Bug 46838 - apt-get install позволяет установить произвольный пакет
Summary: apt-get install позволяет установить произвольный пакет
Status: CLOSED NOTABUG
Alias: None
Product: Sisyphus
Classification: Development
Component: apt (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 normal
Assignee: placeholder@altlinux.org
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2023-07-10 15:16 MSK by Vitaly Lipatov
Modified: 2025-05-30 09:21 MSK (History)
7 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Vitaly Lipatov 2023-07-10 15:16:23 MSK
1. apt-get install пакет.rpm
позволяет установить произвольный пакет, с выполнением всех pre/postinstall скриптов, никак не предупреждая в случае чужого пакета, что система может быть разрушена.

2. apt-get install URL.rpm
скачивает и устанавливает произвольный пакет по произвольному адреса в сети, причём по умолчанию в дистрибутивах не установлен apt-https, то есть загрузка пакета будет выполняться только по http.
Comment 1 Sergey V Turchin 2025-05-28 13:15:56 MSK
(Ответ для Vitaly Lipatov на комментарий #0)
> по умолчанию в дистрибутивах не установлен apt-https
Не выдумывайте.
https://packages.altlinux.org/ru/p11/binary/apt-https/x86_64/images/?task_repo=p11
Comment 2 Sergey V Turchin 2025-05-28 13:17:45 MSK
(Ответ для Vitaly Lipatov на комментарий #0)
> 2. apt-get install URL.rpm
> скачивает и устанавливает произвольный пакет по произвольному адреса в сети,
Здесь да, хорошо бы, как-минимум, отругать этот rpm.
Comment 3 Vitaly Lipatov 2025-05-29 23:44:57 MSK
(Ответ для Sergey V Turchin на комментарий #1)
> (Ответ для Vitaly Lipatov на комментарий #0)
> > по умолчанию в дистрибутивах не установлен apt-https
> Не выдумывайте.
> https://packages.altlinux.org/ru/p11/binary/apt-https/x86_64/images/
> ?task_repo=p11
Про apt-https писалось два года назад. Я рад, что у вас уже всё хорошо.
Comment 4 Anton Farygin 2025-05-30 09:15:34 MSK
Не засоряйте багзиллу. Или надо переформулировать задачу, развесить ошибки на другие пакеты (rpm и apt-https, который должен быть частью apt).
Comment 5 Sergey V Turchin 2025-05-30 09:21:27 MSK
(Ответ для Vitaly Lipatov на комментарий #3)
> > > по умолчанию в дистрибутивах не установлен apt-https
> > Не выдумывайте.
> Про apt-https писалось два года назад.
А 5 лет назад это уже было неправдой.