Softver Internet Vesti Oh Snap!
Izolovane aplikacije, pakovane u kontejnere iz bezbednosnih i praktičnih razloga, dokazale su se manje bezbednim nego očekivano, bar u Snap prodavnici. Snap pakete Ubuntu pokušava uporno da „progura” kao najbolje rešenje, budućnost kompajlovanja i instaliranja samostalnih aplikacija, uprkos konstantnoj kritici od strane korisnika. Prethodnih nekoliko meseci je napravilo još više posla programerima sa obe strane snapa. Programeri sada uz otežane uslove i usporenim tempom objavljuju aplikacije na store, dok su inženjeri kompanije Canonical primorani da „ručno” proveravaju svaku aplikaciju poslatu na servere prodavnice, pre nego što je odobre. Istragu je započeo bivši, ali još uvek aktivni član Snapcraft tima, Alan Poup (Pope). Na njegovom blogu je prethodnog meseca objavljena tema koja razrađuje priču bitcoin investitora na gubitku usled korišćenja aplikacije Exodus Wallet, preuzete sa Snap prodavnice. Investitor je lišen devet digitalnih novčića (oko 490 hiljada dolara). Exodus je, inače, veoma poznat i priznat „novčanik” za kripto–valute, međutim problematična aplikacija je bila uspešan plagijat. Snapcraft forum nam je pružio odgovor na pitanje kako — novčanik je momentalno izršio transfer sredstava na nepoznatu adresu nakon korisnikovog unosa dvanaestocifrene fraze. Radnja koju originalni Exodus putem zvanične stranice za podršku ne preporučuje, nikada. Igra koja sa sobom neminovno nosi rizik gubitka usled prevare, kripto–biznis se uvlači i u sfere smatrane bezbednim. App Center predstavlja desktop verziju Snap prodavnice i garanciju za kvalitet, a Exodus je na obe platforme, desktop i veb, imao epitet sigurne aplikacije. Safe tag Ubuntu interpretira drugačije od logičnih očekivanja korisnika, te automatski ažurirajući kontejner sa ograničenim izvršavanjem u toku rada ne znači isto što i „slobodno instalirajte aplikaciju”. Zeleni check mark simbol je, pogotovo za novajlije u Linux svetu, poslužio kao mamac. U trenutku kada aplikacija „završi” na Snap prodavnici, momentalno je dostpuna „svima, svuda, odjednom” za preuzimanje i pokretanje. Čitava petlja, od pisanja programa do preuzimanja, ne sadrži pronicljivo ljudsko QA „oko”. Izvršni direktor kompanije Canonical je saglasan sa tvrdnjom da su kripto–aplikacije neplemenita tvorevina, ali naglašava značaj ljudske zastupljenosti u procesu sprovođenja dodatnih mera bezbednosti. Najteže jeste obezbediti ljude eksploatisane socijalnim inženjeringom. Potpuna zabrana potencijalno malicioznih aplikacija, ipak, neće biti nametnuta. Posledica „krađe” jeste nova politika kompanije, predstavljena prethodne nedelje, a stupa u praksu danas. Inženjerski timovi će „češljati” aplikacije i kontaktirati programere u cilju utvrđivanja identiteta i namere. Druga platforma za isporuku „upakovanih” programa, Flathub, je nedavno preduzela korake poboljšanja procesa validacije označavanjem aplikacija koje su imale nagle promene u potraživanju dozvola od korisnika. Sumnjivi nazivi su stavljeni u isti flag, jer su odavno poznati problemi dodavanja zlonamernih „blizanaca” proverenih aplikacija.
|
||||||||||
Najčitanije
Igre
Telefoni
Hardver
Softver
Nauka
Doom: The Dark Ages Doom iz mračnog doba drugačiji je od svih drugih Doomova, jer je Slayer koncipiran kao tenk sa štitom... Clair Obscur: Expedition 33 Estetika Belle Époquea, gameplay u skladu sa kanonima JRPG-a, vrhunsko pripovedanje i ljubav prema igrama... Computex 2025, Tajpej, Tajvan AI NEXT Ovaj, nekada ultra-PC-specifični sajam, odavno se proširio na srodne tehnologije, biznis rešenja i digitalne usluge, postavši varijanta azijskog C... Gigabyte GeForce RTX 5070 Gaming OC 12G Višak samopouzdanja Kartica je sa hardverske strane vrlo kvalitetna, ali ništa ne može da nadomesti nedostatak snage „pod haubom”... Asus ProArt P16 (H7606WP) Pronalazak neverovatnog Novi ProArt P16 donosi moderna rešenja, u dobro usaglašenom odnosu gabarita i performansi – alatka koju ćete sa ponosom nosati sa sobom... Logitech ProX Superlight 2 Sve udvostručeno Ovaj miš predstavlja jasnu indikaciju da najveći proizvođač ne želi da napusti nijedan segment tržišta... Winhance 25.05 Popravka Prozora U pitanju je alatka koja omogućava da se brzo rešite (većine) bloatwarea, ali i da obavite optimizaciju rada Windowsa... .rs: Beogradski prevoz na Yandexu • Srbija u SEPA • Loši primeri digitalizacije Unapređeno e Zakazivanje Beogradski prevoz na Yandexu • Srbija u SEPA • Loši primeri digitalizacije Google Mariner, Google Astra i AI autonomni agenti Uspon tihog softvera Umesto kliktanja stručnog lica, softver će, već ove godine, u tihom, gotovo nečujnom načinu rada - završavati posao... Fatal Fury: City of the Wolves Fatal Fury je oduvek bio čudna cvećka u svetu borilačkih igara; takav je i ostao... Arc Raiders Novi extraction shooter iz pera autora dobrih delova franšize Battlefield (i potcenjenog The Finals)... |
||||||||||