Nyt mintit tarkkana: Mintissä takaovi!

MintinTakaovi

Mintin lataustiedostoihin on saatu ujutettua takaovi. Viime päivinä Mintin ladanneet, hävittäkää lataus! Ja jos jo asennettu, uusi puhdasasennus on tehtävä.

http://news.softpedia.com/news/linux-mint-website-hacked-users-pointed-to-download-isos-with-backdoors-in-them-500707.shtml

21

318

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • pääsääntö

      Miksi lataat linuxdistroja softpediasta? Oikea latauspaikka näille on kunkin jakelun oma aito nettisivu (portaali).

      Entisenä Windowskäyttäjänä tein suuren erehdyksen kun latasin softpediasta jonkin ilmaisohjelman ja siitäpä se Windows tykkäsi niin kyttyrää, että sekosi totaalisesti.
      Näin ei pidä koskaan tehdä.

      Kaikki ohjelmat pitää ladata vain aidoilta latauspaikoilta. Nämä kaiken tarjoavat sovellusten lataussivut ovat roskaa täyttä.

      Pääsääntö on AINA tämä: tiedä mitä lataat ja mistä lataaat.

      • lue_uudestaan

        siinä taas yksi uuvatti joka ei edes tajua lukemaansa

        yritäpäs uudestaan


    • sijoitankossuun

      http://blog.linuxmint.com/?p=2994

      "Does this affect you?
      As far as we know, the only compromised edition was Linux Mint 17.3 Cinnamon edition.
      If you downloaded another release or another edition, this does not affect you. If you downloaded via torrents or via a direct HTTP link, this doesn’t affect you either.
      Finally, the situation happened today, so it should only impact people who downloaded this edition on February 20th."

      "Who did that?
      The hacked ISOs are hosted on 5.104.175.212 and the backdoor connects to absentvodka.com.

      Both lead to Sofia, Bulgaria, and the name of 3 people over there. We don’t know their roles in this, but if we ask for an investigation, this is where it will start.

      What we don’t know is the motivation behind this attack. If more efforts are made to attack our project and if the goal is to hurt us, we’ll get in touch with authorities and security firms to confront the people behind this."

      Kuten saattaa havaita niin hommailu paljastui nopeasti.

    • Rikolliset korkkasivat heikosti ylläpidetyn serverin ja tekivät Mintin levykuvista samat kuin mitä on nuo rikollisten torrentteina jakamat Windows levykuvat. Peräreiät tietysti kaikissa. Samoin loadereissa ja aktivaattoreissa.

      • tähhh

        Älä sinä karvaperse rieku ja liioittele mutu tuntumalla. Oliko Adoben sivut heikosti ylläpidettyjä harrastelijavoimin, kun ne hakkeroitiin? "Peräreiät tietysti kaikissa." Paskaa ja mutuilua. Sinä joka yrität esiintyä täällä jonain asiantuntijana, olet aina ensimmäisenä mutuilemassa ja liioittelemassa.
        https://lastpass.com/adobe/


      • uskokaajo

        M-Kaara on Ylin Valvova Viranomainen Virallistettu Viimeisen Sanan Sanoja Kaikkeuden Kanavoija


      • tähhh kirjoitti:

        Älä sinä karvaperse rieku ja liioittele mutu tuntumalla. Oliko Adoben sivut heikosti ylläpidettyjä harrastelijavoimin, kun ne hakkeroitiin? "Peräreiät tietysti kaikissa." Paskaa ja mutuilua. Sinä joka yrität esiintyä täällä jonain asiantuntijana, olet aina ensimmäisenä mutuilemassa ja liioittelemassa.
        https://lastpass.com/adobe/

        Todennäköisesti oli huonosti yläpidetty, vähän kuten Sonyllä.

        Adoben sivut ei toimi harrastelijavoimin.


      • ApinatCoodaa

        Rikolliset? Heh joo NSA!!!!!


    • ihateubuntu

      "ja tekivät Mintin levykuvista samat kuin mitä on nuo rikollisten torrentteina jakamat Windows levykuvat. Peräreiät tietysti kaikissa. Samoin loadereissa ja aktivaattoreissa."

      Mitä tuo "samat" tarkoittaa?
      No, sivut ovat kumossa eikä windows torrentteja sieltä jaeta. :D

      • Samat temput, eli kyllästi haittaohjelmilla.

        Sitähän ne piraattiohjelmat sisältää.


      • ihateubuntu

        Kannattaa opetella, jos asiantuntijana haluaa esiintyä, ilmaisemaan asiat niin selvästi että tällainen harrastelijakin ymmärtää.


    • Ubuntu_paras
      • syvältäon

        Ja ojasta allikkoon...


    • Stankovic

      Liittyy vain Linux Mint 17.3 Cinnamoniin ja päivään 20.helmikuuta 2016 olleeseen imageen. Mikäli latasin imagen torrentin kautta ei sinulla ole tuota ongelmaa. Mikäli taas tuona päivänä latasin imagen poista se koneeltasi. Lataa uusi image torrentin kautta. Se on turvallinen. Ei siinä sen kummempaa ole. Kyseessä oli siis feikki image. Linux Mintin ylläpidolle tämä merkitsee julkisuustappiota. Mutta ottaen huomioon sen miten käyttäjäystävällinen ja pidetty Cinnamon työpöytä on niin enpä tule siirtymään Mintinstä mihinkään Ubuntu Uniteen. En kertakaikkiaan voi sietää Unityä.

      • ffddssaa

        Sama vika Rahikaisella, en voi sietää Unitya.
        Mintissä on säilynyt vapaana työpöydän muokattavuus.


    • Kainalniemen-Hiki

      Mikäli Ubuntussa olisi toimiva Cinnamon työpöytä ja se lopettaisi tuon mainostuputtamisen oletusasetuksilla saattaisin käyttää Ubuntua. Mutta niinkauan kun se pitäytyy Unityssä en aio palata takaisin Ubuntuun. Ubuntu Unity on toki koneellani vaihtoehtoisena järjestelmänä jota käyn testaamassa ajoittain vain havaitakseni etten todellakaan pidä siitä.

    • moniluukuinen

      Jenkkituotteissa kuuluukin olla takaovi. Tosin "linuxseissa" ei ole takaovia mutta kylläkin sivuovia jotka voivat olla välillä aukikin.

      On helppo kieltää takaovien olemassaolon kun ei tarvitse puhua mitään sivuovista, kattoluukuista tai lattialuukuista.
      Onhan näitä aukkoja olemassa, no vaikkapa ikkunan tuuletusluukku.

      Vetää niin pirusti kun moni luukku on auki. Tulee kovaa ristivetoa.

      • siririrää

        Mikä luukkupöksy sinä mahdat olla?

        MäSä-windows on jenkkituote ei Mint.


      • MoniongelmaisetWajakit

        Olisit vaan moniongelmainen käynyt illalla kusella niin ei olisi tarvinnut herätä aamulla ennen kuutta siihen että on pää täynnä.


      • unixia_tunteva
        siririrää kirjoitti:

        Mikä luukkupöksy sinä mahdat olla?

        MäSä-windows on jenkkituote ei Mint.

        Etpä taida tajuta faktoja. Linus Torvalds muutti Suomesta jenkkilään (Usaan) asumaan ja viihtyy siellä vallan hyvin. Hänen "Linuxsäätiönsä" on muodostettu jenkkiläisen lainsäädännön mukaiseksi.
        Nyt linuxkernelin kehitys tapahtuu pääosin USA:ssa. Tämän mukaan linuxia voi sanoa jo jenkkituotteeksi, kauas on tultu niistä ajoista kun "linux" ensi kertaa julkaistiin suomalaisena.

        Tutustu nyt edes linuxin historiaan.

        Etpä taida edes tajuta todellisuutta, tuskin missään maassa (ei edes USA:ssa) voida ottaa käyttöön tietojärjestelmiä joihin turvallisuusviranomaiset eivät pääse käsiksi. Ja jos otat käyttöön heille tuntemattomia tietojärjestelmiä olet takuuvarmasti epäiltävä henkilö jonka jälkeen sinua seurataan entistä tarkemmin.
        Linuxin kehittelyyn on ottanut osaa myös NSA mm. se Securelinux on paljolti heidän työtään.
        Et edes tajua sitäkään, että Linux itseasiassa on vain uudelleen kirjoitettu unixin kernel (ydin). Kaikki linuxpohjaiset jakelut (distrot) ovat siis "unix klooneja".
        Kaikki linuxjakelut sisältävät paljon muutakin kuin pelkän kernelin.
        Tietoturva-aukkoja voi syntyä jo niistä sovelluksista jotka käyttävät kernelin (ytimen) palveluita.

        Lyhyesti: kaikki linuxjakelut ovat "unix klooneja" joissa voi olla tyypilliset unixin tietoturvaheikkoudet. Ja nämä unixille tyypilliset tietoturvaheikkoudet tunnetaan.
        Tämä vahvistuu jo tästäkin tiedosta, Applen Mac OS X (ja iOS) ovat myös unixversioita ja näissäkin on paljastunut unixin arkkitehuurille tyypillisiä tietoturvaheikkouksia. Sillti unixversiot voivat olla käytössä turvallisia kunhan järjestelmänvalvojat tuntevat käyttöjärjestelmän riittävän hyvin.


    • CinnamonFanit

      Noh ainahan voi siityä :) Cubuntu:uun mm.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mies kateissa Lapualla

      Voi ei taas! Toivottavasti tällä on onnellinen loppu. https://poliisi.fi/-/mies-kateissa-lapualla
      Lapua
      116
      6040
    2. Poliisi tutkii murhaa Paltamossa

      Poliisi tutkii Kainuussa sijaitsevassa Paltamon kunnassa epäiltyä henkirikosta, joka on tapahtunut viime viikon perjanta
      Paltamo
      33
      4137
    3. Olenko joka hetki

      Ajatuksissasi?
      Ikävä
      82
      3362
    4. Jos me voitais puhua

      Jos me voitais puhua tästä, mä sanoisin, että se on vaan tunne ja se menee ohi. Sun ei tarvitse jännittää mua. Mä kyllä
      Ihastuminen
      18
      2996
    5. Jenna meni seksilakkoon

      "Olen oppinut ja elän itse siinä uskossa, että feministiset arvot omaava mies on tosi marginaali. Todennäköisyys, että t
      Maailman menoa
      255
      2083
    6. Joo nyt mä sen tajuan

      Kaipaan sua, ei sitä mikään muuta ja olet oikea❤️ miksi tämän pitää olla niin vaikeaa?
      Ikävä
      88
      2014
    7. Jere, 23, ja Aliisa, 20, aloittavat aamunsa Subutexilla tai rauhoittavilla: "Vaikka mä käytän..."

      Jere, 23, ja Aliisa, 20, ovat pariskunta, joka aloittaa aamunsa Subutexilla tai rauhoittavilla. Jere on ollut koko aikui
      Maailman menoa
      44
      1846
    8. Mikä sinua ja

      kaivattuasi yhdistää ?
      Ikävä
      143
      1805
    9. Olipa ihana rakas

      ❤️🤗😚 Toivottavasti jatkat samalla linjalla ja höpsöttelykin on sallittua, kunhan ei oo loukkaavaa 😉 suloisia unia kau
      Ikävä
      8
      1696
    10. Vain yksi elämä

      Jonka haluaisin jakaa sinun kanssasi. Universumi heitti noppaa ja teki huonon pilan, antoi minun tavata sinut ja rakastu
      Ikävä
      88
      1569
    Aihe