The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Kernel.org подвергся взлому"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Kernel.org подвергся взлому" +/
Сообщение от nuclightemail (ok), 01-Сен-11, 22:18 
>> Какая наивная уверенность
> *sigh*
> Сейчас: http://lwn.net/Articles/417856/
> На досуге: http://los-t.livejournal.com/tag/git%20guts (особенно part 7)
> Не спешите опростоволоситься.

Михаил, ну уж Вы-то могли бы не уподобляться красноглазым крикунам и понять, что имелось в виду. Неужели Вы думаете, я не знаком с git guts (а равно и с форматами и hg, и svn)?

Суть очень проста: предположим, что злонамеренный разработчик вливает свой троянский патч в дерево вместе с очередным коммитом чего-то еще. Кто его заметит? Никто, механизм ведь совершенно штатный, что git'у в working directory положили, то он и коммитит. Это вовсе не изменение репозитория со старой историей, а добавление во время обычной работы. Такое никаким механизмом обойти в принципе нельзя.

Ну и теперь, допустим, взломщик пропатчил git ничего не подозревающему разработчику, чтобы такая модификация проводилась "на лету" перед обычным коммитом, и скрыл вывод дополнительных измененных файлов от этого разработчика. Куда проще, чем пытаться править хэши.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Kernel.org подвергся взлому, opennews, 01-Сен-11, 09:09  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру