All streams
Search
Write a publication
Pull to refresh
57
0
Изя Ц. Петров @muromec

User

Send message
>Вы сами себе противоречите

не понял, где противоречие?
>Гиганты не боясь что то патентуют от того, что через двадцать лет, по окончании срока действия монополии, их патент даже папуасу будет не нужен.

ну конечно. вот патент на FAT сейчас, через 20 лет, совсем не нужен папуасам, ага.
>а у линуксфагов — нет ни того, ни другого.

зато нас есть адская технология md5 + gpg.

>Помнится в прошлом году сравнительно массово сажали трояны на Маки под видом «кодека для видео», и тут уже один шаг до линуксов.

дейстивительно, линуксоиды только и делают, что ставят неподписанный софт из левых источников.
>Скукота

скажите, а что тут обсуждать? новость «кернельорг заражон» лично для меня не несет никакой полезной информации. ну совсем никакой.

плясать ритуальный казацкий танец фапа вприсядку и устраивать панику на ровном месте, снося это решето со всех машин я не собираюсь.

факт наличия дыр в ОС меня никак не удивляет.
факт отсутствия TPM и IDS на kernel.org тоже никак не удивляет и честно слабо колышет. я как-то не уверен в возможности применения IDS на таком хайлоаеде.

мне из этой истории интересно только две вещи: какова причина взлома (дыра в ПО, проблема настройки хоста, утечка ключей, троллинг админов) и как это учтут в будущем (рекомендации по настройке сервера). обоих вещей пока неизвестно.
>8 пробелов в табе

эээ? в ядре линукса как раз настоящие табы без всяких пробелов.
>Ведь проще объявить ОС безопасной, чем действительно сделать ее такой.

кроме безопасности самой ОС, еще бывает безопасность конкретной инсталяции. впрочем это слишком сложно и скучно для тролления на хабрике.
что будет, что будет… тот у кого оно будет более разное — заболеет гематомами
ну вы же не хотите, чтобы вместо вашего трояна подсунули какой-то чужой, которым не сможете управлять?
что может быть лечге, чем набрать одну команду и нажать «Y»?

кроме того, такой способ установки намного безопасней благодаря наличию электронной подписи у загружаемого файла с дистрибутивом вируса.
>вирусов в Линуксе быть не может по определению

это какой-то маркетинговый лозунг. с технической точки зрения, высказывание бессмысленно.
теперь главная интрига — в каком из сервисов, торчащих наружу, была дыра или кто из имеющих туда рутовый доступ обиделся на очередную порцию троллинга Линуса.
>Но осадочек остался, надо пойти на свой сервер посмотреть.

а вот это правильно.
>и вообще наш зоопарк нас только и защищает — были бы мы однообразны и многочисленны…

зоопарк достаточно условен. статический бинарь, дергающий сисколы напрямую и прописанный в /etc/rc.local запустится на любой x86 системе.

подмена нейм резольвер, для отправки вас куда-то вместо настоящего вконтактика одинаково хорошо сработает во всех дистрибутивах и вы даже не догадаетесь посмотреть в /etc/nsswitch.conf, только в hosts загляните.
>Я думаю хакеры придумают как отдать разработчику чистый код, а конечным пользователям модифицированный.

прямо на kernel.org НИКТО коммит-доступа не имеет — поэтому с точки зрения этого сервера, все запросы идут от «конечных пользователей».

любая ветка ядра, которая синхронизируется с мейнлайном, делает такой же анонимный pull с этого сервера и во всех этих ветках уже всплыли бы левые изменения.

собственно проверка делается потому, что эти изменения могли расползтись, но пройти незамечеными. при таком качестве и количестве перекрестного ревью, как в линуксе, это достаточно маловероятно.
>шансы, что вами заинтересуются специалисты, довольно малы.

это очень тухлая отмазка. прицельно направленная атака — это не единственный тип опасности.

можно прости сидеть с дырявым ядром и случайно стать частью ботнета из тысячь таких же неуловимых джо, каждый из которых никому нафиг не нужен.
этому документу лет 20 и есть.
оценсорц есть под более другие языки. те же pep8 и pyflakes, например.
>Есть виртуальные машины. Ставим ее на любимую nix, туда ставим Windows 7.

в корпоративной среде на большом проекте, который все равно нужно собирать под винды и где есть отдельный билдсервер я бы так и сделал, благо деньги на все это безобразие бы тоже платил не я. да и настраивали бы это все специальные обученные люди.

а на собственной машине это попросту неудобно, а в моем случае вообще невозможно. это я еще опускаю такие подробности, как работа с кодом с другой машины по ssh.
сюрприз: ядро в убунте обновляеться не с kernel.org
>Когда пользователь берет файл с сервера, то малварь из кода удаляется и отдается пользователю чистый файл, с правильной суммой.

ну и толку тогда эту малварь вообще совать, если ее никто не стянет?

Information

Rating
Does not participate
Registered
Activity