Arch Linux's største softwarelager blokerer for tilmeldinger på grund af en malwarekrise

Arch Linux brugere må vente på nye udviklere, da AUR er lukket for registreringer efter opdagelsen af over 1.500 malware-inficerede pakker. Rensning er i gang.
Ingen nye udviklere vil dele apps med Arch Linux-brugere foreløbig. AUR (Arch User Repository) holder døren lukket for registreringer, mens vedligeholdere ryder op efter en malwarekrise.
Tilsynsførerne i AUR har fundet og fjernet over 1.500 malware-inficerede app-pakker, som rapporteret af Foss Force. Selvom blokeringen ikke er bekræftet offentligt, giver adgang til registreringssiden fejlmeldinger, mens resten af systemet fungerer normalt. Det tyder på, at de er i gang med at rense repoet, før nye udviklere får adgang.
Hvornår AUR genåbner er uvist, ligesom eventuelle fremtidige politikændringer for at forhindre sådanne hændelser. I mellemtiden skal du overveje alternative repositories eller direkte downloads, hvis du ikke kan finde den ønskede software her.
Hvorfor er Arch Linux ramt af et malware-problem?
Angriber og mangel på screening kan være skylden
Identiteten bag malwaren i AUR-pakkerne er uklar, ligesom organiseringen af angrebene. Der har været flere bølger, hvoraf nogle inkluderer ondsindet kode, der er sværere at opdage. Indtrængerne tilpasser sig.
Brugere af Arch Linux har ment, at en sådan hændelse blot var et spørgsmål om tid. AUR er ikke et officielt repo og mangler grundlæggende screeningsmetoder såsom brugerrevisioner eller kontrollerede binære pakker. Tidligere kunne en malware-udvikler nemt registrere sig og sprede skadelige apps.
Ifølge Reddit-brugere kunne et mere strømlinet vurderingssystem, lignende et officielt repo, forsinke app-indsendelsen, men ville øge tilliden betydeligt. Brug af Arch Linux ville være mere tiltalende, hvis softwareportalen var nogenlunde sikker.
Nogle konkurrenter har bedre screeningsprocesser. Ubuntus Snap Store vurderer nye udviklere, udfører automatiserede checks og kræver manuelle anmeldelser for software med udvidede tilladelser. Selvom det ikke appellerer til FOSS-entusiaster, som ønsker mere frihed, kan det forhindre malware-bølger som dem, Arch har oplevet.

Skriv et svar