poseq Opublikowano 31 Października 2023 Zgłoś Opublikowano 31 Października 2023 Lepsza alternatywa dla linuxfx/wubuntu Na PC dostępny jest Twister UI -> nakładka na Linux Mint, Xubuntu lub Manjaro. "Twister UI is a user interface add-on for Linux Mint, Xubuntu and Manjaro. It includes themes, applications, and configurations to match the user experience found in Twister OS on the Raspberry Pi." Twister UI Themes: [Zawartość widoczna tylko dla zalogowanych użytkowników] [Zawartość widoczna tylko dla zalogowanych użytkowników] [Zawartość widoczna tylko dla zalogowanych użytkowników] [Zawartość widoczna tylko dla zalogowanych użytkowników] [Zawartość widoczna tylko dla zalogowanych użytkowników] [Zawartość widoczna tylko dla zalogowanych użytkowników] [Zawartość widoczna tylko dla zalogowanych użytkowników] [Zawartość widoczna tylko dla zalogowanych użytkowników] [Zawartość widoczna tylko dla zalogowanych użytkowników] [Zawartość widoczna tylko dla zalogowanych użytkowników] [Zawartość widoczna tylko dla zalogowanych użytkowników] Dlaczego Twister UI zamiast linuxfx/wubuntu? Tu tylko kilka artykułów o brazylijskim 'programiście' linuxfx/wubuntu, jest on oszustem i newbie(np. pisał że z linuxfx korzysta miliony użytkowników, okazało się że jest ich niewielu - oszustwo na które łapie się wielu, a jego wubuntu "pro" to koszt 35 dolarów. Google wyrzuciło wubuntu z wyszukiwań. Brak mu kompetencji, wiedzy, nie potrafi naprawić prostych błędów, nie potrafi zabezpieczać serwera etc.): 1. [Zawartość widoczna tylko dla zalogowanych użytkowników] "I don't think LinuxFX deserves trust anymore. The developer has demonstrated to be unprofessional, arrogant, and unable to patch the simplest vulnerabilities. The original idea was a great one – helping new users migrate to Linux with a familiar look and apps (even if they were closed source), but I can't excuse how the developer is treating the situation. The LinuxFX experience may seem appealing to someone who wants a stable computing experience for a relative and doesn't want to spend hours configuring the desktop environment to look like Windows'. But all things considered, I would now opt for a non-commercial alternative. Just go with something like Ubuntu-based [Zawartość widoczna tylko dla zalogowanych użytkowników] (the free version is good enough), which is close to Windows. If you really want an almost 1:1 experience like LinuxFX's, you can try [Zawartość widoczna tylko dla zalogowanych użytkowników] which has some themes made to look like Windows." 2. [Zawartość widoczna tylko dla zalogowanych użytkowników] [Zawartość widoczna tylko dla zalogowanych użytkowników] "Linuxfx Software to brazylijska "firma programistyczna" prowadzona przez nieudaczników dla nieudaczników". "Linuxfx Software is a Brazilian “software” “company” run by skids, for skids." "W tym kontekście "skids" to potoczne określenie odnoszące się do "script kiddies". "Skryptowy dzieciak" (lub "skiddie") to slangowe określenie osoby, której brakuje umiejętności technicznych i wiedzy, aby samodzielnie opracować narzędzia hakerskie lub wykorzystać luki w oprogramowaniu. Zamiast tego zazwyczaj polegają na gotowych narzędziach hakerskich, skryptach lub technikach stworzonych przez bardziej wykwalifikowanych hakerów. Script kiddies są często uważani za mniej wykwalifikowanych i posiadających mniejszą wiedzę niż prawdziwi hakerzy lub crackerzy". "In this context, "skids" is a colloquial term referring to "script kiddies." A "script kiddie" (or "skiddie") is a slang term for an individual who lacks the technical skills and knowledge to develop their hacking tools or exploit software vulnerabilities on their own. Instead, they typically rely on pre-made hacking tools, scripts, or techniques created by more skilled hackers. Script kiddies are often considered less skilled and knowledgeable than true hackers or crackers." Jeżeli komuś nie chce się analizować artykułu z kernal.eu może wrzucić cały tekst do chat gpt, od tego to głównie jest:) Spyware and Activation: Linuxfx includes spyware-like features and activation methods similar to Windows. This could violate users' privacy and potentially infringe on Microsoft's software activation mechanisms. Use of Stolen Database: The author mentions accessing a MySQL database hosted on Linuxfx's servers and obtaining information from it without proper authorization. This is a clear violation of ethical and legal standards. Misleading User Count: Linuxfx claims to have over 1 million users worldwide, but the data obtained suggests there are significantly fewer registered installations. Misleading users about the number of users can damage the reputation of the distribution. Privacy Concerns: The data dump reveals that user IP addresses and email addresses can be correlated with activated installations. This raises significant privacy concerns and could be a breach of user trust. Revoking Leaked Database Credentials: After the disclosure of their insecure database, Linuxfx "developers" revoked the leaked database credentials, but they failed to address the underlying security issues, leaving the database vulnerable. This shows a lack of competence in managing user data securely. Modification to Activation Client: Linuxfx attempted to modify their activation client to protect it against dynamic analysis. While this is an attempt to hide their activities, it's essentially a form of security through obscurity, which is not a reliable or ethical approach to safeguarding user data. Use of Unauthenticated HTTP Endpoints: Linuxfx's activation program downloads sensitive data, including database credentials, from unauthenticated HTTP endpoints. Storing critical information in this manner is a significant security risk and demonstrates a lack of best practices for securing user data. Activation Key Compromise: The author of the post provides an activation key (00-4200-9999-999999999999) that can be used to activate "virtually infinite" Linuxfx machines. This suggests that Linuxfx does not have robust mechanisms in place to prevent unauthorized activations, which is a significant security flaw. Cytuj
Rekomendowane odpowiedzi
Dołącz do dyskusji
Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.