Tema dannoso nello store di KDE
-
emanuc
- Entusiasta Emergente

- Messaggi: 1351
- Iscrizione: sabato 1 giugno 2013, 0:32
- Desktop: KDE plasma
- Distribuzione: Fedora Linux
- Sesso: Maschile
- Località: Catania
Tema dannoso nello store di KDE
Di recente un utente scaricando un tema dallo store di KDE si è ritrovato con tutti i file cancellati, questo perché nello store di KDE non c'è nessun controllo di qualità e sicurezza. Evidentemente un tema scritto male (non sembra che sia stato fatto apposta) può portare a questo genere di situzioni spiacevoli, oltre che a bug grafici.
https://www.reddit.com/r/openSUSE/comme ... utm_term=1
http://blog.davidedmundson.co.uk/blog/k ... e-content/
https://www.reddit.com/r/openSUSE/comme ... utm_term=1
http://blog.davidedmundson.co.uk/blog/k ... e-content/
- steff
- Moderatore Globale

- Messaggi: 40345
- Iscrizione: domenica 18 febbraio 2007, 19:48
- Desktop: LXQt+labwc
- Distribuzione: Arch; Debian; Ubuntu Server
- Sesso: Maschile
- Località: Toscana
- Contatti:
Re: Tema dannoso nello store di KDE
Anche sul reddit KDE https://www.reddit.com/r/kde/comments/1 ... e_out_all/
Un disastro per la reputazione, non sapevo che plasmoidi eseguono codice come vogliono.
Un disastro per la reputazione, non sapevo che plasmoidi eseguono codice come vogliono.
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 15719
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Tema dannoso nello store di KDE
Spero che dopo essersele cantate e suonate su Reddit × KDE, abbiano integrato qualche straccio di verifica preventiva prima di caricare altri contributi nello Store.
Ultima modifica di wilecoyote il domenica 31 marzo 2024, 11:08, modificato 1 volta in totale.
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
- woddy68
- Rampante Reduce

- Messaggi: 8810
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Tema dannoso nello store di KDE
Nel secondo link c'è la risposta alla tua domanda.wilecoyote ha scritto: ↑giovedì 21 marzo 2024, 0:00) Salve, carino questo scherzo da preti…
Spero che dopo essersele cantate e suonate su Reddit × KDE, abbiano integrato qualche straccio di verifica preventiva prima di caricare altri contributi nello Store.
:: Ciao
Questo per intenderci http://blog.davidedmundson.co.uk/blog/k ... e-content/
Comunque no...non è uno scherzo sembra, ma un errore di programmazione involontario.
Comunque nel merito credo sia impossibile controllare tutto quello che gli utenti pubblicano, ma c'è un avviso che deve essere migliorato.
Tra l'altro è noto che qualsiasi cosa si installa al di fuori dei repository ufficiali, non è controllato, lo è anche per i browser....malgrado i controlli tra l'altro.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
- steff
- Moderatore Globale

- Messaggi: 40345
- Iscrizione: domenica 18 febbraio 2007, 19:48
- Desktop: LXQt+labwc
- Distribuzione: Arch; Debian; Ubuntu Server
- Sesso: Maschile
- Località: Toscana
- Contatti:
Re: Tema dannoso nello store di KDE
Su mastodon invitano gli utenti di segnalare temi dannosi/pericolosi nello store, ma questo è solo un tampone. Il sistema di temi globali è insicuro per design.
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 15719
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Tema dannoso nello store di KDE
A dirla tutta anche dai repository ufficiali sono arrivati dei pacchetti minati ben benino.
Ultima modifica di wilecoyote il domenica 31 marzo 2024, 11:08, modificato 1 volta in totale.
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
Re: Tema dannoso nello store di KDE
tipo? di quale distro?
Re: Tema dannoso nello store di KDE
ah beh... gli snap. questa la sapevo già ero curioso di sapere quale altra distro ha nei repository ufficiali pacchetti dannosi noti (se ce ne sono)
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 15719
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Tema dannoso nello store di KDE
Ad esempio l'installer a partire dalla release Groovy 20.10, che letteralmente impediva l'installazione in computer usanti il BIOS Legacy.
Ci sono voluri 3 anni affinché fosse compiutamente sistemato l'inghippo.
Ora non ricordo il nome, ma qualche anno fà ci fu un pacchetto disastroso che richiese un aggiornamento urgente.
Un mesetto fà è venuto fuori questo problema https://www.html.it/magazine/ubuntu-com ... e-malware/ , che coinvolge(va spero) il pacchetto command-not-found.
Ultima modifica di wilecoyote il domenica 31 marzo 2024, 11:09, modificato 1 volta in totale.
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
- woddy68
- Rampante Reduce

- Messaggi: 8810
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Tema dannoso nello store di KDE
Tu confondi un malware/virus con un bug. In questo caso il pacchetto del tema aveva un bug, questo capita o può capitare ovunque, ovviamente i pacchetti dei repository devono superare alcuni test automatizzati, quindi è raro che sia un bug dannoso come in questo caso, ma i bugs ci sono in qualsiasi software.wilecoyote ha scritto: ↑giovedì 21 marzo 2024, 21:30) Salve,
Ad esempio l'installer a partire dalla release Groovy 20.10, che letteralmente impediva l'installazione in computer usanti il BIOS Legacy.
Ci sono voluri 3 anni affinché fosse compiutamente sistemato l'inghippo.
Ora non ricordo il nome, ma qualche anno fà ci fu un pacchetto disastroso che richiese un aggiornamento urgente.
Un mesetto fà è venuto fuori questo problema https://www.html.it/magazine/ubuntu-com ... e-malware/ , che coinvolge(va spero) il pacchetto command-not-found.
:: Ciao
Altra cosa sono malware/virus, quella è un'altra cosa e che io sappia non sono mai stati trovati all'interno dei repository, ma possono essere trovati nei pacchetti esterni, anche nei temi o plugin/estensioni.
Il punto della discussione è che è davvero difficile controllare tutto quello che viene pubblicato nello store di KDE (in questo caso), perché non è solo un controllo quando viene pubblicato il plugin/tema, ma dovrebbero essere controllati anche ogni singolo aggiornamento e per fare questo occorrono ingenti risorse, che neanche Google ha che puoi vedere tu stesso con il suo store.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
-
emanuc
- Entusiasta Emergente

- Messaggi: 1351
- Iscrizione: sabato 1 giugno 2013, 0:32
- Desktop: KDE plasma
- Distribuzione: Fedora Linux
- Sesso: Maschile
- Località: Catania
Re: Tema dannoso nello store di KDE
C'è differenza tra un bug software e la vulnerabilità creata da un tema, l'utente non si aspetta che da un banale cambiamento di un tema può ritrovarsi con tutti i file cancellati perché quel tema esegue script dannoso, volontario o meno.
KDE plasma fornisce a portata di click l'installazione dei temi dallo store ed è di default su qualsiasi distro (non è un componente opzionale), quindi se vuole essere credibile deve garantire un minimo di sicurezza.
Anche perché se lo confrontiamo con il repository delle varie distro, li il discorso è diverso e c'è ovviamente un controllo per garantire la sicurezza, cosi deve essere se KDE vuole mettere di default lo store per la personalizzazione dei temi. Ok la libertà e la personalizzazione del desktop, ma se poi si creano questo genere di problemi è meglio avere meno personalizzazione a portata di click ma più sicurezza.
KDE plasma fornisce a portata di click l'installazione dei temi dallo store ed è di default su qualsiasi distro (non è un componente opzionale), quindi se vuole essere credibile deve garantire un minimo di sicurezza.
Anche perché se lo confrontiamo con il repository delle varie distro, li il discorso è diverso e c'è ovviamente un controllo per garantire la sicurezza, cosi deve essere se KDE vuole mettere di default lo store per la personalizzazione dei temi. Ok la libertà e la personalizzazione del desktop, ma se poi si creano questo genere di problemi è meglio avere meno personalizzazione a portata di click ma più sicurezza.
- woddy68
- Rampante Reduce

- Messaggi: 8810
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Tema dannoso nello store di KDE
C'è tanto di avvertimento !!!!emanuc ha scritto: ↑venerdì 22 marzo 2024, 9:03C'è differenza tra un bug software e la vulnerabilità creata da un tema, l'utente non si aspetta che da un banale cambiamento di un tema può ritrovarsi con tutti i file cancellati perché quel tema esegue script dannoso, volontario o meno.
KDE plasma fornisce a portata di click l'installazione dei temi dallo store ed è di default su qualsiasi distro (non è un componente opzionale), quindi se vuole essere credibile deve garantire un minimo di sicurezza.
Anche perché se lo confrontiamo con il repository delle varie distro, li il discorso è diverso e c'è ovviamente un controllo per garantire la sicurezza, cosi deve essere se KDE vuole mettere di default lo store per la personalizzazione dei temi. Ok la libertà e la personalizzazione del desktop, ma se poi si creano questo genere di problemi è meglio avere meno personalizzazione a portata di click ma più sicurezza.

Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
-
emanuc
- Entusiasta Emergente

- Messaggi: 1351
- Iscrizione: sabato 1 giugno 2013, 0:32
- Desktop: KDE plasma
- Distribuzione: Fedora Linux
- Sesso: Maschile
- Località: Catania
Re: Tema dannoso nello store di KDE
La maggior parte degli avvertimenti viene ignorato dagli utenti e comunque non ti aspetti che un semplice tema fornito di default e a portata di click possa creare la cancellazione di tutti i file! Dovrebbero renderlo opzionale se non possono garantire un minimo di sicurezza.
Alla fine anche le estensioni di GNOME potrebbero creare questo genere di problema, ma almeno non vengono forniti di default e a portata di click ma è l'utente che deve installarseli o installare un software per gestirli.
Alla fine anche le estensioni di GNOME potrebbero creare questo genere di problema, ma almeno non vengono forniti di default e a portata di click ma è l'utente che deve installarseli o installare un software per gestirli.
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 15719
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Tema dannoso nello store di KDE
Gli ardimentosi seguaci del KDE/Plasma dei perigli ammoniti se ne fanno un baffo…
E lo stesso ammonimento v'è pure nella schermata per scaricare ulteriori temi Gtk.
Ultima modifica di wilecoyote il domenica 31 marzo 2024, 11:10, modificato 1 volta in totale.
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
-
caturen
- Tenace Tecnocrate

- Messaggi: 18034
- Iscrizione: giovedì 8 aprile 2010, 18:41
- Desktop: diversi
- Distribuzione: debian
Re: Tema dannoso nello store di KDE
il problema non è solo di kde
https://www.reddit.com/r/kde/comments/1 ... e_out_all/The same thing happened to me but in Linux Mint with Cinammon. I downloaded a theme from the pling page and inside the folder there was a "makefile" file to apply the theme, and by a work of art I deleted more than 300gb, everything, as if it was just installed.
I reported it in the store and the author deleted the "makefile" file.
Apparently this happens when there is some incompatibility between a previous version and a new version of each distro.
It is a horrible and even disturbing experience, that for a moment made me think if Linux was a good option to continue using it. Which I retracted and I'm still using Linux.
- woddy68
- Rampante Reduce

- Messaggi: 8810
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Tema dannoso nello store di KDE
Il problema è che le persone, ancora non hanno capito che se vogliono avere una buona sicurezza dovrebbero smetterla di installare roba da terze parti, sopratutto se non necessarie.
Questo vale per qualsiasi cosa e store...è un problema generale che hanno tutti e comunque in questo caso è un errore di programmazione, a chi è capitato dovrebbe avere ripristinato i dati da un backup e se non lo ha fatto, sono solo affari suoi.
Questo vale per qualsiasi cosa e store...è un problema generale che hanno tutti e comunque in questo caso è un errore di programmazione, a chi è capitato dovrebbe avere ripristinato i dati da un backup e se non lo ha fatto, sono solo affari suoi.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
-
caturen
- Tenace Tecnocrate

- Messaggi: 18034
- Iscrizione: giovedì 8 aprile 2010, 18:41
- Desktop: diversi
- Distribuzione: debian
Re: Tema dannoso nello store di KDE
mica tanto, dato che le "sorprese" ci sono anche in ubuntu-softwareIl problema è che le persone, ancora non hanno capito che se vogliono avere una buona sicurezza dovrebbero smetterla di installare roba da terze parti,
- woddy68
- Rampante Reduce

- Messaggi: 8810
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Tema dannoso nello store di KDE
Per snap e flatpak vale lo stesso discorso, se ti fidi dell' app che installi bene, altrimenti non installarla.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
-
caturen
- Tenace Tecnocrate

- Messaggi: 18034
- Iscrizione: giovedì 8 aprile 2010, 18:41
- Desktop: diversi
- Distribuzione: debian
Re: Tema dannoso nello store di KDE
chissà come fai a fidarti, che sei un ingegnere informatico e ti vai a vedere il codice e controlli le connessioni che il programma fa con la rete? Se un software ti viene messo nel software center della distribuzione come minimo devi pretendere che sia ok Guarda caso quello presente nei repository lo è. Purtroppo oggi non va di moda offrire i software in formato deb/rpm
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti