The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разбор логики активации и работы бэкдора в пакете xz, opennews (ok), 31-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Разбор логики активации и работы бэкдора в пакете xz"  +10 +/
Сообщение от аннаним (?), 31-Мрт-24, 10:54 
Очень сильно повезло что тормозило и стали копать.

Как понимаю, дистры будут закручивать гайки после такого.

Ответить | Правка | Наверх | Cообщить модератору

16. "Разбор логики активации и работы бэкдора в пакете xz"  +7 +/
Сообщение от Аноним (16), 31-Мрт-24, 11:24 
Интересно, как именно они будут это делать. Требовать паспорт с каждого разраба каждого пакета? Типа KYC идентификация.
Ответить | Правка | Наверх | Cообщить модератору

29. "Разбор логики активации и работы бэкдора в пакете xz"  –1 +/
Сообщение от аннаним (?), 31-Мрт-24, 11:46 
Такая бюрократия не спасёт от криптопаяльника
Ответить | Правка | Наверх | Cообщить модератору

75. "Разбор логики активации и работы бэкдора в пакете xz"  –1 +/
Сообщение от Аноним (75), 31-Мрт-24, 15:20 
Пришлось испытать на себе
Ответить | Правка | Наверх | Cообщить модератору

37. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (37), 31-Мрт-24, 12:15 
KYC уже есть. Debian идентифицирует личности участников проекта, большое число проектов уже давно требуют DCO и/или CLA. Чтобы если с ними кто судиться вздумает — стрелки на автора патча перевести, это не проект нарушил ворох патентов, а автор патча!
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

155. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (155), 01-Апр-24, 17:28 
Что интересно, это не помогло им протащить дырень в дистрибутив) Суть дебиана в бумажной работе.
Ответить | Правка | Наверх | Cообщить модератору

187. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (187), 02-Апр-24, 15:40 
OpenPGP ключи: https://www.opennet.ru/openforum/vsluhforumID3/133256.html#47
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

35. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (35), 31-Мрт-24, 12:12 
Нельзя исключать, что тормозило вот в том блоке, где  while ( 1 ), намеренно. Это позволило убрать бэкдор после того, как кого надо поломали. Вроде-бы невыгодно, гораздо выгоднее убрать по-тихому, не привлекая лишнего внимания и не паля технику ... но кто знает, может весь этот шум ради чего-то затевался, напр. ради паралича опенсорс-экосистемы из-за закручивания гаек.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

101. "Разбор логики активации и работы бэкдора в пакете xz"  +4 +/
Сообщение от Аноним (101), 31-Мрт-24, 17:39 
Цель явно была протащить это в стабильный ветки дистров, т.е. это было только начало.
Ответить | Правка | Наверх | Cообщить модератору

112. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (112), 31-Мрт-24, 19:55 
Ну так АНБ вроде не просто так опубликовало документ о нулевой терпимости к анонимам. У них там целая стратегия как разных людей идентифицировать. В их идеале вообще неидентфицированных не останется.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

113. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от Аноним (113), 31-Мрт-24, 20:05 
А если за идентифицируемым можно следить и влиять на такого человека, так это вообще заявка на бога.
Ответить | Правка | Наверх | Cообщить модератору

160. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от crypt (ok), 01-Апр-24, 18:12 
> Очень сильно повезло что тормозило и стали копать.

а где описаны подробности, как спалили?

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

195. "Разбор логики активации и работы бэкдора в пакете xz"  +/
Сообщение от anonymous (??), 02-Апр-24, 18:58 
https://www.opennet.ru/opennews/art.shtml?num=60877
https://habr.com/ru/news/804163/
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру