Summary: | Устанавливает стороннее ПО неизвестного происхождения | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Sergey V Turchin <zerg> |
Component: | yandex-browser-stable | Assignee: | aleksei.yanlin@yandex.ru <yabro> |
Status: | CLOSED FIXED | QA Contact: | qa-sisyphus |
Severity: | major | ||
Priority: | P5 | CC: | lav, oleg, yabro |
Version: | unstable | Keywords: | security |
Hardware: | x86_64 | ||
OS: | Linux |
Description
Sergey V Turchin
2024-03-27 09:36:35 MSK
Здравствуйте Задачу взяли в работу update_codes это переписанный с баша на C ради уменьшения внешних зависимостей загрузчик ffmpeg. Он берёт нужную ссылку на snap здесь https://browser-resources.s3.yandex.net/linux/codecs_snap.json судя по snap-id: XKEcBqPM06H1Z7zGOdG5fbICuf8NWK5R это https://snapcraft.io/chromium Так что неизвестное происхождение — это публикация Chromium компанией Canonical (верифицированный аккаунт). (Ответ для Vitaly Lipatov на комментарий #2) > update_codes это переписанный с баша на В курсе. На скрипт я уже вешал подобный баг. > Он берёт нужную ссылку на snap здесь > судя по snap-id В курсе. > Так что неизвестное происхождение — это публикация Chromium компанией > Canonical (верифицированный аккаунт). Да, хоть Microsoft. Вы не будете гарантировать, что при любой загрузке загрузится хотя бы то, о чём вы, поэтому остальное обсуждение бессмысленно. (Ответ для Sergey V Turchin на комментарий #3) ... > > Он берёт нужную ссылку на snap здесь > > судя по snap-id > В курсе. Я понимаю. Просто добавил фактическую сторону. а то «неизвестное происхождение» может показаться странным. > > Так что неизвестное происхождение — это публикация Chromium компанией > > Canonical (верифицированный аккаунт). > Да, хоть Microsoft. > Вы не будете гарантировать, что при любой загрузке загрузится хотя бы то, о > чём вы, поэтому остальное обсуждение бессмысленно. В случае с этой программой от Яндекса — я, конечно, не буду. Но какие вы хотели бы гарантии, кроме https? (Ответ для Vitaly Lipatov на комментарий #4) > хотели бы гарантии, кроме https? Это никакая не гарантия. Здравствуйте! Убрали файл update_codecs из пакета браузера в новой версии 24.6.1.865. Проверьте, пожалуйста (Ответ для aleksei.yanlin@yandex.ru на комментарий #6) > Убрали файл update_codecs Да. Его теперь нет. |