The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Сети зафиксирован массовый взлом серверов на базе Linux, opennews (?), 19-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +8 +/
Сообщение от б.б. (?), 19-Фев-13, 14:27 
> [offtop]а вы всё ещё считаете что ваши репозитории в безопасноти ? и
> вашему линуксу не нужна защита одних программ от других программ ?
> тогда мы идём к вам[/offtop]

У каждого пакета, который подписан gpg-ключом, есть КОНКРЕТНЫЙ ОТВЕТСТВЕННЫЙ. И если он что-то просунет, то ему, соответственно, коллектив тоже чего-нибудь просунет. Нельзя ничего просунуть тайно, что не стало бы явным.

Ответить | Правка | Наверх | Cообщить модератору

20. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –7 +/
Сообщение от JL2001 (ok), 19-Фев-13, 14:32 
>> [offtop]а вы всё ещё считаете что ваши репозитории в безопасноти ? и
>> вашему линуксу не нужна защита одних программ от других программ ?
>> тогда мы идём к вам[/offtop]
> У каждого пакета, который подписан gpg-ключом, есть КОНКРЕТНЫЙ ОТВЕТСТВЕННЫЙ. И если он
> что-то просунет, то ему, соответственно, коллектив тоже чего-нибудь просунет. Нельзя ничего
> просунуть тайно, что не стало бы явным.

"когда вас поимели - поздно предохраняться презервативами и пора пить постинор" - вам уже будет "всё равно", ваши ключи от квартиры уже у хацкеров
и от того что кому-то за это будут накручивать кишки на шею вам станет легче ?

Ответить | Правка | Наверх | Cообщить модератору

21. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +6 +/
Сообщение от б.б. (?), 19-Фев-13, 14:34 
> "когда вас поимели - поздно предохраняться презервативами и пора пить пастинор" - вам уже будет "всё равно", ваши ключи от квартиры уже у хацкеров

и от того что кому-то за это будут накручивать кишки на шею вам станет легче ?

У маинтайнера нет мотивации что-то подкладывать мне в репозиторий. Скорее, меня машина собъёт на балконе, чем я подобного нелепого способа самоубийства дождусь от маинтайнера.

Ответить | Правка | Наверх | Cообщить модератору

31. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –2 +/
Сообщение от JL2001 (ok), 19-Фев-13, 14:51 
>> "когда вас поимели - поздно предохраняться презервативами и пора пить постинор" - вам уже будет "всё равно", ваши ключи от квартиры уже у хацкеров
> и от того что кому-то за это будут накручивать кишки на шею
> вам станет легче ?
> У маинтайнера нет мотивации что-то подкладывать мне в репозиторий. Скорее, меня машина
> собъёт на балконе, чем я подобного нелепого способа самоубийства дождусь от
> маинтайнера.

комп мантейнера / сервер репов подвержены взлому
взломали сервер, выдали ключик, сделали новую версию пакета, подписали новым ключиком, чего вам ещё не хватает для счастья ?

Ответить | Правка | Наверх | Cообщить модератору

35. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +8 +/
Сообщение от б.б. (?), 19-Фев-13, 14:56 
> комп мантейнера / сервер репов подвержены взлому
> взломали сервер, выдали ключик, сделали новую версию пакета, подписали новым ключиком,
> чего вам ещё не хватает для счастья ?

Проще бомбу в урну подложить.

Вероятность, разумеется, есть, но она настолько мала, что не доверять маинтайнером - это как уехать жить в Антаркдиду подальше от бомб... и получить по кумполу метеоритом каким-нибудь.

Если кто-то не понимает разницы между принципами открытости и принципом чёрного ящика, то я объяснять не собираюсь.

Ответить | Правка | Наверх | Cообщить модератору

42. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –4 +/
Сообщение от JL2001 (ok), 19-Фев-13, 15:00 
> Если кто-то не понимает разницы между принципами открытости и принципом чёрного ящика,
> то я объяснять не собираюсь.

а причём здесь это ?

Ответить | Правка | Наверх | Cообщить модератору

148. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 19-Фев-13, 16:27 
> а причём здесь это ?

При том что те же дебианщики например дотошно мониторят все патчи между версиями пакетов. И желающие проверять - велкам сами качнуть сорец и изучать. А вот когда какие-то мутные блобмейкеры предлагают им верить на слово - вот еще не хватало.

Ответить | Правка | Наверх | Cообщить модератору

164. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –2 +/
Сообщение от JL2001 (ok), 19-Фев-13, 16:44 
> При том что те же дебианщики например дотошно мониторят все патчи между
> версиями пакетов. И желающие проверять - велкам сами качнуть сорец и
> изучать. А вот когда какие-то мутные блобмейкеры предлагают им верить на
> слово - вот еще не хватало.

вот вам дебиан https://www.opennet.ru/openforum/vsluhforumID3/88727.html#85

Ответить | Правка | Наверх | Cообщить модератору

167. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от бедный буратино (ok), 19-Фев-13, 16:53 
>> При том что те же дебианщики например дотошно мониторят все патчи между
>> версиями пакетов. И желающие проверять - велкам сами качнуть сорец и
>> изучать. А вот когда какие-то мутные блобмейкеры предлагают им верить на
>> слово - вот еще не хватало.
> вот вам дебиан https://www.opennet.ru/openforum/vsluhforumID3/88727.html#85

Ничего подобного в пакете libnss3 нет. Он вообще не создаёт никакие симлинки, постинсталл там выглядит вот так:

#!/bin/sh
set -e
if [ "$1" = "configure" ]; then
        ldconfig
fi

и в пакете нет никаких симлинков.

Ответить | Правка | Наверх | Cообщить модератору

201. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от linux must _RIP_ (?), 19-Фев-13, 17:26 
>[оверквотинг удален]
>>> слово - вот еще не хватало.
>> вот вам дебиан https://www.opennet.ru/openforum/vsluhforumID3/88727.html#85
> Ничего подобного в пакете libnss3 нет. Он вообще не создаёт никакие симлинки,
> постинсталл там выглядит вот так:
> #!/bin/sh
> set -e
> if [ "$1" = "configure" ]; then
>         ldconfig
> fi
> и в пакете нет никаких симлинков.

зато симлинки создает ldconfig.

Ответить | Правка | Наверх | Cообщить модератору

586. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 20-Фев-13, 23:58 
> зато симлинки создает ldconfig.

Ну спасибо, Капитан. А какой в этом криминал то? Я конечно вижу как два клоуна старательно пытаются "дело шить", но лыжи у клоунов что-то не едут. Т.к. дело разваливается, клоуны даже не могут объяснить в чем, собственно, криминал.

Ответить | Правка | Наверх | Cообщить модератору

256. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от JL2001 (ok), 19-Фев-13, 18:09 
>[оверквотинг удален]
>>> слово - вот еще не хватало.
>> вот вам дебиан https://www.opennet.ru/openforum/vsluhforumID3/88727.html#85
> Ничего подобного в пакете libnss3 нет. Он вообще не создаёт никакие симлинки,
> постинсталл там выглядит вот так:
> #!/bin/sh
> set -e
> if [ "$1" = "configure" ]; then
>         ldconfig
> fi
> и в пакете нет никаких симлинков.

а ещё есть cat ..../ca-certificates_20120623_all.deb/usr/sbin/update-ca-certificates |grep ln
    ln -sf "$CERT" "$PEM"
который вероятно может создавать ошибочные линки http://www.mail-archive.com/debian-bugs-dist@lists.debi...
вы поручитесь что он не создаёт ? я вот пока не разобрался

Ответить | Правка | К родителю #167 | Наверх | Cообщить модератору

67. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +4 +/
Сообщение от mitya (ok), 19-Фев-13, 15:16 
> комп мантейнера / сервер репов подвержены взлому
> взломали сервер, выдали ключик, сделали новую версию пакета, подписали новым ключиком,
> чего вам ещё не хватает для счастья ?

Ну если мантейнер не способен увидеть, что вчера у него был один ключик, а сегодня  — сюрприз — он почему-то изменился, то зачем такой мантейнер нужен.

Такое ощущение, что вы мантейнеров за домохозяек держите. И программистов среди них нет, и взломать их очень просто, и вирусов накидать, и ключи подменить, и кредитку обчистить.

А мужики-то и не знают!

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

112. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 19-Фев-13, 15:57 
> взломали сервер, выдали ключик,

И как этот ключик у меня в списке доверяемых окажется, интересно? А нормальные майнтайнеры не хранят на серверах с пакетами ключ которым они их подписывают, приколитесь?

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

27. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +6 +/
Сообщение от mitya (ok), 19-Фев-13, 14:41 
> "когда вас поимели - поздно предохраняться презервативами и пора пить пастинор" -

Постинор.

Прежде чем постить пафосные и банальные фразы, лучше проверьте правописание неизвестных вам слов.
Говорят, помогает.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

53. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +3 +/
Сообщение от Michael Shigorinemail (ok), 19-Фев-13, 15:09 
> Прежде чем постить пафосные и банальные фразы, лучше проверьте правописание
> неизвестных вам слов. Говорят, помогает.

А ещё хорошо бы проверить действие (желательно на себе).  Потому как если послушать курс фармакологии, то рекомендации дур с лекций по секспросвету начинают выглядеть совсем иначе.

(для особо тугих извилинами вроде JL2001: употреблять и тем более советовать бездумно гормональные средства -- смерти подобно)

Ответить | Правка | Наверх | Cообщить модератору

61. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +3 +/
Сообщение от mitya (ok), 19-Фев-13, 15:13 
> А ещё хорошо бы проверить действие (желательно на себе).

Постинор на женский организм препогано действует.
А если JL2001 мальчик, то я боюсь представить, что с ним от постинора будет.

Впрочем, судя по логике и изложению, он его уже попробовал и регулярно принимает.

Ответить | Правка | Наверх | Cообщить модератору

69. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –2 +/
Сообщение от JL2001 (ok), 19-Фев-13, 15:18 
>> А ещё хорошо бы проверить действие (желательно на себе).
> Постинор на женский организм препогано действует.
> А если JL2001 мальчик, то я боюсь представить, что с ним от
> постинора будет.
> Впрочем, судя по логике и изложению, он его уже попробовал и регулярно
> принимает.

вы предполагаете что аборт на женский (и мужской...) организм действует лучше ? (но это обсуждение уже совсем офтоп....)

Ответить | Правка | Наверх | Cообщить модератору

73. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +10 +/
Сообщение от mitya (ok), 19-Фев-13, 15:21 
> вы предполагаете что аборт на женский (и мужской...) организм действует лучше ?

Так и подмывает ответить — «Вижу, что нет».

Извините.

Ответить | Правка | Наверх | Cообщить модератору

113. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +5 +/
Сообщение от Аноним (-), 19-Фев-13, 15:58 
> А ещё хорошо бы проверить действие (желательно на себе).

А еще лучше - просто рекурсивно слить оффтопичный тред в треш вместо того чтобы поддерживать его.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

727. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –1 +/
Сообщение от A_n_D (ok), 25-Фев-13, 08:12 
>> Прежде чем постить пафосные и банальные фразы, лучше проверьте правописание
>> неизвестных вам слов. Говорят, помогает.
> А ещё хорошо бы проверить действие (желательно на себе).  Потому как
> если послушать курс фармакологии, то рекомендации дур с лекций по секспросвету
> начинают выглядеть совсем иначе.
> (для особо тугих извилинами вроде JL2001: употреблять и тем более советовать бездумно
> гормональные средства -- смерти подобно)

Обрекать нежеланного ребёнка на жизнь гуманнее?

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

22. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Аноним (-), 19-Фев-13, 14:34 
> У каждого пакета, который подписан gpg-ключом, есть КОНКРЕТНЫЙ ОТВЕТСТВЕННЫЙ.

Привет арчеводам. У вас там перед недавним подписанием пакетов эти пакеты все перепроверили?

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

23. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от б.б. (?), 19-Фев-13, 14:36 
Я лично проверил два.
Ответить | Правка | Наверх | Cообщить модератору

68. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от mitya (ok), 19-Фев-13, 15:16 
> Я лично проверил два.

Два из скольких?

Ответить | Правка | Наверх | Cообщить модератору

74. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от бедный буратино (ok), 19-Фев-13, 15:21 
>> Я лично проверил два.
> Два из скольких?

А сколько надо?

Ответить | Правка | Наверх | Cообщить модератору

76. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Аноним (-), 19-Фев-13, 15:22 
Все, очевидно же.
Ответить | Правка | Наверх | Cообщить модератору

84. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от бедный буратино (ok), 19-Фев-13, 15:28 
> Все, очевидно же.

Когда все делают всё, это называется "проприетарная модель развития". Которая эффективна только в одном случае - если у вас есть лишний миллион безмозглых оправдывающих каждый ваш шаг и рвущих за вас глотку рабов.

Во всех остальных удобнее модель, когда каждый делает своё, и они свободно обмениваются результатами.

Ответить | Правка | Наверх | Cообщить модератору

86. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от Аноним (-), 19-Фев-13, 15:30 
>> Все, очевидно же.
> Когда все делают всё, это называется "проприетарная модель развития". Которая эффективна
> только в одном случае - если у вас есть лишний миллион
> безмозглых оправдывающих каждый ваш шаг и рвущих за вас глотку рабов.
> Во всех остальных удобнее модель, когда каждый делает своё, и они свободно
> обмениваются результатами.

Мантры, мантры. Снимайте лапшу с ушей.

Но я не имел ввиду, что каждый должен проверять все пакеты, я имел ввиду, что все пакеты должны быть проверены.

Ответить | Правка | Наверх | Cообщить модератору

92. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +3 +/
Сообщение от бедный буратино (ok), 19-Фев-13, 15:36 
>>> Все, очевидно же.
>> Когда все делают всё, это называется "проприетарная модель развития". Которая эффективна
>> только в одном случае - если у вас есть лишний миллион
>> безмозглых оправдывающих каждый ваш шаг и рвущих за вас глотку рабов.
>> Во всех остальных удобнее модель, когда каждый делает своё, и они свободно
>> обмениваются результатами.
> Мантры, мантры. Снимайте лапшу с ушей.

То, что воины-клоуны постоянно и ежедневно требуют от ВСЕХ делать ВСЁ, преследует ровно одну цель - уравнять по возможностям развития свободное и проприетарное. Ибо тогда проприетарное будет всегда выигрывать, потому что все будут играть по её правилам.

А вот альтернативы свободному, даже альтернативы такому целостному продукту, как Debian, проприетарное не может в принципе. Поэтому, вместо конкуренции, предпочитает принцип "повторение - мать повторения". Или перекладывания с больной головы на здоровую.

Учение Ленина (см. статью "как организовать соцсоревнование") и Эрика Реймонда (см. "волшебный котёл") верно, и поэтому всесильно. А бесплатные рабы заучены гафкать, и поэтому будут гафкать вне зависимости от логических доводов - от логических доводов у них есть хороший блок, называется безмозглость.


> Но я не имел ввиду, что каждый должен проверять все пакеты, я имел ввиду, что все пакеты должны быть проверены.

В debian social contract есть хороший пункт на этот счёт, который всё объясняет.

Ответить | Правка | Наверх | Cообщить модератору

178. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 19-Фев-13, 17:06 
>[оверквотинг удален]
>>> Во всех остальных удобнее модель, когда каждый делает своё, и они свободно
>>> обмениваются результатами.
>> Мантры, мантры. Снимайте лапшу с ушей.
> То, что воины-клоуны постоянно и ежедневно требуют от ВСЕХ делать ВСЁ, преследует
> ровно одну цель - уравнять по возможностям развития свободное и проприетарное.
> Ибо тогда проприетарное будет всегда выигрывать, потому что все будут играть
> по её правилам.
> А вот альтернативы свободному, даже альтернативы такому целостному продукту, как Debian,
> проприетарное не может в принципе. Поэтому, вместо конкуренции, предпочитает принцип "повторение
> - мать повторения". Или перекладывания с больной головы на здоровую.

буратина, ты демагог. Знаешь, почему? Или подсказать? И еще трепло.

Ответить | Правка | Наверх | Cообщить модератору

182. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +4 +/
Сообщение от бедный буратино (ok), 19-Фев-13, 17:10 
> буратина, ты демагог. Знаешь, почему? Или подсказать? И еще трепло.

А что ещё может сказать описанный персонаж. "Ты кругом прав, а мы просто марионетки без своего мнения". Ну, если бы описанный персонаж мог бы так сказать, он не был бы описанным персонажем, по определению.

А факты - вещь реальная. Их можно потрогать, скачать, установить. И можно либо уметь пользоваться всеми преимуществами, которые они предоставляют, или не уметь и не пользоваться, либо быть законченным быдлом и не умея, мешать другим. Это всё, на что эти воины-импотенты способны - ломать не строить.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру