Siemka Mircy,

Mam pewną prośbę: czy istnieje jakiś rzeczowy podobny portal do virustotal lub virusscan jotti (poza hybrid-analysis), który skanuje portable apki (ten format AppImage) dla Linuxa? Chcę skontrolować jedną apkę (launcher fanowskiej gierki) co do której mam wątpliwości i chodzi mi o to, żeby zbadać, jakie instrukcje ona wykonuje itp. Rezultat z hybrid-analysis pokazuje mi scoring 51/100 w szczegółowym raporcie, ale nie pokazuje mi większych konkretów (wrzucałem inną, bezpieczną apkę w tym
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Drill90: clamav

Do reverse engineeringu ghidra, albo radare2

Ewentualnie odpal to w VMce, szansa na to, zw ktoś zaimplementowal wyjście z sandboxa jest mała (choć niezerowa, wiec lepiej sprawdzić za pomocą RE)
  • Odpowiedz
  • 1
@mvmxks: dobra, wygląda jednak na to że malware ( ͡° ʖ̯ ͡°) Moja skucha, mam nauczkę by takiego gunwa nie odpalać na hoście. No nic - backup na wyłączonym wifi, wywalenie ubuntu i postawienie go na nowo. Zajmie to wieczór, ale przynajmniej będę mieć spokojną głowę.
  • Odpowiedz
Bawię się przez ostatnie kilka dni #manjaro z #xfce i... w sumie jest jak na razie spoko. A że wzięło mnie na gry z Build Engine (Duke Nukem 3D, Blood i pozostałe) to skompilowałem z AUR source porty pod Blooda i DN3D. Żeby było wygodniej i nie robić dwa razy tej samej pracy, a i przy okazji nauczyć się czegoś pomyślałem żeby zbudować z tego dwa pliki #
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Drogie Mirki, wytłumaczę Wam dziś sens uniwersalnych aplikacji na przykładzie dystrybucji: #archlinux #manjaro #ubuntu oraz #fedora

1. Ubuntowe i Fedora
+ dostęp do najnowszych wersji oprogramowania bez potrzeby bawienia się w dodatkowe repozytoria, które mogą (lub nie) spowodować niestabilność systemu
+ aplikacje uruchamiane w sandboxie
+ można skorzystać, gdy instalowana aplikacja potrzebuje za dużo zależności (np. używam Gnome, a chcę np. Digikama i proponuje pobrać ze 100 pakietów
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Avil: snap by default się sam aktualizuje, bez pytania o zgodę. W środowisku produkcyjnym to niedopuszczalne. Dwa: snap jest formatem pseudootwartym, bo dostawca musie się certyfikować. No i narzut rozmiarowo- zasobowy: w ubuntu 20.04 dali kalkulator w snapie i okazało się, że zamiast 5MB zajmuje 200MB i spowalnia włączanie systemu.

Flatpak jest dużo bardziej przemyślany i otwarty.
  • Odpowiedz