Просто теперь это будут использовать во вред ubuntu и линуксе в целом. Microsoft тот же в каких-нибудь Get The Facts может написать, что ваши линуксы чаще ломают.. И большей части людей, которые это прочитают не будет донесено того, что взлом произошел из того, что у кого-то увели пароли..
Вопервых, Microsoft.com пингуется, если этого очень захотеть.
Поробуйте nslookup microsoft.com, после этого попингуйте ip адреса серверов которые выдаст. Думаю один из них будет пинговатся.
Во-вторых не пингуется не только Microsoft. Попробуйте пропинговать redhat.com. Думаю результат будет такой же. :)))
Перестали пинговатся web сервера крупных компаний еще в незапямятные времена после очередной маштабной DoS атаки связанной с уязвимостью в ICMP, и это связано не с конкретной ОС, а с самим протоколом ICMP.
достоверно известно что ломали французское представительство, а так же что поломали несколько их серверов удаленных терминалов(RDP)(информации об этом вы не найдете - это вывод из их отчета об фвухфакторной системы аутентификации)
Если хорошо повспоминать, то можно вспомнить, что изначально Ububntu позиционировался как ветка Debian'а не отличающаяся безопасностью, но зато со свежим софтом.
Дело не в дырявости. Дело в том, что самые-самые активисты Ubuntu за почти 2 года не смогли обновить свою любимую систему на своих же серверах. Не забыли, как это зачастую бывает, а именно не смогли.
Извините конечно, но при чем сдесь SSL? С каких это пор "чистый FTP (без SSL)" является причиной взлома сервера? Единственная причина взлома при отсутствии SSL на FTP, которая приходит в голову - это прослушивание трафика на предмет передачи паролей в открытом виде. Но как по мне, в данном случае это маловероятно, поскольку уже давно везде используются свичи, а получается подслушать эти пароли можно только на маршрутизаторах и на конечных точках (сервер, клиент).
Можно заразить комп каким-то клавиатурным шпионом и тогда SSL не поможет :) Или например если пользователь сохраняет пароли в WinCMD, то файл с паролями ftp легко взламывается.
При всех этих случаях, извините, сервер не причем (ИМХО). :-)
Простите, а где написано что на FTP сервера Ubuntu ходили только админы?
А во-вторых, я привел примеры для того, что бы была более понятна моя идея, и я не претендую что именно через wincmd кто-то ходил на сервера Убунту.
Можно ли эксплуатировать ядреную уязвимость через FTP ?
Думаю, что очень трудно, к такому нужно готовиться !
Вопросов больше, чем ответов.
Все равно обидно за админов.
Название громкое, статья по сути ниочем. "На серверах не были установлены последние патчи безопасности" это причина наверное 90% всех проникновений в систему и фтп тут может быть только косвенно стать причиной, имхо
Интересно: кому выгодны такие плевки в сторону некоторых дистрибутивов и опенсорса в целом? Из всех известных мне громких взломов ни в одном не было вины разработчиков.
Плевков? Мне не кажется что это плевок. Напротив, это может самое лучшее, что могло случиться с Линукс сообществом. Читай комментарий Fduch'а сверху. Убунту-админы открыли истину Линукс не поддерживает половину железа на рынке. Может теперь что-то и придпримут.
Не поддерживают потому что создатели железа не дают спецификаций (о дровах я вообще молчу — Linux Fondation даже сказал, что напишет бесплатно дрова сама).
Вот только не надо говорить, что зато Windows все их поддерживает. Не дальше, чем сегодня знакомые мне пожаловались, что не могут подключить новый mp3-плеер к своему компьютеру с Windows XP SP2 (компьютер тоже почти новый). Ну я пришёл, посмотрел. Выяснилось, что диск, идущий в комплекте с плеером, драйверов не содержит, только всякие бесполезные конвертаторы музыки, изображений и видео. Windows плеер как USB Mass Storage не опознаёт (хотя это заявлено в документации). Порылся на сайте производителя гордая надпись "драйвер не нужен!". Взял я плеер к себе домой, подключил к своему Linux не опознаёт. После гугления и чтения форумов, с какого-то левого сайта скачал непонятно какие драйверы, которые позволили увидеть плеер хотя бы в Windows Media Player. В результате, я посоветовал им сдать этот плеер и купить другой, другого производителя.
Во-первых, иногда дорогая и дешёвая линейка устройств отличаются только драйверами. Например, был случай, когда профессиональные и обычные карты Nvidia выполнялись на одной и той же микросхеме и проф. функции отключались программно (микросхемы стоят дешёво и выгодно производить всё сразу).
Во-вторых, имея спецификацию конкурентам проще будет создавать аналоги (кстати, разработчик от Linux Fondation может подписать и договор о неразглашении, правда дрова всё равно будут open source).
GPL тут не причём :). Мы же обсуждаем, почему они не дают спецификаций, а не почему они не пишут проприетарные драйвера.
Да и на проприетарные драйвера в GPL'ом ядре Linux сейчас закрывают глаза.
Нет. Та же Nvidia делает свои дрова закрытыми. Конечно, API драйверов ядра не замораживают именно, что люди переходили на open source дрова, но всё же не обязательно открывать исходники драйверов (юридический вопрос тут сложный, но всё равно на него закрывают глаза).
Кстати, продолжая тему GPL'ных дров (которые по спецификация пишет Linux Fondation) — раз они GPL'ные, то часто используют общие компоненты, что должно положительно сказаться на качестве (80% сбоев Windows идёт от кривых драйверов).
В этом я с Вами полностью соглашусь. Хотя того же результата можно добиться и при изменении лицензии ядра на LGPL или даже на BSD (дикий хохот за кулисами).
Я думаю людям больше нужен замороженный API ядра. Да и это всё равно не поможет — производитель не пишет драйвера сам во многом из-за того, что Линукс — это только 5% аудитории. Выгодно прислушиваться минимум к 10%. А тем более всяким мелким китайским фирмам.
Это значит, что на Linux в большинстве случаев надо просто воткнуть устройство и начать работать — не надо ставить драйвера и так далее.
Правда, если устройство не заработало сразу, то проблемы начинаются жёсткие :).
Ну после того, как поставил Linux на компьютер не надо же лезть за коробкой дисков из магазина, чтобы драйвера поставились. Если проблем (типа ATI или WiFi-карты ;) ) нет, то обычно всё сразу работает.
Не думаю что в каком-либо дистрибутиве специально так криво соберут ядро, что оно будет поддерживать меньше девайсов чем ванильное. Скорей добавят патчей для поддержки дополнительных железок.
> а также был разрешён чистый FTP (без SSL).
> Именно через FTP злоумышленники проникли в систему.
короче все ясно - запустили где-то по дороге на роутере ettercap и отсниффили фтп пароли которые шли открыто, или еще банальней - кто-то из разработчиков заходил из винды на эти фтп - а в винде пароли троянами вмиг расходятся по инету..
Серверы Ubuntu взломаны