<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Второй взлом инфраструктуры BitTorrent-клиента Transmission</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109009.html</link>
    <description>Спустя полгода с момента случая (https://www.opennet.ru/opennews/art.shtml?num=43996) с подстановкой вредоносного ПО в официальную сборку BitTorrent-клиента Transmission  для платформы macOS, инцидент повторился (https://transmissionbt.com/keydnap_qa/). Как и в прошлый раз установочный пакет для платформы macOS был заменён. 28 и 29 августа с официального сайта (https://transmissionbt.com/) проекта   распространялась сборка Transmission 2.92  с вредоносным ПО  OSX/Keydnap (http://www.welivesecurity.com/2016/07/06/new-osxkeydnap-malware-hungry-credentials/), осуществляющим кражу паролей. Всем пользователям macOS, установившим Transmission в указанный период требуется предпринять меры по удалению вредоносное ПО из системы.&lt;br&gt;&lt;br&gt;&lt;br&gt;По предварительным данным, подмена была осуществлена в результате взлома сервера проекта, произошедшего 28 августа. Для предотвращения подобных инцидентов в будущем разработчики перенесли компоненты сайта и все бинарные файлы с собственных серверов на GitHub. В дальнейшем все бинарные архи</description>

<item>
    <title>Второй взлом инфраструктуры BitTorrent-клиента Transmission (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109009.html#101</link>
    <pubDate>Tue, 13 Sep 2016 15:36:39 GMT</pubDate>
    <description>&amp;gt; А это не помогает?&lt;br&gt;&amp;gt; git svn ...&lt;br&gt;&lt;br&gt;Спасибо но что-то не хочется.&lt;br&gt;</description>
</item>

<item>
    <title>Второй взлом инфраструктуры BitTorrent-клиента Transmission (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109009.html#100</link>
    <pubDate>Tue, 13 Sep 2016 14:42:14 GMT</pubDate>
    <description>тут что-то про позерство заикались, вот ты - образцовый позер.&lt;br&gt;</description>
</item>

<item>
    <title>Второй взлом инфраструктуры BitTorrent-клиента Transmission (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109009.html#99</link>
    <pubDate>Sat, 10 Sep 2016 08:22:05 GMT</pubDate>
    <description>Недавно на Linux Mint те же проблемы были. Забыли?&lt;br&gt;</description>
</item>

<item>
    <title>Второй взлом инфраструктуры BitTorrent-клиента Transmission (git_user)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109009.html#98</link>
    <pubDate>Thu, 08 Sep 2016 14:52:49 GMT</pubDate>
    <description>&amp;gt; Вот конкретно трансмишна - читаю. По патчам. Только с svn это делать мучительно, git rulz.&lt;br&gt;&lt;br&gt;А это не помогает?&lt;br&gt;git svn ...&lt;br&gt;git config svn-remote.&amp;lt;ветка svn&amp;gt;.url ...&lt;br&gt;git replace &amp;lt;ревизия откуда отпочковалась ветка svn&amp;gt; &amp;lt;ревизия ветки svn&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Второй взлом инфраструктуры BitTorrent-клиента Transmission (Led)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109009.html#97</link>
    <pubDate>Wed, 07 Sep 2016 19:15:58 GMT</pubDate>
    <description>&amp;gt; Захотелось сменить на винде transmission после такой новости.&lt;br&gt;&lt;br&gt;Оставь при себе свои вендузячьи мыльные переживания.&lt;br&gt;</description>
</item>

<item>
    <title>Второй взлом инфраструктуры BitTorrent-клиента Transmission (iPony)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109009.html#96</link>
    <pubDate>Wed, 07 Sep 2016 03:26:18 GMT</pubDate>
    <description>И? В реальном соотношении - это были реально крохи. Да, в том числе принцип неуловимого Джо.&lt;br&gt;&lt;br&gt;&amp;gt; заражающих бинарники с сохранением работоспособности последних&lt;br&gt;&lt;br&gt;Это вполне можно сделать и под OS X. Но реальность такова, что выбирают попсовую венду, потому что про неё есть кучу материалов, да и распространенность её выше.&lt;br&gt;&lt;br&gt;&amp;gt; благо мало кто из &quot;неойтишников&quot; знает, что вирус это далеко не любая малварь.&lt;br&gt;&lt;br&gt;Nobody cares :P Так и в авлабах называют.&lt;br&gt;Это же как &quot;папка&quot; vs &quot;директория&quot;, x64 (что там ещё?) - ну не волнует. :D&lt;br&gt;</description>
</item>

<item>
    <title>Второй взлом инфраструктуры BitTorrent-клиента Transmission (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109009.html#95</link>
    <pubDate>Tue, 06 Sep 2016 18:59:33 GMT</pubDate>
    <description>Захотелось сменить на винде transmission после такой новости.&lt;br&gt;</description>
</item>

<item>
    <title>Второй взлом инфраструктуры BitTorrent-клиента Transmission (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109009.html#94</link>
    <pubDate>Tue, 06 Sep 2016 14:04:54 GMT</pubDate>
    <description>&amp;gt; Идиотическую функциональность и изменения в ГНОМ 3 уже хрен отменишь, потому что &lt;br&gt;&amp;gt; ГНОМ 2 давно не поддерживается.&lt;br&gt;&lt;br&gt;Те кому нужен гном 2 - в своем праве его поддерживать. Кому сильно надо было - пошли пилить всякие mate и cinnamon.&lt;br&gt;&lt;br&gt;&amp;gt; Так спошники гадят своим пользователям. А они ведь им ничего не должны.&lt;br&gt;&lt;br&gt;Пользователям никто ничего не должен. Но у них по крайней мере не отбирают спасательный круг, фигача веслом по башке, как это обычно делают проприетарщики.&lt;br&gt;&lt;br&gt;&amp;gt; И материальной заинтересованности у них тоже нет.&lt;br&gt;&lt;br&gt;Так и проприетарщики дружно пишут в EULA - AS IS. Единственное отличие только в том что лох еще и сотни денег платит. Нуачо, кому нравится икспа и не нравится интерфейс восьмерки или зонды десятки - могут писать в спортлото. Отфоркать икспу как гнома в mate - они не смогут.&lt;br&gt;</description>
</item>

<item>
    <title>Второй взлом инфраструктуры BitTorrent-клиента Transmission (Аноним84701)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109009.html#93</link>
    <pubDate>Tue, 06 Sep 2016 12:57:52 GMT</pubDate>
    <description>&amp;gt; А что не так? Это ролик 2006 года.&lt;br&gt;&lt;br&gt;Renepo/Opener (2004)&lt;br&gt;https://www.symantec.com/security_response/writeup.jsp?docid=2004-102218-1803-99&lt;br&gt;или Leap 2006&lt;br&gt;http://www.macworld.com/article/1049440/oompa.html&lt;br&gt;А еще была &quot;классика вантуза&quot; т.е. с двойным окончанием файла:&lt;br&gt;http://www.geek.com/news/new-mac-os-x-trojan-windows-help-exploit-announced-556446/&lt;br&gt;https://www.symantec.com/security_response/writeup.jsp?docid=2004-040915-1449-99&amp;tabid=2&lt;br&gt;только повезло, что это был PoC, а не настоящая малварь ;)&lt;br&gt;&lt;br&gt;&amp;gt; Учитывая ещё какой уровень безопасности тогда был у MS во времена застоя &lt;br&gt;&amp;gt; увындовс ИКСПИ...&lt;br&gt;&lt;br&gt;Учитывая фейлы с флешбеками в последние годы, это была скорее &quot;безопасность&quot; неуловимого Джо )&lt;br&gt;&lt;br&gt;&amp;gt; Ну нету тут вранья. &lt;br&gt;&lt;br&gt;Ага, просто жонглирование словами и понятиями, благо мало кто из &quot;неойтишников&quot; знает, что вирус это далеко не любая малварь.&lt;br&gt;Тогда да, чисто технически &quot;настоящих&quot; вирусов (т.е. заражающих бинарники с сохранением работоспособности последних) для маков возможно и не было &amp;#8212; однако тог</description>
</item>

</channel>
</rss>
