Рейтинг:0

Безопасно ли добавление PPA?

флаг cn
A J

Все ли PPA безопасны? Откуда я знаю, какой PPA относится к каким пакетам? Может ли добавление PPA нанести вред? Или дело в том, что пакет при загрузке нанесет вред? В частности, безопасно ли добавлять ppa: ubuntu-toolchain-r/тест? Или безопаснее ставить пакеты с официальных сайтов?

guiverc avatar
флаг cn
PPA — это *персональные архивы пакетов*, поэтому все проверки безопасности должны выполняться вами. На них не предоставляется гарантия; поскольку все они являются сторонними источниками программного обеспечения. Вы определяете свои собственные стандарты относительно того, что вы примете; насколько важна для вас безопасность.
Emoji avatar
флаг ng
Кроме того, не задавайте более 1 вопроса в одном вопросе.
Emoji avatar
флаг ng
Я надеюсь, что существующий ответ поможет вам, и я отметил этот вопрос как «нужно больше внимания».
Рейтинг:2
флаг us

Все ли PPA безопасны?

Нет. Хотя есть неизвестно PPA, которые были созданы исключительно для распространения вредоносного программного обеспечения, плохо упакованные приложения в PPA могут вызывать проблемы с зависимостями.

Откуда я знаю, какой PPA относится к каким пакетам?

Нажмите на сведения о пакете PPA, и вы будете перенаправлены на страницу, содержащую список всех пакетов, например это.

Может ли добавление PPA нанести вред? Или дело в том, что пакет при загрузке нанесет вред?

Пакеты в PPA могут причинить вред, не добавляя сам PPA. Предположим, что PPA содержит обновленную версию рабочего стола GNOME, которая на самом деле не имеет содержимого (то есть поддельный, пустой пакет). Если вы добавите этот PPA, Ubuntu «обновится» до этой версии, и в результате вы потеряете свой графический интерфейс пользователя. Хотя такие PPA очень редки, существуют определенные PPA, которые содержат плохо упакованные приложения, что может вызвать проблемы с зависимостями.

В частности, безопасно ли добавлять ppa:ubuntu-toolchain-r/test?

Это зависит. Однако, поскольку об этом упоминается в Убунту Вики, многие пользователи будут использовать его (и о любых вредоносных пакетах будет быстро сообщено), поэтому я бы доверял этому PPA (но это мое мнение. Вы должны решить самостоятельно, хотите ли вы добавить PPA).

Или безопаснее ставить пакеты с официальных сайтов?

Всегда безопаснее устанавливать пакеты из официальных источников, sudo apt установить имя программного обеспечения здесь.

Рейтинг:0
флаг ng

Короче говоря: вы должны доверять разработчику PPA.

PPA — это личные архивы пакетов, услуга, предоставляемая Canonical. Несмотря на то, что служба хостинга является официальной, все программы внутри PPA являются сторонними программами. Используйте их на свой страх и риск.

само действие Добавление PPA на ваш компьютер не представляет опасности, но вы должны загружать программы на свой страх и риск.

Вы определяете свои собственные стандарты относительно того, что вы примете; насколько важна для вас безопасность. ✓ @guiverc


Все ли PPA безопасны?

Нет. Как я уже сказал, PPA являются третьими сторонами, поэтому им нельзя доверять на 100%.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.