<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Kernel.org подвергся взлому</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/80067.html</link>
    <description>Обнаружен (http://pastebin.com/BKcmMd47) факт взлома нескольких серверов в инфраструктуре Kernel.org (https://www.kernel.org/), используемых для распространения архивов с исходными текстами и обслуживании Git-репозиториев с ядром Linux. Атакующим удалось получить root-доступ к серверам, модифицировать системное программное обеспечение (заменили ssh-сервер) и организовать перехват паролей разработчиков. &lt;br&gt;&lt;br&gt;&lt;br&gt;По предположению администраторов проекта проникновение было совершено через утечку параметров одного из аккаунтов. Данное предположение подтверждает обнаружение троянского ПО на машине одного из разработчиков ядра, который имел доступ к двум взломанным серверам (Hera и Odin1). Тем не менее, пока не ясно как именно удалось поднять свои привилегии в системе, судя по всему был задействован эксплоит для еще публично не известной уязвимости.&lt;br&gt;&lt;br&gt;&lt;br&gt;Факт взлома был выявлен 28 августа. Проникновение было совершено не позднее, чем 12 августа, при этом как минимум 17 дней злоумышленники оставал...&lt;br&gt;&lt;br&gt;URL: https://www.ke</description>

<item>
    <title>Kernel.org подвергся взлому (Клыкастый)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/80067.html#332</link>
    <pubDate>Tue, 27 Sep 2011 19:12:52 GMT</pubDate>
    <description>про этанол это сильно :))) этанол вообще многие проблемы решает :)&lt;br&gt;</description>
</item>

<item>
    <title>Kernel.org подвергся взлому (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/80067.html#331</link>
    <pubDate>Fri, 23 Sep 2011 07:47:27 GMT</pubDate>
    <description>&amp;gt; Например, сравнение системы с этанолом гарантированно выявляет зловреда&lt;br&gt;&lt;br&gt;С этанолом, говорите... это довыясняться до зелёных зловредов, что ли? ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Kernel.org подвергся взлому (U)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/80067.html#330</link>
    <pubDate>Fri, 23 Sep 2011 05:01:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; не стоит рассчитывать что и в следующий раз попадётся криворукий автор руткита &lt;br&gt;&amp;gt; А это вытекает не из кривизны рук автора руткита. Есть теорема, что &lt;br&gt;&amp;gt; нельзя написать программу, которая даст определенный ответ проанализировав другую программу, &lt;br&gt;&amp;gt; например, завершится ли анализируемая программа за конечное время или нет.&lt;br&gt;&amp;gt; Следствием является пара забавных фактов: &lt;br&gt;&amp;gt; 1) Всегда можно написать зловред, обманывающий все уже выпущенные антивирусы.&lt;br&gt;&amp;gt; 2) Тем не менее, для любого даже самого противного зловреда можно написать &lt;br&gt;&amp;gt; утилиту-нейтрализатор, который им зловредом засекается и его выпинывает.&lt;br&gt;&lt;br&gt;Что значит выпинывает? Тут уже говорилось о восстановлении. Разное.&lt;br&gt;Например, сравнение системы с этанолом гарантированно выявляет зловреда (работающая система не обязана быть изменяемой). &lt;br&gt;Другое дело, что как в какой-то степени будучи знаком с буддизмом, могу спросить: каковы гарантии, что то, что вам кажется, вообще есть реальность... :-)&lt;br&gt;На практике, это и вопрос о разработчиках ядра Линукс. Среди ни</description>
</item>

<item>
    <title>Kernel.org подвергся взлому (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/80067.html#327</link>
    <pubDate>Sat, 17 Sep 2011 23:46:30 GMT</pubDate>
    <description>&amp;gt; не стоит рассчитывать что и в следующий раз попадётся криворукий автор руткита &lt;br&gt;&lt;br&gt;А это вытекает не из кривизны рук автора руткита. Есть теорема, что нельзя написать программу, которая даст определенный ответ проанализировав другую программу, например, завершится ли анализируемая программа за конечное время или нет. &lt;br&gt;&lt;br&gt;Следствием является пара забавных фактов:&lt;br&gt;1) Всегда можно написать зловред, обманывающий все уже выпущенные антивирусы.&lt;br&gt;2) Тем не менее, для любого даже самого противного зловреда можно написать утилиту-нейтрализатор, который им зловредом засекается и его выпинывает.&lt;br&gt;</description>
</item>

<item>
    <title>B3DKernel.org  (vle)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/80067.html#326</link>
    <pubDate>Tue, 13 Sep 2011 07:32:45 GMT</pubDate>
    <description>&amp;gt; Слова вашего приятеля, повёрнутые в вашу сторону,&lt;br&gt;&amp;gt; говорят о _моей_ невоздержанности?&lt;br&gt;&lt;br&gt;Он мне не приятель, мы не знакомы.&lt;br&gt;&lt;br&gt;&amp;gt; Но про &quot;головы ВСЕХ разработчиков&quot; начал не я.&lt;br&gt;&lt;br&gt;Тебе обязательно опускаться до его уровня?&lt;br&gt;</description>
</item>

<item>
    <title>B3DKernel.org  (Andrey Mitrofanov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/80067.html#325</link>
    <pubDate>Mon, 12 Sep 2011 08:03:35 GMT</pubDate>
    <description>&amp;gt; Воздержитесь, Митрофанов, воздержитесь, от обобщений подобного рода.&lt;br&gt;&amp;gt; Не пять же тебе годков!&lt;br&gt;&lt;br&gt;Слова вашего приятеля, повёрнутые в вашу сторону, говорят о _моей_ невоздержанности?&lt;br&gt;Да, утрировал. Литературный приём, б6бнать. Но про &quot;головы ВСЕХ разработчиков&quot; начал не я.&lt;br&gt;&lt;br&gt;Ах, дааааа, тэги же не расставил. Ввёл в заблуждение неадекватной разметкой? За это извиняюсь.&lt;br&gt;&lt;br&gt;---Троли из бздешников никакие. Чё ни ляпнут, потом сами же и разобиженные ходят.&lt;br&gt;</description>
</item>

<item>
    <title>Kernel.org подвергся взлому (PereresusNeVlezaetBuggy)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/80067.html#324</link>
    <pubDate>Sat, 10 Sep 2011 16:22:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не поэтому. Новый коммит как раз палится на раз. Когда речь идёт &lt;br&gt;&amp;gt;&amp;gt; о подмене исходников, пытаются подправить старый коммит. Но при обновлении с &lt;br&gt;&amp;gt;&amp;gt; такого репозитория, git там, _куда_ идёт обновление, заорёт.&lt;br&gt;&amp;gt; Что ж вас всех так прицепило-то к &quot;подправить старый коммит&quot; ?.. Не &lt;br&gt;&amp;gt; единственный способ же. А недооценивать врага (злоумышленников), считая, что таки единственный &lt;br&gt;&amp;gt; (или что-нибудь еще считая) - скажем так, в перспективае чревато.&lt;br&gt;&lt;br&gt;Не единственный. Но подумайте сами, что и зачем можно было подправить:&lt;br&gt;&lt;br&gt;- Код в репозитории, для создания закладки? Как уже сказано выше, не имеет смысла.&lt;br&gt;&lt;br&gt;- Код Git, чтобы отдавал код с закладкой &quot;на лету&quot;? Тоже не имеет смысла, проверки ведь работают на машине разработчика, а не на сервере. Так что максимум, что можно сделать - подменить код для кого-то конкретного, исходя из IP-адреса подключающегося и, возможно, каких-то служебных данных.&lt;br&gt;&lt;br&gt;- Остаётся только мониторинг на самой машине и попытки дальнейшейго проникновения куда-либо. Кража паролей и бог</description>
</item>

<item>
    <title>Kernel.org подвергся взлому (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/80067.html#323</link>
    <pubDate>Fri, 09 Sep 2011 16:52:43 GMT</pubDate>
    <description>&amp;gt; безопасность - МНОГОСТОРОННЯЯ штука.&lt;br&gt;&lt;br&gt;Может, Вы наконец порадуете мир proof of concept&apos;ом вместо безудержного пустого трёпа?&lt;br&gt;&lt;br&gt;&amp;gt; Чтобы сделать линукс неломаемой системой&lt;br&gt;&lt;br&gt;...и таких вот съездов с инфраструктуры на содержимое.&lt;br&gt;&lt;br&gt;&amp;gt; надо синхронно пропатчить головы ВСЕХ разработчиков&lt;br&gt;&lt;br&gt;Это утверждение тоже неверно, что самое смешное.  Рекомендую пустырник, работает. :)&lt;br&gt;</description>
</item>

<item>
    <title>Kernel.org подвергся взлому (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/80067.html#322</link>
    <pubDate>Fri, 09 Sep 2011 16:47:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Working copy не живёт на сервере.  Там живёт bare repo.&lt;br&gt;&amp;gt; Михаил, опять гордыню включаете, не замечая, что именно с чьей стороны было &lt;br&gt;&amp;gt; (guts от меня), а что нет (оргвопросы, где именно working copy)?&lt;br&gt;&lt;br&gt;Извините, если не по адресу.  Но.  Я понял Ваш комментарий #206 так, что &quot;такой сценарий внесения закладки&quot; -- это модификацией некоей working copy на сервере, постулированной Вами в #197.  Если злобные хаксоры изменили Ваши сообщения по дороге до опеннета -- даже не знаю, чем помочь.&lt;br&gt;&lt;br&gt;Ну или выключите трафарет и попытайтесь либо честно сказать, что чушь ляпнули и упорно её защищаете -- либо говорить по существу вопроса, а не &quot;а вот если там вдруг&quot;.&lt;br&gt;&lt;br&gt;Документированная (в user-manual.txt) рекомендованная практика -- это именно bare repo _без_ рабочей копии на той стороне, куда выполняют push.  И поскольку проблемы с наличием этой самой копии при push прекрасно известны, а польза от неё на сервере крайне сомнительна (это вам не *BSD, на компилятор рассчитывать не приходится) -- то предположение о её на</description>
</item>

</channel>
</rss>
