Come tutti i principianti nella terra di Linux, di solito cerco siti web che contiene alcuni utili comandi della shell, contrassegnali con il mio mouse, copiateli ( CTRL + C ) e incollalo in un terminale.
Ad esempio, se ho bisogno di installare package_name.deb
sudo apt-get install package_name.deb
Fornirò la mia password di root e installo il package_name.deb
Quando incollo questo comando nel mio editor di testo , sarà qualcosa di simile a:
sudo apt-get install package_name.deb && apt-get install suspicious_file.deb
Secondo esempio, se voglio aggiungere un nuovo ppa (terminale)
sudo add-apt-repository ppa:some/ppa
sudo apt-get update
Quando modifico il mio sources.list, troverò qualcosa del tipo:
deb http://ppa.launchpad.net/some-ppa/
e
deb http://ppa.launchpad.net/a_suspicious_some-ppa/
Il problema è che il secondo ppa deb http://ppa.launchpad.net/a_suspicious_some-ppa/
viene aggiunto automaticamente e senza la mia autorizzazione.
Come puoi vedere, c'è una parte invisibile. Non appare sul mio terminale.
Qual è il rischio di copiare e incollare da un sito Web non attendibile nel terminale e come risolvere il mio sistema operativo?