The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

SSH-бэкдор, установленный при взломе kernel.org, два года оставался незамеченным, opennews (??), 16-Май-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


42. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +4 +/
Сообщение от Zitz (?), 16-Май-24, 10:51 
В таком случае проект Linux можно считать недоверенным и скомпроментированным, если к ним целых два года ходили, как к себе домой кто хотел, да и сейчас ходят.

Позорище.

Ответить | Правка | Наверх | Cообщить модератору

45. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +1 +/
Сообщение от Аноним (35), 16-Май-24, 10:55 
Переходим на gnu hurd?
Ответить | Правка | Наверх | Cообщить модератору

235. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от burjui (ok), 18-Май-24, 01:08 
На MNU Turd. Так-то можно перейти хоть на KolibriOS, хоть на Haiku... на что угодно, чем никто не пользуется, кроме сотни-другой красноглазых студентов. Security through obscurity.
Ответить | Правка | Наверх | Cообщить модератору

238. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от n00by (ok), 18-Май-24, 09:32 
Это называется «Неуловимый Джо», а не Security through obscurity.
Ответить | Правка | Наверх | Cообщить модератору

242. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +1 +/
Сообщение от burjui (ok), 18-Май-24, 18:54 
Стало быть, меня сбило с толку обычное значение слова obscurity (неизвестность), как, например, во фразе "fallen into obscurity".
Ответить | Правка | Наверх | Cообщить модератору

245. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от n00by (ok), 19-Май-24, 16:33 
> Стало быть, меня сбило с толку обычное значение слова obscurity (неизвестность), как,
> например, во фразе "fallen into obscurity".

Любопытный случай. Когда-то это было частью расхожего выражения "security through obscurity is no security at all", что популяризовал Брюс Шнайер (имея ввиду, что всестороннее изучение алгоритмов шифрования даёт надежду на гарантии, а никому неизвестный алгоритм «колхозника» специалисты наверняка разберут). Теперь поисковик выдаёт полное obscurity.

В случае с теми ОС можно ведь выяснить, что используется, и наверняка уязвимостей хватает. Другое дело, что это никому не надо - потому они достаточно безопасны.

Ответить | Правка | Наверх | Cообщить модератору

243. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (243), 19-Май-24, 09:00 
нет
касперскиос
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

92. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +1 +/
Сообщение от Аноним (73), 16-Май-24, 12:51 
А что, переходим на продухты Мелкомягких? Но там мы вообще даже не подозреваем, кто к ним на сервера разработки и сколько ходит и кто из них по особому приглашению.
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

105. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +2 +/
Сообщение от Аноним (105), 16-Май-24, 13:11 
> А что, переходим на продухты Мелкомягких? Но там мы вообще даже не
> подозреваем, кто к ним на сервера разработки и сколько ходит и
> кто из них по особому приглашению.

А если почитать EULA оных - так там вообще, [x] я согласен что я лох, меня можно таво-этого, и вазелин за свой счет, не говоря про какие там кейлоггеры CEIP и что там еще.

Ответить | Правка | Наверх | Cообщить модератору

164. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  –2 +/
Сообщение от Аноним (-), 16-Май-24, 17:50 
Майкрософт начала внедрять шпионские модули в свои продукты ещё в 1990-е гг. По началу, видимо чтобы отслеживать фактическое количество пиратских установок. Ну, так сказать для внутренней "аналитики".
Сейчас, "божественная дисяточка" тупо делает скриншоты твоего экрана, и отправляет снимки куда-то туда. Сидишь ты такой c Tor Browser, выходишь в инет через VPN, а операционка такая, хоп и сняла экран твоего браузера. Причём снимки ведутся по времени с регулярными промежутками.
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

182. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +2 +/
Сообщение от User (??), 16-Май-24, 20:34 
У вас шапочка из фольги сбилась - поправьте, а то торсионные поля ауру искривят...
Ответить | Правка | Наверх | Cообщить модератору

211. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (211), 17-Май-24, 08:15 
У меня шапочка из слоёв фольги, сделанной по нанотехнологиям. Так что, никая торсионка не пролезет.
Ответить | Правка | Наверх | Cообщить модератору

214. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от User (??), 17-Май-24, 08:30 
> У меня шапочка из слоёв фольги, сделанной по нанотехнологиям. Так что, никая
> торсионка не пролезет.

В смысле "да не голый король! не голый! это специальная нанотехнологическая одежда!"?

Ответить | Правка | Наверх | Cообщить модератору

227. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (-), 17-Май-24, 13:48 
> У вас шапочка из фольги сбилась - поправьте, а то торсионные поля ауру искривят...

Вся аура майкрософта - прописана в их EULA. Благо по законодательству США и прочих европ они таки - обазяны рассказать клиенту за кого именно они его держат и как именно.

Я вот как-то это дело почитал и честно спросил себя - а что, я и правда agree со всем этим булшитом?! Так и свалил на пингвина, пусть майкрософт сам agree с этим всем будет.

Ответить | Правка | К родителю #182 | Наверх | Cообщить модератору

232. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +2 +/
Сообщение от User (??), 17-Май-24, 14:35 
>> У вас шапочка из фольги сбилась - поправьте, а то торсионные поля ауру искривят...
> Вся аура майкрософта - прописана в их EULA. Благо по законодательству США
> и прочих европ они таки - обазяны рассказать клиенту за кого
> именно они его держат и как именно.
> Я вот как-то это дело почитал и честно спросил себя - а
> что, я и правда agree со всем этим булшитом?! Так и
> свалил на пингвина, пусть майкрософт сам agree с этим всем будет.

Но ссылки на EULA'у и информации об отправке скришнотов конечно же не будет, да?

Ответить | Правка | Наверх | Cообщить модератору

187. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +1 +/
Сообщение от penetrator (?), 16-Май-24, 21:13 
скриншоты делала Preview версия, в релизе не делала

больше меня удивляет, что они пишут про хеширование 4 байтовых айпи адресов для "анонимизации"

интересно как быстро можно построить таблицу хешей на моем нотбуке - 10 минут? ))

Ответить | Правка | К родителю #164 | Наверх | Cообщить модератору

212. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (211), 17-Май-24, 08:17 
У них же с солью! Никто не подберёт. ;)
Ответить | Правка | Наверх | Cообщить модератору

241. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Бум (?), 18-Май-24, 18:17 
Пацанов не пускали коммитить нужные вещи, вот им и пришлось серваки сломать :)
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру