О безопасности выполнения команд из интернета
С@nikitonsky_pubмедиа / агрегатор
1 месРазмышление о том, почему предупреждения о небезопасности копирования команд в терминал часто теряют смысл в контексте доверия к ПО.
Когда кто-нибудь кому-нибудь рассказывает, что чтобы что-то там установить, надо «скопировать шелл-команду и вставить в терминал», все почему-то обязательно добавляют «это небезопасно, конечно...»
А я эту добавку никогда не понимал. Ты и так качаешь рандомный бинарник с целью его запустить. Какая нафиг разница, ты будешь исполнять фиг знает что от фиг знает кого на первом шаге или на втором? Если тебя захотят поиметь, то поимеют. Это в любом случае вопрос доверия, не?
Безопасно только купить компьютер, никогда его к интернету не подключать, и сидеть выбирать скринсейвер покрасивее. Остальное небезопасно.
Кратко (AI)
Автор рассуждает о бессмысленности стандартных предупреждений про небезопасность копирования команд в терминал. По его мнению, установка любого стороннего ПО — это вопрос доверия, и если пользователь решил запустить бинарный файл, то риск уже принят, независимо от способа установки.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖