The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инфраструктура Linux Foundation и Linux.com подверглась взлому, opennews (ok), 11-Сен-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


162. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от ананим (?), 12-Сен-11, 19:10 
может потому что взломали не linux, а его инфраструктуру?
инфраструктуру виндов ломают тысячи вирусов каждый день.
Ответить | Правка | Наверх | Cообщить модератору

164. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от Пушкин (?), 12-Сен-11, 19:31 
В новости речь идет о вполне конкретных серверах kernel.org, linuxfoundation.org и linux.com. То что на в этих проектах используется Linux думаю никто не сомневается.

То что множество других серверов под управление Linux торчащими в инет возможно сейчас тоже находятся в опасности думаю у многих такое подозрение есть. Проблема не праздная вроде.

Зачем обсуждать Windows и Microsoft в данном случае мне совершенно не понятно. Написано так много о Microsoft и ни одной мысли или более менее внятной версии как это могло произойти в Linux. Информации по проблеме вообще 0.

Ответить | Правка | Наверх | Cообщить модератору

166. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от ананим (?), 12-Сен-11, 19:49 
>В новости речь идет о вполне конкретных серверах kernel.org, linuxfoundation.org и linux.com.

а чем они отличаются от вполне таких же конкретных остальных миллионов серверов?
подозреваю даже что в этих конкретных случаях вряд ли использовали полиграф на персонале и договор о не_разглашении с 6-значным штрафом в случае чего.

подтверждения о технической проблеме данного сабжа нет. ядро можно взять с житхаба, где оно сейчас успешно разрабатывается.

Ответить | Правка | Наверх | Cообщить модератору

167. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от ананим (?), 12-Сен-11, 19:56 
зыж
>Зачем обсуждать Windows и Microsoft в данном случае мне совершенно не понятно. Написано так много о Microsoft

тоже не понимаю зачем вы её первый же и упомянули.
тем более что инфраструктуру виндов ломают тысячи вирусов каждый день - это точно не новость.
>ни одной мысли или более менее внятной версии как это могло произойти в Linux. Информации по проблеме вообще 0.

именно.
Ядро продолжает свою разработку на другом ресурсе, дыр не найдено, взлома других серверов на линухе - тоже. И вдруг "а не дырявость своего "неуязвимого" Linux?" - вывод для троля на 3 с минусом.

Ответить | Правка | Наверх | Cообщить модератору

195. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от Пушкин (?), 12-Сен-11, 21:42 
Что же Вам тролли то везде мерещатся. И опять же Вы мне зачем-то про взлом винды рассказываете. Я уже начитался об этом выше.

Вот смотрите, если в доме на дверях установлены одинаковые замки, но у всех жильцов естественно разные ключи. И вдруг выясняется что ограблены три квартиры (kernel.org, linux.com, linuxfoundation.org) без видимых следов взлома дверей топором, нормальные люди первым делом подумают ведь, что хреновые замки и поменяют их на замки другого производителя, а не будут ждать пока ограбят остальные квартиры в доме.

Ваше же предложение довольно странное. Вы предлагаете сделать ремонт в ограбленных квартирах (переустановить систему). При этом установить теже замки, но поменяются ключи от замков (пароли). А остальных жильцов в доме успокаиваете, что проблемы нет. Производители замков заверили, что их открыть отмычками невозможно при этом не объясняют как были открыты три замка ранее. На практике грабители замки как-то открывают, а в теории все чудесно.

Так откуда у Вас такая уверенность, что завтра тем же способом которым сегодня получили рута от linux.com, не получат рута от еще чего-то работающего на Linux?

Ответить | Правка | Наверх | Cообщить модератору

201. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от Аноним (-), 12-Сен-11, 22:13 
> Вот смотрите, если в доме на дверях установлены одинаковые замки, но у
> всех жильцов естественно разные ключи. И вдруг выясняется что ограблены три
> квартиры (kernel.org, linux.com, linuxfoundation.org) без видимых следов взлома дверей
> топором, нормальные люди первым делом подумают ведь, что хреновые замки и
> поменяют их на замки другого производителя, а не будут ждать пока
> ограбят остальные квартиры в доме.

Если в доме ограбили три квартиры, принадлежащих одному владельцу, который признался, что у него украли ключи, соседям нет никакого повода беспокоиться, если они не хранили дубликаты своих ключей в ограбленных квартирах.

Еще раз повторю: kernel.org, linux.com, linuxfoundation.org - это системы поддерживаемые одними и теми же админами и одной организацией. На kernel.org есть аккаунты около 400 разработчиков и админов, которые несколько недель сниффили. У одного из людей, у которого был доступ к kernel.org на машине нашли трояна.

Ответить | Правка | Наверх | Cообщить модератору

225. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от Аноним (-), 13-Сен-11, 02:10 
Отсюда мораль: надо произвести ревизию в рядах пользователей и навести там порядок. Ну например дать возможность вешать приватные ресурсы как vasya.kernel.org но на отдельной собственной машине, плиз. Чтобы такие факапы нагревали только того олуха который клювом щелкал.
Ответить | Правка | Наверх | Cообщить модератору

259. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от ананим (?), 14-Сен-11, 03:34 
ну это же всё-таки не корпорация с детектором лжи и подписью о не разглашении.
Всё таки открытая разработка - это достойная цель, чтобы от неё так отказываться.
Ответить | Правка | Наверх | Cообщить модератору

264. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от Аноним (-), 14-Сен-11, 17:15 
> Всё таки открытая разработка - это достойная цель, чтобы от неё так отказываться.

Открытая разработка не обязывает обладателей серверов предоставлять полный доступ к чувствительным серверам всяким там раздолбаям и злодеям.

Ответить | Правка | Наверх | Cообщить модератору

267. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от ананим (?), 15-Сен-11, 13:31 
Верно.
Но как априори определить кто злодей?
Ответить | Правка | Наверх | Cообщить модератору

268. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от Аноним (-), 15-Сен-11, 14:51 
> Верно.
> Но как априори определить кто злодей?

Я думаю надо заводить SELinux и вдумчиво осматривать алерты. Алерты конечно-же дублируются в другое место. SELinux открывает много новых возможностей, но как известно, вкусно и гармоничено готовить - мало формального звания повар ..

Ответить | Правка | Наверх | Cообщить модератору

260. "Инфраструктура Linux Foundation и Linux.com подверглась взло..."  +/
Сообщение от Кирилл (??), 14-Сен-11, 13:56 
Пока неизвестно, как было осуществлено проникновение. Наиболее вероятен именно социальный инжениринг, а не техническая уязвимость площадки.
Ответить | Правка | К родителю #164 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру