Kirjoittaja Aihe: [ ratkaistu } wxmaxima Ubuntuun ppa -lähteestä  (Luettu 1036 kertaa)

teele

  • Käyttäjä
  • Viestejä: 852
    • Profiili
Onko tällaissessa ppa -käytössä turvallisuus tai muita ongelmia

Koodia: [Valitse]

sudo add-apt-repository ppa:blahota/wxmaxima
sudo apt-get update
       

Ohjeiden mukaan " Adding this PPA to your system
You can update your system with unsupported packages from this untrusted PPA by adding ppa:blahota/wxmaxima to your system's Software Sources. (Read about installing)"

Ohjeet ovat sivulta

https://launchpad.net/~blahota/+archive/ubuntu/wxmaxima

Vai pitäisikö yrittää etsiä snap -pakettia, jonka poistamisen pitäisi olla helppoa ja turvallista?




« Viimeksi muokattu: 09.03.21 - klo:17.21 kirjoittanut teele »

nm

  • Käyttäjä
  • Viestejä: 16428
    • Profiili
Vs: wxmaxima Ubuntuun ppa -lähteestä
« Vastaus #1 : 09.03.21 - klo:15.21 »
Onko tällaissessa ppa -käytössä turvallisuus tai muita ongelmia

Ohjeiden mukaan " Adding this PPA to your system
You can update your system with unsupported packages from this untrusted PPA by adding ppa:blahota/wxmaxima to your system's Software Sources. (Read about installing)"

Ubuntun ohjelmalähteiden ulkopuolisten pakettien asentaminen on aina jonkinasteinen riski, jota täytyy miettiä tapauskohtaisesti. PPA saattaa sekoittaa järjestelmän toimintaa muutenkin kuin tietoturvan osalta, jos sovelluksen mukana tulee esimerkiksi uusia versioita kirjastopaketeista, jotka puolestaan voivat vaikuttaa muiden sovellusten tai vaikka koko työpöytäympäristön toimintaan.

Snap- ja Flatpak-sovelluksia ajetaan hieman turvallisemmin omassa hiekkalaatikossaan, jolloin vältytään riippuvuuksiin liittyviltä sotkuilta, mutta nämäkään lähteet eivät takaa sovelluksen tietoturvaa. Kuka tahansa voi julkaista Snap-sovelluksia, ja pahimmillaan niissä saattaa olla takaovia tai vaikkapa kryptovaluuttaa louhivaa haittakoodia. Yleisemmin ongelmat liittyvät vanhentuneisiin paketteihin, joissa on paikkaamattomia tietoturva-aukkoja.

Käytännössä varsinainen haittakoodi on hyvin harvinaista. Hakemalla löytyy yksittäisiä tapauksia, ja jos jotain tulee julkisesti ilmi, paketti kyllä poistetaan sovelluskaupasta. Vastaavasti haittakoodia sisältävä PPA poistetaan Launchpadista.


sudo add-apt-repository ppa:blahota/wxmaxima

Kyseisessä PPA:ssa on nämä versiot:

- Ubuntu 18.04:lle wxmaxima 19.11.0
- Ubuntu 20.04:lle ei ole pakettia
- Ubuntu 20.10:lle wxmaxima 21.01.0-2

Ubuntun virallisissa lähteissä puolestaan on nämä:

- Ubuntu 18.04:lle wxmaxima 18.02.0
- Ubuntu 20.04:lle wxmaxima 19.07.0
- Ubuntu 20.10:lle wxmaxima 19.07.0
- Ubuntu 21.04:lle wxmaxima 20.12.1

Haluatko siis välttämättä asentaa uudemman wxMaximan version kuin mikä käyttämässäsi Ubuntun versiossa on tarjolla? Mikä Ubuntun versio on kyseessä?


Vai pitäisikö yrittää etsiä snap -pakettia, jonka poistamisen pitäisi olla helppoa ja turvallista?

Uusin snap-paketoitu wxMaxima taitaa olla 17.07.0:n kehitysversio.

Sen sijaan uusin versio 20.12.1 on saatavilla Appimage-pakettina: https://github.com/wxMaxima-developers/docker-wxmaxima/releases

teele

  • Käyttäjä
  • Viestejä: 852
    • Profiili
Vs: wxmaxima Ubuntuun ppa -lähteestä
« Vastaus #2 : 09.03.21 - klo:17.20 »

Etsin aluksi wxmaximaa 18.04 -koneelta. Sitten kokeilin Ubuntu 20.04 -koneella. Wxmaxima näytti käynnistyvän päätteestä. Versio on 19.07. En kyllä muista, miten se on koneelle ilmestynyt, mutta on varmaan tarpeeksi uusi.

Ylimääräiset ppa:t eivät siis ole ihan takuuvarma ratkaisu ja varmaan ei ainakaan ihan heti kannata ylimääräispaketteja nyt asennella.

Kiitos vastauksesta  :)