utopia
Alternativen. Weil andere Welten immer Möglich sind.
Arch Linux AUR cleanup
Arch Linux AUR malware
Dank (versorgt per RSS feeds über gnulinux.ch) Linuxnews.de mitbekommen, das im AUR (Arch User Repository) ein Stück weit verständlicherweise bereits wieder malware aufgetaucht ist.
Wieso verständlicherweise?
Weil die Pakete dort im Gegensatz zur super gepflegenten Arch Linux repos "core" & "extra" nicht direkt von den Menschen hinter Arch Linux überwacht/maintained werden, sondern nur von der "community" selbst. Will heissen, du & ich können dort eine beliebiges Paket direkt einpflegen. Was riesige Vorteile bringt, die Nachteile dürften nun aber auch wieder augenscheinlicher sein.
Arch on airdoof
Da ich persönlich Arch Linux als aus meiner Sicht eine der (trotz rolling-release!) stabilsten Distros sehr schätze, seit mer als 10 Jahren unteranderem auch auf meinem 13! jährigen apple "airdoof" einsetzte, kurz gecheckt, wie kann ich den überhaupt zuverlässig schauen, welche Pakete aus AUR ich selbst installiert habe. Und, brauche ich die noch?
Lokale (nicht aus den offiziellen Repos) installierte Pakete anzeigen:
sudo pacman -Qqm
cleanup!
Und (die nicht mehr benötigten) löschen (inklusive Abhängikeiten):
sudo pacman -Rvns mp3check normcap notable-bin paper-icon-theme-git plymouth-theme-arch-os plymouth-theme-bgrt-better-luks plymouth-theme-neat plymouth-theme-owl-git powerstat python-sysv_ipc systemd-swap shntool siggen teams ...
Weitere Massnahmen - add to aur mailinglist
Zur Sicherheit dann mich selbst zur AUR mailingliste hinzugefügt:
--> Mailliste
Kurz noch nachgeschaut, der Mail-Traffik (ja, auch wieder praktische "green-it") scheint sich in grenzen zu halten, alle 2-3 Tag mal eine Email, abmelden kann ich mich auch wieder schnell ansonsten..