Ian Murdock a Debian szerverek elleni támadásról

Címkék

Ian Murdock - a Progeny elnöke és a Debian projekt alapítója - az Eweek-nek beszélt a pénteki incidensről.

Mint az ismert cracker tört be a Debian projekt szerverei közül néhányra. A projekt képviselői megerősítették, hogy a támadó nem fért hozzá a projekt forráskódjaihoz.

``Szerencsére a nyílt forrású fejlesztők nagyon ügyelnek arra, hogy a fileokra titkosított aláírásokat tegyenek, és többszörös mentéssel rendelkeznek, hogy minden rendben legyen.''

Ahogy Ian elmondta ``a támadás több, mint kellemetlenség, mert a szervezet péntekre ütemzte a Debian legfrissebb kiadását.''Nem ez az első eset, hogy támadás ért nyílt forrású fejlesztéssel foglakozó szervezeteket.

Augusztus elején bejelentette az FSF, hogy feltörték az FTP szerverét. Akkor a betörés és a felfedezés között több hét telt el.

E hónap elején backdoort próbáltak csempészni a Linux kernel forrásába. Akkor az egyik fejlesztői CVS szervert támadták meg, de a támadás órákon belül kiderült.

A Debian projekt esetében a betörést 24 órán belül felfedezték.

``Az ilyen típusú támadás elkerülhetetlen az open source-ben.'' - mondta Murdock. ``Fokoztuk a biztonságot. A kezdetekben olyan könnyen lehetett valaki Debian fejlesztő, hogy küldött nekem egy levelet, de manapság ellenőrzünk és mérlegelünk, hogy biztosak legyünk abban, hogy csak tényleg a valódi fejlesztőket engedjük be, és hogy a kód tiszta maradjon."

Az Eweek cikke itt.

Hozzászólások

Kar, hogy meg mindig semmi, hogy a tamado (akit 15 evesnek tartanak), mikent jutott be.

Hi!

Akkor most mikor lehet apt-get-elni?

(unstable/testing)

Antiemes/TBS