The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Взломана инфраструктура проекта Gentoo на GitHub, opennews (??), 29-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


65. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от danonimous (?), 29-Июн-18, 14:47 
Написано, что github использовался также для зеркалирования - это что имеется в виду?
Gentoo же при соответсвующей настройке может синхронизировать репозиторий не с главного сервера, а с одного из зеркал.

В любом случае ещё не до конца понятен масштаб бедствия, если злоумышленник из бывших разработчиков, то и основные сервера могут иметь необнаруженные взломы.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

69. "Взломана инфраструктура проекта Gentoo на GitHub"  +4 +/
Сообщение от yep (?), 29-Июн-18, 15:18 
> Написано, что github использовался также для зеркалирования - это что имеется в
> виду?

Имеется ввиду, что данное зеркало предназначалось для разработчиков, в том числе для размещения там pull requests и их обсуждения. То есть пользователи не должны были обновляться именно с этого зеркала (оно не содержит Metadata с контрольными суммами архивов и самих ebuld'ов). Но некоторые зачем-то обновляются с него.

Для обновления через github обычно использовалось другое зеркало https://github.com/gentoo-mirror

> Gentoo же при соответсвующей настройке может синхронизировать репозиторий не с главного
> сервера, а с одного из зеркал.
> В любом случае ещё не до конца понятен масштаб бедствия, если злоумышленник
> из бывших разработчиков, то и основные сервера могут иметь необнаруженные взломы.

Ходят слухи, что тот у кого увели аккаунт во всех инфраструктуре доступ заблокировали в данный момент.


Ответить | Правка | Наверх | Cообщить модератору

75. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от danonimous (?), 29-Июн-18, 16:26 
Т.е. оно и было выбрано для добавления rm -rf /* из-за отсутствия контрольных сумм?
Понятно, спасибо за разъяснение!
Ответить | Правка | Наверх | Cообщить модератору

77. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от yep (?), 29-Июн-18, 16:53 
Можно и контрольные суммы было б подменить, если б они там лежали, но пришлось бы для каждого подправленного ebuild их править или запускать repoman. С этого зеркало дерево на рабочих машинах не предполагается обновлять.

То есть обычно с него тянут себе репозиторий для внесения изменений и закидывания их обратно для рассмотрения.

Ответить | Правка | Наверх | Cообщить модератору

95. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от слакварщик (?), 30-Июн-18, 11:20 

> Имеется ввиду, что данное зеркало предназначалось для разработчиков, в том числе для
> размещения там pull requests и их обсуждения. То есть пользователи не
> должны были обновляться именно с этого зеркала (оно не содержит Metadata
> с контрольными суммами архивов и самих ebuld'ов). Но некоторые зачем-то обновляются
> с него.

Не для разработчиков, у девов есть коммит. Для юзеров, заместо багзиллы

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

100. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от yep (?), 02-Июл-18, 02:15 
>> Имеется ввиду, что данное зеркало предназначалось для разработчиков, в том числе для
>> размещения там pull requests и их обсуждения. То есть пользователи не
>> должны были обновляться именно с этого зеркала (оно не содержит Metadata
>> с контрольными суммами архивов и самих ebuld'ов). Но некоторые зачем-то обновляются
>> с него.
> Не для разработчиков, у девов есть коммит. Для юзеров, заместо багзиллы

Что есть? Девелоперы имеющие права коммитить в webgit.gentoo.org могут коммитить туда, но есть девелоперы без такого права и всё что им остаётся: отправлять коммиты письмами (или ebuild) или оставлять pull request на github.

Ответить | Правка | Наверх | Cообщить модератору

107. "Взломана инфраструктура проекта Gentoo на GitHub"  +/
Сообщение от Клыкастый (ok), 03-Июл-18, 14:39 
> и всё что им остаётся: отправлять коммиты письмами (или ebuild) или оставлять pull request на github.

сколько безысходности в этой фразе... а тут ещё PR на GH не отправишь... жесть какая...


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру