 |
Проблеми със сигурността за kernel.org
|
 |
|
|
 |
 |
от bop_bop_mara на 1-09-2011@14:24 GMT(+2)
Администраторите на "официалната резиденция" на Linux - kernel.org - са имали трудно начало на новата седмица. Тази неделя е открит пробив в няколко от сървърите на системата и в момента текат различни процедури по възстановяването и затягането на сигурността.
Според официалната информация недоброжелатели са успели да получат администраторски достъп до сървъра Hera, най-вероятно чрез разбит потребителски профил и прилагане на exploit. Атаката е датирана около средата на август, когато се е появило повишено натоварване на сървъра и няколко kernel panics. Анализите от началото на тази седмица са показали, че лицата, проникнали в сървъра, са променили файлове, свързани с ssh, и са поставили троянски кон в startup скриптовете на системата. Троянският кон е разкрит след забелязани съобщения за грешки от името на графичния сървър Xnest, който всъщност не е бил инсталиран. Споменава се, че такива съобщения има и по други сървъри, но все още не е изяснено дали и те са станали жертви на атаката.
Относно най-важното съдържание на тези сървъри - кода на Linux - официалното изявление не коментира дали то е било засегнато, но разяснява, че благодарение на използването на git, всяко потенциално изменение по файл би било забелязано незабавно от някой от хилядите разработчици, които обновяват личните си хранилища практически ежедневно. Случката е провокирала няколко статии относно сигурността на хранилищата, използващи git, като например "The cracking of kernel.org" на Jonathan Gorbet и "How to inject a malicious commit to a Git repository (or not)" на Junio C. Hamano.
Изтрочници : Новинарската секция на kernel.org и The H
[Коментари: 1] |
 |
 |
 |
 |
 |
Проблем със сигурността и за Linux Foundation
|
 |
|
|
 |
 |
от bop_bop_mara на 12-09-2011@12:17 GMT(+2)
След kernel.org, пробив в сигурността беше открит и в сървърите на Linux Foundation. Инфраструктурата на организацията, включително linux.com и linuxfoundation.com и техните поддомейни, в момента са със свалено съдържание и навсякъде текат процедури по преинсталация и възстановяване.
Атаката, открита на 8 септември, се счита за пряко свързана с атаката над сайта на Linux ядрото и за изключително злонамерена, заради което е взето решение да бъдат предприети такива строги мерки. Потребителите на системата на Linux Foundation са помолени да проявят търпение и разбиране, като междувременно се погрижат и за персоналната си сигурност, подменяйки всички пароли и SSH ключове, които са използвали не само за този, но и за други сайтове.
Източник: The H
[Коментари: 0] |
 |
 |
 |
 |
 |
GNU/Linux фестивал в Пазарджик - тази събота
|
 |
|
|
 |
 |
от bop_bop_mara на 13-09-2011@14:15 GMT(+2)
Припомняме ви, че тази седмица в Пазарджик ентусиазирани GNU/Linux специалисти и почитатели, подкрепени от отдел "Култура и образование" на местната община, ще се съберат на фестивал, посветен на популяризирането на идеята за свободен софтуер.
В рамките на няколко лекции те ще запознаят публиката с основни теми като развитието на компютрите и операционните системи, проекта GNU и лиценза GPL. Също така ще бъде засегнат въпроса за ползите от свободния софтуер в професионалното поприще, а след това събитието ще се ориентира към практическите познания с демонстрация на средата Sumu и малък инстал фест за желаещите.
Напоследък събитията, ориентирани към запознаването на напълно начинаещи потребители и организации със свободния софтуер, не са много. Затова, ако имате възможност или познавате хора, за които фестивалът би бил интересен, не се колебайте да го посетите и да разпространите информацията за него. Организаторите ви очакват тази събота, 17 септември, от 11:30 часа в библиотека "Никола Фурнаджиев".
[Коментари: 6] |
 |
 |
 |
 |
 |
OpenIndiana oi_151a
|
 |
|
|
 |
 |
от bop_bop_mara на 20-09-2011@12:49 GMT(+2)

Преди няколко дни излезе новата версия на OpenIndiana - проектът, запълнил мястото на спряната от поддръжка Open Solaris, целящ да предостави свободна операционна система, съвместима със Solaris 11 и Solaris 11 Express.
Голямото постижение в тази версия е, че вече е изпълнен планът и, вместо OS/Net, основата - ядро, мрежови стек, файлови системи, драйвъри, основни библиотеки и т.н. - е свободния код на Illumos. Също така има включена поддръжка за емулация и виртуализация на базата на QEMU и KVM, а в софтуерните хранилища може да се намери голям набор от програми както за десктоп, така и за сървърни системи. Новата версия поддържа x86 процесори (в 32- и 64-битов режим на работа), а за в бъдеще е планирана и поддръжка за SPARC.
За повече информация: oi_151a Release Notes
[Коментари: 3] |
 |
 |
 |
 |
Общо новини за този период: 16 |