Feltört Debian szerverek

Címkék

A korábbi cikkben olvashattunk, hogy feltörték a Debian Projekt összes szerverét. Akkor kevés információ állt még rendelkezésre, de most talán tisztábban látunk, ha elolvassuk Martin Schulze (joey@infodrom.org) levelét.

Tehát: néhány Debian szervert (nem az összeset) valóban megtörtek az elmúlt 24 órában. A szerveren tárolt archív állományokat nem érinti a támadás. A következő gépek érintettek:

- master (Bug követő rendszer)

- murphy (levlista)

- gluck (web, cvs)

- klecker (security, non-us, web keresés, www-master)

Ezek közül jelenleg néhány szolgáltatás nem elérhető jelenleg. Néhány szolgáltatást másik gépre költöztettek.

A biztonsági frissítéseket gondosan ellenőrzik mielőtt újra elérhetővé teszik.A Debian Projekt készülődik a Woody r2-es kiadására (Debian GNU/Linux 3.0 (woody), release 3.0r2). Az anyag még nincs bejelentve, de már fenn van a tükörszervereken. A bejelentést ma reggelre ütemezték, de el lett halasztva. Ezt a frissítést most ellenőrizték, és kiderült, hogy nem érinti a támadás.

A Debian Projekt elnézést kér a kellemetlenségért, és azon dolgozik, hogy a szolgáltatások mihamarabb helyre álljanak.

Martin Schulze levele itt.

Hozzászólások

Amúgy szerintem ezzel nincs is annyira nagy baj.

A probléma azzal van, ha nem derül ki....

vajon mennyi ilyen van?

(closed source, open source egyarant)

optimistán: egy sincs... elobb-utobb ugy is minden kiderul

de mi van ha..?

Üdv:

Csabka

Igen mert akkor 1-el kevesebb. Mert ha nem tudom nem fáj alapon akár sok is lehet benne. Még annó egy kernelhacker mondta hogy csomó "halott" kód van a linuxban, amihez már egy ideje nem nyult senki (elvileg) de ez lehet bárhol máshol. (csak nyílt forráskódnál hamarabb kiderül).

Csak azt mondtam hogy vajon mennyi olyan hack van ami sikerült és arról a gazdája nem tud. (elsősorban nem az otthoni felhasználó+trójaijára gondolok)

Üdv:

Csabka

Jah persze, és M ügynököt pedig csak meghallgatásra viszik, nem is bírósági tárgyalása lesz :-)

BTW.: Énbennem kialakult egy összeesküvéselmélet, hogy a Debian szervereit (meg korábban pl. az obsd-ét, vagy a gnu-s szervereket), lehet hogy nem kis pisis script kiddiek törték fel, hanem vmi. nagyobb rondaság áll a háttérben, pl. valamelyik nagyhatalom. Hogy milyen nagyhatalom, azt még nem tudom, lehet hogy állam, lehet, hogy az M$ pénzelt (végülis nekik abból van nagyon sok) profi crackereket, vagy nem is tudom.

De belegondolva abba, ami az utóbbi 2-3 évben folyik, ez már keményvonalas bűnözés...

Láttátok hétvégén a tévében a Közellenség c. filmet? Utoljára így a szintén ugyanazon az adón leadott Összeesküvés elmélet gondolkodtatott el...

Szerintetek mi varhato a csomagok atnezese utan? Minden csomagon megnovelik a verzio szamot es emiatt lehet update-elni ezerrel?

Közellenség ROTFL!

Abban volt, hogy a 2D-s ipari kamera felvételen lévő papirszatyrot elforgatta az ürge 90 fokkal úgy, mint ha 3D-s kép lenne... :)

Egyébként nem kell ehez semmilyen összeesküvés, ha valaki nagyon ráér és nagyon fanatikus, akkor nekiáll bugokat vadászni és ha talál, akkor nem publikálja, hanem kihasználja ahol csak tudja és már kész is a rejtélyes feltörés... ;-)

Igen... És a poén az, hogy az a technológia lassan már a 'köznép' számára is elérhető, hogy egy 2D-s kép alapján számítógéppel azonnal 3D-s modellt alkossanak róla. Vsz. MI kutatásnál foglalkoznak a témával, hiszen az emberi szem is így lát. Pár éve lehet, hogy még én se tudtam volna ilyet elképzelni, de ez csak még jobban megerősíti bennem a gyanút, hogy ilyet pár éve nem tudtam volna elképzelni, ma meg biztosra tudható, hogy az már a valóság... Emlékezz arra a részre, amikor a Gene Hackman bemegy a 'barkácsáruházba', összevásárol pár holmit+ egy laptop, és onnantól kezdve belehalgatnak más telefonjába, stb. És közli, hogy ezt a technológiát már vagy 20 éve tudják az NSA-nál, és ettől már komolyabbak vannak...

De figyelmedbe tudom még esetleg ajánlani az 1984-et is, bár az jó fél évszázaddal korábbi utópiája Orwell-nek, de szóval...

Akkor most az update/upgrade -ek szünetelnek [egy ideig?!?] ?

Mármint SID -ben is (Sarge?) ?

Most próbáltam update -elni, de nincs semmi új (se az ftp.debian.org -on, se az ftp.fsn.hu -n) - de a server elérhetö ...

Üdv. Ádám