Repository 32bit  Forum
Repository 64bit  Wiki

kernel.org cracked

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la distribuzione usata e la versione della utility coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza dell'ultima regola porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.

Re: kernel.org cracked

Messaggioda targzeta » dom set 04, 2011 15:35

shark1500 ha scritto:...La cosa ovviamente non e` immediata, ma considerato il tempo passato ormai avranno gia` controllato, e sono sicuro che avrebbero gia` avvisato se fosse stato manomesso un tar.bz2.

In ultimo (ma non meno importante) c'e` da ricordare che non sono in molti quelli che aggiornano il kernel a manaccia, la maggior parte delle persone utilizza il kernel che c'e` nelle distribuzioni, e loro usano git invece dei tar.bz2, quindi oggi la modifica di un .tar.bz2 farebbe danni "contenuti"...
Guarda shark, siamo d'accordo. Però visto che mi citi non capisco se parli in linea generale o ti riferisci alle mie affermazioni. Perché in quest'ultimo caso, quello che dici non contrasta con ciò che ho detto, visto che il mio post risale al primo settembre e dicevo che io potrei avere un trojan. Proprio perché io aggiorno sempre il kernel a manina prelevando sempre le ultime patch/incrementi.

Emanuele
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
20/04/2013 - Io volevo Rodotà
Avatar utente
targzeta
Iper Master
Iper Master
 
Messaggi: 5906
Iscritto il: gio nov 03, 2005 15:05
Località: Carpignano Sal. (LE) <-> Pisa
Nome Cognome: Emanuele Tomasi
Slackware: current
Kernel: latest stable
Desktop: IceWM

Re: kernel.org cracked

Messaggioda shark1500 » dom set 04, 2011 17:45

spina ha scritto:Guarda shark, siamo d'accordo. Però visto che mi citi non capisco se parli in linea generale o ti riferisci alle mie affermazioni. Perché in quest'ultimo caso, quello che dici non contrasta con ciò che ho detto, visto che il mio post risale al primo settembre e dicevo che io potrei avere un trojan. Proprio perché io aggiorno sempre il kernel a manina prelevando sempre le ultime patch/incrementi.


Ah, scusa, beh, si`, in linea teorica il primo settembre potevi avere un trojan installato (se hai scaricato una qualche versione del kernel a fine agosto), pero` ora direi che tu possa stare tranquillo perche` (spero) sia stato controllato che i tar.bz2 (ed il resto) siano immuni.

Potresti anche mandare una mail (o gliela mando io) a John chiedendo conferma.
Avatar utente
shark1500
Linux 2.6
Linux 2.6
 
Messaggi: 785
Iscritto il: gio apr 03, 2008 14:33
Località: Modna
Slackware: current
Kernel: 2.6.27.7-smp
Desktop: kde

Re: kernel.org cracked

Messaggioda shark1500 » dom set 04, 2011 17:51

phobos3576 ha scritto:Microsoft Contributes 361 Changes to Linux 3.0

A pensare male si fa peccato ... però ...

:-' :-' :-' :-'

Io sinceramente questa situazione la trovo totalmente inaccettabile; è come se il Pentagono rendesse accessibili i propri segreti militari a qualche membro di Al Qaeda!

Cosa succederebbe se Linus Torvalds o Greg Kroah-Hartman chiedessero a Microsoft le credenziali di accesso a qualche porzione del kernel Windows?


Momento, forse alcune cose non sono chiare. La microsoft non ha accesso ssh al server kernel.org. Che la Microsoft abbia fatto molte modifiche sul kernel questo e` vero, ma tutte relative al loro driver hyperv, e mi sembra solo una cosa positiva che inizino a contribuire allo sviluppo del driver per Linux (anche se e` ancora in staging e c'e` ancora molto lavoro da fare).

Quindi se il tuo post era pensato per incolpare Microsoft dell'accaduto, non e` cosi` (o meglio, se sono stati loro non l'hanno fatto perche` avevano un accesso al server), mi dispiace deluderti ;-).
Avatar utente
shark1500
Linux 2.6
Linux 2.6
 
Messaggi: 785
Iscritto il: gio apr 03, 2008 14:33
Località: Modna
Slackware: current
Kernel: 2.6.27.7-smp
Desktop: kde

Re: kernel.org cracked

Messaggioda targzeta » dom set 04, 2011 18:30

shark1500 ha scritto:...Ah, scusa, beh, si`, in linea teorica il primo settembre potevi avere un trojan installato (se hai scaricato una qualche versione del kernel a fine agosto)...
L'ultimo stable è del 29 agosto. Inoltre anche tutti i 3.0.X sono di agosto.
shark1500 ha scritto:pero` ora direi che tu possa stare tranquillo perche` (spero) sia stato controllato che i tar.bz2 (ed il resto) siano immuni.

Potresti anche mandare una mail (o gliela mando io) a John chiedendo conferma.
Beh, come ho detto anche in un altro post, io sono tranquillo :D.

Emanuele
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
20/04/2013 - Io volevo Rodotà
Avatar utente
targzeta
Iper Master
Iper Master
 
Messaggi: 5906
Iscritto il: gio nov 03, 2005 15:05
Località: Carpignano Sal. (LE) <-> Pisa
Nome Cognome: Emanuele Tomasi
Slackware: current
Kernel: latest stable
Desktop: IceWM

Re: kernel.org cracked

Messaggioda targzeta » dom set 04, 2011 18:32

shark1500 ha scritto:
phobos3576 ha scritto:Microsoft Contributes 361 Changes to Linux 3.0

A pensare male si fa peccato ... però ...

:-' :-' :-' :-'

Io sinceramente questa situazione la trovo totalmente inaccettabile; è come se il Pentagono rendesse accessibili i propri segreti militari a qualche membro di Al Qaeda!

Cosa succederebbe se Linus Torvalds o Greg Kroah-Hartman chiedessero a Microsoft le credenziali di accesso a qualche porzione del kernel Windows?


Momento, forse alcune cose non sono chiare. La microsoft non ha accesso ssh al server kernel.org. Che la Microsoft abbia fatto molte modifiche sul kernel questo e` vero, ma tutte relative al loro driver hyperv, e mi sembra solo una cosa positiva che inizino a contribuire allo sviluppo del driver per Linux (anche se e` ancora in staging e c'e` ancora molto lavoro da fare).

Quindi se il tuo post era pensato per incolpare Microsoft dell'accaduto, non e` cosi` (o meglio, se sono stati loro non l'hanno fatto perche` avevano un accesso al server), mi dispiace deluderti ;-).
In effetti anche l'articolo citato non va nella direzione che ci ha fatto capire intenda phobos. Se non ho capito male l'articolo parla del paradosso di lamentarsi di qualcosa che si aiuta a costruire.

Emanuele
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
20/04/2013 - Io volevo Rodotà
Avatar utente
targzeta
Iper Master
Iper Master
 
Messaggi: 5906
Iscritto il: gio nov 03, 2005 15:05
Località: Carpignano Sal. (LE) <-> Pisa
Nome Cognome: Emanuele Tomasi
Slackware: current
Kernel: latest stable
Desktop: IceWM

Re: kernel.org cracked

Messaggioda slucky » dom set 04, 2011 20:30

ad ogni modo, programmi come chkrootkit e rkhunter possono segnalare la presenza di un trojan su questi nuovi kernel compilati sul proprio sistema o la cosa è molto più difficile?
"...and what exactly is a dream....and what exactly is a joke."

"Jugband Blues" ( Syd Barrett )
Avatar utente
slucky
Iper Master
Iper Master
 
Messaggi: 2366
Iscritto il: mar mag 01, 2007 15:30
Slackware: 12.2 / 14.0
Kernel: 3.2.29-smp
Desktop: kde-3.5

Re: kernel.org cracked

Messaggioda phobos3576 » dom set 04, 2011 22:44

shark1500 ha scritto:Quindi se il tuo post era pensato per incolpare Microsoft dell'accaduto, non e` cosi` (o meglio, se sono stati loro non l'hanno fatto perche` avevano un accesso al server), mi dispiace deluderti ;-).

No, mi riferivo al fatto che, come riportato anche su kernel.org, uno sviluppatore autorizzato può usare le proprie credenziali per prendere i privilegi di root sui server che ospitano il kernel; e nessuno ancora ha capito come ciò sia possibile ("how they managed to exploit that to root access is currently unknown and is being investigated").

Quindi, se qualche doppiogiochista "involontariamente" si fa sfuggire di mano le proprie credenziali ...
Avatar utente
phobos3576
Staff
Staff
 
Messaggi: 2980
Iscritto il: dom apr 17, 2005 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

Re: kernel.org cracked

Messaggioda phobos3576 » mar set 06, 2011 23:36

Le ultime notizie su questa vicenda fanno emergere particolari interessanti; l'opinione generale (sostenuta anche da Kaspersky) è che i malintenzionati abbiano avuto molta fortuna nel riuscire ad accedere ai server Linux, ma poi si siano trovati in serie difficoltà nel compiere i passi successivi, tanto da commettere diversi errori tali da compromettere l'attacco.
In particolare, gli attaccanti hanno usato il noto rootkit Phalanx senza sapere che i server di Linux erano predisposti per rilevarlo; successivamente, hanno attivato delle backdoor SSH, ma anche in questo caso si sono comportati in modo maldestro tanto da farsi scoprire.
Proprio per questi motivi, i sorgenti del kernel sono rimasti immuni dall'attacco.

Secondo Jon Oberheide, esperto di sicurezza informatica di Duo Security, più che di cracker si trattava di tipici script kiddies.

A scanso di equivoci, bisogna ricordare comunque che gli script kiddies sono molto più pericolosi dei cracker; si tratta, infatti, di bimbim***** repressi che copia-incollano tecniche di cracking trovate in Rete e le usano in modo totalmente inconsapevole (visto che non hanno le necessarie conoscenze) producendo spesso danni gravi e devastanti.
Il fatto che i server che ospitano Linux abbiano retto ad un attacco di script kiddies dimostra che il kernel è protetto piuttosto bene.
Avatar utente
phobos3576
Staff
Staff
 
Messaggi: 2980
Iscritto il: dom apr 17, 2005 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

Re: kernel.org cracked

Messaggioda shark1500 » mer set 07, 2011 0:52

Scusa, ma queste notizie da dove le hai lette? Perche` io di notizie ufficiali non ne ho letta nessuna (e anzi, master.kernel.org e` ancora down).
Avatar utente
shark1500
Linux 2.6
Linux 2.6
 
Messaggi: 785
Iscritto il: gio apr 03, 2008 14:33
Località: Modna
Slackware: current
Kernel: 2.6.27.7-smp
Desktop: kde

Re: kernel.org cracked

Messaggioda phobos3576 » mer set 07, 2011 22:11

shark1500 ha scritto:Scusa, ma queste notizie da dove le hai lette? Perche` io di notizie ufficiali non ne ho letta nessuna (e anzi, master.kernel.org e` ancora down).

Infatti, master.kernel.org è ancora down perché Linus Torvalds ha deciso di spostare tutto su GitHub (e non si sa ancora se la decisione sia solo temporanea):

https://lkml.org/lkml/2011/9/4/92

Altre notizie sull'attacco:

http://threatpost.com/en_us/blogs/kerne ... ped-090111
Avatar utente
phobos3576
Staff
Staff
 
Messaggi: 2980
Iscritto il: dom apr 17, 2005 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

Re: kernel.org cracked

Messaggioda shark1500 » gio set 08, 2011 10:16

phobos3576 ha scritto:Infatti, master.kernel.org è ancora down perché Linus Torvalds ha deciso di spostare tutto su GitHub (e non si sa ancora se la decisione sia solo temporanea):


Se continui il thread vedi che la decisione e` molto temporanea.

https://lkml.org/lkml/2011/9/5/1



Ho letto l'articolo, ma sinceramente quel tipo non si sa da dove abbia preso queste informazioni. Io la vedo difficile che siano entrati su Hera per una "botta di c**o".
Avatar utente
shark1500
Linux 2.6
Linux 2.6
 
Messaggi: 785
Iscritto il: gio apr 03, 2008 14:33
Località: Modna
Slackware: current
Kernel: 2.6.27.7-smp
Desktop: kde

Re: kernel.org cracked

Messaggioda slucky » ven set 16, 2011 21:35

poichè kernel.org è a tutt'oggi ancora down, c'è un'altro sito dove è possibile prelevare l'ultimo aggiornamento del kernel?
"...and what exactly is a dream....and what exactly is a joke."

"Jugband Blues" ( Syd Barrett )
Avatar utente
slucky
Iper Master
Iper Master
 
Messaggi: 2366
Iscritto il: mar mag 01, 2007 15:30
Slackware: 12.2 / 14.0
Kernel: 3.2.29-smp
Desktop: kde-3.5

Re: kernel.org cracked

Messaggioda phobos3576 » ven set 16, 2011 23:08

slucky ha scritto:poichè kernel.org è a tutt'oggi ancora down, c'è un'altro sito dove è possibile prelevare l'ultimo aggiornamento del kernel?

GitHub
Avatar utente
phobos3576
Staff
Staff
 
Messaggi: 2980
Iscritto il: dom apr 17, 2005 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

Re: kernel.org cracked

Messaggioda shark1500 » lun ott 03, 2011 23:29

kernel.org di nuovo up! :-)
Avatar utente
shark1500
Linux 2.6
Linux 2.6
 
Messaggi: 785
Iscritto il: gio apr 03, 2008 14:33
Località: Modna
Slackware: current
Kernel: 2.6.27.7-smp
Desktop: kde

Re: kernel.org cracked

Messaggioda slux » mer ott 05, 2011 13:51

shark1500 ha scritto:kernel.org di nuovo up!


Ma con la pagina aggiornata ancora al 31/8 e senza i pacchetti del kernel da poter scaricare..... :roll:
Avatar utente
slux
Linux 2.6
Linux 2.6
 
Messaggi: 751
Iscritto il: dom mar 20, 2005 1:00
Località: Prato
Nome Cognome: Andrea Amerini
Slackware: 14.0 x86
Kernel: 3.5-smp
Desktop: xfce 4.10

Precedente

Torna a Gnu/Linux in genere

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti