LINUX.ORG.RU
ФорумTalks

[паранойя] в связи с последними событиями с ядром

 


0

0

А что мешает обидевшемуся на всех меинтейнеру $distr навредить всем, внедрив 'rm -rf /*' или ещё какую гадость в, скажем, постинсталляционный скрипт? Обнаружат конечно быстро, но десяток машин всё равно полетит


А что за последние события с ядром? Я что-то пропустил?

aix27249
()

подобный майнтейнер наверное детский садик еще не закончил.

splinter ★★★★★
()

УК.

В $distr, как в любом современном дистрибутиве, пакеты подписываются мэнтейнером. Умышленное rm -rf / в России трактуется УК как создание вредоносной программы для ЭВМ и прочее. В других странах, полагаю, есть подобные статьи.

А вообще, если пакет попадает в репозитарий после одной единственной подписи (нет тестеров задерживающих релиз, например), то ничего не мешает вставить rm -fr в скрытой форме.

Camel ★★★★★
()

Корпоративные клиенты с платной поддержкой дадут таких [неразборчиво], что чуваку квартиру с почками продавать придется.

redgremlin ★★★★★
()

То, что его найдут быстро. Мантейнеры обычно не анонимусы - их найти не сложно.
Кстати, а что случилось с ядром?

Anounax
()
Ответ на: комментарий от RedPossum

Неправильно выразился, да. Zen-ядро. Не суть важно

Breton
() автор топика
Ответ на: комментарий от bioreactor

>>Еще массовых убийств и изнасилований не хваатает

Они еще впереди (что-то Ганс выбился из темы, но это как исключение, подтверждающее правило). Когда столкнутся два минорника вроде гном2.28.1 и кде4.3.3, либо на ЛОРе введут блоги. Тогда начнется спорт по взлому неугодных (кстати, кде.ру взломали-то, это первый сигнал).

MuZHiK-2 ★★★★
()

>А что мешает обидевшемуся на всех меинтейнеру $distr навредить всем, внедрив 'rm -rf /*' или ещё какую гадость в, скажем, постинсталляционный скрипт? Обнаружат конечно быстро, но десяток машин всё равно полетит

Мешает то, что ядро сами собирают только красноглазые. Все остальные нормальные люди используют уже готовое ядро из дистрибутива. Так что rm -rf сотрёт что-нибудь только у разработчиков конкретного дистрибутива.

fdd
()
Ответ на: комментарий от fdd

>Мешает то, что ядро сами собирают только красноглазые. Все остальные нормальные люди используют уже готовое ядро из дистрибутива. Так что rm -rf сотрёт что-нибудь только у разработчиков конкретного дистрибутива.

Также в энтерпрайсе нормальные люди собирают сначала на тестовых/своих машинах, а потом при удачной сборке в течении десяти минут пересобирают на блейдовом сервере :)

gh0stwizard ★★★★★
()

Это будет последнее что он в своем бизнесе сделает.

vada ★★★★★
()

Все эти ваши тестирования лечатся банальной тайм-бомбой. Скажем, вредоносный код активируется при условии, что система набрала в сумме не меньше 3х месяцев аптайма. Ы?

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

Всё построено на доверии, в этом есть и плюсы и минусы

xorik ★★★★★
()
Ответ на: комментарий от gh0stwizard

На продакшне ничего не пересобирают :) Пересобирают на билд-сервере.

Deleted
()

Ну полетит и что? Если десяток домашних машин полетит техногенной катастрофы не случится.

MikeB ★★★★
()
Ответ на: комментарий от MikeB

Техногенной - нет. Но терять пачку своих файлов нехорошо. В любом случае это - локальный линукс-капец.
Чувствую, я только что подкинул хорошую идею приспешникам империали^W некрософта.

Breton
() автор топика

А прикиньте, модуль ядра, забивающий всё, что попадается под руку, нулями.

AITap ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.