The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ретроспектива продвижения бэкдора в пакет xz, opennews (?), 30-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Шарп (ok), 30-Мрт-24, 13:10 
>openssh does not directly use liblzma. However debian and several other distributions patch openssh to support systemd notification, and libsystemd does depend on lzma.

Опять дебианчик со своими патчами. Когда уже им по рукам надавают, чтобы перестали лезть в чужой софт.

Ответить | Правка | Наверх | Cообщить модератору

19. "Ретроспектива продвижения бэкдора в пакет xz"  +2 +/
Сообщение от Аноним (19), 30-Мрт-24, 13:15 
Можно копнуть еще глубже, и найти того кто протащил эту зависимость systemd для sshd.
Ответить | Правка | Наверх | Cообщить модератору

43. "Ретроспектива продвижения бэкдора в пакет xz"  +11 +/
Сообщение от Аноним (39), 30-Мрт-24, 14:02 
Ты поаккуратнее с такими заявлениями, а то выяснится что за всем стоит дядя Лёня.
Ответить | Правка | Наверх | Cообщить модератору

57. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Шарп (ok), 30-Мрт-24, 14:31 
А зачем? Если авторы systemd добавили зависимость, то это их дело. Они же владельцы. Я интересуюсь какого фига мейнтейнеры дебианчика лезут своими кривыми руками в чужой код. Они один раз уже пропатчили openssl (https://www.schneier.com/blog/archives/2008/05/random_number...). В результате стойкость ключей помножили на ноль. Но похоже дебиановцы после того факапа отстирали штанишки и опять принялись за старое.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

174. "Ретроспектива продвижения бэкдора в пакет xz"  +4 +/
Сообщение от aname (?), 31-Мрт-24, 02:26 
Есть подозрение, что они и не стирали
Ответить | Правка | Наверх | Cообщить модератору

189. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от n00by (ok), 31-Мрт-24, 07:28 
Есть и подтверждение этой гипотезе - слишком часто эксперты пишут "душно!"
Ответить | Правка | Наверх | Cообщить модератору

254. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от aname (?), 01-Апр-24, 11:13 
> Есть и подтверждение этой гипотезе - слишком часто эксперты пишут "душно!"

Не баг, а фича!

Ответить | Правка | Наверх | Cообщить модератору

261. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Аноним (259), 01-Апр-24, 20:04 
Потому что операционная СИСТЕМА — это система, а не разрозненные никак не связанные компоненты.
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру