Bug 46838

Summary: apt-get install позволяет установить произвольный пакет
Product: Sisyphus Reporter: Vitaly Lipatov <lav>
Component: aptAssignee: placeholder <placeholder>
Status: CLOSED NOTABUG QA Contact: qa-sisyphus
Severity: normal    
Priority: P5 CC: boyarsh, glebfm, imz, ldv, placeholder, rider, vt, zerg
Version: unstable   
Hardware: x86_64   
OS: Linux   
See Also: https://bugzilla.altlinux.org/show_bug.cgi?id=46839
https://bugzilla.altlinux.org/show_bug.cgi?id=48465

Description Vitaly Lipatov 2023-07-10 15:16:23 MSK
1. apt-get install пакет.rpm
позволяет установить произвольный пакет, с выполнением всех pre/postinstall скриптов, никак не предупреждая в случае чужого пакета, что система может быть разрушена.

2. apt-get install URL.rpm
скачивает и устанавливает произвольный пакет по произвольному адреса в сети, причём по умолчанию в дистрибутивах не установлен apt-https, то есть загрузка пакета будет выполняться только по http.
Comment 1 Sergey V Turchin 2025-05-28 13:15:56 MSK
(Ответ для Vitaly Lipatov на комментарий #0)
> по умолчанию в дистрибутивах не установлен apt-https
Не выдумывайте.
https://packages.altlinux.org/ru/p11/binary/apt-https/x86_64/images/?task_repo=p11
Comment 2 Sergey V Turchin 2025-05-28 13:17:45 MSK
(Ответ для Vitaly Lipatov на комментарий #0)
> 2. apt-get install URL.rpm
> скачивает и устанавливает произвольный пакет по произвольному адреса в сети,
Здесь да, хорошо бы, как-минимум, отругать этот rpm.
Comment 3 Vitaly Lipatov 2025-05-29 23:44:57 MSK
(Ответ для Sergey V Turchin на комментарий #1)
> (Ответ для Vitaly Lipatov на комментарий #0)
> > по умолчанию в дистрибутивах не установлен apt-https
> Не выдумывайте.
> https://packages.altlinux.org/ru/p11/binary/apt-https/x86_64/images/
> ?task_repo=p11
Про apt-https писалось два года назад. Я рад, что у вас уже всё хорошо.
Comment 4 Anton Farygin 2025-05-30 09:15:34 MSK
Не засоряйте багзиллу. Или надо переформулировать задачу, развесить ошибки на другие пакеты (rpm и apt-https, который должен быть частью apt).
Comment 5 Sergey V Turchin 2025-05-30 09:21:27 MSK
(Ответ для Vitaly Lipatov на комментарий #3)
> > > по умолчанию в дистрибутивах не установлен apt-https
> > Не выдумывайте.
> Про apt-https писалось два года назад.
А 5 лет назад это уже было неправдой.