1. Друзья, в это тяжёлое и непонятное для всех нас время мы просим вас воздержаться от любых упоминаний политики на форуме, - этим ситуации не поможешь, а только возникнут ненужные ссоры и обиды. Это касается также шуток и юмора на тему конфликта. Пусть войны будут только виртуальными, а политики решают разногласия дипломатическим путём. С уважением, администрация Old-Games.RU.

    Скрыть объявление
  2. Пожалуйста, внимательно прочитайте правила раздела.
  3. Если Вы видите это сообщение, значит, вы ещё не зарегистрировались на нашем форуме.

    Зарегистрируйтесь, если вы хотите принять участие в обсуждениях. Перед регистрацией примите к сведению:
    1. Не регистрируйтесь с никами типа asdfdadhgd, 354621 и тому подобными, не несущими смысловой нагрузки (ник должен быть читаемым!): такие пользователи будут сразу заблокированы!
    2. Не регистрируйте больше одной учётной записи. Если у вас возникли проблемы при регистрации, то вы можете воспользоваться формой обратной связи внизу страницы.
    3. Регистрируйтесь с реально существующими E-mail адресами, иначе вы не сможете завершить регистрацию.
    4. Обязательно ознакомьтесь с правилами поведения на нашем форуме, чтобы избежать дальнейших конфликтов и непонимания.
    С уважением, администрация форума Old-Games.RU
    Скрыть объявление

Soft Список малвари, шифровальщиков и прочих военных действий в OpenSource продуктах

Тема в разделе "Hard & Soft", создана пользователем IdeaGen, 18 мар 2022.

  1. IdeaGen

    IdeaGen

    Регистрация:
    4 фев 2014
    Сообщения:
    1.367
    В связи с появившимися случаями встраивания политических лозунгов, а теперь и малвари и шифровальщиков в опен-сорс продукты, который теперь реально несут риски гибели в используемых продуктах, ведется список опасных для использования продуктов.

    ВНИМАНИЕ!!! Таблица по адресу содержит прямые ссылки на обнаруженные malware и т. п. - НЕ ПЕРЕХОДИТЕ ПО НИМ, если не знаете, что делаете!
    Код:
    https://docs.google.com/spreadsheets/d/1H3xPB4PgWeFcHjZ7NOPtrcya_Ua4jUolWm-7z9-jSpQ/htmlview?pru=AAABf8KcTlM*N_sZiXZdnGUJW6KVhCUcCA#gid=2074850979
    Чтобы пополнить список если вам что-то известно, оставляйте сообщение в специальной анкете
    forms.gle/3fPraenYPQ7skrPCA
     
    Последнее редактирование: 20 мар 2022
    Колючий, ITF7, kreol и 4 другим нравится это.
  2. Virgil Администратор

    Virgil

    Администратор

    Регистрация:
    2 янв 2005
    Сообщения:
    11.618
    @IdeaGen, я могу понять список программ, где авторы что-то поменяли, но зачем давать ссылки на явный malware в этом листе?
     
  3. Кишмиш

    Кишмиш

    Регистрация:
    6 апр 2008
    Сообщения:
    16.130
    А если гуглдокс перекроют, где редактировать таблицу будете.
    --- добавлено 18 мар 2022, предыдущее сообщение размещено: 18 мар 2022 ---
    Кстати, хотелось бы комментариев, о том как можно в такое вляпаться.

    Ну то бишь. Просто зайдя на какой-то сайт? Запуская приложения? Будучи веб-разрабом в какой-то платформе?
     
  4. IdeaGen

    IdeaGen

    Регистрация:
    4 фев 2014
    Сообщения:
    1.367
    это вопросы не ко мне :unknw:
    ну вот один из примеров про Drupal. Как я понял, один из "пацифистов" является клепальщиком сайтов на этом двиге и, по совместительству, автор плагинов к нему, которые в своих проектах и использовал. Теперь он злонамеренно через свои плагины замутил бэкдор, а своим клиентам сказал - теперь вас будут хакать - нате-выкусите.
     
  5. Кишмиш

    Кишмиш

    Регистрация:
    6 апр 2008
    Сообщения:
    16.130
    А этот Vue JS кого касался?
     
  6. Ardash

    Ardash

    Регистрация:
    5 окт 2017
    Сообщения:
    1.019
    Я сейчас не буду писать про конкретные продукты, а отвечу на вопрос "как можно в такое вляпаться".

    1. Вы рядовой пользователь. Сайт использует подкачиваемые со стороны скрипты. То есть разработчик сайта расчитывает на один функционал, а обновленный скрипт выполняет что-то не то.
    - Скрипт может начать бесконечно пытаться что-нибудь качать со стороннего сайта. Это нагружает ваши ресурсы и ресурсы стороннего сайта пока вы на сайте.
    - Были прецеденты, когда скрипты что-то майнили. Это нагрузка на ваш компьютер пока вы на сайте.
    - Вам может показываться реклама, сообщения или всякие предложения фишингового характера.
    Вся эта дрянь может работать как на всех клиентах, так и быть ориентированной на определенную группу пользователей (Например, пользователей из часовых поясов России)

    2. Вы разработчик. Современные языки программирования и среды разработки позволяют автоматически подкачивать и обновлять используемые в проекте сторонние библиотеки. Если вам подкачается вредоносная библиотека, а вы не отследите этот момент, то этот вредонос уйдет в релиз. То есть вы, разработчик, становитесь непреднамеренным распространителем вируса.
     
    Колючий, igor_pavlov, ITF7 и 3 другим нравится это.
  7. IdeaGen

    IdeaGen

    Регистрация:
    4 фев 2014
    Сообщения:
    1.367
    кажется теперь я понял суть твоего вопроса, мол тут идут гиперссылки на малвары непосредственно с этого форума, что тебя, как админа, беспокоит? дык я не знал, что форум ссылку на таблицу превратит в открытую таблицу.
    Сейчас поправлю пост. Кстати, я не помню, делал ли я закреп первого поста в теме, если нет, сможешь проверить/закрепить, пожалуйста?
     
  8. Ardash

    Ardash

    Регистрация:
    5 окт 2017
    Сообщения:
    1.019
    Несмотря на то, что под спойлером, ссылки фигурируют в теле сообщения. Попробуй так ссылка
     
    IdeaGen нравится это.
  9. Virgil Администратор

    Virgil

    Администратор

    Регистрация:
    2 янв 2005
    Сообщения:
    11.618
    Меня беспокоит, что вместо того, чтобы просто поделиться информацией о вредоносном ПО в твоём сообщении ссылки, по которым это самое вредоносное ПО находится. Типа вот вам вирус - хотите проверяйте как работает. Это довольно безответственно, особенно если посмотреть, что там такие программы, которые никто искать специально не будет.
     
    Alien3674 и kreol нравится это.
  10. kreol Старший офицер Чёрной Гвардии

    kreol

    Администратор

    Регистрация:
    2 июл 2007
    Сообщения:
    122.166
    @IdeaGen, мне тоже кажется, что достаточно только списка программ, и решительно непонятно, зачем публиковать ссылки.
    Формально это вообще прямое нарушение пункта II.9 Правил форума:
     
  11. Ardash

    Ardash

    Регистрация:
    5 окт 2017
    Сообщения:
    1.019
    Я думаю @IdeaGen попался на то, что вставляя ссылку на документ google, движок форума автоматически преобразовывает и встраивает этот документ в сообщение тегом {MEDIA=googlesheets}
     
    compart, IdeaGen и ITF7 нравится это.
  12. IdeaGen

    IdeaGen

    Регистрация:
    4 фев 2014
    Сообщения:
    1.367
    просто таблица пополняется, потому просто выводить список не совсем хороший способ делиться инфой, так как вынуждает следить за актуальностью. Если оформплю просто ссылкой на гуглдокс с предупреждением - сгодиться?
     
  13. kreol Старший офицер Чёрной Гвардии

    kreol

    Администратор

    Регистрация:
    2 июл 2007
    Сообщения:
    122.166
    Лучше всё же без ссылки, по которой можно было бы перейти. Можно заключить эту ссылку в тег code, например.
     
    ITF7 и IdeaGen нравится это.
  1. На этом сайте используются файлы cookie, чтобы персонализировать содержимое, хранить Ваши предпочтения и держать Вас авторизованным в системе, если Вы зарегистрировались.
    Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление