The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Инфраструктура проекта FreeBSD подверглись взлому, не исключ..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Инфраструктура проекта FreeBSD подверглась взлому, не исключ..." –1 +/
Сообщение от uniman (ok), 19-Ноя-12, 00:19 
>У всех желающих на руках есть полная независимая копия репов со всей историей. Всегда можно в темпе вальса отскрестись от асфальта с оной копии где угодно.

1. Как понимаю, копия у Васи из Запупинска - самая доверенная копия репозитария. Именно ей можно доверять.
2. Как понимаю, вы хотите хранить у себя копию репозитария исходных тексов FreeBSD?

$ man svnsync

Когда закончите копировать, свисните. Назначим вас хранителем. А то в проекте FreeBSD бекапы делать не умеют.

>А остальное заведомо подпихнуть не смогут, ибо хеши друг на друга завязаны и при попытке вклиниться в середину коммитов

# cd /usr/src/.svn/
# strings wc.db | grep sha | head -2
$sha1$8b62f5d7ec1f4772bd5082fe5ce0cc1d207511a0N
$sha1$9adefef23decf7e24a33c514732f8eedfb054199

Вы не поскажете, что это такие за странные сочетания - SHA?

> А в CVS/SVN/... нет никакой защиты от впихивания изменений в середину истории,
> задним числом, так что хакерь в принципе может эпически оттянуться, вдув
> куда-нибудь милый бэкдор и не особо то и палясь при этом.

Ну раз вы так компетентно заявляете, то не напишете метод подстановки задним числом инкрементального изменения в базу данных репозитария SVN? ;)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Инфраструктура проекта FreeBSD подверглись взлому, не исключ..., opennews, 17-Ноя-12, 21:43  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру