Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Użytkownik

Przed chwilą czytałem o włamaniu na serwer Hera na kernel.org. Profilaktycznie chyba lepiej powstrzymać się z pobieraniem kerneli z tej strony.
Offline







Kapelusznik








Wszystkie pochodzą z tej strony, trochę trudno będzie. ;)
Offline






Admin łajza







Jądra w Gicie (tym samym w Debianie) są bezpieczne: http://dug.net.pl/news/312/
Offline







Kapelusznik








hihi, /me też ma z gita, 3.0.4 czyli już „po”. Czy z 3.0.4 pobranym normalnie jako np. tar.bz2 może być coś nie tak?
Offline


prawie jak admin



No to ja póki co wstrzymuję się z ściąganiem nowego jajka...
Offline






Admin łajza







ArnVaker napisał(-a):
Czy z 3.0.4 pobranym normalnie jako np. tar.bz2 może być coś nie tak?
Jeśli serwer hostujący tarballa został skompromitowany to teoretycznie ten mógł zostać podmieniony. Teraz już pewnie archiwa do pobrania przebudowali.
Offline
Użytkownik

Z tego co zrozumiałem to raczej dotyczy 3.1 rc. Te są raczej o.k. 3.0.4 i niższe numery kerneli są o.k.
Ostatnio edytowany przez Andrzej66 (2011-09-01 21:09:54)
Offline






Admin łajza







Andrzej66 napisał(-a):
Z tego co zrozumiałem to raczej dotyczy 3.1 rc. Te są raczej o.k. 3.0.4 i niższe numery kerneli są o.k.
Dotyczyć to może kazdego jądra znajdującego się w chwili ataku na serwerze.
Offline







Kapelusznik








To teraz wszyscy przesiadają się na źródła prosto z gita. :)
Offline







Podobno człowiek...;)








Przesada ;)
Na kernel.org są przecież podpisy linux*.sign, jest klucz publiczny, prywatnego tam nie widziałem.
np ten.
A jak ktoś nie sprawdza podpisu cyfrowego przy ściąganiu źródeł, to chcącemu nie dzieje się krzywda.
Niestety głupiemu "mądremu inaczej" i leniwemu "pracowitemu inaczej" również.
Nawiasem pisząc, jak były pospólstwa płacze, o włączenie Grsecurity do źródeł vanilla, to sam LT twierdził, że nie trzeba.
Ciekawe, czy choć troszkę polubił ten moduł, po takiej wpadce.
Ostatnio edytowany przez Jacekalex (2011-10-24 09:51:18)
Offline




Użyszkodnik
ArnVaker napisał(-a):
To teraz wszyscy przesiadają się na źródła prosto z gita. :)
Myślę że jądro z repo Debiana jest w zupełności w porządku ;) .
Offline







Kapelusznik








Dystrybucyjne? To tego ktoś używa w ogóle? ;)
// Gdyby ktoś nie zauważył, że ten post nie jest całkiem na serio, to… Ten post nie jest całkiem na serio, tamten zresztą też nie był.
Offline






Admin łajza







ArnVaker napisał(-a):
Dystrybucyjne? To tego ktoś używa w ogóle? ;)
To ktoś jeszcze — gdy nie trzeba już kompilować jądra aby uruchomić neostradę, wifi czy inne dziwactwa — kompiluje własne? ;)
Offline
Użytkownik

Ja dwa tygodnie temu kompilowałem sobie na squeeze jądra 2.6.37, 2.6.34 i 2.6.35 - myślę, że moje paczki z kernelami .deb są o.k. W końcu włam to okolice 28 sierpnia. Na razie sobie paczki czekają....na lepsze czasy, atak na powaażnie z 2.6.39 nie mam problemów.
Offline







Kapelusznik








Tak, /me kompiluje, takie dziwactwo zostało mi po Gentoo… A tak na poważnie, to od kiedy w dystrybucyjnym jest autogroup (domyślnie wyłączony), to równie dobrze mógłbym używać dystrybucyjnego. Wcześniej dystrybucyjny jednak trochę zamulał (na desktopie) w porównaniu z własnym (bfs, bfq itp.).
Offline







Podobno człowiek...;)








A /me używać dystrybucyjnego kernela, w Gentoo ;P
Offline







Kapelusznik








O, fajnie. :) Nawet nie wiedziałem że Gentoo wreszcie dorobiło się dystrybucyjnego kernela, myślałem że nadal trzeba kompilować… Pamiętam że jakiś czas temu Daniel Robbins zamierzał wprowadzić coś takiego w Funtoo, ale nie myślałem, że tak szybko trafi to również do Gentoo.
Offline



Użytkownik
to jeszcze zależy co rozumiesz przez dystrybucyjny kernel:
1. pociągnięte źródła z rego a nie ręcznie z kernel.org
2. pociągnięte binaria z repo
bo to zgoła co innego a w naszym pięknym języku oba przypadki można opisać mianem "dystrybucyjnego kernela" :)
Offline







Kapelusznik








Ja mam na myśli już skompilowany, taki który wystarczy zainstalować. Źródła wszelakie były w portage chyba od zawsze… W Funtoo z tego co widzę nadal nie ma gotowych, ale dodana została flaga „binary”, po jej ustawieniu kernel zostanie zbudowany automatycznie na podstawie (jak się domyślam) wcześniej przygotowanych konfigów. Czyli taka hybryda — niby wszystko już skonfigurowane, ale sama kompilacja i tak przeprowadzana jest na maszynie użytkownika.
Offline




Użyszkodnik
ArnVaker: „za moich czasów” w Gentoo był kernel -gentoo (z paczami) i kernel -vanilla (prosto z kernel.org). Prócz tego jeszcze jakieś dwa czy trzy z innymi paczami, nie pamiętam już ich nazw.
Więc „dystrybucyjny” to były chyba ten z sufiksem -gentoo.
Offline







Podobno człowiek...;)








Ciekawe, co traz dzieje się z kernel.org, od 2 dni server ma staus
The page you are looking for is temporarily unavailable. Please
try again later.
I tekst:
This site is currently down for scheduled system
maintenance. We are actively working to bring the system
back up as soon as possible. We apologize for the
inconvenience.
Nie dziwiłbym się, gdyby nie to, że podobno naprawili system po backdorze.
Swoją drogą, ani nic podobnego do AIDE, ani blokady modyfikacji krytycznych plikow (ACL w Grsecurity lub Selinux), trochę to wygląda, jakby szewc bez butów chodził. :xD
Offline




elektryk dyżurny





Jacekalex napisał(-a):
This site is currently down for scheduled system maintenance.
scheduled... jasne.
Offline







Podobno człowiek...;)








rychu napisał(-a):
Jacekalex napisał(-a):
This site is currently down for scheduled system maintenance.
scheduled... jasne.
Nie całkiem, jeśli wylączyli wszystkie serwery i gita, to nie całkiem.
Było "naprawione" i nagle wszystko wyłączone, a kernel jest tylko na githubie - i tylko wersja rozwojowa.
Także nie wszystko jasne.
Offline







Kapelusznik








Od razu pisali, że wszystkie systemy związane z kernel.org zostaną niedługo przeinstalowane.
Offline


Członek DUG



Teraz linux foundation padło. Masakra, ale pożywka będzie dla troli
Offline