LINUX.ORG.RU

И от Microsoft бывает польза...

 , ,


0

1

Потырено из vk.

«Когда в марте 2024 года Андрес Фройнд, контрибьютор ядра Linux и инженер Microsoft, разбирался с медленными SSH-логинами на своей Debian-машине, он заметил странность:

`liblzma` (часть `XZ Utils`) жрала подозрительно много CPU, и он продолжил копать. В итоге он вскрыл многоходовую supply-chain-атаку, которая готовилась несколько лет.

Атакующий под именем “Jia Tan” в течение двух лет постепенно внедрялся в небольшой проект XZ Utils – библиотеку сжатия, которая используется практически во всех крупных Linux-дистрибутивах.

Бэкдор находился не в исходниках. Он был зарыт глубоко в build-скриптах. Если бы была использована специально сформированная SSH-ключевая пара, атакующий получил бы удалённый root-доступ к миллионам серверов.

Фройнд обнаружил это за считаные дни до того, как заражённая версия ушла бы в Debian, Fedora, Ubuntu и другие дистрибутивы.

Один человек, одна аномалия, один обычный сеанс дебага – и потенциальная катастрофа для интернета была предотвращена.»

★★★★★

Вот поэтому разработкой софта должны заниматься специализированные НИИ, а не толпа пионеров со всего света.

Irma ★★★★
()

Один человек, одна аномалия, один обычный сеанс дебага – и потенциальная катастрофа для интернета была предотвращена.»

Отсюда вопрос: сколько таких катастроф не было предотвращено..

MoldAndLimeHoney ★★★
()
Ответ на: комментарий от Irma

Напомните червь Морриса не в НИИ ли появился?

cobold ★★★★★
()
Ответ на: комментарий от MoldAndLimeHoney

Лично я отрыл 4 бэкдора.

sparkie ★★★★★
() автор топика

Дожили, из вк на ЛОР старую как говно мамонта парашу тянут, которую на вк стянули с ЛОР-а. Чебурнет головного мозга.

peregrine ★★★★★
()
Ответ на: комментарий от Irma

Так-то оно так, но есть масса нюансов.

sparkie ★★★★★
() автор топика
Ответ на: комментарий от Irma

Вот поэтому разработкой софта должны заниматься специализированные НИИ, а не толпа пионеров со всего света.

Вот поэтому разработкой софта должны заниматься специализированные ИИ, а не толпа пионеров со всего света.

MaZy ★★★★★
()
Ответ на: комментарий от peregrine

Новость уже не свежа, но вон Veritasium недавно тоже на ней пропиарился.

Dr64h ★★★★
()
Ответ на: комментарий от peregrine

старую как говно мамонта парашу тянут

Я не согласен. Это текст с признаками ИИ, значит ему не более десяти лет от роду.

Saakx
()
Ответ на: комментарий от Saakx

1. Текст писался живым человеком (не мной).

2. Даже если предположить, что в создании текста принимал участие этот ваш ИИ, то ему меньше, чем десять лет.

sparkie ★★★★★
() автор топика
Ответ на: комментарий от Irma

Вот поэтому разработкой софта должны заниматься специализированные НИИ

Ну дык что «специализированные НИИ» не занимаются разработкой софта, а пионерам со всего света приходится (и «специализированные НИИ» потом это тырят в свои закрытые по самые помидоры и жутко глючные в массе своей поделия)?

slew
()
Последнее исправление: slew (всего исправлений: 1)
Ответ на: комментарий от Irma

Они сделают софт платным😢 Типа таким денюжка, нужна, а энтузиазм пошлют.

REDDERa
()
Ответ на: комментарий от sparkie

Если ты сидя дома что-то сделаешь, это будет твоя заслуга, или твоего работодателя? Если дворник найдёт баг в панельке задач, то причём тут ЖКХ в котором он работает. Логика довольно простая. Мелкософт тут не причём, челик просто там работает, заслуга человека в том что он инженер, а не в том что он работает где-то инженером.

LINUX-ORG-RU ★★★★★
()
Последнее исправление: LINUX-ORG-RU (всего исправлений: 1)
Ответ на: комментарий от LINUX-ORG-RU

Из текста не следует, что чувак работал в своё личное время.

А во-вторых, лично я практикую такой подход: разрабатываю и пишу код в любом, что называется, положении и состоянии. Часто дома, иногда на природе. Да, с использованием своей техники. Я понимаю, что сейчас так никто не делает. И что?

sparkie ★★★★★
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.