The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ретроспектива продвижения бэкдора в пакет xz, opennews (?), 30-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


81. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Kuromi (ok), 30-Мрт-24, 16:06 
Судя по имени - китайса? С другой стороны, это имя тоже ничего не значит, но внедреж впечатляющий.
Ответить | Правка | Наверх | Cообщить модератору

93. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Аноним (93), 30-Мрт-24, 16:40 
Китайцам доверять - себя не уважать. И так во всем, от договоров до их поделок, включая технику и авто.
Ответить | Правка | Наверх | Cообщить модератору

101. "Ретроспектива продвижения бэкдора в пакет xz"  +1 +/
Сообщение от Аноним (101), 30-Мрт-24, 16:53 
Уверены,что это имя реального человека?
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

111. "Ретроспектива продвижения бэкдора в пакет xz"  +2 +/
Сообщение от нах. (?), 30-Мрт-24, 17:38 
Ну ты вот каждый фейковый акаунт на шитхабе заводишь на John Smith, или все же на "Васья Пупкин"?

Вот и китаец вполне реальный, а имя... имя можно от другого китайца, все равно все одинаковые.

Ответить | Правка | Наверх | Cообщить модератору

114. "Ретроспектива продвижения бэкдора в пакет xz"  –6 +/
Сообщение от Аноним (-), 30-Мрт-24, 18:18 
> Судя по имени - китайса?

Судя по идиотизму истории, можно сделать вывод что этим занималась бюрократия или какой-то школьнег с нулём жизненного опыта, потому что план был обречён на провал. Я не читал переписки, но думаю, что гипотезу школьнега можно отмести, значит остаётся бюрократия.

Причём бюрократия эта, либо коррумпирована насквозь и ей лишь бы бабло распилить, а результат не важен абсолютно, либо для неё это первая попытка, после которой можно ждать либо повтора, либо повышения уровня игры.

А вот чья это бюрократия, я не знаю. Вряд ли NSA, те проворачивали подобные операции внедрения бекдоров, они даже бекдоры на уровне стандартов проталкивали, то есть у них есть опыт организации подобного, а значит настолько тупо они бы не стали себя вести.

Остаётся Китай, Россия... Есть ещё всякие индии, саудиты, европейские страны, но для них я бы базовую вероятность такой попытки держал ниже. Китай с РФ сложно сравнивать, у кого опыта внедрения бекдоров меньше и бюрократия тупее/коррумпированнее?

Если совсем в метафизику удариться, то в пользу гипотезы РФ говорит то, что для того, чтобы верить что такой план сработает, надо считать всех вокруг идиотами, и все социальные системы дисфункциональными и существующими только как ширма, за которой какая-то подковёрная игра происходит. И если послушать пропаганду РФ, то это основная её идея, которая проталкивается всегда, при любом поводе и без повода тоже. Но это реально метафизика и идеология. Очень слабое свидетельство.

Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

179. "Ретроспектива продвижения бэкдора в пакет xz"  +1 +/
Сообщение от Аноним (179), 31-Мрт-24, 02:38 
Ничего себе идиотизм - разработали весьма хитрый способ внедрения малварного кода, провернули блестящую социнженерию, и практически к успеху пришли, были бы чуть аккуратнее, и никто ничего бы еще несколько лет не заметил.  И даже так еще неизвестно, что в версиях до 5.6.x, код ведь уже два года коммитили.
Ответить | Правка | Наверх | Cообщить модератору

203. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Аноним (203), 31-Мрт-24, 11:00 
Да ещё и блестящая обфускация - код уже второй день ковыряют security-специалисты, но всё равно ещё на 100% не изучили функционал зонда.
Ответить | Правка | Наверх | Cообщить модератору

227. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Аноним (-), 31-Мрт-24, 17:59 
> разработали весьма хитрый способ внедрения малварного кода

Ты на результат смотри, а не на хитрость кода. Неизбежный провал оказался неизбежен.

> практически к успеху пришли

Ага. Факт в том, что не пришли.

> были бы чуть аккуратнее, и никто ничего бы еще несколько лет не заметил

Да-да. Шли по минному полю, наступили на мину, и ты теперь рассужаешь, что если бы они не наступили на эту мину, то к успеху бы пришли. Не наступили бы на эту, наступили бы на следующую.

> И даже так еще неизвестно, что в версиях до 5.6.x, код ведь уже два года коммитили.

Кек.

$ xz --version
xz (XZ Utils) 5.4.5
liblzma 5.4.5

Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

184. "Ретроспектива продвижения бэкдора в пакет xz"  +2 +/
Сообщение от Аноним (184), 31-Мрт-24, 05:12 
> существующими только как ширма, за которой какая-то подковёрная игра происходит

Ну раз ты это уже знаешь, остается только принять мир таким, каков он есть. И тогда повзрослеешь.

Тут недавно вон, Томас Бах напрямую признался, что решения он принимает "политические". И по-другому не может.

Олимпийский комитет ширма, за которой какая-то подковёрная игра?

Никогда не было и вот опять?

Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

229. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Аноним (-), 31-Мрт-24, 18:23 
> Ну раз ты это уже знаешь, остается только принять мир таким, каков он есть. И тогда повзрослеешь.

Прежде чем объяснять мне, как взрослеть, тебе бы не помешало бы самому сделать то же самое. Ты слышал про "чёрно-белое мышление"? Да? А теперь попробуй повтыкать в философию, чтобы понять какие альтернативы этому есть. Начни с древних греков, они придумали разделение на идеальность и реальность. Я отмечу, что такие копания могут оказаться тебе полезными, если ты инженер например. В инженерном деле тоже есть много идеальностей и реальностей, например модель и моделируемый объект. Но древние греки лишь самые азы расковыряли, ты же можешь добраться до Критики Чистого Разума Канта и до абсолютного идеализма Гегеля.

> Тут недавно вон, Томас Бах напрямую признался, что решения он принимает "политические". И по-другому не может.
> Олимпийский комитет ширма, за которой какая-то подковёрная игра?

Это не подковёрная игра, это то, что на поверхности. Подковёрная игра, это когда спрятано и не видно. А действия олимпийского комитета, как раз прозрачны. Его бодания с другими агентами, пытающимися влиять на его решения тоже все видны, и ты можешь читать о них в новостях. Это всё явные вещи, всё работает так как задумано и в полном соответствии с тем, что видно. О дисфункциональности может говорить только жертва чёрно-белого мышления, которая в качестве идеала рисует себе какой-то нереалистичный рай на земле, с тем чтобы тут же ввалится в цинизм, в веру в то, что всё хуже, чем он в состоянии помыслить. Есть теза -- идеализм, есть антитеза -- цинизм, через эти две фазы проходит каждый, погружаясь в цинизм годам к 20, но следующий этап (в терминах Гегеля синтез), уже даётся не всем, чему ты живое подтверждение.

Что в этом самое умилительное, так это то, что циники став циниками в 20 лет, будут потом в 50 лет считать всех не циников наивными детьми. То есть они сами на 30 лет застряли в подростковом нигилизме, но дети не они, а все вокруг них.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру