LINUX.ORG.RU

Transmission 2.90 для OS X был скомпрометирован

 ,


0

1

На сайте torrent-клиента Transmission сообщается, что версия 2.90 этого программного обеспечения в версии для OS X могла содержать зловредное ПО внутри себя.

С помощью «Мониторинга системы», предустановленного в OS X, проверьте, запущен ли какой-либо процесс с именем «kernel_service». В случае обнаружения подобного, проверьте процесс, выберите вкладку «Открытые файлы и порты» и убедитесь, что там используется имя файла навроде «/Users//Library/kernel_service». Если это верно, то это — главный процесс зловреда KeRanger. Мы рекомендуем убить этот процесс используя опцию «Завершить — Завершить принудительно.»

О заражении версий для других операционных систем не сообщается. Пользователям рекомендуется как можно скорее обновиться до версии 2.92.

>>> Подробности

★★★★★

Проверено: JB ()
Последнее исправление: anonymous_incognito (всего исправлений: 4)

Ответ на: комментарий от anonymous

Мне тоже нравится ktorrent, но реализация в нём последовательной закачки вызывает скорбь. Но реализация управления очередью, емнип, была удобнее чем в qbittorent

grem ★★★★★
()
Ответ на: комментарий от vostrik

побоялись пиздюлей от слакоебов выхватить

anonymous
()
Ответ на: комментарий от Freyr69

Ну порты тоже качают исходники с сайтов разработчиков.

И проверяются, перекомпилируются, модифицирутся (под каждый конкретный дистр), после чего подписываются и только тогда выкладываются в репы.
Даже в source-based и те просматривается код, где-то патчится, проверяется автосборка и работоспособность. В любом случае есть люди, через которых этот софт проходит (заметят/не заметят backdoor/троян это уже дело десятое, либру или хромиум прошерстить от а до я не реально)

drfaust ★★★★★
()
Ответ на: комментарий от anonymous_incognito

Причем даже не сразу после появления сборки: у меня сабж обновился в день выхода новой версии, и малвари не обнаружено.

leave ★★★★★
()
Ответ на: комментарий от gasinvein

К тому же, он, судя по всему, мёртв — существенных изменений нет уже несколько лет, переписывать на KF5 даже не начинали начали, но только через KDELibs4Support.

Не мертвее остальных, в Kubuntu по крайне мере обновляется до сих пор. Но каких изменений ты хочешь? Сам протокол не шибко часто меняется. Как ты предлагаешь улучшить совершенный продукт?

anonymous
()
Ответ на: комментарий от WatchCat

Используй qbittorrent. В 100500 раз лучше.

Тебе приснилось. За исключением того, что с магнетами он лучше, во всем остальном проигрывает KTorrent.

anonymous
()

KeRanger statically linked an open source encryption library named mbed TLS (formerly PolarSSL).

А виноват-то опен-сорс!

Jayrome ★★★★★
()
Ответ на: комментарий от menangen

Ну а Mac applications ставятся из Аппстора, кстати, не согласен с другими ораторами, что он беден...

Не согласен. Вот первое что в голову пришло: Firefox, Chrome, VLC, Tunnelblick там нет. Офисы (кроме iWork) туда же.

anc ★★★★★
()
Ответ на: комментарий от menangen

Есть репы для консольных приложений: macports и homebrew

А ты вот brew доверяешь? А вдруг завтра их того и будет веселуха.

PS: у меня brew стоит, но вот просто подумалось...

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)

Пошёл отправил им донат :D

И удалил - «Спасибо, но на этом всё»

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от fornlr

А ты вот brew доверяешь?

зачем доверять, если можно проверить? там рецепты вида wget && configure && make

А вдруг завтра их того и будет веселуха

«того» может быть двух вариантов - в новой версии brew натравят на другой репозиторий, либо в существующем изменят ссылки на исходники. можно сделать примитивную обвязку, которая будет запускать brew, проверять, откуда он берет рецепты (ссылку на гитхаб можно вхардкодить), и (можно в сокращенном виде) выводить содержимое рецепта. навскидку - делается минут за надцать

vostrik ★★★☆
()
Ответ на: комментарий от FlyingBuzz

Ну если ты не раздаёшь, то тебе вполне всё равно, наверное.

anonymous
()
Ответ на: комментарий от vostrik

А ты вот brew доверяешь?

зачем доверять, если можно проверить? там рецепты вида wget && configure && make

Далеко не всегда. По моим наблюдениям там ~80% ставится уже собранное. В macports возможно по другому, но я не проверял.

В случае brew cask я вообще не видел что б хоть что-то собиралось из исходников. К примеру тот же transmission качается с офф сайта уже в собранном виде. И я так понимаю, что если на сайте бинарник был подменен уже после того как он был добавлен в brew, последний его просто не поставит ибо контрольные суммы не совпадут.

Fawkes
()
Ответ на: комментарий от anonymous

в Kubuntu по крайне мере обновляется

Обновляются релизы пакета, и это может быть и без изменений в самом ПО.

каких изменений ты хочешь?

Господа выше писали про проблемы с magnet-ссылками. Я вот хочу опцию «скачивать последовательно».

Как ты предлагаешь улучшить совершенный продукт?

Нет ничего совершенного. К примеру, как я писал выше, поиск пиров в DHT намного медленнее, чем у конкурентов.

gasinvein ★★★
()
Ответ на: комментарий от anonymous

какой тут опенсорс? лор уже давно был подкуплен проприетарщиками

f1u77y ★★★★
()

Хорошо, что в линуксе нет средств для обнаружения подобного и можно спать спокойно. В линуксе вирусов нет.

anonymous
()

как страшно жить обычному пользователю В/ хорошо, что они этого не видят (кроме меня)

oblepiha_pie
()
Ответ на: комментарий от anonymous

Ох уж эти начинающие тролли...

anonymous
()
Ответ на: комментарий от anonymous

И в чём же qBittorrent проигрывает kTorrent'у? Приведи примеры.

WatchCat ★★★★★
()
Последнее исправление: WatchCat (всего исправлений: 1)
Ответ на: комментарий от Valkeru

неееееееееее. там у людей 1) есть мозг 2) за это платят.

dmxrand
()

ну есть уже аппармор и все песочницы....

dmxrand
()

гомосеки должны страдать

anonymous
()
Ответ на: комментарий от drfaust

Есть пакетные менеджеры: Homebrew, MacPorts и Fink.

Deleted
()
Ответ на: комментарий от Legioner

Всё так, два домашних компа обновились до 2.90, шифровальщика не обнаружено. Так понял малварь только в dmg-образе и проникает при новой инставлляции.

anonymous
()
Ответ на: комментарий от anonymous

хожу на opensource.ru, линукс ваш с его коммунете мне даром не упал.

anonymous
()

Опенсорс это круто, говорили они, ведь когда доступны исходники, каждый может прочитать их и убедиться в отсутствии вирусов и закладок, говорили они, ахахаха.

Alve ★★★★★
()
Ответ на: комментарий от fornlr

шифровальщик домашней папки.шифрование происходит этак через некоторое время и требуется бабло за расшифррвку

Бедные элитарии. Зашифровали папку home с гей порно...а ведь Стив Джобс предупреждал...

Odalist ★★★★★
()
Ответ на: комментарий от gasinvein

А ещё опции «загружать последовательно» так и нет

Сёрьезно!? И кто-то называет это «лучшим торрент-клиентом». Ужас-ужас...

WARNING ★★★★
()
Ответ на: комментарий от anonymous

и про пони и про линукс и про опенсурс, чувак просто тупит

autonomous ★★★★★
()
Ответ на: комментарий от Odalist

Qbittorrent

А он уже перестал создавать пустые папки, лишние файлы при частичной загрузке? График скорости появился?

Если кому нужна последовательная загрузка, то варианта всего три, как я помню: utorrent, tixati, qbittorrent, остальное пролетает.

anonymous
()
Ответ на: комментарий от WARNING

Но строго говоря отсутствие этой функции нельзя считать минусом, конечно. Ведь она недокументирована и подрывает устои торрент протокола.

anonymous
()
Ответ на: комментарий от anonymous

А он уже перестал создавать пустые папки, лишние файлы при частичной загрузке?

Да.

График скорости появился?

Да.

Odalist ★★★★★
()
Ответ на: комментарий от Odalist

График скорости нашел (наверное слепой был). А разряженные файлы на стыках все равно создаются. Но уже без лишних папок хоть.

anonymous
()
Ответ на: комментарий от Deleted

Да какой зонд? Из поста в пост всё одни и те же присказки, а о чём речь, непонятно. Вот в Шиндошс 10 впихивали телеметрию — это зонд. Или в Мюторрент майнер нашли — тоже зонд. Или Амазон однажды дистанционно удалил со всех Киндлов одну книжку — понятно, зонд. Где у маководов-то зонд?

anonymous
()
Ответ на: комментарий от anonymous

Довольно странный вопрос... К чему спрашивать фанатиков?

Тебе скажут, что нет антилопы на логотипе, код закрытый есть, а значит наверняка там есть закладок куча, про то как у звёзд фотки ЛичноКук своровал и тому подобный бред. Причем те же самые люди вполне в этом плане хорошо относятся к гугл :D

А по факту Apple щас одна из самых думающих о прайвеси компаний.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.