debファイルにソフトウェアをインストールすると、sudo dpkg -i file.deb
パッケージのコードが実行され、システムが破損する可能性がありますか?
ログインtestuser
してソフトウェアを実行すると(thebinary
コマンドラインから)、testuserが読み取ることができるすべてを読み取ることができ、パラメータを使用してps
実行中のプロセスを表示できるとします。私が好きではない他のことをしますか?
私のすべての個人情報がrootまたは他のユーザーアカウントにあると仮定すると、マルウェアは何でもできますか?
ベストアンサー1
sudo dpkg -i file.deb
幸せに実行しますrootユーザーとしてパッケージのコードfile.deb
。特に、少なくとも事前および後のインストールスクリプトを実行します(これらのスクリプト自体は、パッケージのrm -Rf --no-preserve-root /
一部として提供されるカスタムバイナリを含むすべてを実行できます)。
信頼できるソースのパッケージのみをインストールする必要があります。