• [^] # Re: curl ... | sudo bash

    Posté par . En réponse à la dépêche Guix pour remplacer mon gestionnaire de paquets APT. Évalué à 1.

    Et si l'admin du serveur était malveillant

    Vu qu'il a la main sur un script que tu va exécuter avec les droits root et qu'il n'existe aucun moyen officiel de vérifier ce dis script, pourquoi est-ce qu'il ferrait quelque chose d'aussi complexe alors qu'il suffit de pourrir le script une bonne fois pour toute.

    Tant qu'il n'y a pas de validation du script l'un ou l'autre c'est précisément les même dégâts. Note que tu parle de lancer un script qui vient d'un serveur d'on l'admin est malveillant en tant que root. Qu'il détecte tout ce qu'il veut tu as déjà perdu.

    Note que ta revue du script est loin d'être suffisante pour parer à une attaque (sans présumer de tes compétences).

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll