>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Флейм http://forum.mozilla-russia.org/viewforum.php?id=14 >Linux заражен? http://forum.mozilla-russia.org/viewtopic.php?id=51326 |
firespace > 04-09-2011 11:40:01 |
|
Rosenfeld > 04-09-2011 12:37:46 |
Ваня-Ваня... Все беды - от неграмотности Нужно просто лучше учиться в школе и не прогуливать занятия. "Заражен" не "Линукс", а основной сервер, на котором хранятся исходные коды ядра Линукса. Этот сервер имеет множественные зеркала, то есть свои полные (постоянно синхронизируемые) копии, раскиданные по всему миру и хранящие аналогичные данные. И изменение именно содержимого в исходных кодах не прошло бы незамеченным при очередной синхронизации с этими тысячами зеркал. Кроме того, от каждого(!) из пакетов с исходными кодами (если я не ошибаюсь, их over 40 000), которые там хранятся в GIT - распределённой(!) системе управления версиями файлов - вычислена однонаправленная функция: т.н. хэш SHA-1. А это говорит о том, что изменение злоумышленниками хотя бы одного байта в любом из файлов с исходными кодами (например, замена хотя бы одного из символов или просто вставка пробела) привела бы к изменению и его хэш-суммы. Что сразу было бы автоматически замечено. На обычных пользователях это тоже никак не может сказаться. В Линуксе пакеты с готовыми (собранными) обновлениями (как для самой ОС, так и для всего установленного ПО), равно как и пакеты с исходными кодами "приходят" на машины конечных пользователей не абы как, а автоматически закачиваются из системы специальных хранилищ-репозиториев (также с множественными зеркалами), причем КАЖДЫЙ закачиваемый пакет имеет свою цифровую подпись, которая в момент закачки автоматически сверяется с хранящимися на компьютере публичными ключами разработчиков. Здесь тоже действует такая система, что измени злоумышленник любой пакет (файл) хотя бы на один символ - цифровая подпись окажется недействительной и пользователь будет автоматически об этом проинформирован. Это же не винда... Так что Вань - не надо молоть языком попусту о том, что не знаешь, а тем более - вешать такие желтые заголовки - ... то ли от незнания, то ли от дури, то ли от скуки.
Я бы сказал более: просто охренительно(!) недоступен: скрытый текст Кстати, я обратил сейчас внимание, что даже в цитируемом выше тексте специально для идиотов было отмечены действия злоумышленника:
Ну и причем тут "Линукс заражен"? ... Опять трава на дискотеке? |
firespace > 04-09-2011 12:47:45 |
Rosenfeld пишет
Я больше не учусь в школе. Я в колледже Rosenfeld пишет
Это такой заголовок, чтобы не скучно было. Rosenfeld пишет
А вы бы тоже следили за своим |
Rosenfeld > 04-09-2011 12:52:19 |
Вопрос к присутствующим: если я сейчас открою новую тему со следующим (бездоказательным!) заголовком: "Ваня провел вчера весь вечер в компании удалено", а потом, когда у меня потребуют доказательств, скромно скажу: "... да это типа я написал... ну... чтобы не скучно было" - обидится ли наш Ваня на меня или нет? |
firespace > 04-09-2011 12:54:37 |
Ну ты и тролль... |
Rosenfeld > 04-09-2011 13:05:10 |
Ясно - он уже обиделся. Вот вам и отличный пример. Поэтому даю установку на будущую взрослую жизнь: до(!) того, как что-то молоть языком или излагать в письменном виде (хоть в сочинении, написанном в колледже, хоть в журнальной или газетной статье, хоть в сообщении на форуме, тем более - на форуме техническом) необходимо: 1. Понимать, о чем говоришь / пишешь (т.е. хорошо разбираться в предмете сообщения). Потому что жизнь... она такая сложная и нехорошая штука, что за любое безответственное "бла-бла" иногда приходится и отвечать, причем очень серьезно и с болезненными последствиями. Я понятно и доступно выражаю свои мысли? |
mserv > 04-09-2011 13:11:35 |
Stepovanyi пишет
Вы не обижайтесь, на старого больного человека. Просто научитесь читать его посты правильно и тогда вы начнёте понимать дедушкины фантазии. Rosenfeld пишет
|
Rosenfeld > 04-09-2011 13:17:15 |
Ура! Сработало! Узнал голос дрессировщика! А мы-то вчера беспокоились: в какую норку он забился: http://forum.mozilla-russia.org/viewtop … 19#p515919 =Agasfer=
Но кстати, Вы были правы: доходило до него ме-е-едленно Так что, Агасфер, бегите немедленно за веслом! P.S. Я чувствую, надо использовать вот такую методику дрессировки: ему кусочки еды в одних темах незаметно подкидывать - чтобы сам учился находить и реагировать, в других же - открыто кормить с руки. Тогда он и не будет прятаться на такой долгий период, а радостно подбегать сразу... |
=Agasfer= > 04-09-2011 14:00:22 |
Начнём ч того, что это уже не новость. Оригинальное сообщение датировано 28.08.2011. Далее,
Нужны ли дальнейшие комментарии? Имхо, нет. Соответствует ли название топика реальному положению вещей? Тоже нет. webplanet.ru увлекается жёлтыми статьями? ДА! |
foozzi > 04-09-2011 15:51:35 |
Разработчики официально заявили, что у хакеров не хватило ума получить хеши SHA-1 которые тем более не хватило бы им ума расшифровать... |
ckovopoda > 04-09-2011 16:00:11 |
Новость не новая, тут по понятным причинам была пропущена. Забавные комментарии на http://stoplinux.org.ru/linux/kernelorg-hacked.html |
Rosenfeld > 04-09-2011 16:12:56 |
Забавен и сам сайт - своим названием, критической массой скопившейся школоты и тому подобных криворуких "кулхацкеров", у которых в жизни что-то "не сложилось" с Линуксом, "компетентными" комментариями и еще вот этим (оценкой на безопасность, выдаваемой системой Web of Trust: уровень вредоносности / опасности для пользователей - наивысший, т.е. красный): скрытый текст |
ckovopoda > 04-09-2011 16:26:03 |
Norton Safe Web не обнаружил угроз на этом сайте. Dr.Web - вирусов не обнаружено. Просто ваш Web of Trust заражен баттхертом линуксоидов. Как и сам линукс |
Rosenfeld > 04-09-2011 16:29:41 |
=Agasfer=, а этого клиента будем кормить, как и предыдущего? Берем его в наш проект? http://forum.mozilla-russia.org/viewtop … 88#p515888 |
ckovopoda > 04-09-2011 16:36:01 |
Розен уже слился. Эх молодежь, даже скучно с вами такими |
Rosenfeld > 04-09-2011 21:48:51 |
Отличная дрессировка и хороший корм: всего через 7(!) минут, как как наш клиент послушался команды и поел прямо с руки... Что, коллеги, продолжим дальше? (Агасфер - в руках с веслом, я - с открытой банкой сублимированного корма)... Ему нравится? Ксс-ксс-ксс-ксссс... Иди сюда, мой хороший... покормим еще.. (засекаем время реакции на еду) |
Tiger.711 > 04-09-2011 22:27:49 |
Мявк? МурМясо? |
Rosenfeld > 04-09-2011 22:41:59 |
Тигра! Вам обещаю чистое мясо. Но не разменивайтесь, пожалуйста, на сублимированный корм (кхм-кхм), который так любит поглощать наш клиент Он им живёт! |
Tiger.711 > 04-09-2011 22:45:10 |
Rosenfeld |
okkamas_knife > 04-09-2011 22:47:43 |
Вендузятники злорадствуют! |
ckovopoda > 04-09-2011 23:23:57 |
Как вы интересно общаетесь. Он одобряет. скрытый текст
Зря злорадствуют. Не будет никаких троянов-вирусов под линукс еще сто лет. |
Rosenfeld > 04-09-2011 23:28:56 |
О! Опять ест с руки... Дрессировка работает... А если еще подкормить - отзовется: "Корм(!) --- вкусный(!) --- на ско-во-по-де"... Иди, иди сюда... |
ckovopoda > 04-09-2011 23:33:23 |
Rosenfeld |
Rosenfeld > 04-09-2011 23:52:59 |
Отлично! На щедрый корм наш клиент опять пришел. Опытным путем выяснено: моя команда "к ноге" исполняется примерно за 5 минут. То, что написано выше он (понятное дело) не читал, а если и читал - то и не понял: генофонд не тот, чтобы складывать знакомые русские буквы про непонятный уму ssh в непонятные слова - ведь в винде этого просто нет. Общий вывод: клиент не виноват. Он же не отвечает за все предыдущие поколения. Но давайте понаблюдаем: через сколько минут он отзовется опять? Через пять? Четыре? Три? ... "К ноге! (см. ниже) |