Atak na kernel.org: jądra w Debianie bezpieczne
Serwery wchodzące w skład infrastruktury kernel.org, gdzie publikowane są źródła jądra Linux, padły ofiarą ataku. Wszystko wskazuje jednak na to, że kod znajdujący się w repozytorium Git nie został zmieniony przez intruzów. To oznacza, że jądra oferowane przez Debiana są bezpieczne.Włamywacze uzyskali dostęp do niektórych serwerów stanowiących część infrastruktury kernel.org, następnie zainstalowali na nich trojany. Atak wykryty został 28 sierpnia i natychmiast przedsięwzięte zostały odpowiednie kroki — serwery zostały wyłączone a ich zawartość zabezpieczona, celem przeprowadzenia dalszego śledztwa (odpowiednie służby w Stanach Zjednoczonych i Europie zostały zawiadomione). Wszystkie skompromitowane systemy są przeinstalowywane.
Z ustaleń administratorów wynika, że kod znajdujący się w repozytorium Git nie został w żaden sposób zainfekowany. Zapobiegł temu fakt, że każdy z plików, znajdujący się w licznych kopiach repozytorium u deweloperów, podpisany jest cyfrowo.
Deweloperzy Debiana z Zespołu ds. Jądra są spokojni jeśli chodzi o bezpieczeństwo jądra w Debianie — źródła wykorzystywane do budowania pakietów pobierane są właśnie z Gita.
– Nowe tagi podpisane są tym samym kluczem co poprzednio. Te klucze przechowywane są na maszynach należących do podpisujących pliki osób, nie zaś na kernel.org. – uspokaja Ben Hutchings – Dlatego jestem przekonany, że używane przez nas źródła nie zostały zmodyfikowane przez intruzów.
Dodany: 01 wrz 2011 o 20:12
przez: azhag
Komentarze (RSS):
Może w takiej formie nie zostanie uznany za spam.
Oczywiście możesz traktować to jako spam, drogi anonimowy Gościu, bez względu na okoliczności.
A tak na poważnie to bardzo jestem ciekawy jak to się stalo i kto za tym stoi.
>Oczywiście możesz traktować to jako
>spam, drogi anonimowy Gościu, bez
>względu na okoliczności.
Przy zamiejszczaniu komentarza "Źródło:?" bez nawiasów lub "
>Oczywiście możesz traktować to jako
>spam, drogi anonimowy Gościu, bez
>względu na okoliczności.
Przy zamiejszczaniu komentarza "Źródło:?" bez nawiasów lub "