Nyt mintit tarkkana: Mintissä takaovi!

MintinTakaovi

Mintin lataustiedostoihin on saatu ujutettua takaovi. Viime päivinä Mintin ladanneet, hävittäkää lataus! Ja jos jo asennettu, uusi puhdasasennus on tehtävä.

http://news.softpedia.com/news/linux-mint-website-hacked-users-pointed-to-download-isos-with-backdoors-in-them-500707.shtml

21

210

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • pääsääntö

      Miksi lataat linuxdistroja softpediasta? Oikea latauspaikka näille on kunkin jakelun oma aito nettisivu (portaali).

      Entisenä Windowskäyttäjänä tein suuren erehdyksen kun latasin softpediasta jonkin ilmaisohjelman ja siitäpä se Windows tykkäsi niin kyttyrää, että sekosi totaalisesti.
      Näin ei pidä koskaan tehdä.

      Kaikki ohjelmat pitää ladata vain aidoilta latauspaikoilta. Nämä kaiken tarjoavat sovellusten lataussivut ovat roskaa täyttä.

      Pääsääntö on AINA tämä: tiedä mitä lataat ja mistä lataaat.

      • lue_uudestaan

        siinä taas yksi uuvatti joka ei edes tajua lukemaansa

        yritäpäs uudestaan


    • sijoitankossuun

      http://blog.linuxmint.com/?p=2994

      "Does this affect you?
      As far as we know, the only compromised edition was Linux Mint 17.3 Cinnamon edition.
      If you downloaded another release or another edition, this does not affect you. If you downloaded via torrents or via a direct HTTP link, this doesn’t affect you either.
      Finally, the situation happened today, so it should only impact people who downloaded this edition on February 20th."

      "Who did that?
      The hacked ISOs are hosted on 5.104.175.212 and the backdoor connects to absentvodka.com.

      Both lead to Sofia, Bulgaria, and the name of 3 people over there. We don’t know their roles in this, but if we ask for an investigation, this is where it will start.

      What we don’t know is the motivation behind this attack. If more efforts are made to attack our project and if the goal is to hurt us, we’ll get in touch with authorities and security firms to confront the people behind this."

      Kuten saattaa havaita niin hommailu paljastui nopeasti.

    • Rikolliset korkkasivat heikosti ylläpidetyn serverin ja tekivät Mintin levykuvista samat kuin mitä on nuo rikollisten torrentteina jakamat Windows levykuvat. Peräreiät tietysti kaikissa. Samoin loadereissa ja aktivaattoreissa.

      • tähhh

        Älä sinä karvaperse rieku ja liioittele mutu tuntumalla. Oliko Adoben sivut heikosti ylläpidettyjä harrastelijavoimin, kun ne hakkeroitiin? "Peräreiät tietysti kaikissa." Paskaa ja mutuilua. Sinä joka yrität esiintyä täällä jonain asiantuntijana, olet aina ensimmäisenä mutuilemassa ja liioittelemassa.
        https://lastpass.com/adobe/


      • uskokaajo

        M-Kaara on Ylin Valvova Viranomainen Virallistettu Viimeisen Sanan Sanoja Kaikkeuden Kanavoija


      • tähhh kirjoitti:

        Älä sinä karvaperse rieku ja liioittele mutu tuntumalla. Oliko Adoben sivut heikosti ylläpidettyjä harrastelijavoimin, kun ne hakkeroitiin? "Peräreiät tietysti kaikissa." Paskaa ja mutuilua. Sinä joka yrität esiintyä täällä jonain asiantuntijana, olet aina ensimmäisenä mutuilemassa ja liioittelemassa.
        https://lastpass.com/adobe/

        Todennäköisesti oli huonosti yläpidetty, vähän kuten Sonyllä.

        Adoben sivut ei toimi harrastelijavoimin.


      • ApinatCoodaa

        Rikolliset? Heh joo NSA!!!!!


    • ihateubuntu

      "ja tekivät Mintin levykuvista samat kuin mitä on nuo rikollisten torrentteina jakamat Windows levykuvat. Peräreiät tietysti kaikissa. Samoin loadereissa ja aktivaattoreissa."

      Mitä tuo "samat" tarkoittaa?
      No, sivut ovat kumossa eikä windows torrentteja sieltä jaeta. :D

      • Samat temput, eli kyllästi haittaohjelmilla.

        Sitähän ne piraattiohjelmat sisältää.


      • ihateubuntu

        Kannattaa opetella, jos asiantuntijana haluaa esiintyä, ilmaisemaan asiat niin selvästi että tällainen harrastelijakin ymmärtää.


    • Ubuntu_paras
      • syvältäon

        Ja ojasta allikkoon...


    • Stankovic

      Liittyy vain Linux Mint 17.3 Cinnamoniin ja päivään 20.helmikuuta 2016 olleeseen imageen. Mikäli latasin imagen torrentin kautta ei sinulla ole tuota ongelmaa. Mikäli taas tuona päivänä latasin imagen poista se koneeltasi. Lataa uusi image torrentin kautta. Se on turvallinen. Ei siinä sen kummempaa ole. Kyseessä oli siis feikki image. Linux Mintin ylläpidolle tämä merkitsee julkisuustappiota. Mutta ottaen huomioon sen miten käyttäjäystävällinen ja pidetty Cinnamon työpöytä on niin enpä tule siirtymään Mintinstä mihinkään Ubuntu Uniteen. En kertakaikkiaan voi sietää Unityä.

      • ffddssaa

        Sama vika Rahikaisella, en voi sietää Unitya.
        Mintissä on säilynyt vapaana työpöydän muokattavuus.


    • Kainalniemen-Hiki

      Mikäli Ubuntussa olisi toimiva Cinnamon työpöytä ja se lopettaisi tuon mainostuputtamisen oletusasetuksilla saattaisin käyttää Ubuntua. Mutta niinkauan kun se pitäytyy Unityssä en aio palata takaisin Ubuntuun. Ubuntu Unity on toki koneellani vaihtoehtoisena järjestelmänä jota käyn testaamassa ajoittain vain havaitakseni etten todellakaan pidä siitä.

    • moniluukuinen

      Jenkkituotteissa kuuluukin olla takaovi. Tosin "linuxseissa" ei ole takaovia mutta kylläkin sivuovia jotka voivat olla välillä aukikin.

      On helppo kieltää takaovien olemassaolon kun ei tarvitse puhua mitään sivuovista, kattoluukuista tai lattialuukuista.
      Onhan näitä aukkoja olemassa, no vaikkapa ikkunan tuuletusluukku.

      Vetää niin pirusti kun moni luukku on auki. Tulee kovaa ristivetoa.

      • siririrää

        Mikä luukkupöksy sinä mahdat olla?

        MäSä-windows on jenkkituote ei Mint.


      • MoniongelmaisetWajakit

        Olisit vaan moniongelmainen käynyt illalla kusella niin ei olisi tarvinnut herätä aamulla ennen kuutta siihen että on pää täynnä.


      • unixia_tunteva
        siririrää kirjoitti:

        Mikä luukkupöksy sinä mahdat olla?

        MäSä-windows on jenkkituote ei Mint.

        Etpä taida tajuta faktoja. Linus Torvalds muutti Suomesta jenkkilään (Usaan) asumaan ja viihtyy siellä vallan hyvin. Hänen "Linuxsäätiönsä" on muodostettu jenkkiläisen lainsäädännön mukaiseksi.
        Nyt linuxkernelin kehitys tapahtuu pääosin USA:ssa. Tämän mukaan linuxia voi sanoa jo jenkkituotteeksi, kauas on tultu niistä ajoista kun "linux" ensi kertaa julkaistiin suomalaisena.

        Tutustu nyt edes linuxin historiaan.

        Etpä taida edes tajuta todellisuutta, tuskin missään maassa (ei edes USA:ssa) voida ottaa käyttöön tietojärjestelmiä joihin turvallisuusviranomaiset eivät pääse käsiksi. Ja jos otat käyttöön heille tuntemattomia tietojärjestelmiä olet takuuvarmasti epäiltävä henkilö jonka jälkeen sinua seurataan entistä tarkemmin.
        Linuxin kehittelyyn on ottanut osaa myös NSA mm. se Securelinux on paljolti heidän työtään.
        Et edes tajua sitäkään, että Linux itseasiassa on vain uudelleen kirjoitettu unixin kernel (ydin). Kaikki linuxpohjaiset jakelut (distrot) ovat siis "unix klooneja".
        Kaikki linuxjakelut sisältävät paljon muutakin kuin pelkän kernelin.
        Tietoturva-aukkoja voi syntyä jo niistä sovelluksista jotka käyttävät kernelin (ytimen) palveluita.

        Lyhyesti: kaikki linuxjakelut ovat "unix klooneja" joissa voi olla tyypilliset unixin tietoturvaheikkoudet. Ja nämä unixille tyypilliset tietoturvaheikkoudet tunnetaan.
        Tämä vahvistuu jo tästäkin tiedosta, Applen Mac OS X (ja iOS) ovat myös unixversioita ja näissäkin on paljastunut unixin arkkitehuurille tyypillisiä tietoturvaheikkouksia. Sillti unixversiot voivat olla käytössä turvallisia kunhan järjestelmänvalvojat tuntevat käyttöjärjestelmän riittävän hyvin.


    • CinnamonFanit

      Noh ainahan voi siityä :) Cubuntu:uun mm.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Naiset miltä kiihottuminen teissä tuntuu

      Kun miehellä tulee seisokki ja ja sellainen kihmelöinti sinne niin mitä naisessa köy? :)
      Sinkut
      146
      10646
    2. Olet sä kyllä

      ihme nainen. Mikä on tuo sun viehätysvoiman salaisuus?
      Ikävä
      56
      3023
    3. Teuvo Hakkaraisesta tulee eurovaalien ääniharava

      Persuissa harmitellaan omaa tyhmyyttä
      Maailman menoa
      206
      2839
    4. Hiljaiset hyvästit?

      Vai mikä on :( oonko sanonut jotain vai mitä?
      Ikävä
      25
      2137
    5. Miksi kohtelit minua kuin tyhmää koiraa?

      Rakastin sinua mutta kohtelit huonosti. Tuntuu ala-arvoiselta. Miksi kuvittelin että joku kohtelisi minua reilusti. Hais
      Särkynyt sydän
      17
      1888
    6. Turha mun on yrittää saada yhteyttä

      Oot mikä oot ja se siitä
      Suhteet
      17
      1699
    7. Voi kun mies rapsuttaisit mua sieltä

      Saisit myös sormiisi ihanan tuoksukasta rakkauden mahlaa.👄
      Ikävä
      14
      1646
    8. Kyllä poisto toimii

      Esitin illan suussa kysymyksen, joka koska palstalla riehuvaa häirikköä ja tiedustelin, eikö sitä saa julistettua pannaa
      80 plus
      18
      1597
    9. "Joka miekkaan tarttuu, se siihen hukkuu"..

      "Joka miekkaan tarttuu, se siihen hukkuu".. Näin puhui jo aikoinaan Jeesus, kun yksi hänen opetuslapsistaan löi miekalla
      Yhteiskunta
      18
      1543
    10. 82
      1458
    Aihe