Ja kaikki muistavat sitten lukea ja ymmärtää tuon skriptin ennen sen suorittamista. Jos sokkona suorittaa netistä ladatun skriptin ja se tuhoaa kaikki datat niin on turha tulla jälkeenpäin itkemään...
Tässä on kyse kansainvälisen Ubuntuforumin ketjusta ja ohjeesta, jota on ilmeisesti pidetty yllä vuodesta 2006.
Kuitenkin aloitusviestissä oli skripti liitteenä eikä kukaan takaa että se on sama kuin tuolla toisessa ketjussa oleva. Vai pitääkö minun tehdä vastaavanlainen skripti vihamielisenä ennen kuin tuo uhka tunnustetaan oikeasti?
No joo, en huomannut aloitusviestin liitettä ja samoin luin hieman huonosti viestissäsi olleen lainauksen, joten luulin, että puhe oli nimen omaan Ubuntuforumsin alkuperäisestä skriptistä.
Mielestäni on liikaa vaadittu, että pitäisi tuollaisen skriptin toiminta kyetä ymmärtämään juurta jaksaen.
Konetta ylläpitävältä se ei saa olla liikaa vaadittu.
Jos arviointia ei kykene tekemään niin silloin on parempi pysyä normaalien pakettivarastojen tarjoamissa paketeissa.
Täällä on toisilla hirveän fundamentalistinen asenne ylläpitoon. Kuitenkin monille meille kone on vain harrasteluväline ja leikkikalu, eikä haittaa, jos 100% turvallisuus ja luotettavuus hieman kärsivät hauskuuden kustannuksella. Työkoneet tietenkin erikseen ja toki pitää olla myös sellaista vastuuntuntoa, että pitää koneensa puhtaana toisille haittaa aiheuttavista ohjelmista.
Kyllä se riittää, kun suunnilleen tajuaa mitä on tekemässä, lukee ohjeet ja ennen kaikkea osaa arvioida skriptiä tarjoavan paikan luotettavuuden.
Riittääkö? Kuten janne jo huomauttikin niin tuossa skriptissä käännetään ja asennetaan tuoreet versiot Tcl:stä, Tk:sta ja amsn:stä ja kaikkien näiden asennuksissa ohitetaan paketinhallinta. Tämän jälkeen mihinkään noista ohjelmista ei tule paketinhallinnan kautta mitään korjauspäivityksiä.
Skriptin väitetään asentavan Tcl ja Tk entisten rinnalle, ei tilalle. Joten näiden päivitykst jatkuvat.
Jos amsn:n ladatusta versiosta löydetään vakava haavoittuvuus niin on täysin skriptin suorittaneen henkilön vastuulla huomata se ja asentaa uusi versio. Todennäköisesti hän ei seuraa aktiivisesti amsn:n kehitystä ja vielä pienemmällä todennäköisyydellä hän kykenee asentamaan siitä tuoreen version. Eikö tämä ole sinusta ongelma?
No ainahan se paketinhallinta ohitetaan samalla lailla, kun jotain repojen ulkopuolista käännetään. Lienee kuitenkin yleisempää, että sellaisten ohjelmien kehitystä halutaan seurataan tarkemmin, kuin niiden, jotka kelpaavat suoraan pakettivarastosta. Mikään ei sen kummemmin takaa, että tumpeloiylläpitäjän-hutilokäyttäjän sekasikiö ei ole kääntänyt pakettien automaattisia päivityksiä pois päältä.
Tuon skriptin avulla on käsittääkseni helppo asentaa aina amsn:n tuorein versio, jos tarve vaatii. Ei sinänsä kiinnosta, koska itse en käytä.
Myönnän kyllä, että Ubuntun(kin) kohdalla turvallisuuden heikoin lenkki ovat varmasti sellaiset kokemattomat ja osaamattomat käyttäjät / ylläpitäjät, joita pystyy puijaamaan erilaisilla tempuilla. En usko ennen kuin näen, että näitä temppuja tehdään hyvämaineisilla foorumeilla pitkäaikaisten postaajien toimesta.