Arch Linux sitt største programvarelager blokkerer registreringer på grunn av en malwarekrise

AUR i Arch Linux blokkerer nå registrering av nye utviklere på grunn av en alvorlig malware-krise, etter at over 1.500 infiserte pakker er fjernet.

Ingen nye utviklere kommer til å dele apper med Arch Linux-brukere med det første. AUR (Arch User Repository), distribusjonens største kilde for samfunnsprogramvare, blokkerer registreringer mens vedlikeholderne håndterer en malwarekrise.

Over 1.500 infiserte pakker er identifisert og fjernet, ifølge Foss Force. Selv om vedlikeholdsteamet ikke åpent bekrefter blokaden, resulterer forsøk på å besøke registreringssiden i feilmeldinger, mens resten av systemet fungerer normalt. Dette tyder på at de rensker opp i repoet før nye utviklere får slippe til.

Det er uvisst når AUR vil åpne igjen, eller om det vil komme endringer i policy for å hindre lignende hendelser. Inntil videre må du se til alternative repoer eller direkte nedlastinger hvis nødvendige programmer mangler.

Hvorfor har Arch Linux et malware-problem?

Angripere og mangel på screening kan være skyld

Det er uklart hvem som står bak malware i AUR-pakker, eller om det er systematisk. Det har vært flere bølger av angrep, med mer sofistikerte metoder som er vanskeligere å oppdage. Inntrengerne tilpasser seg.

Arch Linux-brukere har lenge antydet at dette var et spørsmål om tid. AUR er ikke et offisielt repo og mangler dype screeningsmetoder som betrodd bruker-revisjon. Tidligere har det vært lett for malware-skaperne å registrere seg og spre skadelig programvare.

Som Reddit-brukere peker på, kan et strengere vurderingssystem (kanskje som ved offisielle repoer) forsinke appinnsending, men det vil sannsynligvis øke tilliten. Brukere kan føle seg tryggere hvis de vet at programvareportalen er bedre sikret.

Noen konkurrenter har mer omfattende screeningsprosesser. Ubuntus Snap Store vurderer nye utviklere, gjennomfører automatiserte kontroller og krever manuell vurdering for programvare med utvidede tillatelser. Selv om dette kan virke restriktivt for tilhengere av fri kildekode, bidrar det til å hindre malware-økninger som Arch har opplevd.

Hvis du vil lese flere artikler som Arch Linux sitt største programvarelager blokkerer registreringer på grunn av en malwarekrise, kan du besøke kategorien Linux.

Index
  1. Hvorfor har Arch Linux et malware-problem?
    1. Angripere og mangel på screening kan være skyld

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

Go up