Arch Linux หนึ่งในดิสโทรลินุกซ์ที่ได้รับความนิยมพอสมควร จากการอยู่อันดับ 12-15 ใน DistroWatch แถมเป็นดิสโทรฐานของ CachyOS ที่ได้รับความนิยมสูงช่วงหลัง ประกาศปิดรับบัญชีใหม่ใน Arch User Repository (AUR) บริการโฮสต์แพ็กเกจสำหรับ Arch หลังพบปัญหาคนร้ายพยายามสมัครบัญชีเพื่อดึงแพ็กเกจที่ไม่มีคนดูแลไปใส่โค้ดมุ่งร้าย
AUR เป็นศูนย์รวมแพ็กเกจที่ไม่ได้อยู่ในโครงการหลัก ส่วนมากเป็นโครงการที่ไม่ได้รับความนิยม หรือเป็นโครงการทดลองสำหรับผู้ใช้กลุ่มเล็กๆ ที่ทำแพ็กเกจเพื่อให้ติดตั้งซอฟต์แวร์ใน Arch Linux ได้โดยง่าย โครงการเหล่านี้มักถูกทิ้งไม่ได้รับการดูแลในระยะยาว เมื่อถูกทิ้งจะเรียกสถานะว่า orphan และเปิดให้ผู้ใช้คนใดก็ได้ใน AUR เข้ามารับไปดูแลต่อ
การติดตั้งซอฟต์แวร์จาก AUR ต้องตั้งใจพอสมควรเนื่องจากไม่สามารถเรียกจากโปรแกรม pacman ตามปกติ แต่จำเป็นต้องติดตั้งโปรแกรมอื่น อย่างไรก็ดี การที่เว็บทางการของดิสโทรกลายเป็นแหล่งแพร่กระจายมัลแวร์ก็เป็นเรื่องอันตรายอยู่ดี ทีม DevOps ของ Arch Linux ระบุว่าจะปิดการสมัครบัญชีใหม่บน AUR ระหว่างการเคลียร์แพ็กเกจอันตรายเดิม
คนร้ายพยายามโจมตี supply chain ด้วยการอ้างว่าจะช่วยดูแลแพ็กเกจซอฟต์แวร์โอเพนซอร์สอย่างต่อเนื่อง เหตุการณ์ครั้งใหญ่ที่สุดคือการฝังมัลแวร์ในแพ็กเกจ xz ที่ถูกตรวจพบได้เสียก่อน แต่หากคนร้ายทำสำเร็จก็จะกระทบคอมพิวเตอร์ทั่วโลกจำนวนมหาศาล
ที่มา - LWN.net
on
ถึงเวลาที่ AUR…
btoy Sat, 20/06/2026 - 14:53
ถึงเวลาที่ AUR ต้องจัดการช่องโหว่เรื่อง orphan package อย่างจริงจัง ซึ่งดูแล้วน่าจะต้องใช้เวลาพักใหญ่ๆเลยมั้ง
ส่วนตัวลง Arch เพื่อศึกษา Linux เป็นหลัก รวมถึงอาจจะใช้เขียนโปรแกรมบ้าง เลยใช้แต่ package หลักจาก pacman อย่างเดียว แต่เท่าที่เห็นแฟน arch ส่วนนึงนี่ใช้ package จาก AUR กันเป็นเรื่องปกติเลย
ถ้าไม่มี maintainer ก็น่าจะ…
mr_tawan Sat, 20/06/2026 - 22:18
In reply to ถึงเวลาที่ AUR… by btoy
ถ้าไม่มี maintainer ก็น่าจะ purge ทิ้งไปเลย
ถ้าจะมองแง่ดีก็คือมันเหมือนเ…
Mediumrare Sun, 21/06/2026 - 16:30
ถ้าจะมองแง่ดีก็คือมันเหมือนเป็น wake up call ให้ devs นะ แต่ไม่แน่ใจเคยอ่านเจอที่ไหนว่าเหมือน Arch จะโดนอะไรแบบนี้เรื่อย ๆ อยู่แล้วรึเปล่า
สำหรับตัวเองที่กำลังมองว่าจะย้ายไปเริ่มที่ Cachy อยู่ก็ไม่ได้รู้สึกกลัวขนาดนั้นนะ แค่แบบว่า โอเค ก็ต้องหันซ้ายหันขวาดูให้ดีหน่อย
การติดตั้งซอฟต์แวร์จาก AUR…
big50000 Sun, 21/06/2026 - 17:03
ติดตั้งโปรแกรมอื่น -> ติดตั้งผ่านโปรแกรมอื่น
แต่ถ้าใช้ตัวเบสจาก Arch หลาย ๆ ตัว จะกลายเป็นอีกเรื่องทันที หลาย ๆ ดิสโทรก็เปิด AUR เป็นค่า Default กันไว้เลย บางตัวมี GUI ดึงรายชื่อมาให้ผู้ใช้กดติดตั้งง่าย ๆ ด้วย