Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Deb installatie. Wanneer veilig?  (gelezen 652 keer)

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Deb installatie. Wanneer veilig?
« Gepost op: 2014/12/23, 22:23:43 »
Als ik programma's wil installeren die niet in softwarecentrum staan, wanneer kan ik een te installeren .deb dan als veilig beschouwen?

Neem bijvoorbeeld skype.
skype-ubuntu-precise_4.3.0.37-1_i386.deb gedownload van de skype site.

Om het te installeren kan ik zoals ik het tot nu begrijp de .deb dubbelklikken en installeer ik hem gewoon met softwarecentrum?

Wanneer is een .deb als veilig te beschouwen? Ik neem aan dat het hier gegeven voorbeeld gewoon veilig is?
Kan ik er altijd vanuit gaan dat de .deb's van welbekende proggies (skype) gedownload van de betreffende site zelf (skype.com) als veilig te beschouwen zijn?

En begrijp ik het goed dat als er een virus of wat dan ook mee geinstalleerd wordt, dat dan een tweede maal het admin-ww ingegeven moet worden?
Of is dat alleen met de sudo apt-get install opdracht? En wat is die voor skype?
« Laatst bewerkt op: 2014/12/23, 22:28:29 door partyrabbit »
I ♥ Linux
 
"Schroom niet af en toe je kop boven het maaiveld uit te steken. Zulke mensen zijn nodig. Buk gewoon op tijd." --partyrabbit--

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #1 Gepost op: 2014/12/23, 22:59:31 »
Om het te installeren kan ik zoals ik het tot nu begrijp de .deb dubbelklikken en installeer ik hem gewoon met softwarecentrum?
Niet perse veilig, Ubuntu softwarecentrum zal zonder enige controle (dat ik weet) ieder gewenst (gedownload)  .deb bestand proberen te installeren.

Software direct uit het Ubuntu softwarecentrum zelf zou veilig moeten zijn (en is dat in de regel ook). Het is onmogelijk in het algemeen te zeggen welke website veilig is om .deb bestanden te downloaden. Er zijn wel een aantal sites die als betrouwbaar te boek staan om .deb bestanden van te downloaden.
En begrijp ik het goed dat als er een virus of wat dan ook mee geinstalleerd wordt, dat dan een tweede maal het admin-ww ingegeven moet worden?
Of is dat alleen met de sudo apt-get install opdracht?
Nee, 1 maal je admin-ww ingeven is voldoende (ook voor een virus).
« Laatst bewerkt op: 2014/12/23, 23:01:06 door testcees »
Ik heb zojuit de Sleepnet-kieswijzer ingevuld op www.waartrekjijdegrens.nl/

Offline Vistaus

  • Webteam
    • vistaus
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #2 Gepost op: 2014/12/23, 23:03:55 »
Dubbelklikken volstaat, maar omdat je ook de terminal-opdracht wilt weten voor je Skype-bestand, die is:

sudo dpkg -i skype-ubuntu-precise_4.3.0.37-1_i386.deb

En zo geldt voor elk deb-bestand. sudo dpkg -i en dan daarachter de naam van het deb-bestand.

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Deb installatie. Wanneer veilig?
« Reactie #3 Gepost op: 2014/12/23, 23:11:36 »
Software direct uit het Ubuntu softwarecentrum zelf zou veilig moeten zijn (en is dat in de regel ook).

Ik las ook dat er betrouwbaar(dere) sites zijn voor download, waar controle is.
Zijn daar links van te vinden op ubuntu-nl?

Nadeel is dat in dit voorbeeld (skype) niet in het softwarecentrum te vinden is. Vandaar mijn vraag.
Mijn vraag is eigenlijk ook: Ik mag er toch wel vanuit gaan dat een welbekend softwaremaker (zoals skype) geen virussen verspreid en voor deugdelijke software zorgt?



Skype -> MS -> afspraken? -> backdoor? Ok, maar dat is weer een ander onderwerp waar het hier niet over gaat. :evil:
I ♥ Linux
 
"Schroom niet af en toe je kop boven het maaiveld uit te steken. Zulke mensen zijn nodig. Buk gewoon op tijd." --partyrabbit--

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #4 Gepost op: 2014/12/23, 23:34:46 »
Dubbelklikken volstaat, maar omdat je ook de terminal-opdracht wilt weten voor je Skype-bestand
De vraag ging over een apt-get opdracht en dat gebruikt een pakketbron. Dat is in de regel veiliger omdat je daar (veiligheids)updates kan verwachten. Met een dpkg –i .deb krijg je geen automatische updates. Mogelijk of waarschijnlijk is er geen (betrouwbare) pakketbron voor Skype.
Mijn vraag is eigenlijk ook: Ik mag er toch wel vanuit gaan dat een welbekend softwaremaker (zoals skype) geen virussen verspreid en voor deugdelijke software zorgt?
Je mag een eigen mening hebben over Microsoft, de welbekende ontwikkelaar van Skype, maar die zal zeker geen virussen willen verspreiden (ik heb makkelijk praten, ik gebruik geen Skype).
« Laatst bewerkt op: 2014/12/23, 23:37:27 door testcees »
Ik heb zojuit de Sleepnet-kieswijzer ingevuld op www.waartrekjijdegrens.nl/

Offline Vistaus

  • Webteam
    • vistaus
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #5 Gepost op: 2014/12/23, 23:38:08 »
@testcees: De vraag ging niet alleen over apt-get maar over ook over een los deb-bestand.

"Neem bijvoorbeeld skype.
skype-ubuntu-precise_4.3.0.37-1_i386.deb gedownload van de skype site."

citeer ik direct uit de openingspost. Daar reageerde ik op. In de regel is het Softwarecentrum veiliger, maar zoals je zelf al aangeeft mag ik toch aannemen dat de Skype-website een veilig deb-pakket aanbiedt.

Offline jan11000

  • Lid
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #6 Gepost op: 2014/12/23, 23:56:26 »
Eigenlijk is alles hetzelfde als met windows,
vreemde sites zijn moet je als onveilig beschouwen,
alles in het software centrum is veilig.
Dus eerst in de software centrum kijken of daar iets aanwezig is wat je kunt gebruiken.

Dan heb je natuurlijk software nodig die niet in het software centrum zit.
Dan alleen downloaden van de originele site van de maker van het programma.

Ik las ook dat er betrouwbaar(dere) sites zijn voor download, waar controle is.Nee dit bestaat niet.
Alles in de software centrum is veilig, de rest niet.

Je mag natuurlijk wel een deb of een PPA toevoegen, maar zoek wel eerst goed uit of dit veilig is, en of het bijgwerkt wordt, ivm veiligheids updates.
« Laatst bewerkt op: 2014/12/24, 08:07:38 door jan11000 »

Offline Vistaus

  • Webteam
    • vistaus
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #7 Gepost op: 2014/12/24, 00:53:22 »
Er is wel GetDeb die al jaren zichtbaar veilig is, maar voor de rest kom je bij sites waar gecontroleerd wordt al gauw bij andere distro's terecht. Bijv. voor Antergos en Arch Linux is er AUR, zoiets als Launchpad PPA's alleen dan met meer controle. En voor RPM-distro's heb je de gecontroleerde site RPMFusion.

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Deb installatie. Wanneer veilig?
« Reactie #8 Gepost op: 2014/12/24, 11:59:45 »
Heel duidelijk allemaal. Bedankt.

Speel ik nog met een vraagje.
Waarom staat Skype niet meer in het softwarecentrum? Omdat hij niet aan gestelde normen voldoet?
Je zou toch verwachten dat een bekend proggie als Skype in softwarecentrum te vinden is.
I ♥ Linux
 
"Schroom niet af en toe je kop boven het maaiveld uit te steken. Zulke mensen zijn nodig. Buk gewoon op tijd." --partyrabbit--

Offline jolo

  • Lid
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #9 Gepost op: 2014/12/24, 12:43:32 »
Je zou in Software & Updates Tabblad Overige programmatuur "Partners van Canonical" kunnen vinken. Daar zit Skype namelijk in. Zie onderstaande output
jolo@R61i:~$ apt-cache show skype
Package: skype
Priority: extra
Section: net
Installed-Size: 61
Maintainer: Steve Langasek <steve.langasek@canonical.com>
Architecture: amd64
Version: 4.3.0.37-0ubuntu0.12.04.1
Depends: skype-bin
Filename: pool/partner/s/skype/skype_4.3.0.37-0ubuntu0.12.04.1_amd64.deb
Size: 16054
MD5sum: 61d508cabddd6d9ef7bc9967eb4bb2ed
SHA1: 590099bbcc9c486cf92b035d534fab0b062edd4e
SHA256: 590e13cf75d75cd94ddc33af179588654b5c7c0933b585e5e118e07143c96748
Description-en: client for Skype VOIP and instant messaging service
 Skype is software that enables the world's conversations.  Millions of
 individuals and businesses use Skype to make free video and voice calls,
 send instant messages and share files with other Skype users.  Every day,
 people also use Skype to make low-cost calls to landlines and mobiles.
 .
 * Make free Skype-to-Skype calls to anyone else, anywhere in the world.
 * Call to landlines and mobiles at great rates.
 * Group chat with up to 200 people or conference call with up to 25 others.
 * Free to download.
Description-md5: a398bc8cee97c4027d64bae3fa223f58

Hoofd PC september 2011 Asus P8Z68-V Pro i7 2600K 8 GB RAM GT730 Ubuntu 14.04
PC 2007 Asus P5B E6600 2GB RAM 8800GTS  
Notebook 2008 Lenovo ThinkPad R61i 8932GMG 2,5 GB RAM
Test pc's AthlonXP 1700+ PC 1,5 GB RAM nVidia 7600GS en Dual P3 1000 MHz 1 GB RAM X1650Pro

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Deb installatie. Wanneer veilig?
« Reactie #10 Gepost op: 2014/12/24, 15:31:13 »
Wederom dank aan allen.

Soms zoek je een wat minder gangbaar en specifieker proggie.
Sourceforge.net is bijvoorbeeld een zeer bekende developer site.
Kan ik aannemen dat de populaire proggies daar te vertrouwen zijn, als ik er vanuit ga dat als zij niet te vertrouwen waren zij ook niet zo populair zouden zijn in die developers wereld?

Graag uw mening.  ^-^
I ♥ Linux
 
"Schroom niet af en toe je kop boven het maaiveld uit te steken. Zulke mensen zijn nodig. Buk gewoon op tijd." --partyrabbit--

Offline Paul Matthijsse

  • Lid
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #11 Gepost op: 2014/12/24, 15:44:12 »
Van:
https://en.wikipedia.org/wiki/SourceForge#Acquisition

"Acquisition
In September 2012, Dice Holdings acquired SourceForge from its previous owner Geeknet.[23]

DevShare adware controversy
In July 2013, SourceForge announced that it will provide project owners an optional feature called DevShare, which places closed-source ad-supported content into the binary installers and gives the project part of the ad revenue.[24] Opinions of this new feature vary, with some complaining about downloaders not being as aware of what they are getting or being able to trust the downloaded content, whereas others see it as a reasonably harmless option that keeps individual projects and users in control.[25]

In November 2013, GIMP, a popular free image manipulation program, removed its download from SourceForge, citing misleading download buttons that can potentially confuse customers, as well as SourceForge's own Windows installer, which bundles third-party offers. In a statement, GIMP called SourceForge a once "useful and trustworthy place to develop and host FLOSS applications" that now faces "a problem with the ads they allow on their sites..."
https://allesgimpofbijna.wordpress.com - GIMP en omstreken
https://paulsphotopalace.wordpress.com (Engelstalig) - Raw, RawTherapee, G'MIC, GIMP...

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Deb installatie. Wanneer veilig?
« Reactie #12 Gepost op: 2014/12/24, 15:49:51 »
 :-[
I ♥ Linux
 
"Schroom niet af en toe je kop boven het maaiveld uit te steken. Zulke mensen zijn nodig. Buk gewoon op tijd." --partyrabbit--

Offline Vistaus

  • Webteam
    • vistaus
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #13 Gepost op: 2014/12/24, 15:54:57 »
Op sites kun je van alles plaatsen, maar er staat ook veel betrouwbare software op Sourceforge. Als je twijfelt over de betrouwbaarheid, kun je altijd hier vragen of iemand het kent.

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Deb installatie. Wanneer veilig?
« Reactie #14 Gepost op: 2014/12/24, 17:38:33 »
Waarom bestaat er hier eigenlijk niet een subtopic met reviews en ervaringen?
Misschien een idee?
I ♥ Linux
 
"Schroom niet af en toe je kop boven het maaiveld uit te steken. Zulke mensen zijn nodig. Buk gewoon op tijd." --partyrabbit--

Offline jan11000

  • Lid
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #15 Gepost op: 2014/12/24, 18:24:19 »
Denk dat de meeste gebruikers bijna niks buiten de linux server installeren, dus altijd veilig zijn.

En als je toch iets nodig hebt kun je dit vragen of op google zoeken of dit veilig is.
Dit is hetzelfde als bij windows, waar de meeste gebruikers fouten maken, en problemen krijgen.

En als je buiten de linux server om iets installeert, dan heb je meer werk er bij, want je moet in de gaten houden of het wordt bijgehouden tav updates, dus of je veilig bent, en op de linux serveer heb je dat niet.
« Laatst bewerkt op: 2014/12/24, 18:26:04 door jan11000 »

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Deb installatie. Wanneer veilig?
« Reactie #16 Gepost op: 2014/12/24, 18:41:13 »
Dit is hetzelfde als bij windows, waar de meeste gebruikers fouten maken, en problemen krijgen.

Dit is ook precies de reden dat ik vraag en doorvraag. Ik wil precies de do's en don'ts weten om geen gedonder op me af te roepen.

Blijf ik aanlopen tegen het voorbeeld skype. Ook na de handeling wat jolo aangaf "canonical partners" zie ik nog steeds geen skype in het softwarecentrum (of moet pc opnieuw opgestart worden?).
Dan skype als niet veilig beschouwen en niet installeren? Dat zou toch raar zijn bij een programma als skype.
I ♥ Linux
 
"Schroom niet af en toe je kop boven het maaiveld uit te steken. Zulke mensen zijn nodig. Buk gewoon op tijd." --partyrabbit--

Offline jan11000

  • Lid
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #17 Gepost op: 2014/12/24, 18:49:26 »
Ik heb skype gewoon in de software center. Heb je reload gedaan.

Soms heb je software die ge-update wordt, maar niet op de linux server staat, voeg dan een ppa toe, dus een server waar je programma op staat,hier ook in de gaten houden of dit steeds bijgewerkt wordt, en welke ppa goed is, ook goed uitzoeken.

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Deb installatie. Wanneer veilig?
« Reactie #18 Gepost op: 2014/12/24, 18:58:52 »
Ik heb skype gewoon in de software center. Heb je reload gedaan.

Soms heb je software die ge-update wordt, maar niet op de linux server staat, voeg dan een ppa toe, dus een server waar je programma op staat,hier ook in de gaten houden of dit steeds bijgewerkt wordt, en welke ppa goed is, ook goed uitzoeken.

Ja. Reload gedaan. Nu ook de pc herstart. En nog steeds geen skype.
Het betreft een eerste installatie. Geen update.
I ♥ Linux
 
"Schroom niet af en toe je kop boven het maaiveld uit te steken. Zulke mensen zijn nodig. Buk gewoon op tijd." --partyrabbit--

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Deb installatie. Wanneer veilig?
« Reactie #19 Gepost op: 2014/12/24, 19:01:17 »
Ik had coronical (broncode) niet aangevinkt. alleen zonder broncode.
Nu staat er:
Client for Skype VOIP and instant messaging service
Dat is toch gewoon skype?
I ♥ Linux
 
"Schroom niet af en toe je kop boven het maaiveld uit te steken. Zulke mensen zijn nodig. Buk gewoon op tijd." --partyrabbit--

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #20 Gepost op: 2014/12/24, 20:17:31 »
Jolo bedankt voor het noemen van de Partner pakketbron met Skype.

Zoals te lezen in de bijdrage van Jolo word dat Skype pakket onderhouden door een Ubuntu member (Maintainer: @canonical.com) en zal naar verwachting redelijk snel (eventuele) veiligheidsupdates bevatten.

Als je het .deb bestand zelf download en je bent er zeker van dat het van de officiële Skype website is mag je ook verwachten dat die de nieuwste updates bevat (en daarom even veilig is).

Nogmaals, verschil is dat je via een pakketbron veiligheidsupdates kan verwachten. Voor een .deb bestand komen updates niet automagisch.
Ik had coronical (broncode) niet aangevinkt. alleen zonder broncode.
Volgens mij is Skype en zelfs het Skype protocol gesloten en heeft alleen Microsoft de broncode. Als er weinig updates te verwachten zijn maakt het weinig verschil.

Het is wel anders als je een (bijvoorbeeld Skype) .deb bestand van Dropbox, een e-mail bijlage, als nzb of van een andere website installeert. Dat moet je dan zelf weten net als van de andere issues rondom de veiligheid van Skype: https://en.wikipedia.org/wiki/Skype#Security_and_privacy  :P
« Laatst bewerkt op: 2014/12/24, 20:21:35 door testcees »
Ik heb zojuit de Sleepnet-kieswijzer ingevuld op www.waartrekjijdegrens.nl/

Offline Vistaus

  • Webteam
    • vistaus
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #21 Gepost op: 2014/12/24, 20:25:30 »
Soms heb je software die ge-update wordt, maar niet op de linux server staat, voeg dan een ppa toe, dus een server waar je programma op staat,hier ook in de gaten houden of dit steeds bijgewerkt wordt, en welke ppa goed is, ook goed uitzoeken.


En soms gaat dat automatisch, zoals bijv. na het installeren van Chrome of Yandex wordt de pakketbron automatisch toegevoegd een aangezet.

Offline Vistaus

  • Webteam
    • vistaus
  • Steunpunt: Nee
Re: Deb installatie. Wanneer veilig?
« Reactie #22 Gepost op: 2014/12/24, 20:30:14 »
Waarom bestaat er hier eigenlijk niet een subtopic met reviews en ervaringen?
Misschien een idee?

Je bedoelt voor programma's van buiten het Softwarecentrum? Want het Softwarecentrum zelf heeft al reviews ingebouwd dus voor die software lijkt het me niet nodig.

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Deb installatie. Wanneer veilig?
« Reactie #23 Gepost op: 2014/12/24, 23:13:13 »
Je bedoelt voor programma's van buiten het Softwarecentrum? Want het Softwarecentrum zelf heeft al reviews ingebouwd dus voor die software lijkt het me niet nodig.

Misschien is het ook wel teveel. Zijn er teveel externe proggies en zou dat onhaalbaar zijn.
Het was maar een hersenspinsel van me.

Het voorbeeld Skype staat er in elk geval op.
Blijft voor mij nog een beetje het dilemma bestaan dat buiten softwarecentrum veel meer soorten proggies beschikbaar zijn waardoor op sommige gebied de beschikbare veilige software wat beperkter is.
Maar daarentegen, ten opzichte van windows, nog steeds erg uitgebreid. 8-)
I ♥ Linux
 
"Schroom niet af en toe je kop boven het maaiveld uit te steken. Zulke mensen zijn nodig. Buk gewoon op tijd." --partyrabbit--