https://github.com/quickemu-project/quickemu #Quickemu #Tech #MultiOS #Setup #Efficiency #HackerNews #ngated
Arrêtez d'utiliser #Ventoy et #iVentoy
ces outils de boot #multiOS sont puissants ... mais dangereux !
Leur étude révèle des réalités ahurissantes:
- ajouts/modif de blobs propriétaires
- drivers #linux modifié
- ajout certificats autosignés
... sources jamais publiées malgré les demandes répétées des #libristes
#debian13
Sources explorées (merci de prendre le temps de les lire et de les évaluer):
https://discuss.privacyguides.net/t/ventoy-security-concerns/20058
https://biggo.com/news/202508061917_Ventoy_Binary_Blobs_Security_Concerns
https://en.ubunlog.com/iventoy-under-suspicion-for-replacing-drivers-and-certificates/
1/3
While very useful in theory, the source tree contains numerous binary blobs without source code. This issue has been brought up to the authors multiple times, have not been corrected, and have even gotten worse (more blobs have been added to the code over time). This is a potential malware vector, similar to the “test files” in the xz-utils backdoor catastrophe… Very worrying!
Acabo d'instal·lar aquest terminal i promet molt.