Вы не вошли.
одно дело спиздить пароль
Обнаружен факт взлома святая-святых сообщества Linux - сайт Kernel.org, используемый для распространения архивов с исходными текстами ядра Linux. Атакующим удалось получить root-доступ к серверам, модифицировать системное программное обеспечение и организовать перехват паролей разработчиков. В частности, атаковавшие заменили openssh-server и openssh-clients, а также организовали загрузку своего скрипта через систему инициализации.
С большой долей вероятности взлом мог привести к утечке базы данных пользователей, включая SSH-ключи, email-адреса и пароли.
Пока еще не известно к чему это привело
Привело это как минимум к полной переустановке всех систем (она ещё так и не завершилась).
Это как раз, виндовс вэй.
Линукс.ком админят виндузятники? О_0
А если нет, то какого они на виндовс вэй стали?
Кстати, а "спиздить пароль" удалось методому ректального криптоанализа у одмина или используя дыру в системе?
Вне форума


wr224 Результат не одинаков, ты сравниваешь взлом двух сайтов с многомиллиардными убытками которые нанес stuxnet. И сравни колличество зараженных машин. ТЕ, ты сравниваешь легкий простудный кашель с эпидемией чумы. Ты походу деревянный. Тут больше разговаривать неочем.
Мой useragent врет!

Вне форума
ты сравниваешь взлом двух сайтов с многомиллиардными убытками которые нанес stuxnet
Результат одинаков: взломщики в обоих случаях отымели целевую систему. Если бы Линукс.ком управлял атомной станцией в Иране, то stuxnet замечательно работал бы под Линуксом.
Вне форума


Если бы Линукс.ком управлял атомной станцией в Иране, то stuxnet замечательно работал бы под Линуксом.
Ну да, сайт управляющий атомной станцией, хера у тя фантазия. Сам-то понял что написал?
Мой useragent врет!

Вне форума
Сам-то понял что написал?
Я-то да, а вот ты, похоже, нет.
взломщики в обоих случаях отымели целевую систему.
Отредактировано Maddoc (15-09-11 14:37:26)
Вне форума


По предположению администраторов проекта проникновение было совершено через утечку параметров одного из аккаунтов. Данное предположение подтверждает обнаружение троянского ПО на машине одного из разработчиков ядра, который имел доступ к двум взломанным серверам (Hera и Odin1).
Как удалось выяснить специалистам Symantec, отключение автозапуска флэшек в борьбе с угрозой не помогает. Уязвимость заключается в способе, которым Windows Explorer управляет файлами .lnk. Таким образом, с функцией автозапуска это никак не связано.
Разницу чувствуете? В одном случае человеческий фактор, в другом дырявая система
Мы щас говорим именно о надежности ос.
А по вашему выходит, что если например, самолет упал по вине пьяного пилота, это тоже самое что он бы упал с трезвым пилотом из за отказа двигателей. Результат то одинаков.
Мой useragent врет!

Вне форума
А по вашему выходит, что если например, самолет упал по вине пьяного пилота, это тоже самое что он бы упал с трезвым пилотом из за отказа двигателей. Результат то одинаков.
Немного не так. Если у самолёта отказали двигатели, то пофигу, был ли пьян пилот. Результат плачевен.
По предположению администраторов проекта проникновение было совершено через утечку параметров одного из аккаунтов. Данное предположение подтверждает обнаружение троянского ПО на машине одного из разработчиков ядра, который имел доступ к двум взломанным серверам (Hera и Odin1).
Т.е. админы сами точно не знают. Они высказывают предположения, пусть и достаточно вероятные. А откуда взялся троян на машине одного из разработчиков ядра? Через файл .lnk? Неужели Линукс-ядро разрабатывают виндузятники?
Вне форума


тем более, что Stuxnet'a клепали несколько лет
Доказательства? Почему за несколько лет эту дыру не закрыли?
А откуда взялся троян на машине одного из разработчиков ядра? Через файл .lnk? Неужели Линукс-ядро разрабатывают виндузятники?
Видишь ли, у него вполне вероятно могла стоять виндовс, например дома, чтоб детишки еще могли поиграться, почему нет? Сам знаю админа у которого 4 системы, на работе основная линукс, дома вин\макось, ну и бздя на поигратся.
Мой useragent врет!

Вне форума
Доказательства? Почему за несколько лет эту дыру не закрыли?
Все вопросы к Сименсу.
Вне форума


Ну вы тут и нафлудили... Ветку переношу в Курилку.
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума


Да, это одно и тоже ядро линукс. Качать на линукс орг.
Ямщик, не гони! Ты гонишь, ямщик!
Теперь читаем внимательно:
по умолчанию используется подготовленный компанией Oracle пакет на основе Linux-ядра 2.6.32
То есть, конечно, на штатном ядре оно будет работать, но лучше взять ядро, специально допиленное напильником ораклом. И так - везде!
Добавлено спустя 01 мин 07 с:
Ну вы тут и нафлудили... Ветку переношу в Курилку.
По-моему, она и была в курилке...
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


По-моему, она и была в курилке...
Она была в "Социуме".
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума


Стасян, ты решил в ко поиграть? lol Можно только в случае если на серваке установлены x11 клиентские библиотеки
компиляй собирай...
И не замечаешь разницу между взломом сайта, и атомной электростанции?
Не могли QNX купить...
Результат одинаков
Не путай халатность и уязвимость.
У меня лично после взлома kernel.org возникла мысль что надо бы поставить на все важные сервера специальный скрипт который будет постоянно отсылать подробные логи на мэйл.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Вне форума


компиляй собирай...
Я тебя приглашу если че, ты мне будешь компилять собирать
Не путай халатность и уязвимость.
Стасян, тебе не надоело играть в ко?
линукс на дескторе это как спойлер на "девятке": 200+ она в своей жизни никогда не выжмет, зато пацанам можно сказать "у меня почти McLaren" (с) дохтур
Вне форума


тебе не надоело играть в ко?
Беру пример со своей сестры..
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Вне форума


Все вопросы к Сименсу.
А так это у сименса была уязвимость к .ink файлам? А остальные пострадавшие, без сименса и не знали....
Отвечай на вопрос
Почему за несколько лет эту дыру не закрыли?
Ты же сам это сказал, давай, жду!
Мой useragent врет!

Вне форума


Отвечай на вопрос
Почему за несколько лет эту дыру не закрыли?
Понимаешь, на том уровне, на котором написан Stuxnet, абсолютно параллельно под какой именно ОС он будет вредить. В линухе, как показала практика, дыр ничуть не меньше чем в винде, а порой даже больше.
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


Понимаешь, на том уровне, на котором написан Stuxnet, абсолютно параллельно под какой именно ОС он будет вредить.
Пруф!
В линухе, как показала практика, дыр ничуть не меньше чем в винде, а порой даже больше.
Пруф! Именно на 0 day уязвимости, где по ставиться в обход пользователя.
Да и жду ответа на
Почему за несколько лет эту дыру не закрыли?
Отредактировано Угрюм Бурчеев (15-09-11 21:44:06)
Мой useragent врет!

Вне форума


Пруф! Именно на 0 day уязвимости, где по ставиться в обход пользователя.
Вон в теме редхата посмотри. Заодно проверь, к настоящему моменту закрыли они или нет...
Квантовая механика - "малопонятный математический курьёз" (с) msAVA - современный учитель.
Вне форума


Tiphon
Просто ответь на вопрос.
Не в тему редхата посылай, мне до него похуй.
А прсто ответь на вопрос! Почему виндузятников поимели в таком колличестве!?
И куда эти годы
Уязвимые системы
Microsoft Windows XP SP2/SP3
Microsoft Windows 2003 SP2
Microsoft Windows Vista SP1/SP2
Microsoft Windows 2008 SP0/SP2
Microsoft Windows 7
Windows Server 2008 R2 for x64-based Systems
Смотрела микрософт.
Еще раз, нужен прямой ответ, как кантора супер пупер програмистов (не блять, студенческая поделка линукс) допустила такое?
Они выплатили своим клиентам, которые кстати баблос уплотили, компенсацию убытков? Что нет? А за что бабло?
Я вот телек куплю, и если по вине производителя меня током ебанет, так он кучу балоса мне выплатит.
А вашему сверх професиональному микрософту похуй. Хорошая кантора, баблос с лохов срубать.

Мой useragent врет!

Вне форума


Угрюм Бурчеев, А ничего, что надо иметь физический доступ к машине, чтобы заразить её?
Вне форума


Ниасиляторрр Ну и что, ты вставил флешку, открыл ее и пиздец.
Даже при отключенном автозапуске.
Удобно правда?
ru.wikipedia.org/wiki/Stuxnet
www.securelist.com/ru/descriptions/1507 … .Stuxnet.a
А теперь, зарази мне так же линукс, просто вставив флешку и просмотрев ее содержимое.
Это должен быть любой дистрибутив линукса. Gentoo/Ubuntu/RedHat/ итд итп. Версия ядра не должна играть никакой роли.
Отредактировано Угрюм Бурчеев (16-09-11 00:35:57)
Мой useragent врет!

Вне форума


А теперь, зарази мне так же линукс, просто вставив флешку и просмотрев ее содержимое.
Здесь уже была статья про возможность такого заражения. Через специально подготовленные ярлыки и картинки на флэшке. Там говорилось, что даже сделан эксплойт на эту тему.
Пруф! Именно на 0 day уязвимости, где по ставиться в обход пользователя.
Дык, где же я тебе 0 day найду? Они на то и 0 day, чтобы о них никто кроме спецов не знал.
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


Здесь уже была статья про возможность такого заражения.
Это должен быть любой дистрибутив линукса.
А там речь шла, если не ошибаюсь, только об убунту.
За каждым подвигом стоит чье-то разгильдяйство.
Кому я нужен, могут найти меня вконтакте, ник тот же.
Вне форума


Я что-то не поняла, а что, собственно, происходит с моей темой? Почему вы развели здесь оффтоп, мальчики? Это что ещё за стишки из прямой кишки?
SemyonKozakov, почему Вы вынесли мою тему в курилку? Прошу модераторов восстановить тему в "Социум" и очистить от флуда.
Спасибо.
Вне форума
[ Сгенерировано за 0.011 сек, 7 запросов выполнено - Использовано памяти: 1.81 Мбайт (Пик: 1.89 Мбайт) ]