Login Barrapunto
Comprometido ftp.gnu.org desde el mes de Marzo.
Nos comenta alguien anónimamente: "Leo en Slashdot que el sitio FTP de la Free Software Foundation ha estado comprometido desde el mes de Marzo de este año. Se han encontrado una puerta trasera y por lo visto el intruso se dedicaba a recoger contraseñas y lanzar ataques. Utilizó el bug del ptrace publicado el 17de Marzo 2003, que consigue root (otros dicen que fué el wu-ftpd), y hay quien piensa que esto se veía venir. Hay varios mirrors desde donde seguir consiguiendo los archivos. Comprobad los checksums de vuestros archivos".
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Comprometido ftp.gnu.org desde el mes de Marzo.
|
Log in/Crear cuenta
| Top
| 83 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Anuncios del CERT
(Puntos:4, Informativo)( http://geocities.com/madi_zhe_yoe/brigada.html | Última bitácora: Viernes, 10 Diciembre de 2004, 00:36h )
"Ser cultos, para ser libres" J. M.
Estableciendo comparacion
(Puntos:1, Provocacion)Por ejemplo, al de "Ale.. todos a reinstalar los windows..", ahora habria que decirle "Ale.. todos los linuxeros a comprobar todos los checksums de todo lo que han bajado..."
Si es que en todas partes cuecen habas... como era eso de la paja en el ojo ajeno y la viga en el propio?
Aprended de una vez, el riesgo son las personas no los sistemas.
Saludos.
comprobar los checksums sirve de poco
(Puntos:2, Informativo)( http://barrapunto.com/ )
Hay que comprobar las firmas criptográficas (gpg/pgp) de los ficheros que nos descarguemos; és la única comprobación fiable.
Filosofia Stallman
(Puntos:5, Interesante)( http://barrapunto.com/~bac/bitacora | Última bitácora: Domingo, 09 Enero de 2005, 18:54h )
En el enlace a slashdot leo que parece que todo viene por "culpa" de la filosofia de Stallman y otros hackers que no creen en un mundo con passwords.
La verdad es que comparto la filosofia (en otro comentario se lee que si no te fias de la gente con la que trabajas no esperes una respuesta mas gentil de su parte) pero el mundo en el que vivimos nos obliga al uso de esas claves: no solo pq ahi fuera hay gente mala (lenguaje sencillo :-) sino tambien pq cuando empiecen a aflorar los problemas de seguridad empezaras a perder la confianza del resto de la humanidad.
¿Quien demonios se bajara cosas de gnu.org si cada dos por tres (pongamos) se descubre que el servidor ha estado comprometido por culpa de tu manera de plantear la seguridad? (es que ademas no es un problema esporadico, es la filosofia con la que se plantea todo, por lo que tampoco cambiara).
Estoy a favor de dar la maxima confianza a la gente, pero a ciertas alturas eso no se puede hacer.
__________________
bac to the future!
Como nos gustan las malas noticias.
(Puntos:2, Interesante)( http://barrapunto.com/ )
La rivalidad existe (y va a mas) podria ser beneficiosa pero hemos llegado a un punto en el que los fallos de sistemas micro$oft son casi celebrados por unos y los, menos frecuentes, fallos en sistemas Linux son aprovechados por otros (muchos trolls de forma anonima) para sacar del armario el resentimiento o las ganas de tocar . . . las narices.
Por eso mismo y mirandonos un poco el ombligo, la moderación sale con el hacha y el cuchillo entre los dientes en este tipo de noticias y hace poco en el hilo sobre el fallo del RPC no fue tan dura, no se, ¿quiza seria el momento de replantearse el abrir el debate sobre los post anonimos?
________________________________________
"Nadie espera a la Inquisición Española"
¿Comprometido?
(Puntos:3, Divertido)( http://appfluence.com/priority_matrix_windows_detailed | Última bitácora: Domingo, 31 Julio de 2011, 16:58h )
Sobre comprobaciones de firmas y MD5
(Puntos:5, Informativo)( http://barrapunto.com/ | Última bitácora: Jueves, 07 Octubre de 2004, 21:36h )
Tengo puntos de moderación pero no voy a gastarlos por escribir este comentario.
En el ftp de gnu.org lo dicen clarito: que se tenga conocimiento, sólo ha sido comprometido el servidor de ftp (y troyanizado el server, aunque no se cree que lo hayan sido las fuentes en el repositorio). Han restaurado backups anteriores a la intrusión de Marzo de aquellos paquetes que no habían sido modificados, y de los que habían tenido actualizaciones, están comprobando rigurosamente la fuente de los mismos, consultando a los mantenedores de cada proyecto.
Nadie tiene que ponerse a verificar MD5s ni firmas por ahora, ya hacen eso en la FSF. Cuando salgan actualizaciones de seguridad, que probablemente las habrá (o eso, o el intruso era demasiado inocente), entonces será el momento, no de chequear, si no de actualizar.
Joper, cuanta demagogia gratuita...
A por una voy, dos vengáis, si venís tres no os caigáis.
¿Por qué tanto alboroto?
(Puntos:2, Inspirado)La verdad, yo NO uso Linux, o FreeBSD, o NetBSD, o OpenBSD, o Hurd, o FreeDOS, o... porque sean técnicamente mejor que Windows. Simplemente, los uso porque son sistemas operativos de licencia libre. Porque puedo aprender con ellos, trastear con ellos, copiárselo a los amigos y compañeros interesados, y en definitiva, formarme en el mundo tecnológico que más me apasiona: La informática. Eso, unido a una buena cantidad de programas para todo aquello que necesito (no me hace falta ni Autocad, ni Photoshop, ni el Counter Strike), hacen de estos sistemas perfectos para mis tareas (y probablemente las de muchas otras personas).
¿Tiene sentido seguir discutiendo tonterías?
Un fallo es un fallo
(Puntos:3, Interesante)( http://barrapunto.com/ | Última bitácora: Miércoles, 06 Diciembre de 2006, 13:55h )
Por otra parte, la idea esta en que nos demos cuenta de que nosotros, como usuarios, tomemos parte activa en el procedimiento de seguridad de nuestros sistemas... Eso es algo que diferencia el modus vivendi de un usuario Linux o BSD frente a Windows
Cuando se descubre un bug en Linux, la propia comunidad se hace eco por todas partes, y casi todos nos enteramos, porque tener un Linux generalmente significa un compromiso y una cierta responsabilidad con el Sistema. La politica de MS ha sido siempre "Todo es muy sencillo y no tienes que preocuparte de nada" y si sale algun error, muchos no se enteran porque ni se preocupan de ir al windows update, o de leer las ultimas novedades de su Sistema.
Afortunadamente, despues de que hayan dado estopa algunos Virus (gusanos) a nivel mundial, mucha gente en el entorno windows esta tomando conciencia de que no vale con que otros te avisen de posibles problemas... tienes que ir tu periodicamente a las fuentes de información. Asi se ha evitado alguna que otra catastrofe gracias a la intervencion activa de los usuarios a la hora de proteger su sistema.
Ahora a ver si esta preocupacion por evitar los virus se traduce tambien en una preocupacion por proteger minimamente el sistema y estar al dia de las posibles amenazas.
Pero en definitiva un fallo es un fallo; aqui y en Japón
El enemigo en casa
(Puntos:1)¿GNU? ¿Linux?
(Puntos:1, Interesante)Re:Ya están aquí los windoseros atacando a Toiin
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Viernes, 19 Septiembre de 2003, 13:21h )
Simplemente digo que no es comparable.
//*// Som ben poca cosa, és cert, però som, i qui és té dret a ser.
Re:Esto parece el patio de un colegio...
(Puntos:1, FueraDeTema)( http://barrapuntonuncahasidoloqueera.com/ | Última bitácora: Lunes, 11 Julio de 2011, 14:13h )
Re:pfff.. otro bujero del linux?
(Puntos:2, Informativo)( http://blog.lagrimasenlalluvia.com/ )
Así que el único problema que ha habido en este caso ha sido: un administrador incompetente. Nada más. Y que debería haber hecho backups con más frecuencia, al menos de los MD5. Tener los MD5 sólamente en el mismo servidor donde tienes los archivos no sirve de mucho.
Saludos.
DIYPv2 [lagrimasenlalluvia.com] y más [incompetencia.com]
Re:Ha escocido, vaya que si ha escocido
(Puntos:2)( http://www.flickr.com/photos/runlevel0/ | Última bitácora: Jueves, 01 Noviembre de 2007, 11:37h )
La diferencia, a "nosotros" nos han petado un servidor en un lejano pais llamad USA, a *ti* te han debido petar el PC lo menos por quinta vez esta semana y sin tener que salir de tu casa O;)
Por cierto, la GNU también distribuye soft para Windows y....
Microsoft usa productos GNU ¡¡ Bwahahahaha !!
;)
29A the Number of the Beast
Re:esos windowseros
(Puntos:1)( http://vicerveza.homeunix.net/ )
Re:ptrace?
(Puntos:2)( http://web.iesrodeira.com | Última bitácora: Sábado, 25 Abril de 2009, 19:50h )
¿ Es posible que fuera un fallo combinado del ftpd y del ptrace ?
Xavi.
Re: No como OT...
(Puntos:2)( http://web.iesrodeira.com | Última bitácora: Sábado, 25 Abril de 2009, 19:50h )
¿Stallman tiene responsabilidades en la administración del site de gnu? ¿como Cascos y Fraga en el site este en que vivimos?
Xavi.