Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Mocheta peste parchet cu incalzir...

La multi ani mie!

Senzor filtru particule GOLF 7

La multi ani @radu103!
 La multi ani @Nenea Zap!

La multi ani @beavis03!

BlackView Oscal Pad 13, probleme ...

Baterie auto AGM 70AH vs normala ...
 Depanero nu vrea sa imi dea Negat...

Extras carte funciara

Carucior pliabil pentru cumparatu...

In ce supermarket gasesc carne de...
 Cat de riscant e sa rezerv un hot...

Audi Q3 F3 PHEV - impresii si con...

AC Vortex nu mai incalzește

Scule electrice și impactul ...
 

Debian Server restored after Compromise

- - - - -
  • Please log in to reply
22 replies to this topic

#1
infernal

infernal

    Member

  • Grup: Members
  • Posts: 774
  • Înscris: 11.01.2006
http://www.debian.or...s/2006/20060713

"If you run Linux 2.6.13 up to versions before 2.6.17.4, or Linux 2.6.16 up to versions before 2.6.16.24, please update your kernel immediately."

Edited by infernal, 17 July 2006 - 18:12.


#2
mufa

mufa

    Porc misogin

  • Grup: Super Moderators
  • Posts: 40,795
  • Înscris: 13.01.2005
Eu m-am cam săturat de cîte ori au fost sparte serverele Debian.

#3
retele

retele

    Acest etern fabulos

  • Grup: Senior Members
  • Posts: 5,788
  • Înscris: 29.04.2004

View Postmufă, on Jul 17 2006, 22:04, said:

Eu m-am cam săturat de cîte ori au fost sparte serverele Debian.
ți se întâmplă des să bați câmpii?
sau ai impresia că ești la "sexy lounge"?

#4
mufa

mufa

    Porc misogin

  • Grup: Super Moderators
  • Posts: 40,795
  • Înscris: 13.01.2005

View Postretele, on Jul 18 2006, 00:09, said:

ți se întâmplă des să bați câmpii?
sau ai impresia că ești la "sexy lounge"?
Păi am și uitat de cîte ori au avut serverele "compromise". De 2 ori, de 3 ori?

#5
retele

retele

    Acest etern fabulos

  • Grup: Senior Members
  • Posts: 5,788
  • Înscris: 29.04.2004
păi zi aşa, c-ai uitat.
de două ori în vreo 13 ani e aşa de mult?
iar în altă oridine de idei, de unde ştii de câte ori au fost sparte celelalte distribuţii? că poate ăia şi-au spălat rufele în familie, şi nu s-a aflat nimic.

pune la socoteală faptul că asta e o distribuţie cu zeci de maşini pe care rulează software pentru dezvoltare, la care au acces sute bune de dezvoltatori (parcă peste mie, cred că e cea mai mare din punctul ăsta de vedere.)

mai contorizează şi faptul că de fapt atacul ăsta n-a fost o problemă de distribuţie, ci de local kernel exploit (care exploit înţeleg că a fost descoperit odată cu spărtura de la debian).
E ca şi cum eu aş face rost de parola la contul "mufă", pe urmă înjur în dreapta şi=n stânga în numele lui, şi vine gicu şi zice "ia uite la softpedia, ce forum de doi bani e".

#6
cmidp

cmidp

    medicine for the brain

  • Grup: Senior Members
  • Posts: 3,078
  • Înscris: 02.03.2003

View Postretele, on Jul 17 2006, 23:09, said:

ți se întâmplă des să bați câmpii?
sau ai impresia că ești la "sexy lounge"?

Pai sunt sparte cam o data pe an. Ceea ce mi se pare usor jenant.

#7
yule

yule

    Member

  • Grup: Members
  • Posts: 833
  • Înscris: 13.04.2003
Daca este o problema cu kernel-ul, atunci nu ar fi trebuit sa apara si la alte distro-uri?

#8
mufa

mufa

    Porc misogin

  • Grup: Super Moderators
  • Posts: 40,795
  • Înscris: 13.01.2005

View Postyule, on Jul 18 2006, 10:29, said:

Daca este o problema cu kernel-ul, atunci nu ar fi trebuit sa apara si la alte distro-uri?
Depinde. Multe distribuții au kerneluri puternic customizate și intens patch-uite :) Dar e posibil.

#9
retele

retele

    Acest etern fabulos

  • Grup: Senior Members
  • Posts: 5,788
  • Înscris: 29.04.2004

View Postcmidp, on Jul 18 2006, 00:50, said:

Pai sunt sparte cam o data pe an. Ceea ce mi se pare usor jenant.
în afară de anii 2003 și 2006 eu nu știu/n-am mai găsit nici o altă referire la spargeri de Debian.
poți oferi tu ceva concret pe tema asta? sau așa trăiai cu impresia, ca anual are loc câte o intrare prin efracție în cate-un server debian?

#10
mufa

mufa

    Porc misogin

  • Grup: Super Moderators
  • Posts: 40,795
  • Înscris: 13.01.2005

View Postretele, on Jul 18 2006, 20:12, said:

în afară de anii 2003 și 2006 eu nu știu/n-am mai găsit nici o altă referire la spargeri de Debian.
poți oferi tu ceva concret pe tema asta? sau așa trăiai cu impresia, ca anual are loc câte o intrare prin efracție în cate-un server debian?
Parcă a fost una și prin 2004, dar n-a transpirat în presă. În fine, ia-o ca pe o bîrfă auzită la colțul blocului.
Chiar și fără zvonul de mai devreme, tot s-a întîmplat cam des. De curiozitate, microsoft.com de cîte ori a fost spart?

#11
infernal

infernal

    Member

  • Grup: Members
  • Posts: 774
  • Înscris: 11.01.2006

View Postyule, on Jul 18 2006, 10:29, said:

Daca este o problema cu kernel-ul, atunci nu ar fi trebuit sa apara si la alte distro-uri?
pai si in primul post ce scrie de kernel ?

View Postretele, on Jul 18 2006, 00:42, said:

mai contorizează și faptul că de fapt atacul ăsta n-a fost o problemă de distribuție, ci de local kernel exploit (care exploit înțeleg că a fost descoperit odată cu spărtura de la debian).
O problema de distribuie nu , nu a zis nimeni asa ceva ci doar ca cei de la Debian.org au patit-o.

Si oricum e bine ca au facut publica toata treaba ca sa isi mai faca si unii/altii upgrade-uri , numai pe forum aici am vazut atatia care inca mai stau cu redhat 6/7/8/9 si Fedora 1/2/3 care sunt niste distributii pentru care nu mai exista updateuri.

Edited by infernal, 18 July 2006 - 20:43.


#12
mufa

mufa

    Porc misogin

  • Grup: Super Moderators
  • Posts: 40,795
  • Înscris: 13.01.2005

View Postinfernal, on Jul 18 2006, 21:40, said:

Si oricum e bine ca au facut publica toata treaba ca sa isi mai faca si unii/altii upgrade-uri , numai pe forum aici am vazut atatia care inca mai stau cu redhat 6/7/8/9 si Fedora 1/2/3 care sunt niste distributii pentru care nu mai exista updateuri.
Există fedoralegacy.org  :kisstogether:

#13
i_m_meen

i_m_meen

    Member

  • Grup: Members
  • Posts: 288
  • Înscris: 27.03.2005
Pentru Red Hat 9? :)

#14
mufa

mufa

    Porc misogin

  • Grup: Super Moderators
  • Posts: 40,795
  • Înscris: 13.01.2005

View Posti_m_meen, on Jul 19 2006, 00:30, said:

Pentru Red Hat 9? :)
Da.

#15
retele

retele

    Acest etern fabulos

  • Grup: Senior Members
  • Posts: 5,788
  • Înscris: 29.04.2004

View Postmufă, on Jul 18 2006, 20:41, said:

Parcă a fost una și prin 2004, dar n-a transpirat în presă. În fine, ia-o ca pe o bîrfă auzită la colțul blocului.
Chiar și fără zvonul de mai devreme, tot s-a întîmplat cam des. De curiozitate, microsoft.com de cîte ori a fost spart?
dacă mă iei cu bârfe între voi, fetele, e clar! de inventat pot și eu să inventez destule dacă trag pe gârtlej câteva berici.

chestia cu "n-a transpirat în presă" mi se pare suficient de amuzantă, cât să-ti atrag atenția că la Debian, cât și la alte organizații non-profit ce acționează în Open-Source transparența e destul de mare, spre maximă (vezi de ex. comunicate proprii, la doar câteva ore de la incident), diferența față de alte distribuții în spatele cărora stă câte-o firmă care mai scoate și ceva bănuți din afacere e că primii n-au prea multe de pierdut, nici acționariat cărora să le dea socoteală.

#16
mufa

mufa

    Porc misogin

  • Grup: Super Moderators
  • Posts: 40,795
  • Înscris: 13.01.2005

View Postretele, on Jul 19 2006, 14:01, said:

dacă mă iei cu bârfe între voi, fetele, e clar! de inventat pot și eu să inventez destule dacă trag pe gârtlej câteva berici.

chestia cu "n-a transpirat în presă" mi se pare suficient de amuzantă, cât să-ti atrag atenția că la Debian, cât și la alte organizații non-profit ce acționează în Open-Source transparența e destul de mare, spre maximă (vezi de ex. comunicate proprii, la doar câteva ore de la incident), diferența față de alte distribuții în spatele cărora stă câte-o firmă care mai scoate și ceva bănuți din afacere e că primii n-au prea multe de pierdut, nici acționariat cărora să le dea socoteală.
De acord, dar te-ai gîndit că poate n-au aflat nici ei că le-au fost compromise serverele? :w00t:

#17
cmidp

cmidp

    medicine for the brain

  • Grup: Senior Members
  • Posts: 3,078
  • Înscris: 02.03.2003

View Postretele, on Jul 19 2006, 13:01, said:

dacă mă iei cu bârfe între voi, fetele, e clar! de inventat pot și eu să inventez destule dacă trag pe gârtlej câteva berici.

chestia cu "n-a transpirat în presă" mi se pare suficient de amuzantă, cât să-ti atrag atenția că la Debian, cât și la alte organizații non-profit ce acționează în Open-Source transparența e destul de mare, spre maximă (vezi de ex. comunicate proprii, la doar câteva ore de la incident), diferența față de alte distribuții în spatele cărora stă câte-o firmă care mai scoate și ceva bănuți din afacere e că primii n-au prea multe de pierdut, nici acționariat cărora să le dea socoteală.

Eu cand folosesc apt-get sa-mi upgradez desktopul ma astept ca acele pachete sa fie clean. Pe cand la Debian, in 2003 au scapat la mustata sa nu li se compromita si repository-ul si sa dea pachete aiurea 'la tot cartierul'.

Dintre toti aia in spatele carora nu sta nici o firma, Debianul e singurul care a avut serverele compromise.

Acum nu o da te rog in paranoia cum ca restul au tinut totul la secret ca-mi aduci aminte de Vadim sau Becali.

Folosesc Ubuntu ca desktop (deci nu am nimic cu Debianul) dar faptul ca pe aia de la Debian i-a mancat in fund sa aiba neaparat kernel 2.6.17 pe masina aia denota ca se plictisesc destul de des.

Prin copilarie ma ocupam sa au mereu cel mai nou kernel.

#18
infernal

infernal

    Member

  • Grup: Members
  • Posts: 774
  • Înscris: 11.01.2006

View Postcmidp, on Jul 19 2006, 14:15, said:

Folosesc Ubuntu ca desktop (deci nu am nimic cu Debianul) dar faptul ca pe aia de la Debian i-a mancat in fund sa aiba neaparat kernel 2.6.17 pe masina aia denota ca se plictisesc destul de des.

Prin copilarie ma ocupam sa au mereu cel mai nou kernel.

Spuneau ca foloseau cam ultimul kernel pentru hardware testing si alte chestii , nu cred ca se plictiseau.

Anunturi

Neurochirurgie minim invazivă Neurochirurgie minim invazivă

"Primum non nocere" este ideea ce a deschis drumul medicinei spre minim invaziv.

Avansul tehnologic extraordinar din ultimele decenii a permis dezvoltarea tuturor domeniilor medicinei. Microscopul operator, neuronavigația, tehnicile anestezice avansate permit intervenții chirurgicale tot mai precise, tot mai sigure. Neurochirurgia minim invazivă, sau prin "gaura cheii", oferă pacienților posibilitatea de a se opera cu riscuri minime, fie ele neurologice, infecțioase, medicale sau estetice.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate