• Home
  • Technologie
    • Bezpieczeństwo
    • Sprzęt
    • Oprogramowanie
    • Mobile
  • Kryptowaluty
  • Marketing
    • Reklama
    • Social Media
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
    • Reklama w OSnews
    • Pakiet Public Relations
    • Content Marketing w OSnews
OSnews.pl
OSnews.pl
  • Home
  • Technologie
    • Bezpieczeństwo
      Prawda czy fikcja? Popularny były haker twierdzi, że ma 7 miliardów dolarów w BTC

      Prawda czy fikcja? Popularny były haker twierdzi, że ma 7 miliardów dolarów w BTC

      Certyfikat SSL, a hosting – dlaczego warto poszukać serwera z darmowymi certyfikatami?

      Certyfikat SSL, a hosting – dlaczego warto poszukać serwera z darmowymi certyfikatami?

      75-latek dorabiał do emerytury na szyfrowaniu cudzych danych

      75-latek dorabiał do emerytury na szyfrowaniu cudzych danych

      Ujawniono najczęściej używane hasła w 2016 roku

      Ujawniono najczęściej używane hasła w 2016 roku

    • Sprzęt
      Tanie laptopy poleasingowe – czym się charakteryzują i co je różni od nowego sprzętu z marketu?

      Tanie laptopy poleasingowe – czym się charakteryzują i co je różni od nowego sprzętu z marketu?

      Jaki tablet dla dziecka?

      Jaki tablet dla dziecka?

      Pancerne laptopy – sprzęt, który sprawdza się w każdych warunkach

      Pancerne laptopy – sprzęt, który sprawdza się w każdych warunkach

      Zadbaj o swój kręgosłup i spraw sobie wygodne krzesło biurowe

      Zadbaj o swój kręgosłup i spraw sobie wygodne krzesło biurowe

    • Oprogramowanie
      Jak zrobić dobrze wyglądające wideo nawet jeśli nie jesteś profesjonalistą

      Jak zrobić dobrze wyglądające wideo nawet jeśli nie jesteś profesjonalistą

      Ta firma potrafi śledzić ruch przy pomocu dźwięku zamiast światła

      Ta firma potrafi śledzić ruch przy pomocu dźwięku zamiast światła

      Dzięki Google nasze smartfony będą na tyle inteligentne, że będą rozpoznawać ludzi i przedmioty w filmach wideo

      Dzięki Google nasze smartfony będą na tyle inteligentne, że będą rozpoznawać ludzi i przedmioty w filmach wideo

      Tłumacz Google wspomagany sztuczną inteligencją działa z trzema nowymi językami

      Tłumacz Google wspomagany sztuczną inteligencją działa z trzema nowymi językami

    • Mobile
      Prawdziwie multimedialny Samsung Galaxy A5 (2017)

      Prawdziwie multimedialny Samsung Galaxy A5 (2017)

      LTE w smartfonie - nie tylko do social media

      LTE w smartfonie - nie tylko do social media

      Nadchodzące premiery smartfonów - Samsung Galaxy S9, LG G7 i inne

      Nadchodzące premiery smartfonów - Samsung Galaxy S9, LG G7 i inne

      Kupujemy smartfon. O czym pamiętać?

      Kupujemy smartfon. O czym pamiętać?

  • Kryptowaluty
  • Marketing
    • Reklama
    • Social Media
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
    • Reklama w OSnews
    • Pakiet Public Relations
    • Content Marketing w OSnews
  • Follow
    • Facebook
    • Twitter
    • RSS

Ostatnimi dniami, jak doskonale wiemy, dokonano włamania na serwery Fedory i RedHat. Przed oficjalnym oświadczeniem, wiele osób spekulowało co do szczegółów, co tak na prawdę było przyczyną, zniknięcia z sieci serwerów. Dyskusja nabierała co raz to większego tempa. Aż do oświadczenia Paula Fierldsa:

Zostało dokonane włamanie na systemach Fedory. Jednym z tych systemów był system używany do podpisywania pakietów Fedory. Atak został szybko wykryty, a serwery odłączone od sieci. Nie ma żadnych dowodów na złamanie kluczy Fedory, co stwierdzili z całą pewnością administratorzy i specjaliści od zabezpieczeń.
Jednocześnie Fedora postanowiła wymienić wszystkie używane do tej pory klucze, do czego będzie potrzebna interakcja ze strony każdego właściciela/administratora systemu. Żaden z pakietów dystrybuowanych przez Fedorę nie został podmieniony ani zarażony backdoorami, wirusami itp. W tej chwili trwa faza projektowania i wkrótce implementacji dodatkowych systemów zabezpieczeń na serwerach Fedory. Zaatakowane zostały również serwery Red Hata, ale dzięki systemom zabezpieczeń nie zostało w żadnym wypadku naruszone bezpieczeństwo RHN. Skutki ataku na Fedorę są zupełnie inne niż na Red Hata, jako że system podpisywania kluczy w Fedorze nie ma żadnego związku z pakietami RHEL.

Niedługo po tym administratorzy systemów przywrócili krok po kroku każdy system do pracy. Lecz to nie koniec, musieli oni przeskanować każdą paczkę pod kątem złośliwego kodu. Potem przyszło im zrobić coś niezwykle trudnego i nużącego, aby zapewnić swoim użytkownikom bezpieczeństwo — dla każdej paczki projektu Fedora i RedHat stworzyli nowe cyfrowe podpisy paczek.

Niedługo potem RedHat na swojej liście mailingowej opisał zaistniały fakt informując iż “włamywaczom” udało się podpisać kluczem tylko paczki OpenSSH dla RHEL 4 (architektury i386 i x86_64) i RHEL 5 (x86_64).

Programiści projektu Fedora napisali skrypt, który poinformuje nas czy dane paczki zostały zainfekowane, czy też nie.

Podsumowując — nie zostały zarażone żadne paczki projektu Fedora. RedHat obiecał ujawnić obszerny komunikat, o włamaniu. Jako że podpisy cyfrowe zostały wygenerowane od zera, każdy użytkownik będzie musiał je zaakceptować, teraz pozostaje nam tylko oczekiwać na aktualizacje.

  • Tags
  • Fedora
  • Red-Hat
  • UNIX
Facebook Twitter Google+ LinkedIn Pinterest
Następny wpis Microsoft opatentował PgUp/PgDown w e-dokumentach
Poprzedni wpis Bezprzewodowy dźwięk? Tak i to na 20 głośnikach!

Warto przeczytać

Red Hat Satellite 6.1 usprawnia zarządzanie systemami i wdrożeniami opartymi na kontenerach Bezpieczeństwo

Red Hat Satellite 6.1 usprawnia zarządzanie systemami i wdrożeniami opartymi na kontenerach

[IP]: Red Hat uruchamia nowy, rozbudowany ekosystem chmurowy w ramach programu Certified Cloud and Service Provider Internet

[IP]: Red Hat uruchamia nowy, rozbudowany ekosystem chmurowy w ramach programu Certified Cloud and Service Provider

[IP]: Wykorzystanie kontenerów wzrośnie, ale obawy związane z ich bezpieczeństwem i certyfikacją pozostają żywe Marketing

[IP]: Wykorzystanie kontenerów wzrośnie, ale obawy związane z ich bezpieczeństwem i certyfikacją pozostają żywe

Tagi

android apple bezpieczeństwo biznes cenzura Debian edukacja facebook Firefox firma google gry hardware imprezy intel internet iphone kaspersky KDE kraj Laptopy Linux media microsoft mobile mozilla open-source oprogramowanie piractwo prawo press-release programowanie prywatność reklama Samsung smartfon Smartfony software standardy Ubuntu UNIX usa windows Wydania Wydarzenia

O blogu



OSNews to serwis poświęcony nowym technologiom oraz ich roli we współczesnym biznesie. Opowiadamy o przydatnych usługach, zmianach na rynku oraz najnowszym oprogramowaniu, które ułatwi Tobie pracę.
  • Home
  • Technologie
  • Kryptowaluty
  • Marketing
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
  • Back to top

Meta

  • Zaloguj się
  • Kanał wpisów
  • Kanał komentarzy
  • WordPress.org

Kontakt

Masz jakieś pytania? Chcesz podzielić się swoimi uwagami na temat serwisu? Nie ma sprawy, po prostu napisz do nas maila.

OSNews.pl
Conrada 30
01-920 Warszawa
redakcja@osnews.pl
© OSnews.pl 2016-2023. All rights reserved.