The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..., opennews (ok), 25-Сен-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  –5 +/
Сообщение от JL2001 (ok), 26-Сен-12, 01:23 
к вопросу о взломе репозиториев
ещё остались убеждённые в том что репы панацея и юзера не надо защищать от устанавливаемых им программ а программу А от программы Б ?
Ответить | Правка | Наверх | Cообщить модератору

12. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +5 +/
Сообщение от an (??), 26-Сен-12, 01:33 
sourceforge is not repositary
Ответить | Правка | Наверх | Cообщить модератору

13. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  –11 +/
Сообщение от JL2001 (ok), 26-Сен-12, 01:39 
> sourceforge is not repositary

ага, конешно, принципиально и диаметрально противоположная вещь

Ответить | Правка | Наверх | Cообщить модератору

23. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +2 +/
Сообщение от Конь (?), 26-Сен-12, 08:19 
В репозиториях автоматом проверяется подпись пакета. Внедрить код можно только если украсть приватный ключ производителя пакета, а это сделать гораздо сложнее, чем "файлики в архиве поменять".
Ответить | Правка | Наверх | Cообщить модератору

63. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 26-Сен-12, 18:37 
>> sourceforge is not repositary
> ага, конешно, принципиально и диаметрально противоположная вещь

sf -- это средство публикации (в данном случае на системе зеркал).  Репозиторий -- тоже средство публикации, но с совсем другой семантикой проверок.

Даже не знаю, как это кратко объяснить при такой степени некомпетентности в обсуждаемом вопросе.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

25. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +1 +/
Сообщение от Аноним (-), 26-Сен-12, 08:33 
Репозиторий != зеркало. С подписанными пакетами ты вообще ничего не сделаешь.

> что репы панацея

Погодь-погодь, а ты что-то лучшее хочешь предложить?

[сообщение отредактировано модератором]

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

52. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от JL2001 (ok), 26-Сен-12, 14:53 
>> что репы панацея
> Погодь-погодь, а ты что-то лучшее хочешь предложить?

нет, я считаю что репы хорошее решение и лучше них ничего не могу предложить
но надёжность репов не 101% и нужны средства максимально исключающие влияние этого фактора, будь то таки взломанный реп с украденной подписью, или реп васи пупкина с убунтутвикалкой злонамеренного характера

Ответить | Правка | Наверх | Cообщить модератору

64. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от Michael Shigorinemail (ok), 26-Сен-12, 18:38 
> но надёжность репов не 101%

А это уже к вопросу доверия.

Ответить | Правка | Наверх | Cообщить модератору

65. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +/
Сообщение от JL2001 (ok), 26-Сен-12, 20:34 
>> но надёжность репов не 101%
> А это уже к вопросу доверия.

доверия много не бывает
в плане что всему надо недоверять
даже в моей собственной программе в моём локальном репозитории может оказаться скрипт "rm -rf / bla/bla/bla"

Ответить | Правка | Наверх | Cообщить модератору

69. "Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и..."  +1 +/
Сообщение от анон (?), 26-Сен-12, 21:54 
rm -rf /usr /lib/nvidia-current/xorg/xorg

сори за боян

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру