Mintin lataustiedostoihin on saatu ujutettua takaovi. Viime päivinä Mintin ladanneet, hävittäkää lataus! Ja jos jo asennettu, uusi puhdasasennus on tehtävä.
http://news.softpedia.com/news/linux-mint-website-hacked-users-pointed-to-download-isos-with-backdoors-in-them-500707.shtml
Nyt mintit tarkkana: Mintissä takaovi!
21
420
Vastaukset
- pääsääntö
Miksi lataat linuxdistroja softpediasta? Oikea latauspaikka näille on kunkin jakelun oma aito nettisivu (portaali).
Entisenä Windowskäyttäjänä tein suuren erehdyksen kun latasin softpediasta jonkin ilmaisohjelman ja siitäpä se Windows tykkäsi niin kyttyrää, että sekosi totaalisesti.
Näin ei pidä koskaan tehdä.
Kaikki ohjelmat pitää ladata vain aidoilta latauspaikoilta. Nämä kaiken tarjoavat sovellusten lataussivut ovat roskaa täyttä.
Pääsääntö on AINA tämä: tiedä mitä lataat ja mistä lataaat.- lue_uudestaan
siinä taas yksi uuvatti joka ei edes tajua lukemaansa
yritäpäs uudestaan
- sijoitankossuun
http://blog.linuxmint.com/?p=2994
"Does this affect you?
As far as we know, the only compromised edition was Linux Mint 17.3 Cinnamon edition.
If you downloaded another release or another edition, this does not affect you. If you downloaded via torrents or via a direct HTTP link, this doesn’t affect you either.
Finally, the situation happened today, so it should only impact people who downloaded this edition on February 20th."
"Who did that?
The hacked ISOs are hosted on 5.104.175.212 and the backdoor connects to absentvodka.com.
Both lead to Sofia, Bulgaria, and the name of 3 people over there. We don’t know their roles in this, but if we ask for an investigation, this is where it will start.
What we don’t know is the motivation behind this attack. If more efforts are made to attack our project and if the goal is to hurt us, we’ll get in touch with authorities and security firms to confront the people behind this."
Kuten saattaa havaita niin hommailu paljastui nopeasti. Rikolliset korkkasivat heikosti ylläpidetyn serverin ja tekivät Mintin levykuvista samat kuin mitä on nuo rikollisten torrentteina jakamat Windows levykuvat. Peräreiät tietysti kaikissa. Samoin loadereissa ja aktivaattoreissa.
- tähhh
Älä sinä karvaperse rieku ja liioittele mutu tuntumalla. Oliko Adoben sivut heikosti ylläpidettyjä harrastelijavoimin, kun ne hakkeroitiin? "Peräreiät tietysti kaikissa." Paskaa ja mutuilua. Sinä joka yrität esiintyä täällä jonain asiantuntijana, olet aina ensimmäisenä mutuilemassa ja liioittelemassa.
https://lastpass.com/adobe/ - uskokaajo
M-Kaara on Ylin Valvova Viranomainen Virallistettu Viimeisen Sanan Sanoja Kaikkeuden Kanavoija
tähhh kirjoitti:
Älä sinä karvaperse rieku ja liioittele mutu tuntumalla. Oliko Adoben sivut heikosti ylläpidettyjä harrastelijavoimin, kun ne hakkeroitiin? "Peräreiät tietysti kaikissa." Paskaa ja mutuilua. Sinä joka yrität esiintyä täällä jonain asiantuntijana, olet aina ensimmäisenä mutuilemassa ja liioittelemassa.
https://lastpass.com/adobe/Todennäköisesti oli huonosti yläpidetty, vähän kuten Sonyllä.
Adoben sivut ei toimi harrastelijavoimin.- ApinatCoodaa
Rikolliset? Heh joo NSA!!!!!
- ihateubuntu
"ja tekivät Mintin levykuvista samat kuin mitä on nuo rikollisten torrentteina jakamat Windows levykuvat. Peräreiät tietysti kaikissa. Samoin loadereissa ja aktivaattoreissa."
Mitä tuo "samat" tarkoittaa?
No, sivut ovat kumossa eikä windows torrentteja sieltä jaeta. :D- ihateubuntu
Kannattaa opetella, jos asiantuntijana haluaa esiintyä, ilmaisemaan asiat niin selvästi että tällainen harrastelijakin ymmärtää.
- Ubuntu_paras
Tuolta hyvin tuettu ja turvallinen:
http://www.ubuntu.com/download/desktop- syvältäon
Ja ojasta allikkoon...
- Stankovic
Liittyy vain Linux Mint 17.3 Cinnamoniin ja päivään 20.helmikuuta 2016 olleeseen imageen. Mikäli latasin imagen torrentin kautta ei sinulla ole tuota ongelmaa. Mikäli taas tuona päivänä latasin imagen poista se koneeltasi. Lataa uusi image torrentin kautta. Se on turvallinen. Ei siinä sen kummempaa ole. Kyseessä oli siis feikki image. Linux Mintin ylläpidolle tämä merkitsee julkisuustappiota. Mutta ottaen huomioon sen miten käyttäjäystävällinen ja pidetty Cinnamon työpöytä on niin enpä tule siirtymään Mintinstä mihinkään Ubuntu Uniteen. En kertakaikkiaan voi sietää Unityä.
- ffddssaa
Sama vika Rahikaisella, en voi sietää Unitya.
Mintissä on säilynyt vapaana työpöydän muokattavuus.
- Kainalniemen-Hiki
Mikäli Ubuntussa olisi toimiva Cinnamon työpöytä ja se lopettaisi tuon mainostuputtamisen oletusasetuksilla saattaisin käyttää Ubuntua. Mutta niinkauan kun se pitäytyy Unityssä en aio palata takaisin Ubuntuun. Ubuntu Unity on toki koneellani vaihtoehtoisena järjestelmänä jota käyn testaamassa ajoittain vain havaitakseni etten todellakaan pidä siitä.
- moniluukuinen
Jenkkituotteissa kuuluukin olla takaovi. Tosin "linuxseissa" ei ole takaovia mutta kylläkin sivuovia jotka voivat olla välillä aukikin.
On helppo kieltää takaovien olemassaolon kun ei tarvitse puhua mitään sivuovista, kattoluukuista tai lattialuukuista.
Onhan näitä aukkoja olemassa, no vaikkapa ikkunan tuuletusluukku.
Vetää niin pirusti kun moni luukku on auki. Tulee kovaa ristivetoa.- siririrää
Mikä luukkupöksy sinä mahdat olla?
MäSä-windows on jenkkituote ei Mint. - MoniongelmaisetWajakit
Olisit vaan moniongelmainen käynyt illalla kusella niin ei olisi tarvinnut herätä aamulla ennen kuutta siihen että on pää täynnä.
- unixia_tunteva
siririrää kirjoitti:
Mikä luukkupöksy sinä mahdat olla?
MäSä-windows on jenkkituote ei Mint.Etpä taida tajuta faktoja. Linus Torvalds muutti Suomesta jenkkilään (Usaan) asumaan ja viihtyy siellä vallan hyvin. Hänen "Linuxsäätiönsä" on muodostettu jenkkiläisen lainsäädännön mukaiseksi.
Nyt linuxkernelin kehitys tapahtuu pääosin USA:ssa. Tämän mukaan linuxia voi sanoa jo jenkkituotteeksi, kauas on tultu niistä ajoista kun "linux" ensi kertaa julkaistiin suomalaisena.
Tutustu nyt edes linuxin historiaan.
Etpä taida edes tajuta todellisuutta, tuskin missään maassa (ei edes USA:ssa) voida ottaa käyttöön tietojärjestelmiä joihin turvallisuusviranomaiset eivät pääse käsiksi. Ja jos otat käyttöön heille tuntemattomia tietojärjestelmiä olet takuuvarmasti epäiltävä henkilö jonka jälkeen sinua seurataan entistä tarkemmin.
Linuxin kehittelyyn on ottanut osaa myös NSA mm. se Securelinux on paljolti heidän työtään.
Et edes tajua sitäkään, että Linux itseasiassa on vain uudelleen kirjoitettu unixin kernel (ydin). Kaikki linuxpohjaiset jakelut (distrot) ovat siis "unix klooneja".
Kaikki linuxjakelut sisältävät paljon muutakin kuin pelkän kernelin.
Tietoturva-aukkoja voi syntyä jo niistä sovelluksista jotka käyttävät kernelin (ytimen) palveluita.
Lyhyesti: kaikki linuxjakelut ovat "unix klooneja" joissa voi olla tyypilliset unixin tietoturvaheikkoudet. Ja nämä unixille tyypilliset tietoturvaheikkoudet tunnetaan.
Tämä vahvistuu jo tästäkin tiedosta, Applen Mac OS X (ja iOS) ovat myös unixversioita ja näissäkin on paljastunut unixin arkkitehuurille tyypillisiä tietoturvaheikkouksia. Sillti unixversiot voivat olla käytössä turvallisia kunhan järjestelmänvalvojat tuntevat käyttöjärjestelmän riittävän hyvin.
- CinnamonFanit
Noh ainahan voi siityä :) Cubuntu:uun mm.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Nainen, yrittäessäsi olla vahva olet heikoksi tullut
Tiedätkö mitä todellinen vahvuus on? Selviätkö, kun valtakunnat kukistuvat? Miten suojaudut kun menetät kaiken? :/1851354Miettimisen aihetta.
Kannattaa yrittää vain niitä oman tasoisia miehiä. Eli tiputa ittes maan pinnalle. Tiedoksi naiselle mieheltä.1221158- 48874
- 70870
Just nyt mä
En haluais sanoa sulle mitään. Voisi vaikka istua vierekkäin hiljaa. Ehkä nojaten toisiimme. Tai maata vierekkäin, ilman53790Nainen miltä tuntuu olla ainoa nainen Suomessa, joka kelpaa ja on yheen sopiva minulle
Sydämeni on kuin muuri, valtavat piikkimuurit, luottamusongelmat, ulkonäkövaatimukset, persoonavaatimukset ja älykkyysva49753- 53732
- 60699
- 33692
- 47670