<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект Gentoo опубликовал отчёт о взломе своих репозиториев ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114766.html</link>
    <description>Опубликован (https://archives.gentoo.org/gentoo-announce/message/407b99d8d30fa2ceda22ef0b3d3505ca) отчёт (https://wiki.gentoo.org/wiki/Github/2018-06-28) с изложением хронологии событий, связанных с компрометацией (https://www.opennet.ru/opennews/art.shtml?num=48870) GitHub-репозиториев проекта Gentoo, в результате которой удалось поместить в код вредоносные вставки. Злоумышленники подобрали пароль от учётной записи администратора репозитория на GitHub путём сопоставления с данными о паролях, полученных в результате утечки базы пользователей на стороннем сайте (администратор использовал одинаковые пароли на разных сайтах).  Попытки получения доступа предпринимались начиная с апреля и только 28 июня увенчались успехом.&lt;br&gt;&lt;br&gt;&lt;br&gt;После пяти дней блокировки доступа, целостность GitHub-репозиториев в настоящее время полностью восстановлена. Деструктивные изменения находились в GitHub-репозиториях (зеркала основных репозиториев) gentoo/gentoo, gentoo/musl и gentoo/systemd около 10 часов с вечера 28 до утра 29 июня. Перв</description>

<item>
    <title>Проект Gentoo опубликовал отчёт о взломе своих репозиториев ... (UzerCruzer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114766.html#120</link>
    <pubDate>Wed, 11 Jul 2018 06:30:11 GMT</pubDate>
    <description>Keep calm and write &quot;ихний&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Проект Gentoo опубликовал отчёт о взломе своих репозиториев ... (UzerCruzer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114766.html#119</link>
    <pubDate>Wed, 11 Jul 2018 06:28:02 GMT</pubDate>
    <description>И каким образом Вы способны идентифицировать идиота от хакера? Или Вы любому идиоту указываете на дверь?&lt;br&gt;А загоны про куки и прочих чёртовых гуки - наивность.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Gentoo опубликовал отчёт о взломе своих репозиториев ... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114766.html#118</link>
    <pubDate>Mon, 09 Jul 2018 07:57:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; У этого пароля очень низкая энтропия.&lt;br&gt;&amp;gt; https://xkcd.com/936/ &lt;br&gt;&lt;br&gt;У pumpkin-а выше слова связаны в отличие от correct-horse-а по ссылке.&lt;br&gt;&lt;br&gt;Та-а-чта, evil-pumpkin свою энтропию ополовинил.&lt;br&gt;&lt;br&gt;--&#091;DISCLMR&#093; Нет, я не Форумный Криптограф-Учёный, 1/2 - прямо с потолка).&lt;br&gt;</description>
</item>

<item>
    <title>Проект Gentoo опубликовал отчёт о взломе своих репозиториев ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114766.html#117</link>
    <pubDate>Sun, 08 Jul 2018 15:54:33 GMT</pubDate>
    <description>Тот же кто 8 букв для имени файла&lt;br&gt;</description>
</item>

<item>
    <title>Проект Gentoo опубликовал отчёт о взломе своих репозиториев ... (modos189)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114766.html#116</link>
    <pubDate>Sun, 08 Jul 2018 10:25:05 GMT</pubDate>
    <description>KeePassXC на десктопе + Keepass2Android + Syncthing&lt;br&gt;</description>
</item>

<item>
    <title>Проект Gentoo опубликовал отчёт о взломе своих репозиториев ... (Maxim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114766.html#115</link>
    <pubDate>Sat, 07 Jul 2018 23:01:15 GMT</pubDate>
    <description>&amp;gt; Глупости какие. Откуда бредовые предпосылки что известна длинна пароля, разделители, корректная &lt;br&gt;&amp;gt; орфография, регистр и раскладка?&lt;br&gt;&lt;br&gt;курите hashcat, не вижу смысла разжевывать.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Gentoo опубликовал отчёт о взломе своих репозиториев ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114766.html#114</link>
    <pubDate>Sat, 07 Jul 2018 21:55:10 GMT</pubDate>
    <description>А ведь до эры компьютеров &quot;пароль&quot; - это была фраза.&lt;br&gt;Вот кто из &quot;компьютерных гениев&quot; придумал паролем называть несколько букв?&lt;br&gt;</description>
</item>

<item>
    <title>Проект Gentoo опубликовал отчёт о взломе своих репозиториев ... (psv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114766.html#113</link>
    <pubDate>Sat, 07 Jul 2018 17:06:36 GMT</pubDate>
    <description>Глупости какие. Откуда бредовые предпосылки что известна длинна пароля, разделители, корректная орфография, регистр и раскладка?&lt;br&gt;</description>
</item>

<item>
    <title>Проект Gentoo опубликовал отчёт о взломе своих репозиториев ... (Почти Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114766.html#112</link>
    <pubDate>Sat, 07 Jul 2018 11:18:49 GMT</pubDate>
    <description>Можно и на телефоне, только не открытым текстом, а зашифрованным. Тогда пароль от этого файла - единственный, который придётся помнить.&lt;br&gt;</description>
</item>

</channel>
</rss>
