Login
Newsletter
Werbung

Thema: Einbruch bei kernel.org

21 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
1
Von Mike23 am Do, 1. September 2011 um 11:32 #

... oh.... Moment.

[
| Versenden | Drucken ]
  • 0
    Von Nostalgie am Do, 1. September 2011 um 11:40 #

    xxD

    Tzja, wenn man derart viele Leute mit Zugriff hat, ist immer einer dabei, dessen System kompromittiert wird. Ist ja auch nicht das erste Mal.. oder war das bei einer großen Distribution? Fedora? weiß nicht mehr.

    [
    | Versenden | Drucken ]
    0
    Von ... am Do, 1. September 2011 um 12:17 #

    Naja, auch Linux-Systeme muss man stetig warten und aktuell halten. Zugriff auf ein Benutzerkonto ist eine Sache. Einen Fehler im Kernel auszunutzen, der bereits gefixt wurde, eine andere.

    [
    | Versenden | Drucken ]
    0
    Von akf am Do, 1. September 2011 um 12:20 #

    Auch das sicherste System hilft nicht, wenn der menschliche Faktor im Spiel ist.

    Soweit ich das gelesen habe, ist offensichtlich jemand unvorsichtig mit seinem Passwort oder SSH-Schlüssel umgegangen. Oder es wurde jemandem vertraut, der nicht vertrauenswürdig war… Kann vorkommen.

    [
    | Versenden | Drucken ]
    • 1
      Von Verdammt am Do, 1. September 2011 um 19:32 #

      Aha und die Ausweitung auf root-Rechte ist dann aufgrund eines brandaktuell gepatchten Systems entstanden? Wer Zynismus findet darf ihn behalten

      Jedes mal wenn ich irgendeine Config-Ausgabe von einem fremden Host in die Finge rbekomme frage ich mich ob wir die einzigen sind die ihre Systeme wirklich aktull halten und der Rest da draussen einfach nur Volltrottel

      [
      | Versenden | Drucken ]
    0
    Von Konsch am Do, 1. September 2011 um 12:43 #

    Aber ich muss zugeben, dass ich bei dem Kommentar durchaus schmunzeln musste. ;)

    Grüße,

    Konsch

    [
    | Versenden | Drucken ]
    0
    Von Anonymous am Do, 1. September 2011 um 18:50 #

    Der Kommentar passt :D

    (I lol'd hard)

    grueße
    Ignatz

    [
    | Versenden | Drucken ]
0
Von Ichmalwieder am Do, 1. September 2011 um 13:30 #

Wenn das System eines Benutzers kompromittiert ist, dann bringen doch auch neue Passwörter und SSH-Schlüssel nichts. Das lässt sich der Einbrecher doch gleich wieder vom kompromittierten System schicken. Oder übersehe ich da etwas?

[
| Versenden | Drucken ]
0
Von DinoBit am Do, 1. September 2011 um 19:36 #

...na ja, ehrlich was sollten die dort Stehlen und wofür?
Wollte man nur beweisen, daß das möglich ist?
Wen wollte man den prellen und worum?
War das eine herausragende Leistung?
Wollte jemand nur deutlich machen: Ihr seid auch verwundbar?
Wollte jemand für die zukunft Code injizieren, der dann sowieso entdeckt worden wäre?
Wofür der Aufwand?
Fragen über Fragen... :huh:

[
| Versenden | Drucken ]
  • 0
    Von dario am Fr, 2. September 2011 um 02:43 #

    die einschlägigen vermutungen gehen eher in die richtung "irgendein botnet hat sich den rechner mehr zufällig über einen infizierten rechner einverleibt und hald die üblichen sachen wie sshd austauschen usw. gemacht, aber da es kein gezielter angriff auf kernel.org/linux war eben auch nix am code getan hat"

    [
    | Versenden | Drucken ]
    0
    Von TBO am Fr, 2. September 2011 um 11:11 #

    "Wollte jemand für die zukunft Code injizieren"

    Bei git meines Wissens nicht möglich, jeder Commit hat eine Checksumme, die ihn identifiziert. Jede Änderung des Commits oder eines vorangehenden ändert alles Hashes. D.h. Manipulationen fallen sofort auf. Da müsste schon jemand eine (sinnvolle) Modifikation finden, die den SHA-Hash nicht verändert.

    [
    | Versenden | Drucken ]
0
Von Ey Alter am Mo, 5. September 2011 um 10:03 #

Ich komme nun nicht an linux-3.1-rc5, das macht mich sauer,
und meinem selbstcompilierten 3.0.4 traue ich nicht mehr....

und alles wegen der scheiss CyberWarrior's, seit es die gibt
wird dauernd irgendwo was gehackt, das ist Staatsterror.
Werde wohl die Piraten wählen, damit so ein Unsinn wie
die CyberWarriors beendet wird, das Internet ist auch ohne vom
Staat bezahlten Crackern unsicher genug!

Oh mann bin ich sauer!!! scheisse!!!
Jedesmal wenn ich anony* oder lulsec höre, laufe ich rot an vor Wut!

[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung