Linux, trojan in un server IRCla redazione 
16 giu 2010, 12.53
 Chiudi
Apri tutti i messaggi16 giu 2010, 13.37permalink
16 giu 2010, 16.59permalink
17 giu 2010, 11.58permalink
17 giu 2010, 12.02permalink
17 giu 2010, 12.08permalink
17 giu 2010, 14.13permalink
 Chiudi
Apri tutti i messaggi16 giu 2010, 13.44permalink
16 giu 2010, 13.58permalink
16 giu 2010, 14.01permalink
17 giu 2010, 11.30permalink
17 giu 2010, 12.08permalink
 Chiudi
Apri tutti i messaggi16 giu 2010, 14.25permalink
16 giu 2010, 14.27permalink
17 giu 2010, 11.57permalink
17 giu 2010, 12.13permalink
17 giu 2010, 12.18permalink
17 giu 2010, 12.24permalink
17 giu 2010, 12.27permalink
17 giu 2010, 12.29permalink
17 giu 2010, 12.32permalink
17 giu 2010, 12.34permalink
17 giu 2010, 12.44permalink
17 giu 2010, 12.35permalink
17 giu 2010, 12.39permalink
17 giu 2010, 13.14permalink
17 giu 2010, 15.45permalink
17 giu 2010, 12.27permalink
17 giu 2010, 12.28permalink
17 giu 2010, 15.47permalink
17 giu 2010, 15.50permalink
17 giu 2010, 16.02permalink
17 giu 2010, 16.03permalink
17 giu 2010, 16.04permalink
17 giu 2010, 14.45permalink
17 giu 2010, 14.51permalink
17 giu 2010, 15.03permalink
17 giu 2010, 15.05permalink
17 giu 2010, 15.16permalink
17 giu 2010, 16.20permalink
16 giu 2010, 14.37permalink
17 giu 2010, 09.14permalink
17 giu 2010, 10.51permalink
17 giu 2010, 13.10permalink
16 giu 2010, 14.54permalink
16 giu 2010, 16.22permalink
16 giu 2010, 16.28permalink
16 giu 2010, 16.32permalink
16 giu 2010, 17.01permalink
16 giu 2010, 18.05permalink
16 giu 2010, 19.44permalink
> > è un controllo. Ma se il cattivone fotte il
> > repository ufficiale e spacciasse il programma
> > come aggiornamento alla versione X.(Y+1)
> > inserendo anche un MD5 farlocco
>
> md5 e pacchetto stanno su server diversi.. devono
> violare 2 macchine..
>
Forse basta violare il repository. Sono un poco arrugginito su repository vari ma, parlando sempre per ipotesi: pubblico sul repository il software "pippo versione X.(Y+1) taroccato e lo segno come aggiornamento, in sostituzione della versione X.Y, ultima versione ufficiale.
Fottendo il server posso fargli firmare l'hash del pacchetto e inviare l'md5 firmato al server che contiene le firme. Per il packet manager quello dovrebbe apparire come un aggiornamento regolare di un pacchetto buono, e non la sostituzione di un pacchetto buono con un cattivo.
>
> non era un problema di md5 ma di codice
>
in ogni caso era un problema di software con bug sfruttabili per "fottere" il sistema. I repository possono proteggerti abbastanza da software "falso genuino" ma sono inefficienti per proteggerti da software genuino bacato, come il server ssh di cui sopra; quindi occhi aperti sempre.
shevathas
10.197
 
 
16 giu 2010, 21.57permalink
17 giu 2010, 01.35permalink
16 giu 2010, 16.46permalink
16 giu 2010, 16.53permalink
16 giu 2010, 17.19permalink
16 giu 2010, 17.28permalink
16 giu 2010, 17.46permalink
16 giu 2010, 18.59permalink
17 giu 2010, 09.06permalink
17 giu 2010, 09.33permalink
17 giu 2010, 09.40permalink
17 giu 2010, 10.59permalink
17 giu 2010, 11.10permalink
17 giu 2010, 13.53permalink
17 giu 2010, 13.55permalink
17 giu 2010, 13.58permalink
17 giu 2010, 14.12permalink
17 giu 2010, 14.25permalink
17 giu 2010, 14.12permalink
17 giu 2010, 14.22permalink
17 giu 2010, 19.43permalink
18 giu 2010, 09.30permalink
18 giu 2010, 10.50permalink
18 giu 2010, 12.21permalink
16 giu 2010, 17.39permalink
17 giu 2010, 01.32permalink
17 giu 2010, 09.11permalink
17 giu 2010, 09.51permalink
17 giu 2010, 10.04permalink
17 giu 2010, 10.53permalink
17 giu 2010, 09.16permalink
16 giu 2010, 19.33permalink
16 giu 2010, 21.53permalink
17 giu 2010, 01.31permalink
17 giu 2010, 10.54permalink
16 giu 2010, 17.09permalink
16 giu 2010, 16.29permalink
16 giu 2010, 18.12permalink
16 giu 2010, 18.27permalink
16 giu 2010, 19.35permalink
16 giu 2010, 22.51permalink
16 giu 2010, 23.05permalink
17 giu 2010, 01.28permalink
17 giu 2010, 10.55permalink
17 giu 2010, 13.21permalink
17 giu 2010, 14.09permalink
17 giu 2010, 01.28permalink
16 giu 2010, 22.44permalink
17 giu 2010, 10.04permalink
17 giu 2010, 15.53permalink
21 giu 2010, 15.30permalink
17 giu 2010, 11.31permalink
17 giu 2010, 11.49permalink
17 giu 2010, 12.57permalink
 Chiudi
Apri tutti i messaggi16 giu 2010, 14.50permalink
16 giu 2010, 16.40permalink
16 giu 2010, 17.30permalink
17 giu 2010, 00.46permalink
17 giu 2010, 11.32permalink
17 giu 2010, 11.48permalink
17 giu 2010, 11.58permalink
17 giu 2010, 14.47permalink
17 giu 2010, 14.52permalink
17 giu 2010, 15.04permalink
17 giu 2010, 15.08permalink
17 giu 2010, 15.18permalink
17 giu 2010, 15.24permalink
17 giu 2010, 15.27permalink
17 giu 2010, 15.41permalink
17 giu 2010, 15.43permalink
 Chiudi
Apri tutti i messaggi16 giu 2010, 15.58permalink
16 giu 2010, 16.57permalink
16 giu 2010, 17.54permalink
16 giu 2010, 19.30permalink
17 giu 2010, 11.57permalink
17 giu 2010, 12.11permalink
 Chiudi
Apri tutti i messaggi16 giu 2010, 19.07permalink
16 giu 2010, 20.55permalink
17 giu 2010, 11.59permalink
17 giu 2010, 15.06permalink
17 giu 2010, 15.11permalink
17 giu 2010, 15.20permalink
17 giu 2010, 15.31permalink
17 giu 2010, 15.44permalink
17 giu 2010, 15.48permalink
17 giu 2010, 16.03permalink
17 giu 2010, 16.06permalink
17 giu 2010, 16.10permalink
17 giu 2010, 16.12permalink
17 giu 2010, 16.16permalink
17 giu 2010, 16.18permalink
17 giu 2010, 16.10permalink
17 giu 2010, 16.12permalink
17 giu 2010, 16.13permalink
17 giu 2010, 16.15permalink
17 giu 2010, 16.17permalink
17 giu 2010, 16.19permalink
17 giu 2010, 16.23permalink
17 giu 2010, 16.26permalink
17 giu 2010, 16.27permalink
17 giu 2010, 16.29permalink
17 giu 2010, 16.30permalink
17 giu 2010, 16.33permalink
17 giu 2010, 16.39permalink
17 giu 2010, 16.43permalink
17 giu 2010, 16.46permalink
17 giu 2010, 16.47permalink
17 giu 2010, 16.48permalink
17 giu 2010, 16.49permalink
17 giu 2010, 16.51permalink
17 giu 2010, 16.58permalink
17 giu 2010, 17.01permalink
17 giu 2010, 17.03permalink
17 giu 2010, 17.05permalink
17 giu 2010, 16.51permalink
17 giu 2010, 16.53permalink
17 giu 2010, 17.00permalink
17 giu 2010, 17.02permalink
17 giu 2010, 17.03permalink
18 giu 2010, 10.54permalink
17 giu 2010, 16.54permalink
17 giu 2010, 16.59permalink
17 giu 2010, 17.00permalink
17 giu 2010, 17.02permalink
17 giu 2010, 17.24permalink
18 giu 2010, 09.29permalink
18 giu 2010, 10.46permalink
18 giu 2010, 10.58permalink
18 giu 2010, 11.44permalink
18 giu 2010, 16.13permalink
18 giu 2010, 18.31permalink
 Chiudi
Apri tutti i messaggi16 giu 2010, 21.05permalink
16 giu 2010, 23.06permalink
17 giu 2010, 08.36permalink
17 giu 2010, 16.02permalink
18 giu 2010, 07.20permalink
17 giu 2010, 09.07permalink
17 giu 2010, 09.23permalink
17 giu 2010, 11.10permalink
21 giu 2010, 14.33permalink
 Chiudi
Apri tutti i messaggi17 giu 2010, 09.33permalink
17 giu 2010, 10.36permalink
17 giu 2010, 10.46permalink
17 giu 2010, 10.55permalink
17 giu 2010, 11.14permalink
17 giu 2010, 11.36permalink
17 giu 2010, 11.45permalink
17 giu 2010, 12.08permalink
17 giu 2010, 12.14permalink
17 giu 2010, 12.25permalink
17 giu 2010, 13.11permalink
17 giu 2010, 13.43permalink
17 giu 2010, 14.02permalink
17 giu 2010, 14.13permalink
17 giu 2010, 14.29permalink
17 giu 2010, 14.41permalink
17 giu 2010, 15.00permalink
17 giu 2010, 15.29permalink
17 giu 2010, 15.35permalink
17 giu 2010, 15.44permalink
18 giu 2010, 20.20permalink
17 giu 2010, 12.53permalink
17 giu 2010, 14.00permalink
17 giu 2010, 14.08permalink
17 giu 2010, 14.19permalink
17 giu 2010, 15.15permalink
18 giu 2010, 09.55permalink
17 giu 2010, 16.13permalink
17 giu 2010, 16.20permalink
17 giu 2010, 16.57permalink
18 giu 2010, 09.11permalink
18 giu 2010, 09.44permalink
17 giu 2010, 16.52permalink
18 giu 2010, 08.46permalink
18 giu 2010, 09.57permalink
18 giu 2010, 10.14permalink
18 giu 2010, 20.23permalink
17 giu 2010, 14.07permalink
17 giu 2010, 11.18permalink
17 giu 2010, 11.08permalink