| 
 | 
|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Злоумышленники внесли изменение в Git-репозиторий проекта X.Org" | +/– |  | 
| Сообщение от opennews (??) on 23-Ноя-10, 19:15 | ||
| В списке рассылки разработчиков X.Org разбирается (http://lists.x.org/archives/xorg-devel/2010-November/015824....) странный инцидент, в результате которого неизвестный злоумышленник внес изменение в Git-репозиторий драйвера xf86-video-radeonhd, удалив некоторые файлы или заменив содержимое на текст "It's dead, Jim". Наибольшее опасение вызывает факт, что владельцем файлов с информацией о коммите (http://cgit.freedesktop.org/xorg/driver/xf86-video-radeonhd/...) является пользователь root, а не непривилегированный пользователь под которым обычно совершаются операции с Git-репозиторием. Подобная информация свидетельствует о том, что изменения были сделаны от лица пользователя, имеющего root-доступ к одному из серверов инфраструктуры X.Org. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения по теме | [Сортировка по времени | RSS] | 
| 1. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +10 +/– |  | 
| Сообщение от Аноним (??) on 23-Ноя-10, 19:15 | ||
| Zed's dead, baby, zed's dead... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 6. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | –2 +/– |  | 
| Сообщение от anonymus on 23-Ноя-10, 20:10 | ||
| Ну какбэ намекают ребятам что заканчивали издеваться над трупом и всей компанией шли пилить Wayland | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
|  | ||
| 16. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +1 +/– |  | 
| Сообщение от anonymous (??) on 23-Ноя-10, 21:25 | ||
| http://ru.wikipedia.org/wiki/Маккой,_Леонард | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +13 +/– |  | 
| Сообщение от Аноним (??) on 23-Ноя-10, 19:20 | ||
| По пьяни кто-то из админов покуражился. :) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +6 +/– |  | 
| Сообщение от Аноним (??) on 23-Ноя-10, 19:34 | ||
| >В списке рассылки разработчиков X.Org разбирается странный инцидент | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 8. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | –5 +/– |  | 
| Сообщение от User294 (ok) on 23-Ноя-10, 20:43 | ||
| > Смело меняйте "странный" на "страшный"! :) | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
|  | ||
| 29. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +1 +/– |  | 
| Сообщение от EuPhobos (ok) on 24-Ноя-10, 07:50 | ||
| > что с крыши не свалится кирпич | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
|  | ||
| 30. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Лоботряс  on 24-Ноя-10, 08:15 | ||
| печальный случай. | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
|  | ||
| 36. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от User294 (ok) on 24-Ноя-10, 14:28 | ||
| > Кирпич с крыши уже не модно, | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
|  | ||
| 52. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Andrey Mitrofanov on 25-Ноя-10, 10:53 | ||
| >>В списке рассылки разработчиков X.Org разбирается странный инцидент | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 4. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +9 +/– |  | 
| Сообщение от xxx (??) on 23-Ноя-10, 19:47 | ||
| >Злоумышленники внесли изменение в Git-репозиторий проекта X.Org | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от pavlinux (ok) on 23-Ноя-10, 20:23 | ||
| > "It's dead, Jim" | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +2 +/– |  | 
| Сообщение от rm_  (ok) on 23-Ноя-10, 20:44 | ||
| Вспоминающие какого-то Zed'а, вы что, не знаете что эта фраза сама по себе мем? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 11. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | –3 +/– |  | 
| Сообщение от анон on 23-Ноя-10, 21:06 | ||
| У америкосов совершенно нет вкуса. Цитаты из фантастического телемыла - уровень средней школы. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
|  | ||
| 21. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от анонимус (??) on 24-Ноя-10, 01:47 | ||
| А еще есть футболки с зомби-Споком. Весьма забавные. навроде | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 10. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +1 +/– |  | 
| Сообщение от гы on 23-Ноя-10, 20:45 | ||
| Ну, hooks/post-commit надо мониторить tripware ....... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 13. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от paxuser (ok) on 23-Ноя-10, 21:12 | ||
| > Ну, hooks/post-commit надо мониторить tripware ....... | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
|  | ||
| 18. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +1 +/– |  | 
| Сообщение от Петрович on 23-Ноя-10, 22:19 | ||
| Видимо вы не знаете, что такое tripwire... в общем-то, это одно из основных его применений. Без наличия ключа невозможно перегенерировать базу сигнатур. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
|  | ||
| 22. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | –1 +/– |  | 
| Сообщение от paxuser (ok) on 24-Ноя-10, 01:56 | ||
| > Видимо вы не знаете, что такое tripwire... в общем-то, это одно из | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
|  | ||
| 32. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +2 +/– |  | 
| Сообщение от ххх on 24-Ноя-10, 10:51 | ||
| может сразу и объясните тогда страждующим что за масса "но"? | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
|  | ||
| 39. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +1 +/– |  | 
| Сообщение от paxuser (ok) on 24-Ноя-10, 18:15 | ||
| Если проверять целостность файлов прямо на сервере, то результат проверок может быть подтасован атакующим посредством руткита, подмены tripwire или его библиотек, с помощью ptrace или рантайм-врапперов вокруг прокси-функций системных вызовов в glibc, а также посредством запуска tripwire в изолированном окружении, имитирующем исходное (chroot в снэпшот ФС). Иными словами: да мало ли, как. | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
|  | ||
| 44. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | –1 +/– |  | 
| Сообщение от ананим on 24-Ноя-10, 19:43 | ||
| в общем написать "был не прав" вам было бы гораздо короче. | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
|  | ||
| 47. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | –1 +/– |  | 
| Сообщение от paxuser (ok) on 24-Ноя-10, 21:19 | ||
| > в общем написать "был не прав" вам было бы гораздо короче. | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
|  | ||
| 53. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от ананим on 25-Ноя-10, 10:54 | ||
| >Короче, но неправда. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
|  | ||
| 54. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от paxuser (ok) on 25-Ноя-10, 17:38 | ||
| > правда. | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
|  | ||
| 58. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от ананим on 26-Ноя-10, 01:12 | ||
| уже изложил. | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
|  | ||
| 59. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от paxuser (ok) on 26-Ноя-10, 01:58 | ||
| > уже изложил. | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
|  | ||
| 46. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Полностью Анонимный Аноним on 24-Ноя-10, 21:05 | ||
| > Традиционные возражения тут сводятся к сложности подобного контроля над системой. Но люди не понимают, что взломщики на месте не сидят и уже давно автоматизируют свой инструментарий (в том числе на базе коммерческих фреймворков). | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
|  | ||
| 48. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | –1 +/– |  | 
| Сообщение от paxuser (ok) on 24-Ноя-10, 21:30 | ||
| > и чем тогда проверять целостность системы???? если не tripwire или его аналогами | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
|  | ||
| 49. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Полностью Анонимный Аноним on 25-Ноя-10, 00:01 | ||
| Это и так ясно из "Если проверять целостность файлов прямо на сервере, то результат проверок может быть подтасован атакующим посредством руткита, подмены tripwire или его библиотек, с помощью ptrace или рантайм-врапперов вокруг прокси-функций системных вызовов в glibc, а также посредством запуска tripwire в изолированном окружении, имитирующем исходное (chroot в снэпшот ФС). Иными словами: да мало ли, как." | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
|  | ||
| 50. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от paxuser (ok) on 25-Ноя-10, 01:39 | ||
| > И с этим нельзя не согласиться. Но вопрос остается чем тогда мониторить | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
|  | ||
| 51. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Michael Shigorin  (ok) on 25-Ноя-10, 10:30 | ||
| И ещё помогает, как ни смешно, избегать mainstream -- ломаются шаблонные подходы (в т.ч. автоматизированные). | ||
| Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору | ||
|  | ||
| 56. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Полностью Анонимный Аноним on 25-Ноя-10, 21:55 | ||
| > И ещё помогает, как ни смешно, избегать mainstream -- ломаются шаблонные подходы | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
|  | ||
| 57. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от paxuser (ok) on 25-Ноя-10, 21:59 | ||
| > AIDE, OSSEC и аналоги... Очевидно нужен какой-то другой подход, но какой?.. | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
|  | ||
| 55. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Полностью Анонимный Аноним on 25-Ноя-10, 21:00 | ||
| интересно было бы узнать, что используют крупные компании для которых очень важна ИБ. | ||
| Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору | ||
| 12. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Аноним (??) on 23-Ноя-10, 21:07 | ||
| В том, что безопасности и контроля много не бывает, в который раз убедились и разработчики X.Org. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 14. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от paxuser (ok) on 23-Ноя-10, 21:18 | ||
| > В том, что безопасности и контроля много не бывает, в который раз | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
|  | ||
| 23. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Аноним (??) on 24-Ноя-10, 02:23 | ||
| Если принятые меры широко не анонсировались, то не факт, что они не были приняты. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
|  | ||
| 24. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от paxuser (ok) on 24-Ноя-10, 02:41 | ||
| > Если принятые меры широко не анонсировались, то не факт, что они не | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
|  | ||
| 37. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от User294 (ok) on 24-Ноя-10, 14:30 | ||
| Много слов а развязка оказалась проще. И, кстати, как вы себе представляете защиту от легитимного рута? oO | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
|  | ||
| 40. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от paxuser (ok) on 24-Ноя-10, 18:26 | ||
| > Много слов а развязка оказалась проще. И, кстати, как вы себе представляете | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
|  | ||
| 28. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | –1 +/– |  | 
| Сообщение от vkni on 24-Ноя-10, 07:25 | ||
| > Думаю, что не убедились. Кто-то заменил одни файлы на другие, безобидные. Вред | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
|  | ||
| 33. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Аноним (??) on 24-Ноя-10, 11:03 | ||
| > Представьте, кто-нибудь сделал что-то подобное с Виндами. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
|  | ||
| 42. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Vkni on 24-Ноя-10, 18:49 | ||
| > Фишка в том, что мы об этом вряд ли узнаем. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
|  | ||
| 43. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Vkni on 24-Ноя-10, 18:50 | ||
| > Фишка в том, что мы об этом вряд ли узнаем. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
|  | ||
| 15. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от 568756784 on 23-Ноя-10, 21:20 | ||
| бывает, и очень часто. другое дело, что ТОЛКУ от безопасности и контроля много не бывает, это да... | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 17. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Anixx  on 23-Ноя-10, 21:55 | ||
| А что, там можно делать коммиты, не подписываясь? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 19. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | –1 +/– |  | 
| Сообщение от Аноним (??) on 23-Ноя-10, 22:36 | ||
| от рута можно все | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 20. "Злоумышленники внесли изменение в Git-репозиторий проекта X...." | +/– |  | 
| Сообщение от Сергей (??) on 23-Ноя-10, 23:37 | ||
| А вот что именно сделал этот нехороший человек, почему то умалчивается... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 25. "Злоумышленники внесли изменение в Git-репозиторий проекта X.Org" | –2 +/– |  | 
| Сообщение от Вася (??) on 24-Ноя-10, 03:50 | ||
| Какой то детский лепет "неизвестный злоумышленник внес изменение". У них что там пароль root-а кроме admin-а знает еще кто-то ? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 26. "Злоумышленники внесли изменение в Git-репозиторий проекта X.Org" | +7 +/– |  | 
| Сообщение от анонимм on 24-Ноя-10, 04:38 | ||
| >У них что там пароль root-а кроме admin-а знает еще кто-то ? | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
|  | ||
| 27. "Злоумышленники внесли изменение в Git-репозиторий проекта X.Org" | +/– |  | 
| Сообщение от vkni on 24-Ноя-10, 07:23 | ||
| > Какой то детский лепет "неизвестный злоумышленник внес изменение". У них что там | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
|  | ||
| 31. "Злоумышленники внесли изменение в Git-репозиторий проекта X.Org" | +/– |  | 
| Сообщение от mcdebugger (ok) on 24-Ноя-10, 10:14 | ||
| А может там ключики? :) | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
|  | ||
| 41. "Злоумышленники внесли изменение в Git-репозиторий проекта X.Org" | +/– |  | 
| Сообщение от Vkni on 24-Ноя-10, 18:48 | ||
| А какая разница? Всё равно несколько человек могут зайти под root. ;-) | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 35. "Вандализм в Git-репозиторий проекта X.Org (виновник найден)" | +/– |  | 
| Сообщение от Аноним (??) on 24-Ноя-10, 13:12 | ||
| adam jaxon это крутой чувак. неожиданно.. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 38. "Вандализм в Git-репозиторий проекта X.Org (виновник найден)" | –1 +/– |  | 
| Сообщение от Wormik (ok) on 24-Ноя-10, 16:19 | ||
| Ну и кто там врал что иксы не развиваются? Все развивается, и регулярно появляются новые версии | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 45. "Вандализм в Git-репозиторий проекта X.Org (виновник найден)" | +/– |  | 
| Сообщение от Анонимукс on 24-Ноя-10, 20:24 | ||
| Да уж, развивается :) | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |