Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2013-09-27 23:29:49

  drelbrown - Użytkownik

drelbrown
Użytkownik
Zarejestrowany: 2013-01-07

Historia włamania do kernel.org ciągle bez wyjaśnienia

Offline

 

#2  2013-09-28 00:36:36

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

A co niby wyjaśniać?
Załatali dziurę, przeinstalowali systemy, dozbroili troszkę serwery, i gotowe.

Myślał ktoś, że developerzy kernela będą wołać FBI, CIA i cholera wie co jeszcze?


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2013-09-28 11:45:51

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

the message concluded. "We will be writing up a report on the incident in the future."
...
Almost two years later, the report has yet to be delivered.

To nie jest czasem podejrzane?

Officials have developed new tools and procedures since then, but he declined to say what they are.

Po co te tajemnice?

Offline

 

#4  2013-09-28 11:59:21

  yossarian - Szczawiożerca

yossarian
Szczawiożerca
Skąd: Shangri-La
Zarejestrowany: 2011-04-25

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

Trzeba powołać sejmową komisje śledczą.

Offline

 

#5  2013-09-28 13:15:12

  drelbrown - Użytkownik

drelbrown
Użytkownik
Zarejestrowany: 2013-01-07

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

To nie kwestia żadnej komisji tylko faktów. Myślę, że ludziom należą się wyjaśnienia.

Offline

 

#6  2013-09-28 13:19:39

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

Jakie wyjaśnienia?
Czego oczekujesz? Konferencji prasowej?

Prawdopodobnie nikt nie wie, kto się włamał, prawdopodobnie wykorzystał backdoora wbudowanego kiedyś w jedną wersję Proftpd.
Że nie zostawił wizytówki, to rzeczywiście niezbyt eleganckie. :D

A poza tym, jak to dla Ciebie takie ważne, to popytaj na LKML.

Ostatnio edytowany przez Jacekalex (2013-09-28 13:20:06)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#7  2013-09-28 13:25:23

  drelbrown - Użytkownik

drelbrown
Użytkownik
Zarejestrowany: 2013-01-07

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

@Jacekalex sam piszesz używając terminu "prawdopodobnie". Myślę, że opublikowanie raportu rozwiązałoby wątpliwości. I skąd u Was taki pretensjonalny ton?  Człowiek zwyczajnie się pyta, a tu komisje mu proponują.

Offline

 

#8  2013-09-28 13:38:04

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

Jacekalex napisał(-a):

Czego oczekujesz?

Wywiązania się z danego słowa? W końcu przecie napisali:

"Thanks to all for your patience and understanding during our outage and please bear with us as we bring up the different kernel.org systems over the next few weeks," the message concluded. "We will be writing up a report on the incident in the future."

Pytanie czemu nie wypuścili tego raportu...

Offline

 

#9  2013-09-28 14:41:12

  yossarian - Szczawiożerca

yossarian
Szczawiożerca
Skąd: Shangri-La
Zarejestrowany: 2011-04-25

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

@morfik:
A widzisz tam podaną jakąś konkretną datę?

@drelbrown:
To nie jest pretensjonalny ton.
Ja w Twoim linku przeczytałem takie coś:

Linux developer and maintainer Greg Kroah-Hartman told Ars that the investigation has yet to be completed and gave no timetable for when a report might be released.

Czasem takie dochodzenia trwają latami albo trafiają (z różnych powodów) na półkę.
Na forum raczej nikt w tej sprawie nic nie będzie wiedział.

Offline

 

#10  2013-09-28 14:59:46

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

No jeśli ktoś mówi, że zrobi raport z włamania, to ja przypuszczam, że będzie to chwilę po tym jak zostanie wyjaśnione to, co się tak naprawdę stało, po to jest raport chyba? Wcześniej nie ma po co go publikować, bo przecie nic nie wiadomo, można podać jakieś info tak jak po włamie na forum ubuntu, co na parę dni forum zdechło i panowie informowali na stronie co się aktualnie dzieje, to nie był raport, to było tylko kawałek info i skrótowy zapis z tego co się aktualnie dzieje z forum. Ale jeśli ktoś chce mi powiedzieć, że przez 2 lata nie ma danych z których można zrobić raport, a strona wróciła i działa od dawna, to już coś tutaj nie gra. :]

Takie dochodzenia trwają latami? To nie sprawa pedofila oferującego golda nastolatkowi w wowie za pośrednictwem tora. :] Kernel.org działa? No działa czyli coś zostało poczynione by strona wróciła.  Po co by ją przywracać skoro nie wiadomo co się tak naprawdę stało? To tak jakbym miał dziurę w oprogramowaniu, ktoś mi się włamał uzyskał roota, ja po chwili bym wyciągnął wtykę z gniazdka tylko po to by ją dzień później wsadzić z powrotem i mówił wszystkim dookoła, że zagrożenie minęło. xD

Po mojemu to się doszukali ip NSA, a NSA się o tym dowiedziało i teraz jedni drugich szantażują i temu nie ma raportu, jak się dogadają to raport wypuszczą... :]

Offline

 

#11  2013-09-28 15:10:16

  yossarian - Szczawiożerca

yossarian
Szczawiożerca
Skąd: Shangri-La
Zarejestrowany: 2011-04-25

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

Przeczytaj jakie procedury zostały podjęte po wykryciu włamania.
Tu masz w bardzo skróconej wersji:

Włamywacze uzyskali dostęp do niektórych serwerów stanowiących część infrastruktury kernel.org, następnie zainstalowali na nich trojany. Atak wykryty został 28 sierpnia i natychmiast przedsięwzięte zostały odpowiednie kroki — serwery zostały wyłączone a ich zawartość zabezpieczona, celem przeprowadzenia dalszego śledztwa (odpowiednie służby w Stanach Zjednoczonych i Europie zostały zawiadomione). Wszystkie skompromitowane systemy są przeinstalowywane.

Z ustaleń administratorów wynika, że kod znajdujący się w repozytorium Git nie został w żaden sposób zainfekowany. Zapobiegł temu fakt, że każdy z plików, znajdujący się w licznych kopiach repozytorium u deweloperów, podpisany jest cyfrowo.

http://dug.net.pl/news/312/

Offline

 

#12  2013-09-28 15:50:18

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

O tym info było wspomniane też w tym eng linku, tylko pytanie jest dalej takie samo, skoro sprawa jest zakończona, wszystko wiadomo, i wszystko wróciło do normy, czemu nie opublikowano tego raportu?

Offline

 

#13  2013-09-28 16:04:55

  yossarian - Szczawiożerca

yossarian
Szczawiożerca
Skąd: Shangri-La
Zarejestrowany: 2011-04-25

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

Przeczytaj swoje komentarze:

Po co by ją przywracać skoro nie wiadomo co się tak naprawdę stało? To tak jakbym miał dziurę w oprogramowaniu, ktoś mi się włamał uzyskał roota, ja po chwili bym wyciągnął wtykę z gniazdka tylko po to by ją dzień później wsadzić z powrotem i mówił wszystkim dookoła, że zagrożenie minęło. xD

tylko pytanie jest dalej takie samo, skoro sprawa jest zakończona, wszystko wiadomo, i wszystko wróciło do normy, czemu nie opublikowano tego raportu?

Czy Ty widziałeś gdzieś napisane, że wszystko wiadomo i sprawa jest zakończona?
Masz przecież jasno napisane:

Linux developer and maintainer Greg Kroah-Hartman told Ars that the investigation has yet to be completed and gave no timetable for when a report might be released.

Offline

 

#14  2013-09-28 16:16:42

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

No bo jestem zagubiony lekko mówiąc, strona wróciła i nie wiedzą do końca co się stało albo wiedzą co się stało i nie chcą powiedzieć. Nie chce mi się wierzyć, że przez dwa lata nie wyjaśniono sprawy... Tu nie chodzi o kwestie ścigania tego kto się włamał ale o procedurę powłamaniową, z tego się sporządza raport, skoro serwery wyłączyli i dane zabezpieczyli, to po analizie danych powinien zostać sporządzony i upubliczniony raport. I tylko mam ciągle jedno pytanie, czemu przez dwa lata nikt tego nie opublikował? Naprawdę się upierasz, że mimo podpięcia ponownego maszyn do sieci, oni nie wiedzą, jak ktoś uzyskał dostęp? Przecie to by było bez sensu wpinać maszyny, bo ten ktoś znowu by uzyskał dostęp, skoro nikt nie doszedł do tego jak go uzyskali, no bo gdyby doszedł, to by raport się pojawił...

Offline

 

#15  2013-09-28 20:37:07

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

drelbrown napisał(-a):

@Jacekalex sam piszesz używając terminu "prawdopodobnie". Myślę, że opublikowanie raportu rozwiązałoby wątpliwości. I skąd u Was taki pretensjonalny ton?  Człowiek zwyczajnie się pyta, a tu komisje mu proponują.

Tobie się czasem z Tupolewem nie pomyliło?

Nawet, jakbyś zobaczył jakieś raport, przygotowany przez specjalną komisję do spraw badania włamań hakerskich, to potem sam byś się musiał włamać
na kernel.org, żeby zweryfikować tezy z raportu, bo inaczej skąd można wiedzieć, co w nim jest prawdą.

W ogóle cala dyskusja o jakimś "raporcie z włamania na kernel.org" to jest dyskusja raczej na pudelka, a nie poważną dyskusję.

Pozdro
;-)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#16  2013-09-28 23:27:03

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

Hakerów jest pełno ale to nie w tym rzecz, rzecz w tym, że powiedzieli, że zrobią a nie zrobili, i pytanie jest why... I jeszcze dodają, że opracowali jakieś narzędzia i procedury ale nie powiedzieli jakie i każą sobie zaufać, że teraz będzie ok, czy to wam czegoś nie przypomina? xD

Offline

 

#17  2013-09-30 01:24:11

  gindek - Zubr, bydle na etacie.

gindek
Zubr, bydle na etacie.
Skąd: Z puszczy.
Zarejestrowany: 2008-12-08

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

yossarian napisał(-a):

Trzeba powołać sejmową komisje śledczą.

Jacekalex napisał(-a):

A co niby wyjaśniać?
Załatali dziurę, przeinstalowali systemy, dozbroili troszkę serwery, i gotowe.

Myślał ktoś, że developerzy kernela będą wołać FBI, CIA i cholera wie co jeszcze?

Wyjasnienie jest potrzebne zeby uniknac problemow w przyszlosci i zeby uczyc sie na błędach.
Wytropienie kto to zrobił jest istotne zeby mozna było z tą osobą/ osobami / instytucjami skutecznie walczyć w przyszłości.
Informowanie służb nie jest konieczne, bo ktos sie tym zajoł zajął z automatu, ze względu na wage problemu. ( kernel.org to nie jest forum "ja i moj pies").

Fakt ze raport nie powstał nie świadczy o tym że nikt nie wie co sie stało, jak to się stało i kto tego dokonał.
Ja wyjścia widze dwa:
1. "czy jest na sali ktos komu sie chce pisać raport ? .... <cisza - swierszcze słychać> .... dobra to członek nie piszemy, wprowadzmy poprawki ktore ustalilismy."

2.
- "czy jest na sali ktos komu sie chce pisać raport ?"
Szybka odpowiedz z sali. "ja ja"
<wstaje 2 panow w garniturach, podchodzi do osobnika i mowi>  "porozmawiajmy o tym raporcie na zewnatrz"

Ostatnio edytowany przez gindek (2013-09-30 01:26:00)


" Wojny przychodzą i odchodzą, a moi żołnierze są wieczni"


"Zbuduj mały, dziarski router z udostępnionych przez prowadzącego części od Kamaza?"

Offline

 

#18  2013-09-30 17:22:10

  caro_cenzura - Użytkownik

caro_cenzura
Użytkownik
Zarejestrowany: 2012-08-29

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

@morfik
Myślę, że twój argument z szybkim uruchomieniem serwerów jest błędny logicznie. Wiele zostało napisane, nawet w tym wątku, że skompromitowane serwery zostały wyczyszczone, postawione od 0. Musieli to zrobić, jak najszybciej, bo skrajnie nieodpowiedzialnym dla kernel.org byłoby wyłączenie się na okres wspomnianych "kilku lat analizy". Co nie oznacza, że analiza była, a możliwe, że i nadal trwa. Jestem tego samego zdania co ty, że powinno zostać takie podsumowanie wystosowane, ale o tym niżej.

@Jacekalex
Muszę to powiedzieć. Twoje posty w tym wątku są bardzo agresywne. Jednakże masz też trochę racji, po co rozgrzebywać rany, skoro wszystko bangla, jak powinno, ale... 

...moim zdaniem raport powinien zostać przedstawiony nawet jeśli nie niósłby ze sobą wielkiej wartości merytorycznej, o której napomknął jacekalex. Powinien zostać opublikowany ze względów politycznych, szczególnie po całej szopce rozpętanej ostatnimi czasy dzięki niejakiemu Snowdenowi. Myślę, że kernel.org (oczywiście nie można być pewnym) nie ma rąk związanych, jak wielkie korporacje w USA i właśnie dlatego powinni jasno i wyraźnie pokazać co się stało, żeby nie było całej otoczki niepewności, jak w sprawach dużych korporacji i zamętem przez nakazy FISCR spowodowanym.


Daj człowiekowi rybę, nakarmisz go na jeden dzień. Naucz go łowić, a nakarmisz go na całe życie.

Offline

 

#19  2013-09-30 17:44:57

  yossarian - Szczawiożerca

yossarian
Szczawiożerca
Skąd: Shangri-La
Zarejestrowany: 2011-04-25

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

Zacytuję po raz trzeci:

Linux developer and maintainer Greg Kroah-Hartman told Ars that the investigation has yet to be completed and gave no timetable for when a report might be released.

Skoro w to nie wierzycie, to po co wam ten raport? Przecież to te same osoby maja opublikować ten raport i może on nie mieć nic wspólnego z rzeczywistością.

Ostatnio edytowany przez yossarian (2013-09-30 17:47:17)

Offline

 

#20  2013-10-01 12:44:00

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Historia włamania do kernel.org ciągle bez wyjaśnienia

Myślę, że gdyby wypuścili raport co nie ma nic wspólnego z rzeczywistością, to prawdopodobnie kernel.org by był skończony -- skoro naściemniali jeden raz, to jaka jest pewność, że nie zrobią tego drugi raz?

A co do samego czasu trwania jeszcze, może mi ktoś wyjaśnić co oni badają przez taki czas? Weryfikują kod po każdym znaku? Nawet na bardzo niskorzędnych serverach jest ekipa, która potrafi dość szybko zanalizować dane z włamania i ustalić co się stało w obrębie servera. Panowie z kernel.org mają ekipe, której to zajmuje ponad 2lata? Temu mi się w to nie chce wierzyć. Powiedzieli by lepiej na początku albo teraz, że raportu nie będzie bo nikomu się tego nie chce zbierać do kupy, a nie się tak bawią, że kiedyś raport wypuścimy, nie wiem czy i kiedy ale wypuścimy...

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)