Bem-vindo: Qua, 27 de Novembro 2024, 3:18 Pesquisa avançada

Kernel.org foi hackeado. Devemo-nos preocupar?

Secção dedicada a Noticias! Aqui poderá partilhar todas as notícias relativas ao Ubuntu. No entanto, poderá publicar também notícias sobre software livre em geral: outras distribuições e até conferências

Kernel.org foi hackeado. Devemo-nos preocupar?

Mensagempor Claudio Novais » Sex, 2 de Setembro 2011, 15:48

O site kernel.org foi hackeado e a segurança dos kernels que iremos usar nos próximos meses pode estar em risco! Esperemos que não tenha sido nada de grave :\
A nota oficial menciona que, graças à maneira como o git funciona, é pouco provável que o código-fonte lá armazenado tenha sofrido alguma alteração indevida no período – o que não é razão para que os responsáveis considerem menos séria a questão, ou para que a verifiquem menos.

Enviado por Alexandre Thieme Reis (alexandreΘreis·eti·br):
“(Tradução livre do início do anúncio oficial) No início deste mês, um número dos servidores da infra-estrutura kernel.org foi comprometido. Descobrimos isso 28 de agosto. Acreditamos que os repositórios de código-fonte não foram afetados, estamos no processo de verificação e tomada de medidas para aumentar a segurança na infra-estrutura kernel.org.

in http://br-linux.org/2011/violacao-da-se ... ernel-org/
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Kernel.org foi hackeado. Devemo-nos preocupar?

Mensagempor Andry » Sáb, 3 de Setembro 2011, 2:50

Acho difícil haver algum comprometimento, mesmo porque o código fonte esta ai para todos que quiserem analisar e achar falhas.

:offtopic:
Bem pelo menos estamos vendo o Linux despertar grande interesse.

Andry
 
Mensagens: 52
Registrado em: 01 Setembro, 2011

Re: Kernel.org foi hackeado. Devemo-nos preocupar?

Mensagempor Claudio Novais » Sáb, 3 de Setembro 2011, 3:01

Olá Andry o problema é que confirmar o código significa ler atentamente 10milhões de linhas de código :desdentado:
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Kernel.org foi hackeado. Devemo-nos preocupar?

Mensagempor Andry » Sáb, 3 de Setembro 2011, 3:03

Estava tentando ter uma pespe-quitiva positiva né. xD

Mas vendo por esse lado ...
Bem espero que eles comecem a conferir logo 8) , pois tem muito trabalho.
:facepalm2: :facepalm2:

Andry
 
Mensagens: 52
Registrado em: 01 Setembro, 2011

Re: Kernel.org foi hackeado. Devemo-nos preocupar?

Mensagempor zardos666 » Sáb, 3 de Setembro 2011, 21:17

@claudio

isso nao é necessario devido as MD5 sum :P

zardos666
 
Mensagens: 28
Registrado em: 10 Junho, 2011

Re: Kernel.org foi hackeado. Devemo-nos preocupar?

Mensagempor ZonZor » Ter, 6 de Setembro 2011, 0:42

basta fazerem um fallback para o dia da intrusão! Não é preocupação nenhuma!
Avatar do usuário
ZonZor
 
Mensagens: 105
Registrado em: 10 Julho, 2011

Re: Kernel.org foi hackeado. Devemo-nos preocupar?

Mensagempor Claudio Novais » Ter, 6 de Setembro 2011, 1:44

Realmente pensando dessa maneira nunca haverá grandes problemas md5 em combinação com o que se sabe que está certo de backups espalhados por todo o mundo. Mas mesmo assim, devemos ser ter muito cuidado. worms em linux são das coisas mais complicadas de se descobrir e eles já existiram!
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Kernel.org foi hackeado. Devemo-nos preocupar?

Mensagempor Davysson Silva » Seg, 12 de Setembro 2011, 14:01

encontrada também brechas de segurança no Linux.com e LinuxFoundation.org

Linux Foundation infrastructure including LinuxFoundation.org, Linux.com, and their subdomains are down for maintenance due to a security breach that was discovered on September 8, 2011. The Linux Foundation made this decision in the interest of extreme caution and security best practices. We believe this breach was connected to the intrusion on kernel.org.

We are in the process of restoring services in a secure manner as quickly as possible. As with any intrusion and as a matter of caution, you should consider the passwords and SSH keys that you have used on these sites compromised. If you have reused these passwords on other sites, please change them immediately. We are currently auditing all systems and will update this statement when we have more information.

We apologize for the inconvenience. We are taking this matter seriously and appreciate your patience. The Linux Foundation infrastructure houses a variety of services and programs including Linux.com, Open Printing, Linux Mark, Linux Foundation events and others, but does not include the Linux kernel or its code repositories.

Please contact us at info@linuxfoundation.org with questions about this matter.

The Linux Foundation
Avatar do usuário
Davysson Silva
 
Mensagens: 933
Registrado em: 14 Junho, 2011

Re: Kernel.org foi hackeado. Devemo-nos preocupar?

Mensagempor Claudio Novais » Seg, 12 de Setembro 2011, 14:51

Por acaso há minutos tinha visto e ia pôr isso aqui mesmo! :desdentado:

Isto é preciso ter muito cuidado, podemos de um momento para o outro perder toda a confiança nestes milhões e milhões de linhas de código que ninguém querer verificar :|
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011


Próximo

Voltar para Notícias

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 63 visitantes