The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Kernel.org подвергся взлому, opennews (?), 01-Сен-11, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


27. "Kernel.org подвергся взлому"  +3 +/
Сообщение от FractalizeRemail (ok), 01-Сен-11, 10:24 
Еще одна теория заговора...
Ответить | Правка | Наверх | Cообщить модератору

220. "Kernel.org подвергся взлому"  +/
Сообщение от askh (ok), 02-Сен-11, 00:28 
Люди, которые видят во всём теории заговора, выглядят, мягко говоря, странно. Однако не менее странно выглядят и люди, которые уверены, что никаких заговоров в принципе не существует. Видимо это две крайности — излишнее усложнение ситуации, и излишнее упрощение её же. А здравый смысл — он где-то между ними.

Конкретно в данной ситуации странно отвергать версии о возможной причастности спецслужб — возможности у них есть, мотивы — есть (они касаются не только Linux, но и Windows, и другого софта — любая разведка высоко оценила бы возможность внедрить известный только им бэкдор в софт, который использует "вероятный противник"). Конечно, если в деле замешаны спецслужбы, вряд ли это откроется, то есть это такая ситуация, когда доказать наличие явления достаточно сложно, но при этом догадаться о его существовании достаточно легко. Если бы ты был сотрудником какой-нибудь спецслужбы, от которого зависело, быть или не быть попыткам внедрить свой бэкдор в массово используемые системы, как бы ты поступил?

Ответить | Правка | Наверх | Cообщить модератору

222. "Kernel.org подвергся взлому"  +/
Сообщение от anonymous (??), 02-Сен-11, 00:33 
заслуженый ветеран секретных операций Вещает.
Ответить | Правка | Наверх | Cообщить модератору

231. "Kernel.org подвергся взлому"  +/
Сообщение от askh (ok), 02-Сен-11, 08:57 
> заслуженый ветеран секретных операций Вещает.

Нет, просто человек со здравым смыслом. Если у кого-то есть возможность, есть мотив, и если этот кто-то может действовать скрытно, что это означает? Что он не действует? Нелогично ведь, но примерно это и имеют в виду те, кто скептически пишут "очередная теория заговора".

Ответить | Правка | Наверх | Cообщить модератору

237. "Kernel.org подвергся взлому"  +/
Сообщение от FractalizeRemail (ok), 02-Сен-11, 10:56 
> Люди, которые видят во всём теории заговора, выглядят, мягко говоря, странно. Однако
> не менее странно выглядят и люди, которые уверены, что никаких заговоров
> в принципе не существует.

А кто все эти люди? :)

> любая разведка высоко оценила бы возможность внедрить известный только им бэкдор в софт

Конечно. Только пост, на который я отвечал, вовсе не об этом. Прочитайте его снова и оцените, о чем там речь идет.

А внедрять супер-функциональный-никому-неизвестный-бекдор в файлы, лежащие в Git и думать, что это не обнаружится, может кто угодно, только не сотрудники спецслужб. Во всяком случае, я искренне надеюсь, что они не настолько тупы.

Ответить | Правка | К родителю #220 | Наверх | Cообщить модератору

238. "Kernel.org подвергся взлому"  +/
Сообщение от askh (ok), 02-Сен-11, 11:46 
> Конечно. Только пост, на который я отвечал, вовсе не об этом. Прочитайте его снова и оцените, о чем там речь идет.

Ага, я сам не согласен с тем постом, но не согласен и с вашим аргументом "Еще одна теория заговора...". Та конкретная теория заговора выглядит маловероятной. Однако недостаточно назвать что-то теорией заговора чтобы считать версию опровергнутой. Суть моих возражений в том, что вы использовали некорректный аргумент, а если говорить о теме дискуссии, я так же несогласен с вашим оппонентом.

> А внедрять супер-функциональный-никому-неизвестный-бекдор в файлы, лежащие в Git и думать, что это не обнаружится, может кто угодно, только не сотрудники спецслужб. Во всяком случае, я искренне надеюсь, что они не настолько тупы.

Представим такой вариант: кто-то делает коммит, он подменяется, у автора коммита что-то случается с компьютером (воруют например), и он заново скачивает исходники ядра, не обнаружив разницы между тем, что он на самом деле сделал и тем, что находится в репозитории.

Просто вносить бэкдор — это конечно было бы глупо, но почему мы должны считать, что спецслужбы действуют примитивно и прямолинейно?

И, кстати, я не настаиваю на том, что обсуждаемый инцидент — это дело рук спецслужб. Какая разница в смысле последствий инцидента, спецслужбы это были или нет?

Ответить | Правка | Наверх | Cообщить модератору

251. "Kernel.org подвергся взлому"  +/
Сообщение от FractalizeRemail (ok), 02-Сен-11, 14:14 
> Ага, я сам не согласен с тем постом, но не согласен и
> с вашим аргументом "Еще одна теория заговора...". Та конкретная теория заговора
> выглядит маловероятной. Однако недостаточно назвать что-то теорией заговора чтобы считать версию опровергнутой. Суть моих возражений в том, что вы использовали некорректный
> аргумент, а если говорить о теме дискуссии, я так же несогласен
> с вашим оппонентом.

"Еще одна теория заговора" - это уж конечно не аргумент вовсе. Почитайте http://ru.wikipedia.org/wiki/Аргумент_%28логика%29 Это просто осуждение содержания поста с моей стороны. Причем очень конкретного содержания. Я пренебрежительно высказался о КОНКРЕТНОМ содержании поста и о КОНКРЕТНОЙ "теории заговора", которая ТАМ описана. Не стоит придавать моим словам другой смысл и спорить со мной о том, чего я не подразумевал.

> Представим такой вариант: кто-то делает коммит, он подменяется, у автора коммита что-то
> случается с компьютером (воруют например), и он заново скачивает исходники ядра,
> не обнаружив разницы между тем, что он на самом деле сделал
> и тем, что находится в репозитории.

Насколько мне известно, в Git невозможно подменить коммит задним числом. Можно только новый провести от чьего-то имени. А засовывать бекдор в новый коммит это как-то рискованно. Хотя бы из-за review коммитов.

> И, кстати, я не настаиваю на том, что обсуждаемый инцидент — это дело рук спецслужб. Какая разница в смысле последствий инцидента, спецслужбы это были или нет?

В смысле фразы Теория заговора, к которой вы прицепились :) http://ru.wikipedia.org/wiki/Теория_заговора Если внедрение бекдора провел Вася Пупкин, то вряд ли можно говорить о "теории заговора".

Я не спорю, что спецслужбам бы не помешал бекдор в Линуксе. Однако чтобы он предназначался для, цитирую "скрытый шпионаж с целью получения информации о финансовых возможностей пользователей и место дислокации оных" - мне представляется сомнительным. Для того, чтобы внедрить бекдор, проще кого-нибудь из разработчиков пошантажировать или самому стать доверенным разработчиком. Человеку из службы, не обделенному интеллектом, я думаю, это будет несложно. Долго - да. Но цель того стоит, наверное. А действовать так прямолинейно - ломать сервер, что-то подменять, да еще в Git, который обладает собственной защитой... Ну, возможно, конечно. Но как-то уж не слишком вероятно. Я бы действовал по-другому. Да я бы вообще постарался это в Windows проделать :)). Там код закрыт. Внедри что-нибудь хитрое - код видит гораздо меньшее количество людей. Больше шансов, что прокатит. Смотря какая цель, конечно.

Ответить | Правка | Наверх | Cообщить модератору

252. "Kernel.org подвергся взлому"  +/
Сообщение от anonymous (??), 02-Сен-11, 14:20 
> Для того, чтобы внедрить бекдор, проще кого-нибудь из разработчиков пошантажировать
> или самому стать доверенным разработчиком.

кроме этого — заставить молчать *всех*, кто может прочитать (и читает, и иногда патчит) ядро. в каждой из стран, где такие есть.

согласен, некоторое время оно может жить. а потом неизбежно всплывёт, и будет скандал. нет, даже СКАНДАЛ. именно поэтому вряд ли кто-то будет трогать подобные вещи, это слишком топорно. и если это понимаю я, то вне сомнения понимают и работники спецслужб. которые вовсе не тупые солдафоны.

Ответить | Правка | Наверх | Cообщить модератору

258. "Kernel.org подвергся взлому"  +/
Сообщение от FractalizeRemail (ok), 02-Сен-11, 16:07 
> согласен, некоторое время оно может жить. а потом неизбежно всплывёт, и будет
> скандал. нет, даже СКАНДАЛ. именно поэтому вряд ли кто-то будет трогать
> подобные вещи, это слишком топорно. и если это понимаю я, то
> вне сомнения понимают и работники спецслужб. которые вовсе не тупые солдафоны.

Да, все верно. Хотя, может быть, принципиально возможно оставить уязвимость, которую будет сложно найти. А если ее обнаружат - притвориться, что ты оставил ее по глупости.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру