Странности с ImageWriter опубликованном в wiki

Ответить
datswd
Сообщения: 13
Зарегистрирован: 26 мар 2022, 11:04
Operating system: Windows 11, KDE Neon

Странности с ImageWriter опубликованном в wiki

Сообщение datswd » 26 мар 2022, 11:15

Добрый день.

Если скачать дистрибутив ImageWriter с этой страницы
http://wiki.rosalab.ru/ru/index.php/ROSA_ImageWriter
А потом проверить его на virustotal.com, то можно увидеть это:
virustotal.png

А если попытаться скачать его со страницы kde.org, где опубликован список дистрибутивов поддерживающих KDE, то можно увидeть это:
kde.png

Может быть, стоит навести порядок в этом плане?
Буду рад посильно посодействовать.


Заранее благодарен.

С уважением,
Даниил.

Аватара пользователя
VictorR2007
Сообщения: 7287
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

Странности с ImageWriter опубликованном в wiki

Сообщение VictorR2007 » 26 мар 2022, 12:02

datswd писал(а):
26 мар 2022, 11:15
Если скачать дистрибутив ImageWriter с этой страницы
http://wiki.rosalab.ru/ru/index.php/ROSA_ImageWriter
А потом проверить его на virustotal.com, то можно увидеть это:
А вы перевели, что там написано? А то красный текст, и может там премию предлагают.(Шучу) :)
datswd писал(а):
26 мар 2022, 11:15
А если попытаться скачать его со страницы kde.org, где опубликован список дистрибутивов поддерживающих KDE, то можно увидeть это:
Это браузеры сейчас предупреждают, что в архивах есть упакованные исполняемые файлы.
Чтобы вы могли среагировать и выбрать нужное действие, принять архив или отказаться.
У меня такое на многих архивах выскакивает, в которых упакованы бинарники.
Вложения
Screenshot_20220326_120115.jpg

Аватара пользователя
VictorR2007
Сообщения: 7287
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

Странности с ImageWriter опубликованном в wiki

Сообщение VictorR2007 » 26 мар 2022, 12:13

datswd писал(а):
26 мар 2022, 11:15
Если скачать дистрибутив ImageWriter с этой страницы
http://wiki.rosalab.ru/ru/index.php/ROSA_ImageWriter
А потом проверить его на virustotal.com, то можно увидеть это:
Тоже проверил все версии, две для Линукс, для Mac и для Windows.
Вложения
Screenshot_20220326_121232.jpg

datswd
Сообщения: 13
Зарегистрирован: 26 мар 2022, 11:04
Operating system: Windows 11, KDE Neon

Странности с ImageWriter опубликованном в wiki

Сообщение datswd » 26 мар 2022, 12:47

VictorR2007 писал(а):
26 мар 2022, 12:13
datswd писал(а):
26 мар 2022, 11:15
Если скачать дистрибутив ImageWriter с этой страницы
http://wiki.rosalab.ru/ru/index.php/ROSA_ImageWriter
А потом проверить его на virustotal.com, то можно увидеть это:
Тоже проверил все версии, две для Линукс, для Mac и для Windows.

Попробуйте скачать файл, а потом проверить.

Повторную проверку сделал через другое подключение (в том смысле, что там не шифрованное соединение, и посередине мог оказаться кто-то сильно умный), и под другой ОС (OpenSuse Tumbleweed скачана и установлена сегодня).
Screenshot_20220326_124612.png
Кстати, только сейчас заметил, что список антивирусов различается при проверке URL и при проверке самого файла.
Последний раз редактировалось datswd 26 мар 2022, 13:06, всего редактировалось 1 раз.

datswd
Сообщения: 13
Зарегистрирован: 26 мар 2022, 11:04
Operating system: Windows 11, KDE Neon

Странности с ImageWriter опубликованном в wiki

Сообщение datswd » 26 мар 2022, 12:53

VictorR2007 писал(а):
26 мар 2022, 12:02
datswd писал(а):
26 мар 2022, 11:15
А если попытаться скачать его со страницы kde.org, где опубликован список дистрибутивов поддерживающих KDE, то можно увидeть это:
Это браузеры сейчас предупреждают, что в архивах есть упакованные исполняемые файлы.
Чтобы вы могли среагировать и выбрать нужное действие, принять архив или отказаться.
У меня такое на многих архивах выскакивает, в которых упакованы бинарники.
Нет. До этого скачивалась масса софта из разных источников. Подобное сообщение выводится далеко не всегда.
В частности:
Screenshot_20220326_125208.png

Вероятнее всего, в данном случае, это сообщение показывается из-за того, что ссылка на странице, мало того, что указывает на совершенно другой домен, так ещё и без https.

Аватара пользователя
VictorR2007
Сообщения: 7287
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

Странности с ImageWriter опубликованном в wiki

Сообщение VictorR2007 » 26 мар 2022, 13:55

datswd писал(а):
26 мар 2022, 12:47
Попробуйте скачать файл, а потом проверить.

Повторную проверку сделал через другое подключение (в том смысле, что там не шифрованное соединение, и посередине мог оказаться кто-то сильно умный), и под другой ОС (OpenSuse Tumbleweed скачана и установлена сегодня).
Ну и что, скачал.
Пишет что «1 security vendor and no sandboxes flagged this file as malicious».
Значит все нормально.

va9(2)
Сообщения: 800
Зарегистрирован: 20 окт 2015, 08:06
Operating system: RF.KDE5.2021.1.x86_64

Странности с ImageWriter опубликованном в wiki

Сообщение va9(2) » 26 мар 2022, 14:38

Смотрите по какому протоколу скачиваете файлы. Последние версии браузеров запрещают скачивать исполняемые файлы (exe, apk и т.п.), архивы (zip, rar, iso и т.п.), pdf и офисные по http. В недалеком будущем даже картинки будут грузиться только по https.
$ - команда должна быть выполнена от имени непривилегированного пользователя,
# - команда должна быть выполнена от имени суперпользователя.

datswd
Сообщения: 13
Зарегистрирован: 26 мар 2022, 11:04
Operating system: Windows 11, KDE Neon

Странности с ImageWriter опубликованном в wiki

Сообщение datswd » 26 мар 2022, 16:05

VictorR2007 писал(а):
26 мар 2022, 13:55
datswd писал(а):
26 мар 2022, 12:47
Попробуйте скачать файл, а потом проверить.

Повторную проверку сделал через другое подключение (в том смысле, что там не шифрованное соединение, и посередине мог оказаться кто-то сильно умный), и под другой ОС (OpenSuse Tumbleweed скачана и установлена сегодня).
Ну и что, скачал.
Пишет что «1 security vendor and no sandboxes flagged this file as malicious».
Значит все нормально.
Не совсем.

Откуда оно появилось? Почему в предыдущей версии этого не было?
Это с технической точки зрения.

С человеческой тоже ничего хорошего. Человек зайдет на сайт kde.org, увидит эту хрень и дальше даже думать не будет, просто выберет другой дистрибутив. Если я всё правильно понимаю, то это не очень хорошо.

datswd
Сообщения: 13
Зарегистрирован: 26 мар 2022, 11:04
Operating system: Windows 11, KDE Neon

Странности с ImageWriter опубликованном в wiki

Сообщение datswd » 26 мар 2022, 16:09

va9(2) писал(а):
26 мар 2022, 14:38
Смотрите по какому протоколу скачиваете файлы. Последние версии браузеров запрещают скачивать исполняемые файлы (exe, apk и т.п.), архивы (zip, rar, iso и т.п.), pdf и офисные по http. В недалеком будущем даже картинки будут грузиться только по https.
Это всё понятно. Я об этом уже и писал, что, возможно, это из-за того, что там обычный http, а не https используется.
Непонятно, почему на wiki просто http. А с учетом того, что оно так выглядит (браузер что-то страшное пишет красными буквами), это очень непонятно.

Аватара пользователя
VictorR2007
Сообщения: 7287
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

Странности с ImageWriter опубликованном в wiki

Сообщение VictorR2007 » 26 мар 2022, 16:11

Если честно, я без понятия. Вам нужно узнать подробности у https://www.virustotal.com/gui/home/upload
Я не знаю, что это обозначает.
Что там за опасность, если есть.
Пока что видим фразу красным цветом.
Без каких либо подробностей.
Это не повод бросаться и суетиться с файлом, который лежит уже несколько лет,
и не было проблем.
Теперь на сайте virustotal.com его покрасили.
Пусть напишут, почему.
Там куча антивирусов показала что нет опасности, а один что-то невнятное написал.
Чему верить? Какой из них ошибся?

datswd
Сообщения: 13
Зарегистрирован: 26 мар 2022, 11:04
Operating system: Windows 11, KDE Neon

Странности с ImageWriter опубликованном в wiki

Сообщение datswd » 26 мар 2022, 16:50

VictorR2007 писал(а):
26 мар 2022, 16:11
Если честно, я без понятия. Вам нужно узнать подробности у https://www.virustotal.com/gui/home/upload
Я не знаю, что это обозначает.
Что там за опасность, если есть.
Пока что видим фразу красным цветом.
Без каких либо подробностей.
Это не повод бросаться и суетиться с файлом, который лежит уже несколько лет,
и не было проблем.
Теперь на сайте virustotal.com его покрасили.
Пусть напишут, почему.
Там куча антивирусов показала что нет опасности, а один что-то невнятное написал.
Чему верить? Какой из них ошибся?
Вы, кажется, не совсем поняли, что я имел в виду.
Дело в том, что Windows своим обновлением до 11ой версии меня окончательно выбесили. И я пошёл искать дистрибутив linux.
Что-то мне подсказывает, что я не одинок в этих чувствах. И люди точно так же пойдут искать дистрибутивы.
Kde.org - это один из путей, по которому они пойдут. Как-то не прикольно будет, если они пойдут мимо Rosa. А подобные вещи (всякие сообщения от браузера, непонятный отчёт virustotal.com) способствуют тому, чтобы они пошли мимо.
И если посмотреть с этой точки зрения, то, да, стоит проверить на стороне Rosa, что тут всё чисто, а потом, имея что-то конкретное на руках, идти и разбираться с virustotal.com и вендорм антивируса.

То есть нужно уточнить 2 вещи:
1) Кто занимается доменом wiki? Почему он без SSL?
2) Что изменилось в исходниках версии 2.6.2 по сравнению с 2.6.1? Почему эти изменения вызывает подозрения у virustotal.com?

Аватара пользователя
VictorR2007
Сообщения: 7287
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

Странности с ImageWriter опубликованном в wiki

Сообщение VictorR2007 » 26 мар 2022, 17:25

datswd писал(а):
26 мар 2022, 16:50
Что изменилось в исходниках версии 2.6.2 по сравнению с 2.6.1?
Вот исходники https://abf.rosalinux.ru/soft/rosa-imagewriter
Смотрите по коммитам, что изменили шесть лет назад, когда обновляли до версии 2.6.2.

datswd
Сообщения: 13
Зарегистрирован: 26 мар 2022, 11:04
Operating system: Windows 11, KDE Neon

Странности с ImageWriter опубликованном в wiki

Сообщение datswd » 26 мар 2022, 19:10

VictorR2007 писал(а):
26 мар 2022, 17:25
datswd писал(а):
26 мар 2022, 16:50
Что изменилось в исходниках версии 2.6.2 по сравнению с 2.6.1?
Вот исходники https://abf.rosalinux.ru/soft/rosa-imagewriter
Смотрите по коммитам, что изменили шесть лет назад, когда обновляли до версии 2.6.2.
Можно от обратного пойти попробовать :)
Забилдить то, что сейчас есть в репозитории и посмотреть, как на это отреагирует virustotal.com.
Только знать бы, как всё это билдить: каким компилятором, с какими параметрами, какие библиотеки нужны и т.д....
Спасибо за направление :)

Аватара пользователя
VictorR2007
Сообщения: 7287
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

Странности с ImageWriter опубликованном в wiki

Сообщение VictorR2007 » 26 мар 2022, 19:15

datswd писал(а):
26 мар 2022, 19:10
Только знать бы, как всё это билдить: каким компилятором, с какими параметрами, какие библиотеки нужны и т.д....
Та версия для виндовс скомпилена ещё шесть назад.
Тот товарищ, который занимался разработкой приложения, он её скомпилил под виндовс,
так она с тех пор и лежит там.
Он уже не работает в Росе несколько лет.
Некому её перекомпилить.

Аватара пользователя
VictorR2007
Сообщения: 7287
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

Странности с ImageWriter опубликованном в wiki

Сообщение VictorR2007 » 26 мар 2022, 19:18

А версию для linux переделывали вроде.
Уже сам не помню, но локально себе её одно время изменял прошлым летом.
Но глобально версию для Linux вроде не меняли.
Впрочем, это уже другой вопрос.

va9(2)
Сообщения: 800
Зарегистрирован: 20 окт 2015, 08:06
Operating system: RF.KDE5.2021.1.x86_64

Странности с ImageWriter опубликованном в wiki

Сообщение va9(2) » 26 мар 2022, 19:24

RIW для винды вообще нужно убрать с вики и с оф. сайта. Уже десятки людей писали о том, что он либо вообще не пишет образ на флешку, либо после записи система не грузится.
Вместо официальной утилиты нужно указать те проги которыми точно можно сделать загрузочную флешку. ventoy одна из них.
$ - команда должна быть выполнена от имени непривилегированного пользователя,
# - команда должна быть выполнена от имени суперпользователя.

datswd
Сообщения: 13
Зарегистрирован: 26 мар 2022, 11:04
Operating system: Windows 11, KDE Neon

Странности с ImageWriter опубликованном в wiki

Сообщение datswd » 26 мар 2022, 19:26

va9(2) писал(а):
26 мар 2022, 19:24
RIW для винды вообще нужно убрать с вики и с оф. сайта. Уже десятки людей писали о том, что он либо вообще не пишет образ на флешку, либо после записи система не грузится.
Вместо официальной утилиты нужно указать те проги которыми точно можно сделать загрузочную флешку. ventoy одна из них.
Тогда уж и отсюда https://kde.org/distributions/

PastorDi
Сообщения: 2743
Зарегистрирован: 25 авг 2011, 12:34
Operating system: IBM DOS, OS/2
Откуда: Санкт-Петербург
Контактная информация:

Странности с ImageWriter опубликованном в wiki

Сообщение PastorDi » 26 мар 2022, 19:34

Можете попробовать https://sourceforge.net/projects/win32d ... s/Archive/ Win32 Disk Imager
Хорошая Виндовая тулза. Я часто ей пишу образы. Все без проблем.
Но она не форматирует фрешку, только записывает образы.

datswd
Сообщения: 13
Зарегистрирован: 26 мар 2022, 11:04
Operating system: Windows 11, KDE Neon

Странности с ImageWriter опубликованном в wiki

Сообщение datswd » 26 мар 2022, 19:39

PastorDi писал(а):
26 мар 2022, 19:34
Можете попробовать https://sourceforge.net/projects/win32d ... s/Archive/ Win32 Disk Imager
Хорошая Виндовая тулза. Я часто ей пишу образы. Все без проблем.
Но она не форматирует фрешку, только записывает образы.
Тут сложность не в том, чтобы записать образ на флешку. С этим проблем нет.
Проблема в том, как-то непонятно выглядит дистрибутив RIW опубликованный на официальной вики.

Аватара пользователя
VictorR2007
Сообщения: 7287
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

Странности с ImageWriter опубликованном в wiki

Сообщение VictorR2007 » 26 мар 2022, 21:28

datswd писал(а):
26 мар 2022, 19:39
Проблема в том, как-то непонятно выглядит дистрибутив RIW опубликованный на официальной вики.
Нормально выглядит. Dr.Web он нравится.
Вложения
Screenshot_20220326_212723.jpg

Ответить

Вернуться в «Общие вопросы по РОСЕ»