ฮาร์ดแวร์

Canonical จะลบแอปพลิเคชัน snap สองรายการสำหรับบรรจุมัลแวร์

สารบัญ:

Anonim

Snap เป็นรูปแบบแพคเกจใหม่ที่สร้างขึ้นโดย Canonical เพื่อให้การพัฒนาและการใช้งานซอฟต์แวร์สำหรับ Linux ง่ายขึ้น มันเป็นรูปแบบแพคเกจที่มีในตัวเองโดยมีการพึ่งพาทั้งหมดและทำงานแยกจากส่วนที่เหลือของระบบสิ่งที่ควรช่วยปรับปรุงความปลอดภัย น่าเสียดายที่ไม่มีสิ่งใดปลอดภัยอย่างสมบูรณ์ Canonical ได้ถอนแอปพลิเคชั่น Snap สองตัวเพื่อบรรจุมัลแวร์

ความปลอดภัยของ Snap เป็นปัญหาอีกครั้ง

แพคเกจ Snap ได้ออกวางจำหน่ายกับ Ubuntu 16.04 LTS ในปี 2559 ตั้งแต่นั้นมาถึงลีนุกซ์รุ่นอื่นและตอนนี้แม้แต่ Spotify ก็ถูกแจกจ่ายผ่านรูปแบบนี้ นอกเหนือจากการทำให้ผู้พัฒนาแอพพลิเคชั่นสามารถกระจายข้ามลีนุกซ์จำนวนมากได้ง่ายขึ้นโดยไม่ต้องสร้างแพ็คเกจสำหรับแต่ละ แอพพลิเคชั่น Snaps ก็คาดว่าจะปลอดภัย กว่าแอพพลิเคชั่นที่ติดตั้งผ่านระบบบรรจุภัณฑ์อื่น ๆ อันหลังเป็นเพราะ Snap แต่ละตัวถูกแยกออกจากระบบและไม่สามารถเข้าไปยุ่งกับมันหรือกับ Snaps อื่น ๆ

เราแนะนำให้คุณอ่านโพสต์ของเราบน รู้แพ็คเกจ Ubuntu Snap และข้อดีของมัน

น่าเสียดายที่สิ่งนี้ไม่ได้หยุดมัลแวร์จากการเข้าถึง Ubuntu Snap store ตามที่ผู้ใช้ Github ใช้ 'tarwirdur' เมื่อวันศุกร์ที่ผ่านมา สองแอปพลิเคชั่นที่วางจำหน่ายในร้านตั้งแต่ปลายเดือนเมษายนมี ByteCoin ซึ่งเป็นผู้ขุดเข้ารหัสซึ่งปลอมตัวเป็น daemon "systemd" และสคริปต์โหลดอัตโนมัติเมื่อเริ่มต้นระบบ.

หลังจากสิ่งนี้เริ่มสว่าง Canonical ได้ลบแอปทั้งหมดของผู้เขียนนี้ออกจากร้าน Ubuntu ซึ่งอยู่ระหว่างการตรวจสอบเพิ่มเติม ปัจจุบันแพคเกจเหล่านี้ได้รับการจัดการสำหรับปัญหาการติดตั้งในหมู่ลีนุกซ์รุ่นลีนุกซ์ที่รองรับระบบบรรจุภัณฑ์โดยไม่มีหลักฐานว่ามีมัลแวร์หรือกิจกรรมที่น่าสงสัย

แบบอักษร Omgubuntu

ฮาร์ดแวร์

ตัวเลือกของบรรณาธิการ

Back to top button