Προς το περιεχόμενο

Και άλλη απατηλή εφαρμογή (scam) στο επίσημο Snap Store του Ubuntu. Τι κάνει η Canonical;


CanonTux

Προτεινόμενες αναρτήσεις

Για άλλη μια φορά βρέθηκε απατηλή εφαρμογή (Scam) στο επίσημο Snap Store του Ubuntu, η οποία είχε σκοπό την άμεση κλοπή Bitcoins από τους χρήστες που την εγκαθιστούσαν. Η απατηλή εφαρμογή στο Snap Store, με το όνομα Exodus, χρησιμοποιούσε το όνομα, τα εικονίδια και το σχεδιασμό μιας άλλης, γνήσιας εφαρμογής με το ίδιο όνομα, της οποίας όμως οι εκδότες δεν είχαν δημιουργήσει αρχείο snap, αλλά διέθεταν στο επίσημο site τους τη γνήσια εφαρμογή μόνο σε αρχεία .deb και .zip για Linux. Αξιοσημείωτο ότι η γνήσια εφαρμογή βγαίνει και για windows.

Η απατηλή εφαρμογή εμφανιζόταν κανονικα στο Snap Store του Ubuntu και μάλιστα είχε σημαδευτεί και ως "safe" από την Canonical.

Ex_01.jpeg.d3299c9975ab09cf7b1b6a10283c9090.jpeg

 

Ex_02.png.afccc5f404b47dddab9290e6bade1ac8.png

 

Όταν ο χρήστης την έτρεχε, του ζητούσε να βάλει τη 12 λέξεων φράση του wallet του, δήθεν για να διαχειριστεί τα bitcoins του, αλλά στην πραγματικότητα επικοινωνούσε υπογείως με ανταλλακτήριο και έκλεβε άμεσα όλα τα bitcoin του χρήστη! Από έναν χρήστη υπεκλάπησαν 9 bitcoins αξίας 490.000 δολαρίων ΗΠΑ!

Ex_03.png.5c8ef222d15b5c2e5467b164d5b42e19.png

Ο χρήστης αυτός προσέφυγε στο FBI, ενώ η εφαρμογή μετά από αναφορές προς την Canonical, αφαιρέθηκε από το Snap Store. Όμως σύμφωνα με τις αναφορές αυτές, το Snap Store είναι διάτρητο σε απατηλές εφαρμογές καθώς δε γίνονται επαρκείς έλεγχοι πριν ανέβει μια εφαρμογή σε αυτό.

Τι κάνει η Canonical, πάει να διαλύσει τη φήμη του Linux ότι είναι πιο ασφαλές από τα Windows; Προσωπικά ποτέ δεν αποδέχθηκα τα Snap και μόλις το Ubuntu επέβαλε τον Firefox σε Snap εγκατέλειψα κάθε Ubuntοειδές, ευτυχώς δε που το Linux Mint δεν αποδέχθηκε το Snap.

Περισσότερες πληροφορίες στα Links:

https://distrowatch.com/weekly.php?issue=20240226#news

https://popey.com/blog/2024/02/exodus-bitcoin-wallet-490k-swindle/

https://forum.snapcraft.io/t/exodus-movement-exod/38904

 

 

  • Thanks 3
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Τι φαση με την λεξη "απατηλη" ? Απο μεταφραση βγηκε ? Το μονα "απατηλα" που ξερω ειναι τα ονειρα που εκανα νεος :) 

  • Like 1
  • Confused 1
  • Haha 4
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

7 ώρες πριν, mphxths είπε

Τι φαση με την λεξη "απατηλη" ? Απο μεταφραση βγηκε ? Το μονα "απατηλα" που ξερω ειναι τα ονειρα που εκανα νεος :) 

Το "όνειρο απατηλό" το τραγούδι δεν το έχεις ακουστά; Και εν πάσει περιπτώσει, αυτό βρήκες να πεις για το θέμα; Επί της ουσίας κάτι; 

  • Confused 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
1 hour ago, CanonTux said:

Και εν πάσει περιπτώσει, αυτό βρήκες να πεις για το θέμα; Επί της ουσίας κάτι; 

30% ειρωνία, 70% ειλικρινής ερώτηση. Τι τύπου είναι οι "επαρκείς έλεγχοι" που έγραψες; Και φυσικά δεν σου απευθύνω κάποια μομφή προσωπικά. Απλά το διαβάζω συχνά να γράφεται αυτό.

Ακόμη και μια εφαρμογή να είναι ανοιχτού κώδικα, η canonical θα διαβάσει χίλιες ή 5 χιλιάδες γραμμές κώδικα και θα ελέγξει τι κάνει η _κάθε_ εφαρμογή;

Είναι μαθηματικώς βέβαιο ότι υπάρχουν κακόβουλες εφαρμογές στο snap store, android play store, archlinux aur, firefox addon store, κτλ. Όπου υπάρχει πλατφόρμα για να ανεβαίνουν εφαρμογές, θα μπουν μέσα κακόβουλες.

Πρακτικά το μόνο που μπορεί να κάνει κάποιος για να είναι σίγουρος (με μια πολύ ελαφρά σημασία της λέξης) είναι να βάζει πακέτα μόνο από τα επίσημα αποθετήρια μιας διανομής και μόνο snaps /flats / κτλ που τα πακετάρει το ίδιο το upstream project κάθε προγράμματος και τίποτα άλλο.

Επεξ/σία από imitheos
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Καλημέρα. Νομίζω ότι πρέπει να είμαστε πιο υποψιασμένοι με το λογισμικό που εγκαθιστούμε αλλά δε νομίζω να είναι αυτός λόγος να εγκαταλείψεις το Ubuntu. Όπως είπε και ο Ημίθεος πιο πάνω παντού παίζουν κακόβουλες εφαρμογές.

Επεξ/σία από cvb~
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
5 ώρες πριν, imitheos είπε

30% ειρωνία, 70% ειλικρινής ερώτηση. Τι τύπου είναι οι "επαρκείς έλεγχοι" που έγραψες;

Δεν ξέρω από που προκύπτει αυτή η επιθετικότητα. Αν αναφέρεσαι σε εμένα, είσαι τελείως εκτός και το αληθές είναι 0% ειρωνεία. Όσο για το ότι δε γίνονται επαρκείς έλεγχοι, δεν είναι δική μου κρίση, αλλά μετέφερα αυτά που διάβασα. Τα οποία έχει γράψει άνθρωπος που εργαζόταν στην Canonical, ακριβώς στο Snap Store. Διάβασε το δεύτερο από τα Links που έβαλα.

Όσο για την ειρωνεία, ο @mphxths είναι ο πρωταθλητής σε αυτό, και φαίνεται από το σχόλιο που έκανε. Αρνείται ότι κάποιος μπορεί να γνωρίζει καλά αγγλικά και ελληνικά, και αντί να απαντήσει επί της ουσίας για να γίνει μια συζήτηση για το θέμα - το οποίο θεωρώ πολύ σημαντικό, γι' αυτό και έφτιαξα το νήμα - άρχισε τις ειρωνείες.

Επί της ουσίας, εγώ πάλι, σε αντίθεση με εσένα, θεωρώ ότι το Snap Store όπως έχει δομηθεί είναι δούρειος ίππος για το Linux. Αν εξαιτίας του χαθεί και η φήμη του Linux ότι είναι πιο ασφαλές από τα Windows, τότε η δημοτικότητά του (του Linux) θα πέσει σε επίπεδα δεκαδικών της μονάδας. Κατά τη γνώμη μου, από τη στιγμή που το Snap Store είναι ιδιωτικό και η Canonical έχει τον πλήρη έλεγχο, θα έπρεπε να ελέγχεται κάθε εφαρμογή πριν ανέβει, με ευθύνη της Canonical.

Επεξ/σία από CanonTux
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
51 minutes ago, CanonTux said:

Δεν ξέρω από που προκύπτει αυτή η επιθετικότητα.

Δεν περίμενα να χαρακτηριστεί επιθετικό το μήνυμά μου (δεν είμαι επιθετικός, ΚΑΝΟΝΙΚΟΣ είμαι :) ). Με συγχωρείς αν φάνηκε έτσι.

51 minutes ago, CanonTux said:

Αν αναφέρεσαι σε εμένα, είσαι τελείως εκτός και το αληθές είναι 0% ειρωνεία.

Σε εμένα αναφερόταν αυτό όχι σε εσένα. Το "τι έλεγχοι περιμένεις να κάνουν" που είπα, φαίνεται ειρωνικό στο πρώτο διάβασμα. Για αυτό έγραψα ότι είναι μεν λιγάκι ειρωνικό αλλά πιο πολύ είναι ειλικρινής ερώτηση. Πώς περιμένει κάποιος μια εταιρία να εξετάζει 5000 εφαρμογές που μπορεί να έχουν από τουλάχιστον 1000 γραμμές κώδικα η κάθε μία;

51 minutes ago, CanonTux said:

Όσο για το ότι δε γίνονται επαρκείς έλεγχοι, δεν είναι δική μου κρίση, αλλά μετέφερα αυτά που διάβασα. Τα οποία έχει γράψει άνθρωπος που εργαζόταν στην Canonical, ακριβώς στο Snap Store. Διάβασε το δεύτερο από τα Links που έβαλα.

Μα έγραψα ότι η ερώτησή μου γεννάται ακριβώς επειδή διαβάζω πολύ συχνά το "δεν γίνονται επαρκείς έλεγχοι" οπότε και εδώ δεν ξέρω γιατί παρεξηγήθηκες. Το τόνισα μάλιστα ότι δεν μέμφομαι εσένα.

51 minutes ago, CanonTux said:

Επί της ουσίας, εγώ πάλι, σε αντίθεση με εσένα, θεωρώ ότι το Snap Store όπως έχει δομηθεί είναι δούρειος ίππος για το Linux. Αν εξαιτίας του χαθεί και η φήμη του Linux ότι είναι πιο ασφαλές από τα Windows, τότε η δημοτικότητά του (του Linux) θα πέσει σε επίπεδα δεκαδικών της μονάδας. Κατά τη γνώμη μου, από τη στιγμή που το Snap Store είναι ιδιωτικό και η Canonical έχει τον πλήρη έλεγχο, θα έπρεπε να ελέγχεται κάθε εφαρμογή πριν ανέβει, με ευθύνη της Canonical.

Γράφεις "σε αντίθεση με εσένα". Πότε έγραψα εγώ ότι το snap store είναι κάτι καλό και ασφαλές; Αυτό που έγραψα ήταν ότι οπουδήποτε μπορεί να ανεβάζουν εφαρμογές όλοι θα υπάρχουν προβλήματα ασφαλείας. Και όσο πιο δημοφιλής γίνεται, τόσο θα ανεβαίνει ο αριθμός κακόβουλων εφαρμογών.

Στο μόνο που διαφωνώ μαζί σου είναι στο ότι θεωρώ ουτοπικό να πιστεύει κάποιος ότι μπορεί να ελεγχθεί η _κάθε εφαρμογή_ ακόμη και από την Microsoft όχι την Canonical. Το μόνο που θα μπορούσε να κάνει η Canonical θα ήταν να βάλει μηνύματα "Δεν έχει ελεγχθεί, use with caution" όπως έχουν τα addons του firefox (ή να έχει ένα τελείως curated store στο οποίο θα μπαίνει μια νέα εφαρμογή κάθε 3μηνο και το οποίο δεν θα χρησιμοποιεί κανείς επειδή δεν θα έχει εφαρμογές μέσα).

Αυτό που εννοούσα, και προφανώς δεν το έγραψα με κατανοητό τρόπο, είναι ότι πρέπει να είμαστε υποψιασμένοι και να μην πέφτουμε από τα σύννεφα σε τέτοιες περιπτώσεις. Ίσως το σκεπτικό μου να είναι λάθος, γιατί και στο AUR (που έχει 50Κ πακέτα) πέφτουν από τα σύννεφα κάθε φορά που βρίσκεται μια σκάρτη εφαρμογή.

Επεξ/σία από imitheos
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
55 minutes ago, CanonTux said:

Όσο για την ειρωνεία, ο @mphxths είναι ο πρωταθλητής σε αυτό, και φαίνεται από το σχόλιο που έκανε. Αρνείται ότι κάποιος μπορεί να γνωρίζει καλά αγγλικά και ελληνικά, και αντί να απαντήσει επί της ουσίας για να γίνει μια συζήτηση για το θέμα - το οποίο θεωρώ πολύ σημαντικό, γι' αυτό και έφτιαξα το νήμα - άρχισε τις ειρωνείες.

To θεμα δεν ειναι καθολου σοβαρο. Ουτε κατι πρωτοτυπο. Ουτε κατι σοκαριστικο. Σε 3rd party repo (ασχετου φορματ) , εμφανιστηκε , ΚΑΚΟΒΟΥΛΟ λογισμικο. Δεν εχει ματαξαναγινει ε ?! Οσο για το ποιος ξερει καλυτερα ελληνικα και αγγλικα ασε να το κρινουν αλλοι. Πηρες 2-3 λινκς , και αναμασησες το περιεχομενο τους και το εβαλες εδω στα ελληνικα. Οσο για την λεξη "απατηλος" , μπορει να σημαινει αυτο που νομιζεις αλλα δεν ειναι δοκιμη λεξη για λογισμικα. Μπορεις να πεις λογισμικο απατης ή κακοβουλο λογισμικο. Η λεξη απατηλος συνδυαζεται συνηθως με πιο αοριστες εννοιες π.χ. απατηλα ονειρα , απατηλες υποσχεσεις κλπ.
 

55 minutes ago, CanonTux said:

Όσο για το ότι δε γίνονται επαρκείς έλεγχοι, δεν είναι δική μου κρίση, αλλά μετέφερα αυτά που διάβασα. Τα οποία έχει γράψει άνθρωπος που εργαζόταν στην Canonical, ακριβώς στο Snap Store.

Το οτι δουλευε καποτε στην canonical/snaps και τωρα δεν δουλευει (εφυγε? τον διωξανε? υπο ποιες συνθηκες?) και βγαζει χολη για τους "μη επαρκεις" ελεγχους στα snaps , κατι πρεπει να μας λεει. Οσο ηταν εκει αυτος τα ελεγε αυτα ? Εκανε κατι ωστε οι ελεγχοι να ειναι επαρκεις ? Και οπως λεει και ο @imitheos τι παει να πει επαρκης ελεγχος ? Να δοκιμαζει ολα τα snaps του store ενα ενα ? Να τρεχει , να τα δοκιμαζει , να τα δουλευει ? Ολα ? Σοβαρα τωρα ? Θεωρω οτι γινονται καποιοι τυπικοι ελεγχοι εως καποιου σημειου. Απο κει και περα εγω νομιζα οτι οι λινουξ users ειναι εμπειροι και ψαγμενοι χρηστες που οταν βλεπουν ενα snap που δεν προερχεται απο τον ιδιο τον dev ειναι ψιλιασμενοι , ειδικα οταν εμπλεκονται bitcoins/προσωπικα στοιχεια. Τι ? Οχι ? Ξαφνικα οι linux users γινανε μεσοι αδαεις windows users ? 
 

55 minutes ago, CanonTux said:

θεωρώ ότι το Snap Store όπως έχει δομηθεί είναι δούρειος ίππος για το Linux.

Tα flatpaks οχι ? Μονο το snap store ? χαχα. 

 

55 minutes ago, CanonTux said:

Αν εξαιτίας του χαθεί και η φήμη του Linux ότι είναι πιο ασφαλές από τα Windows, τότε η δημοτικότητά του (του Linux) θα πέσει σε επίπεδα δεκαδικών της μονάδας.

Η καραμελα οτι το λινουξ ειναι πιο ασφαλες απο τα windows καποια στιγμη πρεπει να τελειωσει απο το πολυ γλειψιμο. Που ειδες οτι ειναι πιο ασφαλες ? Επειδη ολα ειναι ανοιχτου κωδικα ? Ε και ? Αν βαζεις εσυ και εγω πακετα απο ακυρα ρεπος , και δεν εχουμε ιδεα απο κωδικα , θα την γλυτωσουμε ? Το ξερεις οτι τα linux antiviruses ειναι φτιαγμενα να πιανουν μονο windows ιους ? Με τους browsers τι γινεται εχεις δει ? Αν μπεις σε καμμια περιεργη σελιδα , και αρχιζει να τρεχει απο πισω κανα bitcoin mining script , ποιος θα το πιασει στο λινουξ ? Το μονο ασφαλες λειτουργικο ειναι αυτο που τρεχει σε μηχανημα χωρις ιντερνετ. 
 

55 minutes ago, CanonTux said:

Κατά τη γνώμη μου, από τη στιγμή που το Snap Store είναι ιδιωτικό και η Canonical έχει τον πλήρη έλεγχο, θα έπρεπε να ελέγχεται κάθε εφαρμογή πριν ανέβει, με ευθύνη της Canonical.

Μου θυμιζεις κατι πεζους , που πανε να διασχισουν δρομους καθετα χωρις να ελεγξουν τιποτα , γιατι σκεφτονται οτι ο οδηγος θα σταματησει για να μην τον σκοτωσει. Δηλαδη εναποθετουν την ζωη τους στα χερια του αλλου με την λογικη οτι ο αλλος θα νοιαστει για τους χ,ψ λογους για την δικη του ζωη. Ετσι και εσυ συμπεριφερεσαι με αυτο που γραφεις. Δηλαδη , εγω δεν κανω τιποτα για να εξασφαλισω οτι αυτο που τρεχει δεν ειναι κακοβουλο , οφειλει να τα κανει ολα η canonical. Αν δεν το κανει η canonical και χασεις 490k $ τι θα κανεις μετα ? Ουτε λεφτα για δικηγορους να τρεξεις την canonical στα δικαστηρια δεν θα εχεις ;)

Αναμασησες ενα αρθρο ενος πικραμενου πρωην εργαζομενου της canonical , χωρις να εκφερεις δικη σου προσωπικη αποψη και γνωμη και το μονο που συνεισφερες ηταν το "κακια canonical , πρεπει να ελεγχει καλυτερα τα snaps γιατι το εγραψε ο πρωην πικραμενος εργαζομενος και θα χασει το αγαπημενο μου λειτουργικο ποσοστο χρησης και θα το κακοχαρακτηρισουν ως μη ασφαλες" ... τι να απαντησουμε , σε τι και γιατι ?

Επεξ/σία από mphxths
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

8 ώρες πριν, mphxths είπε

τι να απαντησουμε , σε τι και γιατι ?

Τότε μην απαντάς. Δε σε υποχρεώνει κανείς.

Για άλλη μια φορά μειωτικός, ειρωνικός, επιθετικός. Καταστρέφεις όλα τα νήματα στα οποία συμμετέχεις. Παραποιείς μονίμως αυτά που λέει ο άλλος και απαντάς στα παραποιημένα, για να βγεις από πάνω.

Όσο για τα ελληνικά, επειδή έχεις την εντύπωση ότι μια λέξη τη χρησιμοποιούμε συνήθως με ένα τρόπο, σημαίνει αυτό μόνο. Γελάσαμε.

Για τους άλλους, όχι για σένα, από το Μείζον Ελληνικό Λεξικό: "Απατηλός, -ή, -ό επίθ.  (Κ -ή, -όν) παραπλανητικός, που απατά: χρησιμοποίησε απατηλά μέσα".

Πάνσοφε, θα σε παρακαλούσα να μη μου απευθύνεις ποτέ ξανά το λόγο. Από μένα τρως και μια αγνόηση να τελειώνουμε.

 

8 ώρες πριν, imitheos είπε

Δεν περίμενα να χαρακτηριστεί επιθετικό το μήνυμά μου (δεν είμαι επιθετικός, ΚΑΝΟΝΙΚΟΣ είμαι :) ). Με συγχωρείς αν φάνηκε έτσι.

Σε εμένα αναφερόταν αυτό όχι σε εσένα. Το "τι έλεγχοι περιμένεις να κάνουν" που είπα, φαίνεται ειρωνικό στο πρώτο διάβασμα. Για αυτό έγραψα ότι είναι μεν λιγάκι ειρωνικό αλλά πιο πολύ είναι ειλικρινής ερώτηση. Πώς περιμένει κάποιος μια εταιρία να εξετάζει 5000 εφαρμογές που μπορεί να έχουν από τουλάχιστον 1000 γραμμές κώδικα η κάθε μία;

Μα έγραψα ότι η ερώτησή μου γεννάται ακριβώς επειδή διαβάζω πολύ συχνά το "δεν γίνονται επαρκείς έλεγχοι" οπότε και εδώ δεν ξέρω γιατί παρεξηγήθηκες. Το τόνισα μάλιστα ότι δεν μέμφομαι εσένα.

Γράφεις "σε αντίθεση με εσένα". Πότε έγραψα εγώ ότι το snap store είναι κάτι καλό και ασφαλές; Αυτό που έγραψα ήταν ότι οπουδήποτε μπορεί να ανεβάζουν εφαρμογές όλοι θα υπάρχουν προβλήματα ασφαλείας. Και όσο πιο δημοφιλής γίνεται, τόσο θα ανεβαίνει ο αριθμός κακόβουλων εφαρμογών.

Στο μόνο που διαφωνώ μαζί σου είναι στο ότι θεωρώ ουτοπικό να πιστεύει κάποιος ότι μπορεί να ελεγχθεί η _κάθε εφαρμογή_ ακόμη και από την Microsoft όχι την Canonical. Το μόνο που θα μπορούσε να κάνει η Canonical θα ήταν να βάλει μηνύματα "Δεν έχει ελεγχθεί, use with caution" όπως έχουν τα addons του firefox (ή να έχει ένα τελείως curated store στο οποίο θα μπαίνει μια νέα εφαρμογή κάθε 3μηνο και το οποίο δεν θα χρησιμοποιεί κανείς επειδή δεν θα έχει εφαρμογές μέσα).

Αυτό που εννοούσα, και προφανώς δεν το έγραψα με κατανοητό τρόπο, είναι ότι πρέπει να είμαστε υποψιασμένοι και να μην πέφτουμε από τα σύννεφα σε τέτοιες περιπτώσεις. Ίσως το σκεπτικό μου να είναι λάθος, γιατί και στο AUR (που έχει 50Κ πακέτα) πέφτουν από τα σύννεφα κάθε φορά που βρίσκεται μια σκάρτη εφαρμογή.

Δεκτές όλες οι εξηγήσεις σου, σε ευχαριστώ πολύ. Από το πρώτο μήνυμά σου, είχα καταλάβει τα ακριβώς αντίθετα από αυτά που αναφέρεις ότι ήθελες να εκφράσεις.

Και κυρίως αυτό στο bold νομίζω ότι απαντάει κατ' ελάχιστο στο αρχικό ερώτημα " Τι κάνει η Canonical; ", χωρίς βέβαια να είναι αρκετή μια τέτοια ενέργεια από αυτήν.

Αυτό που θεωρώ εγώ είναι ότι το Ubuntu είναι η πιο mainstream διανομή του Linux, που απευθύνεται ή θέλει να απευθύνεται και στους μέσους χρήστες ή τους απλούς χρήστες, που δεν ξέρουν και πολλά από υπολογιστές. Είναι δηλαδή η κύρια διανομή που φέρνει κόσμο στο Linux. Αν λοιπόν το Store της που η ίδια καθιέρωσε είναι εύκολο να έχει απατηλό λογισμικό, τότε αυτό είναι σοβαρό εμπόδιο στη διάδοση του Linux, θα φέρει τα αντίθετα αποτελέσματα. Δε θα πρέπει να λησμονούμε ότι εξαιτίας του Android, πλέον όλος ο πλανήτης ξέρει τι είναι το store και επομένως και ένας απλός χρήστης μπορεί να το χρησιμοποιήσει. Άρα κατά την άποψή μου η Canonical έπρεπε να έχει δώσει περισσότερη προσοχή στο θέμα της ασφάλειας των εφαρμογών.

Όπως είπε και ένας φίλος παραπάνω, το Exodus είναι πολύ γνωστή εφαρμογή διαχείρισης κρυπτονομισμάτων, και η συγκεκριμένη απάτη θα μπορούσε να δημιουργήσει πολύ μεγάλο ντόρο εναντίον του Linux, αν τυχαία δεν αντιλαμβανόταν το γεγονός ο πρώην υπάλληλος της Canonical και δεν έκανε άμεσα την αναφορά σε αυτή. Μην ξεχνάμε ότι η απάτη έλαβε χώρα μόνο στο Snap Store, στο Debian π.χ. και σε άλλες διανομές που δεν έχουν snap store, ο χρήστης μπορούσε να εγκαταστήσει μόνο τη γνήσια εφαρμογή απο την ιστοσελίδα του κατασκευαστή.

  • Thanks 1
  • Haha 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ας θεωρήσουμε Δούρειο Ίππο και το android store - υπάρχουν πολλές απατηλές εφαρμογές - αλλά και το αποθετήριο Aur καθως και εκεί υπάρχουν..

Δεν ξέρω κατα πόσο μπορεί να γίνει έλεγχος σε τόσες εκατοντάδες  εφαρμογές. Απλά δεν κατεβάζεις περιεργες εφαρμογές.

Εδω υπάρχει και ενα post απο τον ιδρυτή της Canonical Shuttleworth απο τις 23/2 με τίτλο Stronger identity verification for ALL publishers?

https://forum.snapcraft.io/t/stronger-identity-verification-for-all-publishers/39061

Αν και δεν ξέρω τι ελεγχους κάνουν, αναφέρει οτι τέτοιες εφαρμογές δεν "χτυπάνε" το σύστημα αλλά μέσω social engineering χτυπάνε τον χρήστη και οι κανόνες περιορισμού στο store δεν λειτούργησαν.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ελπίζω να μη το πάρεις στραβά πάλι όπως το προηγούμενο μήνυμά μου.

Στο πρώτο σου μήνυμα καταλάβαινα τι ήθελες να πεις (άσχετα που διαφωνούσα) αλλά τώρα σε έχασα. Αναφέρεις απλά την ύπαρξη του προβλήματος για να γίνει γνωστό; Προτείνεις κάποια λύση; Αν ναι, τι προτείνεις; Άρχισα να χάνω τι πραγματεύεται το νήμα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...