<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Инфраструктура проекта FreeBSD подверглись взлому, не исключ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87344.html</link>
    <description>Проект FreeBSD опубликовал (http://lists.freebsd.org/pipermail/freebsd-announce/2012-November/001437.html) уведомление об обнаружении следов взлома двух серверов, участвующих в распространении портов и пакеджей. Инцидент зафиксирован 11 ноября, но следы взлома указывают на то, что злоумышленники получили контроль над системой 19 сентября. Целостность всех портов и пакеджей, загруженных с серверов проекта, в том числе с зеркал и через svn.freebsd.org, c 19 сентября по 11 ноября не гарантируется. Несмотря на отсутствие прямых свидетельств подмены контента, пользователям, обновлявшим или устанавливавшим в указанный период порты или пакеджи, рекомендовано (http://www.freebsd.org/news/2012-compromise.html#impact) оценить целесообразность переустановки своих систем с нуля.&lt;br&gt;&lt;br&gt;&lt;br&gt;После выявления следов проникновения злоумышленников проблемные серверы, а также большая часть связанных с ними серверов инфраструктуры, сразу были отключены от сети для проведения анализа. Анализ целосности репозиториев, исходных текстов, по</description>

<item>
    <title>Инфраструктура проекта FreeBSD подверглась взлому, не... (uniman)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87344.html#316</link>
    <pubDate>Sat, 08 Dec 2012 12:15:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Еще вопросы и предложения по теме есть?&lt;br&gt;&amp;gt; Так это вы их вроде обещали.&lt;br&gt;&lt;br&gt;Нет.&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта FreeBSD подверглась взлому, не исключ... (uniman)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87344.html#315</link>
    <pubDate>Sat, 08 Dec 2012 12:11:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не знаете. Понятия модели безопасности не для вас.&lt;br&gt;&amp;gt; Вау, сколько снобизма.&lt;br&gt;&lt;br&gt;Опыта и знаний.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; И как вы только cp &amp; mv пользуетесь. Этим-то костылям уже 40 лет.&lt;br&gt;&amp;gt; Ну вот так вот и пользуюсь.&lt;br&gt;&lt;br&gt;Очень замечательно. Ричи рад за вас. Остальной текст не стоит обсуждения.&lt;br&gt;&lt;br&gt;PS &lt;br&gt;Очень рекомендую найти хотя бы ISO/IEC 15288 и 12207, желательно в последней английской редакции.&lt;br&gt;Читать до понимания.&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта FreeBSD подверглась взлому, не... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87344.html#314</link>
    <pubDate>Fri, 07 Dec 2012 16:07:59 GMT</pubDate>
    <description>&amp;gt; Еще вопросы и предложения по теме есть?&lt;br&gt;&lt;br&gt;Так это вы их вроде обещали. &lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта FreeBSD подверглась взлому, не исключ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87344.html#313</link>
    <pubDate>Fri, 07 Dec 2012 16:05:59 GMT</pubDate>
    <description>&amp;gt; Не знаете. Понятия модели безопасности не для вас.&lt;br&gt;&lt;br&gt;Вау, сколько снобизма.&lt;br&gt;&lt;br&gt;&amp;gt; И как вы только cp &amp; mv пользуетесь. Этим-то костылям уже 40 лет.&lt;br&gt;&lt;br&gt;Ну вот так вот и пользуюсь. В распределенной команде популярного проекта юзеж такого инструментария чреват тем что однажды в код кто-то втихушку закинет бэкдор, ибо лакомый кусочек. И если официально вкорячиваемые коммиты еще кто-то читает то вот изменения репы задним числом - уже можно и продолбать.&lt;br&gt;&lt;br&gt;&amp;gt; Ну если вы намерены им оставаться, по каким-то причинам, то - нет. &lt;br&gt;&lt;br&gt;Для таких как вы - пожалуй да. Просто потому что не планирую делать ничего полезного для *bsd. Правда не потому что г&#064;внюк, а просто потому что они не обеспечивают того что надо мне и посему мне тотально неинтересны. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; в том числе и мимо атакующего в таком случае нет.&lt;br&gt;&amp;gt; Как и модели DCVS в подавляющем большинстве случаев.&lt;br&gt;&lt;br&gt;Пардон, в схеме того же кернелорга нет никакого супердоверяемого центрального сервера чья система контроля версий могла бы иметь приоритет над остальными участникам</description>
</item>

<item>
    <title>Инфраструктура проекта FreeBSD подверглась взлому, не... (uniman)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87344.html#312</link>
    <pubDate>Fri, 07 Dec 2012 15:48:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Нет. _Очень_ занят по проекту. Конец года.&lt;br&gt;&amp;gt; Удачи!&lt;br&gt;&lt;br&gt;Спасибо, Михаил!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта FreeBSD подверглась взлому, не... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87344.html#311</link>
    <pubDate>Sun, 02 Dec 2012 18:40:33 GMT</pubDate>
    <description>&amp;gt; Нет. _Очень_ занят по проекту. Конец года.&lt;br&gt;&lt;br&gt;Удачи!&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта FreeBSD подверглась взлому, не... (uniman)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87344.html#310</link>
    <pubDate>Sun, 02 Dec 2012 18:25:08 GMT</pubDate>
    <description>&amp;gt; долго ты ответ сочинял. так ничего и не нагуглил за это время, &lt;br&gt;&amp;gt; видать, и решил &amp;#171;умно съехать&amp;#187;. ну, едь, едь&amp;#8230; &lt;br&gt;&lt;br&gt;Нет. _Очень_ занят по проекту. Конец года. На эту нить наткнулся в мыльнице.&lt;br&gt;Еще вопросы и предложения по теме есть?&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта FreeBSD подверглась взлому, не исключ... (uniman)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87344.html#309</link>
    <pubDate>Sun, 02 Dec 2012 16:24:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 1. Как понимаю, копия у Васи из Запупинска - самая доверенная копия репозитария. Именно ей можно доверять.&lt;br&gt;&amp;gt; Ну вон в случае линуксоидов - доверяли дереву Торвальдса. Если у бсдшников &lt;br&gt;&amp;gt; нет разработчиков которым они доверяют - ну я не знаю...&lt;br&gt;&lt;br&gt;Не знаете. Понятия модели безопасности не для вас.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; 2. Как понимаю, вы хотите хранить у себя копию репозитария исходных тексов FreeBSD?&lt;br&gt;&amp;gt;&amp;gt; $ man svnsync &lt;br&gt;&amp;gt; Сами копайтесь в своих ископаемых костылях. Я уже давно гитом пользуюсь как &lt;br&gt;&amp;gt; основной системой контроля версий.&lt;br&gt;&lt;br&gt;И как вы только cp &amp; mv пользуетесь. Этим-то костылям уже 40 лет. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Когда закончите копировать, свисните. Назначим вас хранителем. А то в проекте FreeBSD &lt;br&gt;&amp;gt;&amp;gt; бекапы делать не умеют.&lt;br&gt;&amp;gt; То-есть, вы готовы доверять какому-то анонимусу с опеннета? :) &lt;br&gt;&lt;br&gt;Ну если вы намерены им оставаться, по каким-то причинам, то - нет. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Вы не поскажете, что это такие за странные сочетания - SHA?&lt;br&gt;&amp;gt; Но svn то централизованный - проблем с тем что у участников полная репа и она синхрится &lt;br&gt;&amp;gt; в том ч</description>
</item>

<item>
    <title>Инфраструктура проекта FreeBSD подверглась взлому, не... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87344.html#308</link>
    <pubDate>Sun, 02 Dec 2012 16:19:34 GMT</pubDate>
    <description>долго ты ответ сочинял. так ничего и не нагуглил за это время, видать, и решил &amp;#171;умно съехать&amp;#187;. ну, едь, едь&amp;#8230;&lt;br&gt;</description>
</item>

</channel>
</rss>
