Pull to refresh

Comments 16

Даже при построении идеально защищённой структуры нельзя исключать человеческий фактор ©
И не говорите, ключи теперь перегенерить надо.А это ого-го!!!
На самом деле сам больше линуксоид, такскать «в теме». Чейто все так пинать начали. Наверно надо было тег сарказм ставить. :)
«и про старуху бывает порнуха» (С)
А был был Windows, был бы первый коммент «Решето». Дискриминация по ОС фингерпринту!
Вы путаете «через баг ломанули» и «у разработчика спёрли ключ» :)
Результат тот же, но последствия не те, а?
Хочу заметить, что злоумышленники получили рута только на двух машинах кластера для сборки пакаджей (pointyhat cluster) где не была введена новая система авторизации. В результате получили доступ к ftp-master и cvs репозиторию (который сейчас используется только для экспорта из subversion) и доступ только на чтение к директориям разработчиков в /home. После нескольких дней анализа, достоверно известно, что на ftp-master ничего не было изменено и его вернули в строй.

В общем, большая часть инфраструктуры, после тщательного аудита была запущенна вновь (хотя было понятно, что злоумышленники не получили к ней доступа, сделано это было на всякий случай).
Sign up to leave a comment.

Articles