The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инфраструктура проекта FreeBSD подверглись взлому, не исключ..., opennews (?), 17-Ноя-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Инфраструктура проекта FreeBSD подверглись взлому, не исключ..."  +3 +/
Сообщение от Аноним (-), 17-Ноя-12, 23:11 
> Любая система по своему дырявая, FreeBSD не исключение.

Только вон у ядерщиков когда взлом случился - GIT по крайней мере давал гарантии что никто никакого левака не вбросил при этом. А эти ваши CVS и SVN - поди там разберись, вкатили там задним числом чего или нет. В гите от такого дерево хэшей поедет и будет массовый конфликт, очень паливный. А в svn/cvs все намного интереснее для хаксоров.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

39. "Инфраструктура проекта FreeBSD подверглись взлому, не исключ..."  –1 +/
Сообщение от Аноним (-), 17-Ноя-12, 23:21 
>> Любая система по своему дырявая, FreeBSD не исключение.
> Только вон у ядерщиков когда взлом случился - GIT по крайней мере
> давал гарантии что никто никакого левака не вбросил при этом. А
> эти ваши CVS и SVN - поди там разберись, вкатили там
> задним числом чего или нет. В гите от такого дерево хэшей
> поедет и будет массовый конфликт, очень паливный. А в svn/cvs все
> намного интереснее для хаксоров.

Автор rsyslog, помнится, объяснял, что дерево хешей - ни разу не защита, и что обойти это - легче легкого.

Ответить | Правка | Наверх | Cообщить модератору

85. "Инфраструктура проекта FreeBSD подверглись взлому, не исключ..."  +1 +/
Сообщение от Аноним (-), 18-Ноя-12, 06:21 
В rsyslog да, но не в git.
Ответить | Правка | Наверх | Cообщить модератору

91. "Инфраструктура проекта FreeBSD подверглись взлому, не исключ..."  +2 +/
Сообщение от Аноним (-), 18-Ноя-12, 09:15 
> и что обойти это - легче легкого.

Только не в GIT: там это вызовет массовый облом в механике синхронизации между участникими и данная деятельность будет с помпой запалена. В сислоге с этим сложнее т.к. синхронизация - штука опциональная. Но для DVCS 100500 полных копий репы - норма жизни. И вот туда то задним числом не вбросишь, а когда деревья хэшей там и тут не совпали - это мягко говоря заметно.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

68. "Инфраструктура проекта FreeBSD подверглись взлому, не исключ..."  +/
Сообщение от Sem (??), 18-Ноя-12, 02:25 
Что бы что-то поменять в svn репозитории, надо иметь к нему доступ. Доступ к svn серверу ни кто не получал. А cvs в проекте сейчас используется только для экспорта из svn.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

110. "Инфраструктура проекта FreeBSD подверглись взлому, не исключ..."  +/
Сообщение от Аноним (-), 18-Ноя-12, 16:11 
> Что бы что-то поменять в svn репозитории, надо иметь к нему доступ.

Учитывая что до граждан 2 месяца (!!!) доползало что их поимели, я бы не очень рассчитывал на оперативное реагирование.

Ответить | Правка | Наверх | Cообщить модератору

130. "Инфраструктура проекта FreeBSD подверглись взлому, не исключ..."  +/
Сообщение от Аноним (-), 18-Ноя-12, 17:43 
>> Что бы что-то поменять в svn репозитории, надо иметь к нему доступ.
> Учитывая что до граждан 2 месяца (!!!) доползало что их поимели, я
> бы не очень рассчитывал на оперативное реагирование.

Это ты где увидел?

Ответить | Правка | Наверх | Cообщить модератору

151. "Инфраструктура проекта FreeBSD подверглись взлому, не исключ..."  +1 +/
Сообщение от Аноним (-), 18-Ноя-12, 19:11 
> Это ты где увидел?

В сабжевой новости, как ни странно:

Инцидент зафиксирован 11 ноября, но следы взлома указывают на то, что злоумышленники получили контроль над системой 19 сентября

Тут русским по желтому написано что на обнаружение взлома ушло почти 2 месяца.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру