探検


Arch Linux 20

2026/08/10(月) 13:42:26.73ID:RC7XH0fI
公式
https://www.archlinux.org/

ArchWiki
https://wiki.archlinux.org/

フォーラム
https://bbs.archlinux.org/

インストールガイド (英語, 日本語)
01. https://wiki.archlinux.org/index.php/Installation_guide
02. https://wiki.archlinux.jp/index.php/%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB%E3%82%AC%E3%82%A4%E3%83%89

※ 質問はインストールガイドを熟読し、ArchWiki、フォーラムを検索してから。
※ 次スレは>>980が建てること。

前スレ
Arch Linux 16
https://mao.5ch.net/test/read.cgi/linux/1613324251/
Arch Linux 17
https://mao.5ch.net/test/read.cgi/linux/1659058308/
Arch Linux 18
https://mao.5ch.net/test/read.cgi/c/linux/1703764780/
Arch Linux 19
https://mao.5ch.io/test/read.cgi/linux/1733378574/
2026/08/11(火) 08:07:35.80ID:MJb5zxnC
保守
1乙
2026/08/12(水) 06:57:22.33ID:tI1FYTNV
perl , python , javascript

主要なインタープリタはどれも30年超えて生き残ってるんだね
perl なんかもうすぐ40年だ
2026/08/12(水) 08:43:36.34ID:7kNjySgQ
Perl は 6 が... いや、何でもないです。
そのパイセンの awk
2026/08/12(水) 09:05:08.85ID:tQsztDb3
ボクもawkが浮かんだ。

ボクの恩師は批判していたけど、Linuxには残ったね。
2026/08/12(水) 09:24:53.60ID:1WIboF9I
awkの名前は3名の開発者の頭文字が由来だそうだけど
「a」の人の名をいま知って一瞬戦慄した
2026/08/12(水) 10:45:58.97ID:tQsztDb3
アオークまたはエイダブリューケーと読んでいた。オークなのか。
大学のawk入門の授業やっていた教員がアオークと発音していた気がする。

「AWK」という名称は、開発者であるアルフレッド・エイホ、ピーター・ワインバーガー、ブライアン・カーニハンの3人の苗字の頭文字を取って付けられたものであるが、AWKは「オーク」と読み、「エー・ダブリュー・ケー」と読んではならないと作者らはしている[注釈 2]。
8login:Penguin
垢版 |
2026/08/14(金) 05:11:44.21ID:XAwt9xab
awkはフィルター専用言語みたいなもんだから今でも重宝に使ってる
Pythonがオフサイドルールじゃなくてワンライナーがperlほど使いやすけりゃ消えてたかも
powershellがawk, perlの影響受けてるね
この系譜はsnobol4が元祖なんだろうか
9login:Penguin
垢版 |
2026/08/14(金) 07:17:41.99ID:KOm0o+8U
AURがArchの売りの一つになってるけど
みなさんAURについてどう思っているのかな
2026/08/14(金) 09:00:08.77ID:Y3VQQp2E
>>9
またその話題?前スレで散々やったじゃん
pkgbiuldを読めないarchwikiも読まない初心者は使うなでいいじゃん
くどいよ
11login:Penguin
垢版 |
2026/08/14(金) 09:55:15.51ID:KOm0o+8U
>pkgbiuldを読めないarchwikiも読まない初心者は使うな

聞き飽きたお題目唱えても守られてないから何度も被害を出してる
それが解決策だと本気で思ってるなら真の愚者
12login:Penguin
垢版 |
2026/08/14(金) 10:32:59.03ID:V3npUi4n
解決できない人は使うなで完結
2026/08/14(金) 10:38:55.34ID:4/EVVf3c
localsendがアプデで転送が高速になった
今のところかなり良い
2026/08/14(金) 10:53:49.74ID:O5nIPGAN
そもそもだけど6TBぐらいの超大容量のデータ群を移したいなら
有線LANでつなげた方がいいんじゃないの?

昔はクロスケーブルというタイプじゃないとルーターを介さずに繋がらなかったけど、今は行けるよ。
2026/08/14(金) 12:21:03.16ID:4aQKQJia
flatpakで深刻なセキュリティ問題があったらしい、使ってる人は早急にアップデートを
https://www.gamingonlinux.com/2026/08/make-sure-your-flatpak-is-up-to-date-due-to-security-issues/
16login:Penguin
垢版 |
2026/08/14(金) 13:23:42.13ID:A+ubdIdm
拾い食いはしない
組織的管理が行われてないコンテナ系は使わない
Archスレで言うことでもないが
17login:Penguin
垢版 |
2026/08/14(金) 13:31:21.42ID:KOm0o+8U
1. 公式が享受しているメリット

Arch Linux 開発チームは、AUR を維持・管理するコストを負担せずに、以下の決定的なメリットを享受しています。

事実上の「公式拡張リポジトリ」: 9 万を超えるパッケージがコミュニティによって維持されることで、公式リポジトリの規模制限(KISS 原則やメンテナンス負荷)を補完し、「何でも入る OS」としての魅力を維持しています。

無料の選考システム(人気投票): AUR の投票機能は、どのパッケージを公式リポジトリ(extra など)に採用すべきかの「需要調査」として機能しています。公式はこの**「コミュニティによる選別作業」を無償で利用**しています。

開発リソースの集中: AUR の審査やセキュリティ監視を行わないことで、限られたボランティア開発リソースを公式リポジトリの維持に集中させています。

2. 曖昧に放棄されているセキュリティ対策

「自己責任」という言葉は、具体的な対策の不在を隠すための免罪符として機能しています。

自動化ツールの不在: Windows の Defender のような「実行前の自動スキャン」や、悪意あるコードを弾く「ゲートキーパー機能」は公式には存在しません。2026 年の攻撃後、コミュニティ製のスキャナが登場しましたが、公式はこれを標準装備せず、導入もユーザー任せです。

教育の欠如: 「PKGBUILD を読め」と指示するだけで、難読化されたマルウェアを特定するための具体的な監査手順やセキュリティガイドラインは提供されていません。これは「確認しろと言うが、確認する方法は教えない」という不作為です。

事後対応のみ: 2026 年 7 月〜8 月の対応(機能停止)は、安全性を高めるためのシステム改修ではなく、「危険な機能を止める」という消極的な措置に留まりました。
18login:Penguin
垢版 |
2026/08/14(金) 13:33:36.52ID:KOm0o+8U
3. 責任回避の構造(利用規約と実態)

Arch Linux の利用規約(Terms of Service)は、この責任回避を法的に裏付けています。

免責事項の明文化: 規約第 7 条において、Arch Linux はサービスの内容や可用性について**「いかなる保証も行わない」**とし、損害に対する責任を明確に否定しています。

ユーザーへの責任転嫁: 規約第 4 条では、ユーザーが違法行為や問題を起こした場合、ユーザー側が Arch Linux を補償(Indemnification)する義務すら負わされています。

「関係ない」の矛盾: 平時は「AUR は公式と無関係」として責任を否定しながら、有事(2026 年攻撃時)には管理者権限で機能を停止させるという**「コントロール権限だけは行使する」**姿勢は、責任だけ回避して権限は保持する都合の良さを露呈しています。

4. ユーザーの権利と責任の不均衡

この構造において、ユーザーに課せられる負担は権利を大きく上回っています。

ユーザーの責任:

完全な自己防衛: 9 万を超えるパッケージから悪意あるものを自力で選別する義務。

高度な専門性: シェルスクリプトの難読化を見抜く技術的知識の保持。

被害の全負担: マルウェアによる情報漏洩やシステム破壊の被害を、公式の保証なしに全て自己負担すること。

ユーザーの権利:

利用の自由: AUR を利用する権利はありますが、それは「危険を承知で利用する許可」に過ぎません。

安全な環境の不在: 公式から「安全に利用するためのツール」や「保証」を受ける権利は事実上存在しません。
19login:Penguin
垢版 |
2026/08/14(金) 13:38:13.19ID:KOm0o+8U
Arch Linux 公式は、AUR に対して**「インフラと権限は掌握しつつ、セキュリティコストと法的責任のみを切り離す」という戦略を取っています。「自己責任」とは、この不均衡な構造を正当化するためのレトリックであり、実態は「公式が安全性を担保する努力を放棄し、そのリスクとコストを全てユーザーに外部化している」**状態です。ユーザーは「便利なリポジトリを使う権利」と引き換えに、「セキュリティ企業並みの監査義務」と「全リスクの背負い込み」を強要されています。
2026/08/14(金) 18:19:17.86ID:K5FrLSxh
AIガイジうざい
2026/08/14(金) 18:22:53.14ID:O5nIPGAN
>>20
それでは筆をふるってみんなをまとめてよ
2026/08/14(金) 18:27:26.63ID:kug1pPsa
AI文章はNGワードに登録してる
23login:Penguin
垢版 |
2026/08/14(金) 18:52:44.35ID:oHXQZtnu
AIペタおじは自閉症だからしゃあない😂
2026/08/14(金) 21:07:22.72ID:41pDvrzt
もう煽らずそっとしとけ
2026/08/14(金) 21:55:10.60ID:eW7G5la4
AI は知恵遅れ
26login:Penguin
垢版 |
2026/08/14(金) 22:55:04.18ID:KOm0o+8U
予想を裏切らない反応でつまらないよ きみたち
2026/08/15(土) 05:52:04.93ID:tAT9qw5C
そこそこメジャーなパッケージなら
AURも網羅してる派生ディストリもあるよね
2026/08/15(土) 06:30:53.80ID:H7deN56c
PKGBUILDを自分でチェックしてビルドしたらいいだけだろw

おまえが使いたいバイナリをおまえが納得いくようにつくって配布しろ、
なんて絡んでも通るわけがないw
29login:Penguin
垢版 |
2026/08/15(土) 07:48:44.72ID:Vdm4Ext4
文字は書けても文章読めないタイプ?

きみ 顔真っ赤だよ
30login:Penguin
垢版 |
2026/08/15(土) 10:48:45.44ID:p+9tDKch
そりゃお前、遊びでやってんのにセキュリティーとか法的責任なんて誰も負いたくないだろw
沖縄の抗議船といっしょ、arch船は転覆して死人出てもトンズラするだけ
2026/08/15(土) 11:56:46.31ID:66189t6m
PKGBUILDを毎回Claudeでチェックさせたらええだけやけどな
2026/08/15(土) 12:15:09.78ID:zykfkw7p
他人に安全を保証して欲しい人にはArch Linuxは向いてない
33login:Penguin
垢版 |
2026/08/15(土) 12:25:34.51ID:Vdm4Ext4
AUR を安全に利用・維持するには、事実上**「パッケージ開発者」または「セキュリティエンジニア」と同等のスキルが要求され、過失による被害発生時には刑事・民事の両方の責任**を個人が負うリスクがあります。

1. 求められるスキルレベルの現実

PKGBUILD は単なる設定ファイルではなく、root 権限(fakeroot 環境)で実行される Bash スクリプトです。これを完全に監査するには、以下の専門能力が不可欠です。

コード監査能力: 難読化されたマルウェア(例:curl ... | bash、Base64 エンコードされたペイロード、依存関係に隠されたスクリプト)を即座に検知できる読解力。2026 年の「Atomic Arch」攻撃では、npm install という一見正常なコマンドにマルウェア取得機能が隠されていました。

ビルドシステムの深い理解: makepkg の動作、チェックサム検証、パッチ適用プロセスにおいて、「なぜこのコマンドが必要なのか?」を論理的に説明できる知識。

セキュリティ視点: 正規のアップストリーム(開発元)との整合性確認、不審なネットワーク通信の検知など、フォレンジック的な視点。

一般ユーザーには不可能な領域です。Arch コミュニティ内でも「PKGBUILD を読めないなら AUR を使うべきではない」という見解が支配的であり、スキル不足は「免罪符」ではなく**「過失」**として扱われます。
34login:Penguin
垢版 |
2026/08/15(土) 12:26:57.51ID:Vdm4Ext4
2. 法的責任の具体性:刑事と民事

Arch Linux プロジェクトの免責条項(Terms of Service)は「プロジェクト」を守るものであり、「パッケージを投稿・管理した個人」の責任まで免除しません。
民事責任(民法 709 条:不法行為)

対象: メンテナー(投稿者)および、感染拡大に加担した利用者。

内容: 被害者のシステム復旧費用、データ損失、さらに窃取された認証情報を用いた**二次被害(クラウド料金の不正請求、機密漏洩など)**まで賠償対象となります。

過失の認定: 「スクリプトを読めなかった」「確認を怠った」という技術的スキル不足は、**「注意義務違反(過失)」**として認定されます。

刑事責任(刑法・不正アクセス禁止法)

対象: 主にメンテナー、および汚染パッケージを再配布した利用者。

罪名:

不正指令電磁的記録提供罪(刑法 168 条の 2): マルウェアを配布しただけで成立します。「悪意はなかった(過失)」という主張でも、著しい不注意があれば処罰の対象となり得ます(最大 3 年以下の懲役または 50 万円以下の罰金)。

電子計算機損壊等業務妨害罪: 感染によって他者のシステムが停止したり、データが破壊されたりした場合。

利用者のリスク: 感染に気づきながら放置して他者へ攻撃を拡散させた場合、または汚染された PKGBUILD を「正常」と誤信して再アップロードした場合、**「加害者」**として刑事告訴される可能性があります。

結論:AUR は「自己責任」の極致

AUR のモデルは、セキュリティの責任をすべて**「エンドユーザー(およびメンテナー)」**に転嫁しています。

スキルがないなら使うな: 「読めないからメンテナーを信じた」は通用せず、「読めない状態で実行した軽率さ」が過失となります。

個人が全責任を負う: 何かあった場合、Arch Linux 社は守られており、**「パッケージを投稿した個人」と「確認を怠った利用者」**がすべての法的・金銭的リスクを負います。

つまり、AUR を利用することは、単なるソフトウェアインストールではなく、**「セキュリティゲートキーパーとしての役割と、それに伴う法的責任を引き受ける」**という重厚な行為に他なりません。
2026/08/15(土) 12:42:30.84ID:NX0++ujl
not only but also構文をNGにしたら大抵のAI荒らしは駆逐できるのでオヌヌメ
36login:Penguin
垢版 |
2026/08/15(土) 13:34:11.15ID:t8nOFtCY
そんな事言われてもどうしたらいいか分からないだけでなくやるのも面倒だ
37login:Penguin
垢版 |
2026/08/15(土) 14:11:26.26ID:Vdm4Ext4
きみたち読解力無いもんね
2026/08/15(土) 14:47:29.63ID:kwJ7BhXz
AURサーバーが消えたらPKGBUILDってどうなるんだ?
レスを投稿する


ニューススポーツなんでも実況