Server Debian violato

Server Debian violato

Questa mattina una nota ufficiale del progetto Debian informa in merito alla violazione di un server del network

di pubblicata il , alle 11:36 nel canale Sicurezza
 
145 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
ekerazha13 Luglio 2006, 15:30 #81
Originariamente inviato da: k0nt3
il fatto è che se ho dei sospetti posso controllare e lo faccio anche a costo di perderci un giorno a spulciare i sorgenti. cosa che con WMP ad esempio non posso fare anche se ho dei sospetti. se c'è una backdoor è sotto la luce del sole e vedi che dovesse essere scoperta una cosa simile succede un macello e se permetti non è poco.

Un giorno? Ci puoi impiegare un giorno se devi controllare un pacchetto... se devi controllare tutto il sistema la vedo dura... in tal caso è un giorno moltiplicato per 1000
La cosa del "se voglio lo faccio" non regge minimamente, o lo fai o non lo fai, le vie di mezzo non servono a nessuno.

Poi se non ti fidi di Windows o del WMP non installarlo... come già detto è come un collaboratore, io non terrei un collaboratore del quale non mi fido, sarebbe semplicemente incoerente.
s4ndro13 Luglio 2006, 15:33 #82
@nevermind

http://www.zone-h.it/component/opti.../limitstart,26/

informati ... e poi parla...


[OT] parte tutto questo sembra un asilo , e la cosa preoccupante e che c'è gente che non si vergogna di parlare di cose che nemmeno lontanamente [/OT]

quoto nico 159
s4ndro13 Luglio 2006, 15:38 #83
Sry per il doppio post

inoltre a chi sparla del sistema opensource(non freeware) che ormai ha convinto tutti (a parte voi) il bug sembra sia stato già trovato e da queso momento prob in meno di 1 giorno tutto il mondo linux potrà giovare della pacth , non mi sembrano i tempi di MS ... o sbaglio..

per inciso non ho nulla verso MS , anzi .
k0nt313 Luglio 2006, 15:46 #84
Originariamente inviato da: ekerazha
Un giorno? Ci puoi impiegare un giorno se devi controllare un pacchetto... se devi controllare tutto il sistema la vedo dura... in tal caso è un giorno moltiplicato per 1000
La cosa del "se voglio lo faccio" non regge minimamente, o lo fai o non lo fai, le vie di mezzo non servono a nessuno.

Poi se non ti fidi di Windows o del WMP non installarlo... come già detto è come un collaboratore, io non terrei un collaboratore del quale non mi fido, sarebbe semplicemente incoerente.

aspetta.. non ci siamo capiti bene
intendevo che io nel mio piccolo controllo se qualcosa mi insospettisce. ovviamente non posso controllare tutto, ma solo quello che mi insospettisce che è una minima parte. se hai in mente che nel mondo ci sono 6 miliardi di persone è ovvio sentirsi più sicuri, ed innegabile che nel caso voglia denunciare qualche società per violazione della privacy avere i sorgenti è una buona base da cui partire.. insomma le garanzie in più ci sono
detto ciò io non uso WMP non perchè non mi fido ma perchè è peggiore di altro software
Arthens13 Luglio 2006, 15:50 #85
Originariamente inviato da: bist
Ok, allora guarda, potreste aver ragione.
Io sarò ingenuo ma se wmplayer contatta update.microsoft.com e scambia 4 KB di dati, non penso che gli abbia mandato i miei dati sensibili.


scusa ma hai idea di quanti siano 4Kb di dati?

crea un file di testo, scrivi (ovviamente col copia incolla) 500 righe di testo da ~80 caratteri, comprimilo (es. winzip o winrar) e otterrai un file da circa mezzo Kb... in 4Kb quindi ci stanno circa 4000 righe da 80 caratteri... dici che sono ancora pochi? (togli un pò di byte per la connessione e vari protocolli, il risultato non cambia di molto)

questo significa che potrebbero aver registrato tutto quello che hai battuto sulla tastiera quel giorno (comprese quindi eventuali password, numero di carte di credito ecc) e auto-spedirselo... (assurdo ma rende l'idea) o semplicemente controllare se i programmi che hai installato hanno una licenza valida... oppure mandarsi le ricerche che hai effettuato con google per fare delle analisi di mercato... o mille altre cose...

Certo sicuramente non ti hanno rubato le foto osè che hai sul pc, ma stà sicuro che non sono quelli i dati che gli interessano...
ekerazha13 Luglio 2006, 16:01 #86
Originariamente inviato da: k0nt3]aspetta.. non ci siamo capiti bene
intendevo che io nel mio piccolo controllo se qualcosa mi insospettisce. ovviamente non posso controllare tutto, ma solo quello che mi insospettisce che è
Io più di chiedermi cosa invia il WMP mi preoccuperei se nel mio server per compiti critici ci fosse qualche falla exploitabile remotamente. E siccome falle possono essercene ovunque, non posso appunto controllare tutto il codice, nemmeno disponendo dei sorgenti. Quindi come già detto non vedo perchè dovrei pormi dei pregiudizi su software proprietario che magari funziona anche meglio.

Detto questo non comprendo tutto questo allarmismo... ma secondo voi a Microsoft interessa minimamente cosa tenete sul vostro PC? Avrei molti dubbi... soprattutto quando gli "eventuali" dati trasferiti sono pochi kbyte... se poi si vuole essere paranoici a tutti i costi, allora cambiate pure software... è una libera scelta.

[quote]
detto ciò io non uso WMP non perchè non mi fido ma perchè è peggiore di altro software

Allora problema risolto
bist13 Luglio 2006, 16:06 #87
Originariamente inviato da: Arthens
scusa ma hai idea di quanti siano 4Kb di dati?

crea un file di testo, scrivi (ovviamente col copia incolla) 500 righe di testo da ~80 caratteri, comprimilo (es. winzip o winrar) e otterrai un file da circa mezzo Kb... in 4Kb quindi ci stanno circa 4000 righe da 80 caratteri... dici che sono ancora pochi? (togli un pò di byte per la connessione e vari protocolli, il risultato non cambia di molto)

questo significa che potrebbero aver registrato tutto quello che hai battuto sulla tastiera quel giorno (comprese quindi eventuali password, numero di carte di credito ecc) e auto-spedirselo... (assurdo ma rende l'idea) o semplicemente controllare se i programmi che hai installato hanno una licenza valida... oppure mandarsi le ricerche che hai effettuato con google per fare delle analisi di mercato... o mille altre cose...

Certo sicuramente non ti hanno rubato le foto osè che hai sul pc, ma stà sicuro che non sono quelli i dati che gli interessano...

Miiiinchia ho scritto 4 KB a caso, lo so anch'io che un carattere prende 1-2 byte.
Il giorno che mi dimostrete che la MS vi ruba le password e le informazioni dei form fatemi un fischio, mi unisco alla causa e diventiamo miliardari.
ekerazha13 Luglio 2006, 16:07 #88
Originariamente inviato da: Arthens
crea un file di testo, scrivi (ovviamente col copia incolla) 500 righe di testo da ~80 caratteri, comprimilo (es. winzip o winrar) e otterrai un file da circa mezzo Kb... in 4Kb quindi ci stanno circa 4000 righe da 80 caratteri... dici che sono ancora pochi? (togli un pò di byte per la connessione e vari protocolli, il risultato non cambia di molto)

Forse hai sbagliato qualche calcolo... 1 char occupa 1 byte, quindi in 4kb ci stanno 1024*4 byte ovvero 4096 byte quindi 4096 caratteri.

4000*80 fa 320.000 non 4.096

Edit: aspetta... non avevo letto "compressi"... può essere, comunque bada che non è detto che la compressione sia lineare all'aumentare della dimensione... probabilmente ce ne stanno anche di più
fantoibed13 Luglio 2006, 16:18 #89
Originariamente inviato da: Nevermind
IL dominio experts.microsoft.fr non esiste non è neppure riconosciuto e cmq tutti i domini reindirizzano al .com quindi questa è una bufala IMHO.
Eppoi dal 18 giugno ancora non è online ma figuriamoci manco fossero dei beduini alla MS.


http://web.archive.org/web/*/http:/...s.microsoft.fr/
LukeHack13 Luglio 2006, 16:18 #90

...lo sapete?

lo sapete perchè alla vostra amata MIcrosozz i defacements dei server non vengono dichiarati? semplice, perchè i tamarri usano BSD

che figur'emmerd

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^