瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,075
AUR 的入侵事件是真的把我驚呆了
我做夢都想不到有人想得出這種方法入侵 AUR

AUR 其實跟 PPA, PIP, NPM 套件庫很像
實際是半官方性質
AUR 當初其實有考慮到這類安全問題
所以整個套件的 BUILD 都會透明公開在 PKGBUILD 中
但這些人卻花時間混入社群,扮演熱心網民
然後接管在 AUR 上歷史悠久可靠的套件
絕大部分的人根本想不到有這一招
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2026-06-20, 08:01 PM #2248
回應時引用此文章
野口隆史離線中