Siduction Forum

Siduction Forum => Upgrade Warnings => Topic started by: ReinerS on 2017/09/15, 22:10:39

Title: Python packets dangerous/malicious?
Post by: ReinerS on 2017/09/15, 22:10:39
There have been warnings that python packages migth be malicious.
Are our systems in danger?

Es gab Meldungen dass Python pakete anscheinend verseucht waren. Wissen wir ob wir auch davon betroffen sind?

http://www.nbu.gov.sk/skcsirt-sa-20170909-pypi/

Grüße

Reiner
Title: Re: Python packets dangerous/malicious?
Post by: melmarker on 2017/09/16, 01:17:50
ja, auf jeden Fall, wenn man python mit pip installiert ... Und damit meine ich: Alles mit pip installiert, was nicht in debian ist und nicht bei 3 auf dem nächsten Baum ist.
Title: Re: Python packets dangerous/malicious?
Post by: ReinerS on 2017/09/16, 11:18:38
Danke für die Info. :)

Grüße

Reiner
Title: Re: Python packets dangerous/malicious?
Post by: cas on 2017/09/25, 19:44:15
ja, auf jeden Fall, wenn man python mit pip installiert ... Und damit meine ich: Alles mit pip installiert, was nicht in debian ist

Interessant. Ein weiteres Mal geht es um die Frage, to apt or not to apt?
Dieses Mal geht es offenbar zugunsten von Debian aus.

Ich bin kein intensiver Python Nutzer, aber vor längerer Zeit, gab es mal Probleme und meine Recherche führte zu einer Meinungsäußerung, dass debian-python 'fundamentally borked' sei. Was auch immer damit gemeint war.
Title: Re: Python packets dangerous/malicious?
Post by: melmarker on 2017/09/25, 20:16:13
Zugunsten von debian kann man so nicht sagen - allerdings schauen halt wirklich Menschen über den Code und paketieren das. Und ich sehe auch keinerlei Probleme darin, aus bekannten und vertrauenswürdigen Quellen zu installieren. Den Check, ob und wie vertrauenswürdig muss dann halt der User selbst durchführen und entscheiden. Und das könnte ohne eine gewisse Erfahrung halt kompliziert bis unmöglich sein. Das war aber schon immer so, deshalb die etwas laxe Aussage: "was nicht bei 3 auf den Bäumen ist"
Title: Re: Python packets dangerous/malicious?
Post by: cas on 2017/09/25, 20:27:03
die etwas laxe Aussage: "was nicht bei 3 auf den Bäumen ist"

das hatte ich ohnehin nicht verstanden.

Nicht bei 3 auf dem Bäumen, soll also so etwas heißen, wie "man kann die Qualität/Vertrauenswürdigkeit nicht richtig einschätzen".

Gut zu wissen  ;D
Title: Re: Python packets dangerous/malicious?
Post by: melmarker on 2017/09/26, 01:43:47
https://y.5id.eu/n - begriffserläuterung