Size: a a a

2020 November 16

ПК

Паша Калугин... in NixOS
Глеб
И, кстати, как вообще ко мне вирус на Linux попадёт?
взлом
источник

G

GNU/Cab in NixOS
Глеб
И, кстати, как вообще ко мне вирус на Linux попадёт?
git clone randomrepo
ssh randomhost
источник

d

dukeBarman in NixOS
а если уж параноить, то можно найти статьи с пруфами, что selinux с бэкдорами потому что изначально разработка nsa
источник

Г

Глеб in NixOS
Но от этого как раз линь защищён. Все сервера на нём — редко ломают как-то
источник

YP

Yuriy Pitomets in NixOS
Yuriy Pitomets
Привет.
Залочил никс окружение примерно следующим файлом
./nix/channel/default.nix :

let
 channel = with builtins; fromJSON
   (readFile ./lock);
in fetchTarball {
 url = "https://github.com/NixOS/nixpkgs-channels/archive/" +
       "${channel.rev}.tar.gz";
 inherit (channel) sha256;
}

В деривации просто импорчу вместо <nixpkgs>, все работает вроде и ок.

Но что если мне надо тот же канал подрубить не в shell.nix а в однострочник nix-shell?
nix-shell -I nixpkgs=./nix/channel -Q -p something --run "do-something"
Ругается на
error: attempt to call something which is not a function but a string with context, at (string):1:6
Т.е. походу этот канал не в том формате что оно ожидает от <nixpkgs>? Как бы мне его туда скормить?
может кто таки подскажет, как оное подружить канал-деривацию с nix-shell?
источник

ПК

Паша Калугин... in NixOS
Глеб
Но от этого как раз линь защищён. Все сервера на нём — редко ломают как-то
Ты вчера чем занимался?
источник

Г

Глеб in NixOS
Паша Калугин
Ты вчера чем занимался?
Смешно
источник

Г

Глеб in NixOS
А как мой комп сломают-то?
источник

G

GNU/Cab in NixOS
Да не, живут же в openwrt и процветают время от времени
источник

ПК

Паша Калугин... in NixOS
Ну комп — через плохой пакет
источник

d

dukeBarman in NixOS
само собой там "простых" хватает, так же как и в винде и макоси той же. Потому что большая часть малвари публичной это реально поделки, в некотором роде полагающиеся больше даже на человеческий фактор
источник

ПК

Паша Калугин... in NixOS
Через уязвимость в приложении, подключённом к интернету
источник

Г

Глеб in NixOS
Хорошо, а чего мне бояться?
источник

Г

Глеб in NixOS
Паша Калугин
Ну комп — через плохой пакет
Откуда он ко мне придёт?
источник

ПК

Паша Калугин... in NixOS
Глеб
Откуда он ко мне придёт?
AUR, github, etc.
источник

ПК

Паша Калугин... in NixOS
Паша Калугин
Через уязвимость в приложении, подключённом к интернету
Посмотри, например, таску catastrophe
источник

Г

Глеб in NixOS
Паша Калугин
Через уязвимость в приложении, подключённом к интернету
Ну, вероятность того, что так винду сломают, больше в разы
источник

Г

Глеб in NixOS
И тем более что сразу зловред поставлю
источник

G

GNU/Cab in NixOS
Спасибо за пробуждение, пойду зарядку сделаю)
источник

ПК

Паша Калугин... in NixOS
Глеб
Ну, вероятность того, что так винду сломают, больше в разы
ну потому что винды больше
источник