:16:11 »
Od verze 20 kdy se ty větvě sjednotily do jedné s Chrome, už to Chromium dělá také. Jediné co v Chromiu stále chybí jsou nesvobodné zabudované doplňky, tedy flash a Adobe reader.

Jinak to přidání repozitáře ručně nejde jednoduše proto, že v tom SRC repozitáři chybí soubor změn a samozřejmě, pokud tam ten soubor není tak apt-get řve, že nemůže přečíst seznam. Musí se vypnout zdrojový repozitář a pak by to mělo jít. Ale obecně nedoporučuji přidávat si to do systému jako náhradu za GetDeb a PlayDeb (hry a aplikace tu nejsou oddělené, takže to nelze izolovat). Nadělá to totiž v systému docela paseku, cpe to totiž vždy ty nejnovější verze programů. Autoři zřejmě testují stabilitu, ale nikoli dopad na systém a tam bych se trochu bál, protože třeba to Chromium to instaluje ve verzi 24 a něco a to je podle road mapy DEV vydání, stejně tak wine-gecko1.8 není stabilní a nebude asi ani v U13.04.

Navíc do starších systémů backportují věci z těch novějších (ty které jdou), což může mít třeba u notebooků významný dopad na výdrž na baterii.

Kubino

  • Návštěvník
  • Příspěvků: 60
Re:Ualinux-repo? Spyware!
« Odpověď #13 kdy: 29 Ledna 2013, 19:04:35 »
Samozřejmě jsem provedl monitorování co Chromium posílá pryč a co sleduje, tam je to standardní, nic navíc se neloguje ani neposílá, ale i tak toho odchází celkem hodně (do Googlu). Asi to bude příbuzností s Chrome

jak se dá zjistit co Chromium/Chrome posílá pryč a co sleduje?
PC: ASUS M4A88T-V EVO/USB3 + AMD Athlon II X3 445 @ AMD Phenom II X4 945 + 8GB RAM + EVGA Nvidia GTX 750-Ti + SSD Kingston V300 60GB + Manjaro GNOME 64 bit

Notebook: HP ProBook 4535s + Manjaro GNOME 64 bit

Rover623

Re:Ualinux-repo? Spyware!
« Odpověď #14 kdy: 29 Ledna 2013, 19:27:42 »
Stačí zapnout logování internetové komunikace

EDIT: Ještě jsem ten repozitář prošel a většina programů (nikoli her) je buď importována z nejnovějšího vydání Ubuntu (tedy z U13.04) nebo z tohoto repozitáře
Kód: [Vybrat]
ppa:nilarimogard/webupd8
« Poslední změna: 29 Ledna 2013, 19:30:54 od Rover623 »

Roman Vacho

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 6023
Re:Ualinux-repo? Spyware!
« Odpověď #15 kdy: 29 Ledna 2013, 20:52:59 »
Díky za hlubší průzkum situace.
Vyřešená vlákna je vhodné uzavřít "Topic Solved" dole pod vláknem. Děkujeme.

Rover623

Re:Ualinux-repo? Spyware!
« Odpověď #16 kdy: 30 Ledna 2013, 21:49:28 »
Zkusil jsem se spojit se správcem toho repozitáře a zjištění jsou docela zajímavá. Jedná se o komerční repozitář k placené distribuci (překopané Ubuntu). Firma která to distro prodává (server i desktop) do něj backportuje všechny důležité opravy a kvůli zaměření na desktop i velkou spoustu her.

Teď ta negativa, ty opravy mohou v klasickém Ubuntu občas něco rozbít (notifikace hlavně), repozitář nevede soubor změň, celé to funguje na principu kdy apt-get automaticky preferuje nejnovější verzi balíku, takže to vlastně funguje tak, že apt-get porovná co je nainstalováno a co repozitář obsahuje a nainstaluje to novější. Pro logování změň a jejich případné vrácení je nutné použít aptitude.

Nakonec se tím vysvětluje i to Chromium (v UA Linuxu je jako výchozí prohlížeč). Tenhle repozitář není spyware, ale pro začátečníky ho nelze doporučit (je to zrcadlo placeného), protože vám může sem tam něco rozbít.

Martin Šácha

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • ******
  • Příspěvků: 5153
Re:Ualinux-repo? Spyware!
« Odpověď #17 kdy: 30 Ledna 2013, 22:31:09 »
Pokud je to opravdu jak říkáš, tak by to chtělo "oficiální" vyjádření komunity na uklidnění vášní, které jsem bohužel i já rozohnil, protože se obávám že už se naše podezření šíří internetem.

Každopádně ti děkujem, K++ :)
« Poslední změna: 30 Ledna 2013, 22:34:05 od Martin "sachy" Šácha »
Mint MATE 64bit / DuckDuckGo.com
Programátoři považují WYSIWYG za špatné u kódu i u žen. Programátor chce "dostat to, co žádá“ – kód tajemný, neodpouštějící, nebezpečný.

 

Provoz zaštiťuje spolek OpenAlt.