staging.inyokaproject.org

Sind AppImage ein Sicherheitsrisiko

Status: Gelöst | Ubuntu-Version: Xubuntu 22.04 (Jammy Jellyfish)
Antworten |

m.julius

Anmeldungsdatum:
9. März 2013

Beiträge: 400

Hallo zusammen, ich habe eine Frage zu den AppImage.

Ich habe gelesen, dass diese AppImage ein Sicherheitsrisiko seien.

Ist das so? Wenn ja, kann ich dieses Risiko verringern, indem ich die Datei ….appimage mit einem Virenscanner (ClamTK) prüfe?

Vielen Dank für Eure Meinungen!

Grüße!

Kätzchen

Avatar von Kätzchen

Anmeldungsdatum:
1. Mai 2011

Beiträge: 6036

AppImage sind so sicher wie die darin enthaltene Software. AppImage liefert alle Komponenten mit die von der Software zum laufen gebraucht wird. Enthält eine Komponente eine kritische Lücke, dann sollte das AppImage vom Anbieter aktualisiert werden und der Nutzer sollte das AppImage auf seinem System ersetzen.

AppImage nutzt im Gegensatz zu flatpak oder Snap keine Sandbox.

AppImage (Abschnitt „Sicherheit“)

Falls man Zweifel an der Vertrauenswürdigkeit der AppImage-Quelle hat, könnte man das AppImage evtl. auf einem separaten (Gast-)Benutzerkonto ausführen.

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 16818

In einem Appimage kann genau wie bei jeder anderen Software Schadcode enthalten sein.

kB Team-Icon

Supporter, Wikiteam
Avatar von kB

Anmeldungsdatum:
4. Oktober 2007

Beiträge: 7816

m.julius schrieb:

[…] Ich habe gelesen, dass diese AppImage ein Sicherheitsrisiko seien. Ist das so?

Wie fast jedes generalisierende und pauschalisierende Urteil ist auch dieses falsch. Es kommt weniger auf die Verbreitungsmethode als auf den konkreten Einzelfall an.

Rein strukturell gilt:

  • AppImage haben im Vergleich mit APT-Fremdquellen den Vorteil, dass sie das APT-System auf dem eignen Rechner nicht kompromittieren (was jede (!) APT-Fremdquelle macht).

  • AppImage haben im Vergleich zu Snap und Flatpak den Nachteil, dass das Programm nicht in einer Sandbox abläuft.

Aber diese strukturellen Eigenschaften verhindern weder noch fördern sie die Verbreitung von Schadsoftware.

Wenn ja, kann ich dieses Risiko verringern, indem ich die Datei ….appimage mit einem Virenscanner (ClamTK) prüfe?

Im Grundsatz kann ein Virenscanner manche Schadsoftware erkennen, er ist aber kein Allheilmittel.

voxxell99

Avatar von voxxell99

Anmeldungsdatum:
23. September 2009

Beiträge: 3744

Wie bei jedem Software Download musst du der Quelle vertrauen, daher lädt man Programme aus dem Internet möglichst NUR direkt beim Entwickler und nicht von Drittseiten! AppImage oder nicht ist dabei zweitrangig.

m.julius

(Themenstarter)

Anmeldungsdatum:
9. März 2013

Beiträge: 400

Vielen Dank an alle!

Antworten |