Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1451 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  maintenant savanah , qui sera le suivant ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

maintenant savanah , qui sera le suivant ?

n°369439
houplaboom​42
Posté le 03-12-2003 à 23:00:29  profilanswer
 

apres gnu , debian , gentoo , voila savanah !
http://savannah.gnu.org/statement. [...] text/plain
 


 
On December 1st, 2003, we discovered that the "Savannah" system, which is maintained by the Free Software Foundation and provides CVS and development services to the GNU project and other Free Software projects, was compromised at circa November 2nd, 2003.  
 
 
The compromise seems to be of the same nature as the recent attacks on Debian project servers; the attacker seemed to operate identically. However, this incident was distinctly different from the modus operandi we found in the attacks on our FTP server in August 2003. We have also confirmed that an unauthorized party gained root access and installed a root-kit ("SucKIT" ) on November 2nd, 2003.  
 
 
In the interest of continuing cooperation and in helping to improve security for all essential Free Software infrastructure, and despite important philosophical differences, we are working closely with Debian project members to find the perpetrators and to secure essential Free Software infrastructure for the future. We hope to have future joint announcements that discuss a unified strategy for addressing these problems.  
 
 
For the moment, we are installing replacement hardware for the Savannah system, and we will begin restoring the Savannah software this week. Initially, there will be some security related changes which may be inconvenient for our developers. We will try to ease these as we find secure ways to do so. We are in particular researching ways to ensure secured authentication of the source code trees stored on the system.  
 
 
We will send more detailed announcements about efforts to verify the authenticity of the source code hosted on Savannah, and how the community can help in that effort once we've brought the system back online.  
 
 
We hope to have at least minimal services back up by Friday 5 December 2003.  


Message édité par houplaboom42 le 03-12-2003 à 23:01:33
mood
Publicité
Posté le 03-12-2003 à 23:00:29  profilanswer
 

n°369444
krumli
Posté le 03-12-2003 à 23:10:50  profilanswer
 

Je pense que à niveau, il devient évident que tout ça est organisé par qlq1 ou qlq chose contre le monde du libre :mad:

n°369478
Taz
bisounours-codeur
Posté le 03-12-2003 à 23:57:29  profilanswer
 

bah oui. j'espère qu'en mettant les données qu'ils ont ils pourront remonter un peu.

n°369481
Tetedeienc​h
Head Of God
Posté le 04-12-2003 à 00:22:36  profilanswer
 

C'est clair que ca en fout un sacré coup.
 
Bon, qui essaie de faire ca chez microsoft ?  
 
Ah ouai, microsoft c'est simple mais ils ont du fric pour te retrouver et ils communiquent pas :(

n°369482
Taz
bisounours-codeur
Posté le 04-12-2003 à 00:25:49  profilanswer
 

pour tenter des crackers, il faut avant tout un challenge

n°369539
yuggoth
Plus optimiste que jamais...
Posté le 04-12-2003 à 10:33:55  profilanswer
 

Taz a écrit :

pour tenter des crackers, il faut avant tout un challenge


 
Et pour les lamers il faut quoi?

n°369562
phosphorus​68
Pseudo à n°
Posté le 04-12-2003 à 11:29:54  profilanswer
 

tetedeiench a écrit :

C'est clair que ca en fout un sacré coup.
 
Bon, qui essaie de faire ca chez microsoft ?  
 
Ah ouai, microsoft c'est simple mais ils ont du fric pour te retrouver et ils communiquent pas :(


ils ont un serveur et un répertoire ftp://mirror5.ftp.microsoft.com/p [...] P/Pro/main ? qu'on pourrait essayer d'attaquer? :??:
Y a bien des ISO, c'est vrai, mais le lien commence par ed...  :ange: et quant à la légalité de la chose, sans parler de la sécurité  [:meganne]  
 
 
_/_/_/_/_/
Là pour savannah, du 2/11 au 1er/12 ça fait un sacré bout de temps pour s'en rendre compte  :ouch: Dans le cas de Gentoo, ce sont qqes heures (Debian j'ai pas suivi)

n°369572
axey
http://www.00f.net
Posté le 04-12-2003 à 11:49:36  profilanswer
 

La prochaine cible pourrait bien être Sourceforge, si ce n'est déjà fait.
 
En plus ça ne doit pas être hyper compliqué vu que tous ceux qui ont un projet dessus disposent d'un shell.
 

n°369575
arsunik
ma tuxitude me beastifie
Posté le 04-12-2003 à 12:02:44  profilanswer
 

T1 ça s'affiche sur la home page de mon mldonkey je croyais que ct une page fixe :/

n°369599
Profil sup​primé
Posté le 04-12-2003 à 12:43:00  answer
 

il y a truc qui me chagrine ds cette histoire, ce serait quelqu un qui en voudrait au libre ?  [:axlrose]
Mais ne faut il pas qd meme avoir de bonnes connaissances sur linux et donc de l' utiliser depuis un bon moment pour etre capable de découvrir des failles et les exploiter ?
(Attention c' est pas trop mon domaine, je donne juste mon avis meme si je peux me tromper)
 
Maintenant ce serait un dev de chez crosoft qui se serait amusé a lire le code de linux et cherché des failles, je pense qu' ils ont deja largement de quoi faire chez eux de ce coté la :whistle:  
 
ensuite le root-kit découvert Suckit qui est distribué sous la licence gnu, quelquepart c' est quelqu' un qui s' interresse au libre, non perso je trouve que ca colle pas.
 
 
 
 
 

mood
Publicité
Posté le 04-12-2003 à 12:43:00  profilanswer
 

n°369605
phosphorus​68
Pseudo à n°
Posté le 04-12-2003 à 13:01:54  profilanswer
 

Faut pas être bon pour attaquer mais par contre en étant prévoyant, on peut se dire qu'on va se mettre à dos une partie non négligeable des contributeurs du logiciel libre. Et ce sont pour une bonne part des gens très compétents en réseau, sécurité&co qui vont se faire un plaisir de mettre tous les moyens en oeuvre pour remonter jusqu'au(x) fautif(s) ...
Alors vaut mieux être très compétent pour effacer les traces d'effraction et aussi pas trop bavard quand on a face à soi des cadors qui ont du temps devant eux [:meganne]

n°369609
phosphorus​68
Pseudo à n°
Posté le 04-12-2003 à 13:12:25  profilanswer
 

Ekxon a écrit :

il y a truc qui me chagrine ds cette histoire, ce serait quelqu un qui en voudrait au libre ?  [:axlrose]


Si étonnant que ça? Y a des parts de marché et du pognon en jeu, c'est une forme de guerre économique. Décridibiliser est une arme aussi efficace que de réellement pénétrer un serveur.
L'inverse est tout aussi courant: des "gens du libre" qui s'en prennent aux "autres" ...
 

Ekxon a écrit :

Maintenant ce serait un dev de chez crosoft qui se serait amusé a lire le code de linux et cherché des failles, je pense qu' ils ont deja largement de quoi faire chez eux de ce coté la :whistle:


Microsoft est de loin pas la seule société ou organisme étatique intéressé par ce genre d'opération (elle a beaucoup plus à perdre que n'importe qui d'autre en se faisant pincer d'ailleurs). Pour imposer un produit, détruire celui de l'adversaire est aussi efficace que d'améliorer le sien.
 
 

Ekxon a écrit :

ensuite le root-kit découvert Suckit qui est distribué sous la licence gnu, quelquepart c' est quelqu' un qui s' interresse au libre, non perso je trouve que ca colle pas.


Un outil existe et il est libre, c'est pas marqué: ne marche pas contre le libre, au contraire! Et pour nuire au logiciel libre, la première chose à faire est de s'y intéresser pour comprendre où sont les failles, comment est organisée la pyramide des serveurs de distrib (faut s'en prendre à la racine, pas ailleurs) ... enfin comprendre la tactique de "l'adversaire" si on veut avoir la moindre chance contre lui, comprendre ses défenses et anticiper ses réactions de défense.
 

n°369628
chaica
Posté le 04-12-2003 à 13:54:56  profilanswer
 

je prefere qu il y ait des attaques et qu on en entende parler plutot qu un silence absolue de la part de l organisme attaquee, puis l adoption d une politique soit disante "secure".
Je ne vise aucune societe nord americaine base a Seattle mais ca commence par micro et ca finit par soft.

n°369637
icewinddal​e
Posté le 04-12-2003 à 14:30:38  profilanswer
 

Par contre on notera que la SuSe ne s'est pas faite attaquée. On sent la gestion professionnelle des machines de production par une équipe compétente et efficace.

n°369639
mirtouf
Light is right !
Posté le 04-12-2003 à 14:32:26  profilanswer
 

icewinddale a écrit :

Par contre on notera que la SuSe ne s'est pas faite attaquée. On sent la gestion professionnelle des machines de production par une équipe compétente et efficace.


 
Un multi tout neuf ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°369640
Babouchka
You're no fun anymore
Posté le 04-12-2003 à 14:32:53  profilanswer
 

icewinddale a écrit :

Par contre on notera que la SuSe ne s'est pas faite attaquée.


 
c'est pour ça qu'on a bien précisé que c'était le monde du libre qui avait été attaqué :whistle:
 
A+

n°369643
mikala
Souviens toi du 5 Novembre...
Posté le 04-12-2003 à 14:36:44  profilanswer
 

Pourquoi tout de suite Microsoft ? & si c'était SCO qui le faisait a partir des failles liés a leur code a eux qu'on a volé & qui serait inclue dans le kernel 2.4x ?
Ne serait ce pas la preuve que l'on a réellement volé leur code( pourri en l'occurence ici :D ) ?


---------------
Intermittent du GNU
n°369666
glacote
Posté le 04-12-2003 à 15:59:25  profilanswer
 

Tu parles d'une faille dans le ReadCopyUpdate pour processeur 64bits dans les machines SMP qui n'ont finalement jamais été commercialisées ?

n°369817
axey
http://www.00f.net
Posté le 04-12-2003 à 19:28:29  profilanswer
 

Tiens par contre on sait maintenant comment le serveur Gentoo a été compromis : faille dans rsync. Une nouvelle version de rsync vient de sortir pour la corriger.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  maintenant savanah , qui sera le suivant ?

 

Sujets relatifs
[Nforce2] ça marche bien maintenant?[gentoo]Connexion adsl apres le reboot suivant l'installation ?
suivant la webcam ya pas bcp de logiciels qui fonctionnent...les sources du noyau sont différentes suivant les distributions ?
Postfix+mysql+courier-imap : et maintenant Spamassassin!Puis-je passer à Xfree 4.3 maintenant sans risque ?
[Reseau-lu] Le routeur ne route pas ! Maintenant SI ![qnx neutrino] peut on programmer avec les languages suivant ?
modem adsl usb ECI ça marche bien maintenant?Je viens de d/l slackware-8.1-install.iso je fais koi maintenant???
Plus de sujets relatifs à : maintenant savanah , qui sera le suivant ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR