Kernel.org przywrócony online, śledztwo w toku

06.10.2011 12:57, Autor: Michał Majchrzycki (mmaj), Kategoria: News
NewsImage

Strona Kernel.org zawierająca repozytoria z kodem jądra Linuksa została przywrócona przez administratorów. Nadal nie znamy szczegółów włamania.

Strony Kernel.org i git.kernel.org zostały przywrócone po sierpniowych włamaniach cyberprzestępców. Jak informowaliśmy wówczas, infrastruktura kilku z serwerów, na których hostowany jest Kernel.org została zinfiltrowana przez nieznanych sprawców. Zdaniem właścicieli strony, kod źródłowy w repozytoriach nie został naruszony, prowadzone są jednak badania, które mają ujawnić, jakie szkody wyrządzili intruzi. W międzyczasie kod jądra Linuksa został umieszczony na GitHubie. Niestety, jak dotąd nie dowiedzieliśmy się żadnych bliższych wiadomości na temat ataków. Na stronie Kernel.org w dziale wiadomości można przeczytać jedynie, że odpowiedni raport w tej sprawie jest cały czas przygotowywany.

Obecnie strona z repozytoriami została dodatkowo zabezpieczona przed ewentualnymi atakami. Zamieszczono również porady dla deweloperów, którzy wcześniej korzystali z materiałów zamieszczanych na Kernel.org. Zachęca się ich przede wszystkim do stworzenia nowych kluczy PGP/GPG i używania dodatkowych zabezpieczeń podczas logowania. Przypomnijmy, że przywrócono też strony fundacji Linux Foundation, które również ucierpiały na skutek naruszenia bezpieczeństwa. Obecnie można odwiedzać już Linuxfoundation.org, natomiast serwis Linux.com jest jeszcze niedostępny.

r   e   k   l   a   m   a

Komentarze (15)  

Avatar
veramird (niezalogowany) | 06.10.2011 13:13#1

Dużo czasu im to zajęło. Zwykle po ataku strony rządowe szybciej wstają.

AvatarUżytkownik jest nieaktywny
Garhuy | 06.10.2011 13:31#2

@veramird (niezalogowany) | 06.10.2011 13:13
@___autor (niezalogowany) | 06.10.2011 13:17
Jestem ciekaw co takiego ciekawego trzymają rządowe strony internetowe oprócz pliku index.php/index.html?

Avatar
marser (niezalogowany) | 06.10.2011 13:44#3

@___autor
@veramird
Panowie nie postawiony, tylko udostępniony online - to po pierwsze, a po drugie - jak autor napisał - zostało zinfiltrowanych kilka serwerów, na których znajdują się repozytoria i źródła kernela i to trzeba było sprawdzić, czy przy okazji sprawcy nie zostawili jakieś niespodzianki dla potencjalnych użytkowników. Proszę sobie wyobrazić, że udostępnili by je w ciągu kilku godzin i nagle kilka tysięcy serwisów, komputerów, serwerów zaczyna np. spamować albo przesyłać inne "dary" :) - już słyszę to larum ;). Przede wszystkim bezpieczeństwo.

AvatarUżytkownik jest nieaktywny
RaveStar | 06.10.2011 13:59#4

Ja stawiam na to, że komuś udało się zgadnąć hasło któregoś admina.

AvatarUżytkownik jest nieaktywny
Razi | 06.10.2011 14:16#5

kernel.org nie jest stroną dla szarych userów tak jak microsoft.com, więc nie musieli się spieszyć. Developerzy którym ta strona i źródła kernela były potrzebne wiedzieli jak sobie radzić. Strony dla szarych userów czyli końcowych dystrybucji działały przecież cały czas.

Zwykły user Linuksa nie ucierpiał na braku dostępu do tych stron. W przypadku apple.com, czy microsoft.com sprawa byłaby znacznie poważniejsza.

Lepiej dmuchać na zimne, na tym kernelu stoi zdecydowana większość superkomputerów :p

AvatarUżytkownik jest nieaktywny
virusek_ | 06.10.2011 14:22#6

@RaveStar
Wątpie, dla userów Windws/Mac to by było nie dziwne. Userzy Linuksa wiedza co to bezpieczne hasła.

@___autor
Podnoszenie serwerów mogło być szybkie, ale admini/devki Linuksa (jak i nawet ja sam) wolał bym najpierw się dowiedzieć czy coś nie zostało zmienione na takim serwerze i nie spowoduje większych szkód. Także chciałbym się dowiedzieć po co się w ogóle tam włamano.
Moim zdaniem odpalenie szybko serwerów bez sprawdzenia to by była mega głupota.
Po za tym co ty porównujesz. Serwer firmowy który jest kontrolerem domeny itp. nie powinien być jednocześnie serwerem WWW.

AvatarUżytkownik jest nieaktywny
addos | 06.10.2011 15:10#7

@___autor
Tak... bo najważniejsze to szybkość. Podstawa to szybkość. Nie bezpieczeństwo i sprawdzenie śladów tylko szybkość.

Żeby tak jeszcze ten twój MS udostępniał łatki i poprawki dla Windowsów w takim tempie jak czas powrotu kernel.org

AvatarUżytkownik jest nieaktywny
oprych | 06.10.2011 16:03#8

już widzę co by tu się działo, gdyby taki udany atak przeprowadzono na Microsoft :P

Swoją drogą jestem ciekaw czy wykorzystano lukę w oprogramowaniu czy też najsłabsze ogniwo - błąd człowieka :P

Avatar
2+2*2 (niezalogowany) | 06.10.2011 16:30#9

Pierwsze komentarze jak zwykle od trolli...

"Because of this, we have taken the time to rearchitect the site in order to improve our systems for developers and users of kernel.org."

Zatem tak długa przerwa wynikała nie tyle z powodu "śledztwa" (bo to odbywa się na kopiach dysków z zaatakowanych serwerów), ale z powodu wprowadzanych zmian na serwerach. Te zmiany prędzej czy później byłyby stopniowo wprowadzane (i pewnie wymagałoby to o wiele więcej pracy, żeby płynnie je wprowadzać zachowując ciągłość działania serwisu), ale teraz nadarzyła się taka okazja, że aż żal było nie skorzystać. ;)

AvatarUżytkownik jest nieaktywny
przemek1234 | 06.10.2011 20:37#10

Ale android.git.kernel.org nie wrócili jeszcze.

AvatarUżytkownik jest nieaktywny
szczepaniak5315 | 07.10.2011 7:45#11

@addos

Widzisz część stron jak pisze @przemek1234 nie została jeszcze przywrócona a poprawki wychodzą do windowsa co miesiac w 2 wtorek miesiąca

Avatar
Zon-K (niezalogowany) | 07.10.2011 15:28#12

Nie ważne czy wychodzą co tydzień czy co miesiąc tylko ile czasu upływa od zgłoszenia problemu do jego rozwiązania, co juz tak różowo nie wygląda. Co z tego, że wiem, że poprawka bedzie we wtorek, jak nie wiem, którego roku... ;)

Avatar
Linux-fan (niezalogowany) | 07.10.2011 20:37#13

Skad pobrac kernel 3.0.4? Strona kernel.org dziala ale juz odnosniki na nie nie sa aktywne.

Avatar
_asd (niezalogowany) | 08.10.2011 2:54#14

to nie ma żadnych logów tego serwera co się mogło stać ? i jakim cudem napastnicy sobie podwyższyli uprawniania do roota i buszowali po serwerach zmieniając skrypty startowe ?

AvatarUżytkownik jest nieaktywny
webnull | 08.10.2011 13:48#15

@Linux-fan (niezalogowany) | 07.10.2011 20:37
Od dawna jest w repozytorium.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Recenzja nowego iPada

Rewolucja czy stagnacja?
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Recenzja Samsung NP530U4B

Ultabook z nadwagą
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av