Kirjoittaja Aihe: Oudosti ilmestyneet Google-avaimet Synapticissa [Ratkaistu]  (Luettu 3788 kertaa)

rikonen

  • Käyttäjä
  • Viestejä: 87
  • Linux for ever
    • Profiili
Tämä ei välttämättä koske Ubuntua mutta minun koneeni (Mint 17.2) Synaptic -paketinhallintaan ilmestyi oudosti Google-avaimet. Syynä saattaa olla se että kokeilin muutama viikko sitten Google Earthia, poistaen sen saman tien. Outoa tapauksessa on se, että Synapticiin sillä ei pitäisi olla mitään pääsyä vaikka muuta haittaa kolmannen osapuolen softat tietenkin voivat tehdä.

Mitä mieltä olette tapauksesta, poistin avaimet ja käyttis menee uudelleenasennukseen joka tapauksessa? Taisi tietoinen riskinotto olla suurempi kuin osasin arvata.
« Viimeksi muokattu: 09.02.16 - klo:16.07 kirjoittanut rikonen »
Be curious and open minded. Be positive.

nm

  • Käyttäjä
  • Viestejä: 16232
    • Profiili
Vs: Oudosti ilmestyneet Google-avaimet Synapticissa
« Vastaus #1 : 08.02.16 - klo:23.18 »
Tämä ei välttämättä koske Ubuntua mutta minun koneeni (Mint 17.2) Synaptic -paketinhallintaan ilmestyi oudosti Google-avaimet. Syynä saattaa olla se että kokeilin muutama viikko sitten Google Earthia, poistaen sen saman tien. Outoa tapauksessa on se, että Synapticiin sillä ei pitäisi olla mitään pääsyä vaikka muuta haittaa kolmannen osapuolen softat tietenkin voivat tehdä.

Googlen deb-paketit lisäävät järjestelmään Googlen ohjelmakohtaisen repositorion, jonka kautta ohjelmisto päivittyy automaattisesti muiden päivitysten mukana. Esimerkiksi Chromen deb-paketit tekevät saman toimenpiteen.

Tämä on siistein tapa hoitaa asia Debian-pohjaisissa jakeluissa, enkä ole kuullut, että Googlen repositoriot häiritsisivät järjestelmän toimintaa. Niistä ei asennu kirjastoja tai muita ylimääräisiä komponentteja vaan ainoastaan yksittäiset ohjelmapaketit. Jos haluat tarkistaa itse, voit listata repositorion sisällön Synapticilla: valitse vasemmasta alakulmasta näkymäksi Lähde ja etsi listasta rivit, joissa on suluissa (dl.google.com). Kannattaa poistaa myös tuo pakettilähde, jos et enää käytä Google Earthia.

Avaimilla taas varmistetaan ladattujen pakettilistojen ja pakettien autenttisuus, eli että asentamasi Google Earth -paketti tulee oikeasti Googlen repositoriosta.

rikonen

  • Käyttäjä
  • Viestejä: 87
  • Linux for ever
    • Profiili
Vs: Oudosti ilmestyneet Google-avaimet Synapticissa
« Vastaus #2 : 09.02.16 - klo:09.47 »
Googlen deb-paketit lisäävät järjestelmään Googlen ohjelmakohtaisen repositorion, jonka kautta ohjelmisto päivittyy automaattisesti muiden päivitysten mukana. Esimerkiksi Chromen deb-paketit tekevät saman toimenpiteen.

Tämä on siistein tapa hoitaa asia Debian-pohjaisissa jakeluissa, enkä ole kuullut, että Googlen repositoriot häiritsisivät järjestelmän toimintaa. Niistä ei asennu kirjastoja tai muita ylimääräisiä komponentteja vaan ainoastaan yksittäiset ohjelmapaketit. Jos haluat tarkistaa itse, voit listata repositorion sisällön Synapticilla: valitse vasemmasta alakulmasta näkymäksi Lähde ja etsi listasta rivit, joissa on suluissa (dl.google.com). Kannattaa poistaa myös tuo pakettilähde, jos et enää käytä Google Earthia.

Avaimilla taas varmistetaan ladattujen pakettilistojen ja pakettien autenttisuus, eli että asentamasi Google Earth -paketti tulee oikeasti Googlen repositoriosta.

Ymmärrän kyllä yllä olevan, omituista on vain se että Google Earth oli ladattu Mintin reprosta, ja se, että avaimet itse ilmaantuivat Synapticiin. Muita ohjelmalähteitä ei ollut tullut, vain Googlen avaimet. Mielestäni Synapticiin ei pitäisi kolmansien osapuolien päästä ilman sudo -oikeuksia, se tässä eniten huolettaa.
Be curious and open minded. Be positive.

kuutio

  • Käyttäjä
  • Viestejä: 160
    • Profiili
Vs: Oudosti ilmestyneet Google-avaimet Synapticissa
« Vastaus #3 : 09.02.16 - klo:12.05 »
Ymmärrän kyllä yllä olevan, omituista on vain se että Google Earth oli ladattu Mintin reprosta, ja se, että avaimet itse ilmaantuivat Synapticiin. Muita ohjelmalähteitä ei ollut tullut, vain Googlen avaimet. Mielestäni Synapticiin ei pitäisi kolmansien osapuolien päästä ilman sudo -oikeuksia, se tässä eniten huolettaa.
Mintin repoista lataamasi deb-paketin post-installation skripti (ajetaan automaattisesti paketin asennuksen jälkeen) asentaa googlen avaimet järjestelmään, ja avaimet näkyy tällöin myös Synapticissa. Ja paketin asennushan vaatii pääkäyttäjän oikeuksia (sudon).

Jos paketti asentaa myös googlen ohjelmistolähteitä, niiden pitäisi löytyä polusta /etc/apt/sources.list.d/google-earth.list (tosin repoja ei välttämättä ole ole asennettu tai laitettu päälle [enabled]).
« Viimeksi muokattu: 09.02.16 - klo:12.10 kirjoittanut kuutio »

rikonen

  • Käyttäjä
  • Viestejä: 87
  • Linux for ever
    • Profiili
Vs: Oudosti ilmestyneet Google-avaimet Synapticissa
« Vastaus #4 : 09.02.16 - klo:16.07 »
Mintin repoista lataamasi deb-paketin post-installation skripti (ajetaan automaattisesti paketin asennuksen jälkeen) asentaa googlen avaimet järjestelmään, ja avaimet näkyy tällöin myös Synapticissa. Ja paketin asennushan vaatii pääkäyttäjän oikeuksia (sudon).

Jos paketti asentaa myös googlen ohjelmistolähteitä, niiden pitäisi löytyä polusta /etc/apt/sources.list.d/google-earth.list (tosin repoja ei välttämättä ole ole asennettu tai laitettu päälle [enabled]).

Ei siellä etc/apt/sources.list.d -polussa mitään ylimääräistä ainakaan enää ole. Kaikki näyttää olevan kunnossa ja asian luonne valkeni kun katsoin tuota hakemiston sisältöä - graafisen käyttöliittymän puolella tilanne näyttää hyvin ulkoapäin suojatulta, mutta tilannehan on se, että sudottamalla annan deb-paketille oikeuden tehdä järjestelmään muutoksia. Eli tilanne on mennyt varmasti niin kuten kirjoitat ja Google on lisännyt omat avaimet järjestelmän ja tehnyt tarvittavia muutoksia, mutta poistettaessa Earth -ohjelmisto avaimet ovat sinne syystä tai toisesta jääneet.

Ehkä suurin opetus tästä on se, että pitää olla vielä varovaisempi mitä paketteja asentaa. Kiitos kaikille vastanneille  :)
Be curious and open minded. Be positive.