The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..., opennews (ok), 25-Сен-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от Жорж (?), 26-Сен-12, 01:40 
А разве не проверяются контрольные суммы при установке из репозиториев? В новости написано "примерно 400 скачавших", что вовсе не значит "установивших". Ну скачали, чексуммы не совпали, ну и ладно.
Ответить | Правка | Наверх | Cообщить модератору

15. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +1 +/
Сообщение от Crazy Alex (ok), 26-Сен-12, 03:11 
Собственно как раз обычно phpMyAdmin качают чтобы руками куда-то запихнуть - а если репозитории использовались бы то контрольная сумма б проверилась с гарантией.
Ответить | Правка | Наверх | Cообщить модератору

31. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от тигар (ok), 26-Сен-12, 09:45 
> Собственно как раз обычно phpMyAdmin качают чтобы руками куда-то запихнуть - а
> если репозитории использовались бы то контрольная сумма б проверилась с гарантией.

у тех, кто так делает, и без phpmyadmin ос дырявая. остальные ставят из репо, если они не дебиановцы, например;)

Ответить | Правка | Наверх | Cообщить модератору

49. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от terr0rist (ok), 26-Сен-12, 13:06 
> А разве не проверяются контрольные суммы при установке из репозиториев? В новости
> написано "примерно 400 скачавших", что вовсе не значит "установивших". Ну скачали,
> чексуммы не совпали, ну и ладно.

Как правильно заметил выше Клыкастый, архивы .zip качают в основном юзеры окон, которые обычно не утруждаются проверить чексуммы в том числе по причине проблематичности этого в окнах. А значит, вероятность того, что в данном случае скачавшие == установившие - около 100%.
Стоит заметить и то, что фальсификаторы, скорее всего, именно на это и рассчитывали, заменяя именно зип, а не tar.xz.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру