Login Barrapunto
Comprometidos los servidores RedHat y Fedora
Un Mundo Libre nos cuenta: «Leo en Slashdot que los servidores de Fedora y RedHat han recibido una visita no deseada que ha obligado a cambiar la clave sistema de firma de los paquetes.
Al mismo tiempo desde RedHat se han apresurado a lanzar un comunicado de seguridad, además de crear un script con el que se puede saber si hay paquetes comprometidos por esta intrusión.»
Comprometidos los servidores RedHat y Fedora
|
Log in/Crear cuenta
| Top
| 25 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Podría haber sido mucho peor
(Puntos:3, Informativo)( http://www.near.es/ | Última bitácora: Jueves, 07 Agosto de 2008, 21:23h )
En este enlace [awe.com] explican muy bien cuál es la política de Red Hat respecto al firmado de paquetes. Parece bastante sólido.
Así que nada, con los datos que tenemos, parece que ha sido sólo un susto. Grande, pero susto
Y por cierto, Red Hat se escribe separado.
In the beginning was The Word, and The Word was content-type: text-plain
sin virus pues inoculamos los huevos.
(Puntos:1, Inspirado)Se trata de alguien que sabe muy bien lo que hace pues pretendía alterar paquetes como openssh en ramas de RedHat dedicadas a servidores.Básicamente alteró la rama 4 y la 5.
RedHat es una empresa que dota a otras empresas de servicios informáticos. Estas empresas son; Banca, Aseguradoras, Gobiernos (la empresa mas corrupta), y un largo etcétera que cualquiera puede imaginar.
Ese alguien no busca dañar al soft libre ni a RedHat aunque en sitios como este y muchos otros provoque discusiones tan absurdas sobre los ojos, los miles o los millones, el que ha hecho esto si busca los millones (dólares, euros o rúpias) e información confidencial...
Los virus no son un problema excesivamente serio en el soft libre o en Linux, Bsd etc etc por eso lo que importa es atacar a la empresa que hace el código y lo empaqueta y solo resta esperar que el Gobierno tal haga la actualización X para tener un completo control sobre esos servidores.
El que se alteren las ramas 4 y 5 significa que el autor de esta peripecia sabe muy bien que pretende atacar y también es alguien de dentro, alguien tan ridículo como para vender un pedazo de ética por unos miles de dólares (o millones.
Por lo demás me parece absurdo achacar esto a un fallo de seguridad en los servidores de RedHat y el aviso simplemnete significa que se esté atento, que se han comprometido unas firmas y que hay que verificar tales paquetes.
No me extiendo mas que mi redacción es pésima pero claramente se deduce pues no dicen como se ha comprometido ese servidor, que se trata de algo planeado y con acceso fácil.
Y por supuesto al ser soft libre se hubiese sabido no mucho más tarde, no como sucede con lso productos de Oracle, Microsoft y otras empresas de código cerrado donde los backdoors son el pan de cada día... ¡y nadie se escandaliza!
Es que es de libro joder.
Un 10 para el soft libre y mención honorífica a RedHat
Re:Interesante
(Puntos:2)( http://warsaw.sytes.net/ | Última bitácora: Martes, 05 Agosto de 2008, 14:48h )
Re:Interesante
(Puntos:3, Inspirado)Ahora bien, si me hablas de dos trolls que sin tener idea de lo que hablan andan pregonando que los millones de ojos son perfectos, y tú los tomas en serio pues... no habla muy bien de ti. Cuando no se tiene ni el conocimiento ni la inteligencia para llevar una discusión seria y con argumentos, lo más fácil es buscar a los usuarios con opiniones más absurdas y discutir contra ellos para "demostrar" lo inteligente que se es.
Felicidades. Le has ganado la discusión a los trolls más fanáticos e ignorantes. Gran logro.
Re:Debian
(Puntos:1)( Última bitácora: Jueves, 14 Agosto de 2008, 22:59h )
EMHO, no creo que se trate de una u otra distribución, sino de humildad y falta de involucración en el movimiento, y de autocrítica, que nunca viene de más.
In Tux We Trust
Re:Interesante
(Puntos:2)( http://barrapunto.com/ )
Exacto. Y aunque referido a otro contexto, Bentham ya analizó con detalle lo que sucede en un entorno donde existen ese tipo de ojos potenciales, y lo que ocurre es bueno para el desarrollo del software.
Busca "panóptico" por ahí.