/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Trojansk hest var på vej ind i kernen
Fra : Ivar Madsen


Dato : 07-11-03 11:34

http://www.computerworld.dk/default.asp?Mode=2&ArticleID=21410 skriver at et
forsøg på at lægge en trojansk hest ind i kernen er blevet hindret,,,

--
Med venlig hilsen | Jeg søger et foto / reralistisk maleri over
| omgivelserne ved og lige syd for skovbrynes st
Ivar Madsen | ved Bagsværd fra tiden efter krigen, og
Der kører mdk9.2 | fram til motorvejbyggiet blev påbegyndt

 
 
MartinAJ (07-11-2003)
Kommentar
Fra : MartinAJ


Dato : 07-11-03 13:08

Ivar Madsen wrote:
> http://www.computerworld.dk/default.asp?Mode=2&ArticleID=21410 skriver at et
> forsøg på at lægge en trojansk hest ind i kernen er blevet hindret,,,

Jeg tror den var på /. og osnews.com for et par dage siden.

--Martin



Ivar Madsen (07-11-2003)
Kommentar
Fra : Ivar Madsen


Dato : 07-11-03 13:17

MartinAJ skrev i -dk.edb.system.unix:

>> http://www.computerworld.dk/default.asp?Mode=2&ArticleID=21410 skriver at
>> et forsøg på at lægge en trojansk hest ind i kernen er blevet hindret,,,
> Jeg tror den var på /. og osnews.com for et par dage siden.

OK, men den var ny for mig.

BTW så får det mig til at tænke på, hvad der ikke står noget om i CW, var
det en af de normale sikkerheds check der køres på hvad div. kerneudvikler
lægger i kernen, eller var det mest en tilfældighed at det blev opdaget i
tide?

Eller med andre ord var det i 7 eller i 12 time at den blev opdaget?

--
Med venlig hilsen | Jeg søger et foto / reralistisk maleri over
| omgivelserne ved og lige syd for skovbrynes st
Ivar Madsen | ved Bagsværd fra tiden efter krigen, og
Der kører mdk9.2 | fram til motorvejbyggiet blev påbegyndt

Peter Makholm (07-11-2003)
Kommentar
Fra : Peter Makholm


Dato : 07-11-03 13:37

Ivar Madsen <spam.usenet.im@milli.dk> writes:

> BTW så får det mig til at tænke på, hvad der ikke står noget om i CW, var
> det en af de normale sikkerheds check der køres på hvad div. kerneudvikler
> lægger i kernen, eller var det mest en tilfældighed at det blev opdaget i
> tide?

Rent konkret så skete der det at CVS-træet blev kompromiteret og der
blev tilføjet en ret triviel patch der lavede et simpelt local
root-exploit.

CVS-træet er kun en kopi af det egentlige udviklingstræ som er baseret
på BitKeeper. Fejlen blev opdaget da CVS-træet skulle synkroniseres
med BK-træet og var stort set automatisk. En fejl ville aldrig
automatisk finde vej fra CVS-træet til den officielle kerne.

Problemet svare stort set til hvis et ftp-mirror var blevet
kompromiteret.

--
Peter Makholm | Wisdom has two parts:
peter@makholm.net | 1) having a lot to say, and
http://hacking.dk | 2) not saying it

Steffen Fischer (07-11-2003)
Kommentar
Fra : Steffen Fischer


Dato : 07-11-03 13:50

Ivar Madsen wrote:
> http://www.computerworld.dk/default.asp?Mode=2&ArticleID=21410 skriver at et
> forsøg på at lægge en trojansk hest ind i kernen er blevet hindret,,,
>

På slashdot henvises til det Linux-Kernel-forum, hvor der blev gjort
opmærksom på problemet. I diskussiontråden forklares hvilke
foranstaltninger, som beskytter kerne-udviklingen, og hvilke fremtidige
tiltag, der gøres for yderligere at øge sikkerheden.

Forum-tråden starter her:
http://www.ussg.iu.edu/hypermail/linux/kernel/0311.0/0621.html

/Steffen


Peter Makholm (07-11-2003)
Kommentar
Fra : Peter Makholm


Dato : 07-11-03 14:01

Steffen Fischer <steffen_fischer.NOSPAM@.ofir.dk> writes:

> På slashdot henvises til det Linux-Kernel-forum, hvor der blev gjort
> opmærksom på problemet. I diskussiontråden forklares hvilke

Ikke bare et tilfældigt webforum. Det var på selve den officielle
maillingliste hvorpå udvikling af Linuxkernen nu engang diskuteres.

--
Peter Makholm | Wisdom has two parts:
peter@makholm.net | 1) having a lot to say, and
http://hacking.dk | 2) not saying it

Søg
Reklame
Statistik
Spørgsmål : 177560
Tips : 31968
Nyheder : 719565
Indlæg : 6408952
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste