Cachy ist das neue Mint oder Ubuntu?

Na endlich. Habe seit Oktober darauf gewartet:

1780336429810.png

Valve Hardware Survey - I did my part!
 
Arch Linux unter Feuer: 400 Pakete im AUR kompromittiert (Computerbase)

Das CachyOS-Projekt stellt auch ein Skript bereit, um das eigene System schnell auf besagte Programme hin zu untersuchen.

Angriffswelle auf Arch Linux: Hunderte Paketbeschreibungen mit Malware im AUR (heise)

Die Angreifer begeben sich offenbar in ein Katz-und-Maus-Spiel mit den Arch-Maintainern: Inzwischen läuft eine Variante des Angriffs, die statt npm den alternativen JavaScript-Paketmanager Bun einsetzt und damit das malware-verseuchte – aktuell bereits depublizierte – Paket js-digest installiert.

Arch-Nutzer, die sich dergleichen nicht zutrauen, sollten idealerweise keine Software aus dem AUR installieren. Grundsätzlich sollten AUR-Nutzer die zugehörige Mailingliste abonnieren, um Malware-Warnungen mitzubekommen, worauf auch das Arch-Wiki hinweist.
 
Vorhin auf Reddit gelesen. :(

Verlinkt wurde das Forum von CachyOS und dort sind Skripte, welche betroffene Pakete aufspüren helfen sollen.


bash (und andere):

Code:
echo "Affected Packages Found:"; comm -12 <(pacman -Qqm | sort) <(curl -s https://cscs.pastes.sh/raw/aurvulnlist20260611.txt | sort) | { read -r l && printf '%s\n' "$l" || echo "None. No known compromised packages are installed."; }

fish:

Code:
echo "Affected Packages Found:"; comm -12 (pacman -Qqm | sort | psub) (curl -s https://cscs.pastes.sh/raw/aurvulnlist20260611.txt | sort | psub) | { read -r l && printf '%s\n' "$l" || echo "None. No known compromised packages are installed."; }

Was macht der Code?

Dieser Einzeiler ist ein Sicherheits-Check für Arch Linux (oder darauf basierende Distributionen wie Manjaro). Er prüft, ob du bestimmte kompromittierte oder verwundbare AUR-Pakete auf deinem System installiert hast.

Hier ist die genaue Aufschlüsselung, was der Befehl Schritt für Schritt macht:

1. Die Datenbasis ermitteln​

Der Befehl vergleicht zwei Listen miteinander:

  • pacman -Qqm | sort: Listet alle auf deinem System installierten Pakete auf, die aus dem AUR (Arch User Repository) stammen oder manuell installiert wurden (also nicht aus den offiziellen Repositories), und sortiert sie alphabetisch.
  • curl -s https://... | sort: Lädt im Hintergrund (stumm/ohne Fortschrittsanzeige) eine öffentlich bereitgestellte Textdatei herunter (eine Liste von bekannten Schad- oder Schwachstellen-Paketen mit Stand vom 11. Juni 2026) und sortiert diese ebenfalls.

2. Der Abgleich​

  • comm -12 <(...) <(...): Der Befehl comm vergleicht die beiden sortierten Listen. Das Argument -12 sorgt dafür, dass nur die Zeilen ausgegeben werden, die in beiden Listen identisch sind. Das Ergebnis ist die Schnittmenge – also AUR-Pakete, die du installiert hast und die auf der Warnliste stehen.

3. Die Ausgabe (Die Logik am Ende)​

Der Teil nach der Pipeline (| { read -r l && ... }) sorgt für eine saubere Anzeige:

  • Falls Treffer erzielt werden: Wenn comm mindestens ein Paket findet, liest read die erste Zeile, gibt die Überschrift "Affected Packages Found:" aus und listet das Paket (und alle weiteren) auf.
  • Falls alles sauber ist: Wenn die Schnittmenge leer ist, schlägt read fehl und der Befehl springt zum || echo ...-Teil. Es wird ausgegeben:

    "None. No known compromised packages are installed." (Keine. Es sind keine bekannten kompromittierten Pakete installiert.)
⚠️ Sicherheitshinweis: Der Befehl an sich ist harmlos (er liest nur), aber er verweist auf eine Liste von potenziell gefährlichen Paketen. Wenn der Befehl bei dir Treffer anzeigt, solltest du die entsprechenden AUR-Pakete dringend mit pacman -R <paketname> deinstallieren und dich informieren, ob dein System tiefergehend überprüft werden muss.
 
Zuletzt bearbeitet:
Betroffen ist "nur" AUR.

In den diversen Anleitungen wurde davor gewarnt, AUR verwenden zu wollen. Das hat sich nun bewahrheitet - auf sehr üble Art und Weise.

"The Arch User Repository (AUR) is generally as safe as you make it. Because it is community-driven and lacks formal code review, anyone can upload packaging scripts (PKGBUILDs). While malicious packages occasionally slip through, the system relies on user vigilance and community transparency to stay secure."

Schon in der Vergangenheit kam es immer wieder zu kleineren Angriffen. Diesmal ist es wirklich ein großer Angriff...
 
Code:
pacman -Qqm
  • -Q (Query): Durchsucht Ihre lokal installierten Pakete.
  • -q (quiet): Zeigt nur die reinen Paketnamen an (blendet die Versionsnummern aus).
  • -m (foreign): Filtert nach "fremden" Paketen, die manuell oder über das AUR installiert wurden.
Bei mir sind das fünf Programme und deren Abhängigkeiten:

Anydesk, Breitbandmessung, Cheese, QDiskInfo und steam-native-runtime.
 
Seit drei Tagen: Rechner schaltet sich nicht mehr aus. Aber nur einer meiner beiden mit CachyOS.

Code:
journalctl -b -1 -r

Zeigt mir an, dass eigentlich alles heruntergefahren wurde bzw. ist.

Code:
Jun 30 22:53:45 cachyos-251011 systemd-journald[455]: Journal stopped
Jun 30 22:53:45 cachyos-251011 systemd-journald[455]: Received SIGTERM from PID 1 (systemd-shutdow).
Jun 30 22:53:45 cachyos-251011 systemd-shutdown[1]: Sending SIGTERM to remaining processes...
Jun 30 22:53:45 cachyos-251011 systemd-shutdown[1]: Syncing filesystems and block devices.
Jun 30 22:53:45 cachyos-251011 systemd[1]: Shutting down.
Jun 30 22:53:45 cachyos-251011 systemd[1]: Reached target System Power Off.
Jun 30 22:53:45 cachyos-251011 systemd[1]: Finished System Power Off.
Jun 30 22:53:45 cachyos-251011 systemd[1]: systemd-poweroff.service: Deactivated successfully.
Jun 30 22:53:45 cachyos-251011 systemd[1]: Reached target Late Shutdown Services.
Jun 30 22:53:45 cachyos-251011 systemd[1]: Reached target System Shutdown.

Trotzdem lief der Rechner weiter.

Die Ursache sei laut Foren, dass das Motherboard das physische ACPI-Abschaltsignal vom Linux-Kernel nicht empfangen (oder ausführen) könne.

Bootloader

Ich nutze nicht Grub, sondern den system-d loader auf der Kiste. Lässt sich einfach abfragen mit folgendem Befehl, wenn man sich nicht sicher ist:

Code:
bootctl status

Die Ausgabe in meinem Fall:

Code:
System:
      Firmware: UEFI 2.70 (American Megatrends 5.17)
 Firmware Arch: x64
   Secure Boot: disabled
  TPM2 Support: yes
  Measured UKI: no
   Measured OS: no
  Boot into FW: supported
 Platform Lang: failed (Invalid argument)

Current Boot Loader:
        Product: systemd-boot 261.1-1-arch

Angabe hinzufügen

Die Lösung sei, dass man den parameter acpi=force beim Bootloader mit angibt.

Code:
sudo vim /etc/kernel/cmdline

Der Inhalt (beispielhaft):

Code:
quiet splash rw root=UUID=[..] splash rw root=UUID=[..]

Dies umschreiben in:

Code:
quiet splash rw root=UUID=[..] splash rw root=UUID=[..] acpi=force
 
Nach dem die Mintkiste die Updateorgie überlebt hat habe ich auch den Cachyrechner (R5 7600X, B650E, 32 GB DDR5 6000, RX5700 XT, 1 TB PCIe 4,0 SSD) nach langer Zeit mal angeworfen - 676 Updates stehen an - mal schauen ob er das übersteht ;)
 
Zuletzt bearbeitet:
Das ist die tägliche Dosis? ;)
 
Updateorgie überlebt, wie man sehen kann nach den ernüchternden Ergebnissen der Hardwareerkennung am Start der Versuche mit CachyOS hat sich etwas bei der verwendeten Hardware getan. Es werden alle Lüfteranschlüsse am Board und auch der an der Grafikkarte erkannt. Temperatursensoren sehen gut aus. Auch an der SSD (nicht im Bild) usw.

 
Rund 14 Tage die Kiste nicht eingeschaltet gehabt:

1787001268000.png
 
Wie gesagt: Ich starte einfach den boincmgr und boinc wird automatisch mitgestartet.

Als User.

Total simpel.

*elchzwinker*

Das geht bei mir ums verrecken nicht und ich habe schon alles mögliche ausprobiert ... er scheint den deamon als normaler user zu starten ... oder eben auch nicht aber sobald ich den boincmgr als sudo starte, weil er anders erst garnicht startet, crashed er alle WUs ... das ist so natürlich unnutzbar ...

Zudem geht coolerctrl nicht ... da bekomme ich nen Bild als wenn die GPU defekt wäre, auch hier habe ich dazu nichts gefunden, ich vermute einfach es liegt irgendie an den NV GPUs weil auf dem PC mit AMD GPU gibt es das Problem nicht, ich bin mir aber eben nicht sicher aber ungesteuerte Lüfter sind halt derbe uncool und im UEFI lassen die Lüfter sich nur bis 70°C bearbeiten, so ein i9-9940X läuft aber eben normalerweise unter volllast darüber demnach laufen immer alle lüfter auf 100%

CachyOS macht mich wirklich wahnsinnig ... ich bekomme die Probleme einfach nicht gelöst und alles was man im Netz so findet bringt einfach nichts oder ich suche falsch ... das Problem ist aber auch das der boincmgr keinen fehler auswirft warum er nur kurz startet und dann wieder ausgeht ... muss irgendwas mit den rechten zutun haben denn sobald ich ihn als sudo startet gibts keine Probleme ...

Wenn du oder wer anders nochmal ne Idee hat, gerne auch per Remote gerne melden und mich erleuchten ... ich bin ratlos, ansonsten werde ich nämlich auch nochmal Mint testen.
 
Zuletzt bearbeitet:
@NEO83

Kleine Bilderserie.

1. Konsole geöffnet.

1787687309250.png
2. boinc gestartet (kein sudo)

1787687433458.png
Code:
25-Aug-2026 21:49:20 [---] Data directory: /home/amy

3. boincmgr gestartet (kein sudo)

1787687490121.png
4. Projekt hinzugefügt, boincmgr hat mit den Servern gesprochen

1787687694782.png
Aufgaben hat er keine bekommen. Weil ich alles deaktiviert hatte. Aber: alles läuft wie erwartet.
 
also den client startet er immer nur den boincmgr nicht
der startet nur als sudo

Jetzt hat er mir auch noch den deamon das homeverzeichnis geändert ....

wie gesagt, daher die geschichte mit remot gucken ... ich habe schon alles mögliche ausprobiert, das muss was mit dem boincmgr zutun haben ... boincli funktioniert problemlos aber das will ich nicht nutzen sondern der boincmgr soll laufen
Ich mache irgendwas falsch aber keine Ahnung was denn ich habe das Problem immer egal auf welchem PC ich CachyOS installiere

Ich gebs auf mit dem i9 ... man nervt mich das ... man kann die ollen Lüfter einfach nicht regeln und BOINC läuft auch nicht ist doch absoluter Müll
 
Zuletzt bearbeitet:
also den client startet er immer nur den boincmgr nicht
der startet nur als sudo
Das hatte ich auch manchmal mit Ubuntu. Die Ursache konnte ich nie raus finden, zumal es gelegentlich funktionierte.
 
Zurück
Oben Unten