<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оценка причин и последствий взлома kernel.org</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/81201.html</link>
    <description>На проходившем в конце октября саммите разработчиков ядра Linux, один из администраторов kernel.org выступил в докладом, в котором обобщил (http://lwn.net/Articles/464233/) известные факты о взломе  инфраструктуры проекта. Питер Анвин (H. Peter Anvin), автор проекта Isolinux, один из первых администраторов kernel.org&lt;br&gt; и известный разработчик ядра, 28 августа обнаружил факт взлома своего внутреннего сервера. Проверив серверы инфраструктуры kernel.org он выявил, что некоторые из них также имеют следы проникновения злоумышленников. &lt;br&gt;&lt;br&gt;&lt;br&gt;Судя по результатам расследования, атака на серверы kernel.org была частью активности уже несколько лет существующей автоматизированной сети, созданной для кражи паролей и параметров аутентификации. У атакующих изначально не было цели проникновения на kernel.org и выполнения там каких-то определённых действий, им просто повезло в том, что они смогли получить параметры доступа, перехваченные у одного из неосторожных разработчиков ядра. Так как у всех разра...&lt;br&gt;&lt;br&gt;URL: http://lwn.net</description>

<item>
    <title>Оценка причин и последствий взлома kernel.org (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/81201.html#97</link>
    <pubDate>Sat, 19 Nov 2011 08:42:31 GMT</pubDate>
    <description>&amp;gt; о_0  я и не знал что это есть под линукс да &lt;br&gt;&amp;gt; ещё и в репозитариях Альта...  надо посмотреть будет :) &lt;br&gt;&lt;br&gt;Как минимум в archlinux, debian, fedora, opensuse, ubuntu тоже наблюдаю :)&lt;br&gt;&lt;br&gt;&amp;gt; зыЖ  хотя мне и обычного ssh в консоли хватает обычно.&lt;br&gt;&lt;br&gt;Аналогично, для того редкий use case описал.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка причин и последствий взлома kernel.org (гыук)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/81201.html#96</link>
    <pubDate>Sat, 19 Nov 2011 07:50:03 GMT</pubDate>
    <description>&amp;gt; Но как майнтейнер пакета putty в альте ответственно заявляю: собирал на всякий &lt;br&gt;&amp;gt; случай ради продирания через прокси с CONNECT на заготовленный :443, а &lt;br&gt;&amp;gt; нормальный ssh куда практичней.&lt;br&gt;&lt;br&gt;о_0  я и не знал что это есть под линукс да ещё и в репозитариях Альта...  надо посмотреть будет :)&lt;br&gt;зыЖ  хотя мне и обычного ssh в консоли хватает обычно.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка причин и последствий взлома kernel.org (AdVv)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/81201.html#95</link>
    <pubDate>Mon, 14 Nov 2011 19:13:18 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Это я к тому, что определённая категория, что бы ни произошло, даже &lt;br&gt;&amp;gt; если кто-то сам передал бы реквизиты учётной записи, всё равно орала &lt;br&gt;&amp;gt; бы о дырявом линуксе и т.п.&lt;br&gt;&amp;gt; бы о дырявом майкрософте и т.п.&lt;br&gt;&amp;gt; бы о дырявом новелле и т.п.&lt;br&gt;&amp;gt; бы о дырявой БСД и т.п.&lt;br&gt;&lt;br&gt;И дальше по аналогии. Всегда найдутся желающие поорать.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка причин и последствий взлома kernel.org (AdVv)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/81201.html#94</link>
    <pubDate>Mon, 14 Nov 2011 19:08:32 GMT</pubDate>
    <description>&amp;gt; Благодарствую. Почитал. Даже исходники этого руткита нарыл, понятно теперь почему их нашли, &lt;br&gt;&amp;gt; руткит старый как мир и срет в логи как маршрутка на &lt;br&gt;&amp;gt; дизеле.&lt;br&gt;&amp;gt; ...а могли бы делов наделать на кернел орге, аматоры, тьфу ! :D &lt;br&gt;&lt;br&gt;Да ладно, все, кто хотел, давно уже все что нужно сделали ;). &lt;br&gt;</description>
</item>

<item>
    <title>Оценка причин и последствий взлома kernel.org (AdVv)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/81201.html#93</link>
    <pubDate>Mon, 14 Nov 2011 19:04:18 GMT</pubDate>
    <description>&amp;gt; больше не понадобится, ха-ха. Тем более что после кражи креденшлов доменного &lt;br&gt;&amp;gt; админа - потенциально хакер может заразить все машины домена вообще. Вплоть &lt;br&gt;&amp;gt; до масс-инсталла малвари через групповые политики. Централизованное управление имеет &lt;br&gt;&amp;gt; и свои минусы: если вам сломали &quot;командный центры&quot; - вы просираете &lt;br&gt;&amp;gt; вообще все полимеры и становитесь чужим в своей же инфраструктуре, лол &lt;br&gt;&amp;gt; :))) &lt;br&gt;&lt;br&gt;Кэп, старина, как ты там, не хвораешь ? Т.е. ты хочешь сказать что достаточно жахнуть американцам в командный бункер с генштабом внутри, и победа в третьей мировой у нас в кармане ? Так плевое же ей богу дело, как мы раньше то не догадались.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оценка причин и последствий взлома kernel.org (AdVv)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/81201.html#92</link>
    <pubDate>Mon, 14 Nov 2011 18:57:49 GMT</pubDate>
    <description>&amp;gt; если атака не целенаправленная.&lt;br&gt;&lt;br&gt;А что, боты вас так ненавидят, что атакуют целенаправленно ? :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оценка причин и последствий взлома kernel.org (Омммм)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/81201.html#91</link>
    <pubDate>Thu, 10 Nov 2011 20:58:34 GMT</pubDate>
    <description>Благодарствую. Почитал. Даже исходники этого руткита нарыл, понятно теперь почему их нашли, руткит старый как мир и срет в логи как маршрутка на дизеле. &lt;br&gt;...а могли бы делов наделать на кернел орге, аматоры, тьфу ! :D&lt;br&gt;</description>
</item>

<item>
    <title>Оценка причин и последствий взлома kernel.org (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/81201.html#90</link>
    <pubDate>Thu, 10 Nov 2011 20:48:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; нормальный ssh куда практичней.&lt;br&gt;&amp;gt; Наверное они на винды намекали&lt;br&gt;&lt;br&gt;Эт понятно, но можно ж прикинуться шлангом. :)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; К сожалению, их есть.&lt;br&gt;&amp;gt; Факт. Как минимум phalanx же установился на кернелорге.&lt;br&gt;&lt;br&gt;И нам как специалистам недопустимо утыкать голову в песок -- не помогает.  Тем более других в заблуждение вводить.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка причин и последствий взлома kernel.org (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/81201.html#89</link>
    <pubDate>Thu, 10 Nov 2011 19:02:54 GMT</pubDate>
    <description>&amp;gt; google://ssh connect 443 proxy &lt;br&gt;&lt;br&gt;А можно openvpn туда воткнуть. Сжатие и шифрование всего трффа несложно делается + оно умеет отдавать настоящие SSL соединения на HTTPS сервер, если надо.&lt;br&gt;</description>
</item>

</channel>
</rss>
