Linux: hakerzy włamali się na stronę z kodem źródłowym jądra systemu
Właściciele strony Kernel.org poinformowali władze w USA i Europie, a sami w zajęli się przeinstalowaniem infrastruktury strony i własnym dochodzeniem w sprawie tego, co właściwie się stało. Podejrzewają, że hakerzy ukradli dane uwierzytelniające użytkowników i dlatego wszyscy oni muszą teraz zmienić swoje hasła i klucze SSH.
Włamanie na stronę jest niepokojące, gdyż Kernel.org jest miejscem, z którego pobierany jest kod źródłowy szeroko stosowanego jądra systemu operacyjnego Linux. Administratorzy strony podają jednak, że nawet przy pełnym dostępie do serwera, hakerom byłoby bardzo trudno niepostrzeżenie umieścić złośliwy kod w jądrze Linuksa. Każdy plik systemu jest kryptograficznie oznaczony w momencie jego opublikowania.
Kernel.org informuje więc, że gdy jakiś komponent jądra Linuksa zostaje opublikowany na stronie, to niemożliwe jest niepostrzeżone dokonanie jego wymiany. Ostatnio powszechne stały się ataki hakerów na deweloperów open source. Niedawno zaatakowany został projekt Fedora oraz strona SourceForge.
- B_u_b_a
- 2011-09-01 16:46:59
ani słowa o tym jak udało im się włamać na stronę ?
- nick...
- 2011-09-01 17:16:54
Kernel.org działa na windows 2003, który jest bardzo dziurawy. Już dawno mówiłem chłopakom od linuksa, żeby zaktualizowali do windows 7 server.
- nick...
- 2011-09-01 22:03:42
chyba windows 2008 server
- mathorv
- 2011-09-01 23:48:30
chyba windows 2008 sr2
- mathorv
- 2011-09-01 23:50:13
zreszta co wy mowicie: Apache/2.2.17 (Fedora)
- mathorv
- 2011-09-01 23:52:51
zreszta strona podaje: Apache/2.2.17 (Fedora), co może byćtylko maskowaniem, a projekt linux na serwerach z windows, cos nie sądzę
- user
- 2011-09-02 08:33:42
jesli apache nie zabezpieczyli to tylko tak mogli sie przedostac .... a watpie zeby stawiali to pod winda jak wiadomo najciezsze oblezenia tylko linux moze to obsluzyc zobaczmy sobie serwery akamai na czym pracuja na pewno winda to by sie 'rozkraczyla' ale to dobra lekcja dla kernel.org zeby tez mysleli o defensywnej obronie swojego serwera aby caly czas podnosic zabezpieczenia jak sie nie ustawia na poziom ponad wysoki to niestety sa pozniej 'problemy' powinni juz zmienic na apache 2.2.20 to juz day zero bagfix :)
- Gosć
- 2011-09-02 09:35:10
Sprawdziłem, jest Linux Apache/2.2.17 (Fedora) od Internet Systems Consortium, Inc. oraz od Umea University - wiadomo co te instutucje dają - linuksa. Niestety ostatnio co tydzień jest poważny włam, nawet do sztandarowych rozwiązań open source. Pisłem, że tak będzie bo tak wychodziło z analiz (prawie nikt też nie analizuje odpowiedzialnie kodu open-source szerzej czyli niewiele to daje dobrego a dużo łatwiejszych niebezpieczeństw gdy biorą się za to służby z forsą lub psychole). Ciekawe, że sami administratorzy nie wiedzą jak dokonano włamania i jak popodmieniano im pliki źródłowe mimo podpisów kryptograficznych - a wystarczyło poczytać już kilka lat temu o osiągnięciach w tym zakresie i niedostateczności takich rozwiązań.
- Gosć
- 2011-09-02 09:39:52
user: nie widziałeś fedracji klastrów pod windows, to nie mów. Owszem w wielkim biznesie (gdzie trzeba wiele usług na raz i optymalizacji między nimi) a nie na uczelni tnącej koszta.
- nick...
- 2011-09-02 10:18:46
niesamowite, ktoś się włamał na serwer linuxowy, a to się niektórym światopogląd wywróciiiiii anonim z drugiego wpisu nie mógł uwieżyć, wiara mu podpowiadała że to musi być windows to niemożliwe..aaaaaa linux jest dziurawy tylko nie jest wystawiony na ataki bo kto włamuje się do otwartej szopy? to złudne bałwochwalcze przekonanie linuxowych wyznawców że jest pefrekt bezpiecznie jest podobne do opinni osób które twierdzą że potrafią śpiewać a później trafiają do idola i 15sekund wystarczy by czar prysł.
- waldek
- 2011-09-02 10:26:39
to co strona z jadrem linuxa stoi na serwerach windowsa ?? xD ale to juz sa jaja ze swoi swoich atakuja heh...
- mbq
- 2011-09-02 17:10:55
To nie było włamanie przez jakąś lukę w serwerze a fizyczna kradzież hasła albo klucza jednego z userów, więc typowy błąd ludzki od których się nigdy nie ucieknie.
- nick...
- 2011-09-02 17:44:38
prawdopodobieństwo udanego włamania rośnie wprost proporcjonalnie do kwadratu ilości wysoceuprawnionych użytkowników. Po prostu któryś z nich może się "sprzedać" i samodzielnie zestawić "lukę"
- Człowiek
- 2011-09-04 09:33:52
Niech Microsoft zaatakują cwaniaki ^^
- niki
- 2011-09-07 18:13:27
GIt jest używany do aktualizowania , źródeł - jasna spraw crakerzy chcieli wykraść pilnie strzeżone tajemnice linuxa ;->
- nick...
- 2011-09-08 00:19:10
Hahah kernel.org na windowsie :P Mistrzowie. NC. Pozdrawiam
Smartfon SONY ERICSSON Xperia Arc S
Pobierz bezpłatnego e-booka 



