@koszotorobur Elo ja przychodzę. Będąc totalnie szczerym żeby złapać się na ten atak trzeba być totalnym debilem i nie mieć pojęcia o Archu i AUR bo to chyba jeden z najprostszych ataków do uniknięcia. Czemu? Po pierwsze zasadą korzystania z AUR jest ograniczone zaufanie do każdej paczki. Po drugie przy każdej instalacji a potem aktualizacji paczki powinno się sprawdzać skrypt instalacyjny. One zwykle są bardzo krótkie i mają taką samą strukturę więc szybko się uczy je sprawdzać. Dodatkowo AUR helpery takie jak yay czy paru mają wbudowaną opcje pokazywania diffa tego skryptu przy aktualizacji. Trzeba go zwyczajnie sprawdzać i przy aktualizacjach powinny się zmieniać jedynie wersje i sumy kontrolne. Dodanie nowego pliku od razu powinno zwracać swoją uwagę bo to aż będzie krzyczeć w terminalu że dodało nowy plik i będziecie mieć ścianę tekstu na zielono z jego zawartością. To jest dosłownie podstawa korzystania z AUR i sprawia to, że jest się totalnie odpornym na takie ataki.
jeszcze lekcji nie skończyli
@30ohm ja np. spałem i wstałem dopiero xD