Softver
Internet
Vesti
Ubuntu će da neposredno pregleda Snap prodavnicu nakon propusta
Oh Snap!
Ivan JAKIĆ
28. mart 2024.

Izolovane aplikacije, pakovane u kontejnere iz bezbednosnih i praktičnih razloga, dokazale su se manje bezbednim nego očekivano, bar u Snap prodavnici. Snap pakete Ubuntu pokušava uporno da „progura” kao najbolje rešenje, budućnost kompajlovanja i instaliranja samostalnih aplikacija, uprkos konstantnoj kritici od strane korisnika. Prethodnih nekoliko meseci je napravilo još više posla programerima sa obe strane snapa. Programeri sada uz otežane uslove i usporenim tempom objavljuju aplikacije na store, dok su inženjeri kompanije Canonical primorani da „ručno” proveravaju svaku aplikaciju poslatu na servere prodavnice, pre nego što je odobre.



Istragu je započeo bivši, ali još uvek aktivni član Snapcraft tima, Alan Poup (Pope). Na njegovom blogu je prethodnog meseca objavljena tema koja razrađuje priču bitcoin investitora na gubitku usled korišćenja aplikacije Exodus Wallet, preuzete sa Snap prodavnice. Investitor je lišen devet digitalnih novčića (oko 490 hiljada dolara). Exodus je, inače, veoma poznat i priznat „novčanik” za kripto–valute, međutim problematična aplikacija je bila uspešan plagijat. Snapcraft forum nam je pružio odgovor na pitanje kako — novčanik je momentalno izršio transfer sredstava na nepoznatu adresu nakon korisnikovog unosa dvanaestocifrene fraze. Radnja koju originalni Exodus putem zvanične stranice za podršku ne preporučuje, nikada.



Igra koja sa sobom neminovno nosi rizik gubitka usled prevare, kripto–biznis se uvlači i u sfere smatrane bezbednim. App Center predstavlja desktop verziju Snap prodavnice i garanciju za kvalitet, a Exodus je na obe platforme, desktop i veb, imao epitet sigurne aplikacije. Safe tag Ubuntu interpretira drugačije od logičnih očekivanja korisnika, te automatski ažurirajući kontejner sa ograničenim izvršavanjem u toku rada ne znači isto što i „slobodno instalirajte aplikaciju”. Zeleni check mark simbol je, pogotovo za novajlije u Linux svetu, poslužio kao mamac. U trenutku kada aplikacija „završi” na Snap prodavnici, momentalno je dostpuna „svima, svuda, odjednom” za preuzimanje i pokretanje. Čitava petlja, od pisanja programa do preuzimanja, ne sadrži pronicljivo ljudsko QA „oko”.



Izvršni direktor kompanije Canonical je saglasan sa tvrdnjom da su kripto–aplikacije neplemenita tvorevina, ali naglašava značaj ljudske zastupljenosti u procesu sprovođenja dodatnih mera bezbednosti. Najteže jeste obezbediti ljude eksploatisane socijalnim inženjeringom. Potpuna zabrana potencijalno malicioznih aplikacija, ipak, neće biti nametnuta.



Posledica „krađe” jeste nova politika kompanije, predstavljena prethodne nedelje, a stupa u praksu danas. Inženjerski timovi će „češljati” aplikacije i kontaktirati programere u cilju utvrđivanja identiteta i namere. Druga platforma za isporuku „upakovanih” programa, Flathub, je nedavno preduzela korake poboljšanja procesa validacije označavanjem aplikacija koje su imale nagle promene u potraživanju dozvola od korisnika. Sumnjivi nazivi su stavljeni u isti flag, jer su odavno poznati problemi dodavanja zlonamernih „blizanaca” proverenih aplikacija.

PRETHODNI TEKST
SLEDEĆI TEKST
Najčitanije
Igre
Telefoni
Hardver
Softver
Nauka
Aktuelno štampano izdanje
JUN 2025
Doom: The Dark Ages
Doom iz mračnog doba drugačiji je od svih drugih Doomova, jer je Slayer koncipiran kao tenk sa štitom...
Clair Obscur: Expedition 33
Estetika Belle Époquea, gameplay u skladu sa kanonima JRPG-a, vrhunsko pripovedanje i ljubav prema igrama...
Computex 2025, Tajpej, Tajvan
AI NEXT
Ovaj, nekada ultra-PC-specifični sajam, odavno se proširio na srodne tehnologije, biznis rešenja i digitalne usluge, postavši varijanta azijskog C...
Gigabyte GeForce RTX 5070 Gaming OC 12G
Višak samopouzdanja
Kartica je sa hardverske strane vrlo kvalitetna, ali ništa ne može da nadomesti nedostatak snage „pod haubom”...
Asus ProArt P16 (H7606WP)
Pronalazak neverovatnog
Novi ProArt P16 donosi moderna rešenja, u dobro usaglašenom odnosu gabarita i performansi – alatka koju ćete sa ponosom nosati sa sobom...
Logitech ProX Superlight 2
Sve udvostručeno
Ovaj miš predstavlja jasnu indikaciju da najveći proizvođač ne želi da napusti nijedan segment tržišta...
Winhance 25.05
Popravka Prozora
U pitanju je alatka koja omogućava da se brzo rešite (većine) bloatwarea, ali i da obavite optimizaciju rada Windowsa...
TCL NXTPAPER 11 Plus
Momak za sve
Ovo bi bio najbolji tablet „za te pare” i da košta 100 evra više...
.rs: Beogradski prevoz na Yandexu • Srbija u SEPA • Loši primeri digitalizacije
Unapređeno e Zakazivanje
Beogradski prevoz na Yandexu • Srbija u SEPA • Loši primeri digitalizacije
Google Mariner, Google Astra i AI autonomni agenti
Uspon tihog softvera
Umesto kliktanja stručnog lica, softver će, već ove godine, u tihom, gotovo nečujnom načinu rada - završavati posao...
Fatal Fury: City of the Wolves
Fatal Fury je oduvek bio čudna cvećka u svetu borilačkih igara; takav je i ostao...
Arc Raiders
Novi extraction shooter iz pera autora dobrih delova franšize Battlefield (i potcenjenog The Finals)...
© 2025 Svet kompjutera. Sva prava zadrzana.
Novi broj - Arhiva - Forum - O nama