avatar Линуксовый репозиторий Kernel.org был зарутован 17 дней

Линукс безопасность такая безопасность.
Linux Kernel Organization подтвердила, что ряд серверов, отвечающих за хранение и распространение Linux, был заражен софтом, занимающимся предоставлением root-доступа, модификацией системного ПО, протоколированием паролей и действий пользователей (затронуто было 448 пользователей kernel.org).
Атака случилась не позднее 12 августа и не была обнаружена в течение последующих 17 дней (!!!). Троян был обнаружен на машине одного разработчика ядра H Peter Anvin, далее на серверах kernel.org Hera и Odin1. Были модифицированы файлы, относящиеся к ssh (openssh, openssh-server и openssh-clients), загрузчик трояна добавлен в rc3.d.
Способ атаки пока неизвестен, предположительно использовался руткит Phalanx.
Пострадавшие верят (ну да, что им еще остается), что сам репозитарий и хранящийся в нем код не был затронут. Проверка, разумеется, сейчас проводится.
Источник: The Register
  • +1
  • 01 сентября 2011, 10:57
  • TIgor
  • Просмотров: 813
 

Комментарии (4)

RSS свернуть / развернуть
+
+3
avatar

ALucaRD

  • 01 сентября 2011, 12:52
+
+2
Линукс безопасность такая безопасность.
Ок, вброс засчитан.
Сказка о «линукс безопасности».
Жил-был я. И был у меня компьютер. Стационарный такой, не новый. Стояла на нем система окон опытная. И вот однажды, нежданно не гаданно, пришло мне оповещение что поступил я ВУЗ столичный, Киевским Политехом величаемый.
Возрадовался я и начал собирать вещи в путь-дорогу прочь с отчего дома. Когда дело дошло до компьютера мне мама с отцом говорят:
«Ступай-ка ты сынок без компьютера в град столичный, ибо у нас доченька-младшенькая растет да и нам время-от-времени надобится. Ты не маленький, решиш сию проблему.»
Тосковал я срази о верном друге своем. Но потосковал-погоревал да и бросил.
«А куплю ка я на свои кровные лэп топ себе» подумал я да так и сделал.
Жил-бы поживал, горя бы не знал, да батюшка с матушкой раз в две недели звонили, жаловались на компьютер что в отчем доме стоял: то дрова слетели, то силы темные с маршрутиризацией промышляли, то принтер ненаходит а часом так вообще система не запускалась. Родители мои они то неведали чар админских, потому нечего мне другого не оставалось как то по телефону проблему решать, то приезжать и чинить а то и вообще у старых знакомых, с города мною в прошлом обитаемом, помощи просить.
Шли месяца один-за другим, а проблемы все оставались. Непомогло мне сердешному даже установка седьмых окон, порой даже стало сложнее по телефону подсказывать.
И вот одного летнего дня установил я на компьютер, что в доме отцовском стоял, линукс. И с тех пор родители горя не знают с софтиной 2 года уже. И стали они жить-поживать…
Видишь, Тигор, нет в моей сказке ни больших корпораций с ихними северами, не червяков и подобной хрени. Все проблемы в безопасности линукса находятся на недосегаемой для обычного юзверя высоте. И, по правде говоря линукс в этом лучше, а наговаривать на «псевдобезопасность» линкса все равно что говорить о скудном наборе по для виндовс.
Последний раз редактировалось пользователем elf-77 02 сентября 2011, 01:55.
avatar

elf-77

  • 02 сентября 2011, 00:55
+
0
Як в старі добрі часи… можна ім’я автора і не дививтись, це для нього як перемога нарешті.
avatar

Depeche

  • 04 сентября 2011, 10:33
+
0
блін, він його і на хабрі запостив лол
avatar

ALucaRD

  • 05 сентября 2011, 18:33

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.
Блоги, *nix, Линуксовый репозиторий Kernel.org был зарутован 17 дней