Mintin lataustiedostoihin on saatu ujutettua takaovi. Viime päivinä Mintin ladanneet, hävittäkää lataus! Ja jos jo asennettu, uusi puhdasasennus on tehtävä.
http://news.softpedia.com/news/linux-mint-website-hacked-users-pointed-to-download-isos-with-backdoors-in-them-500707.shtml
Nyt mintit tarkkana: Mintissä takaovi!
21
391
Vastaukset
- pääsääntö
Miksi lataat linuxdistroja softpediasta? Oikea latauspaikka näille on kunkin jakelun oma aito nettisivu (portaali).
Entisenä Windowskäyttäjänä tein suuren erehdyksen kun latasin softpediasta jonkin ilmaisohjelman ja siitäpä se Windows tykkäsi niin kyttyrää, että sekosi totaalisesti.
Näin ei pidä koskaan tehdä.
Kaikki ohjelmat pitää ladata vain aidoilta latauspaikoilta. Nämä kaiken tarjoavat sovellusten lataussivut ovat roskaa täyttä.
Pääsääntö on AINA tämä: tiedä mitä lataat ja mistä lataaat.- lue_uudestaan
siinä taas yksi uuvatti joka ei edes tajua lukemaansa
yritäpäs uudestaan
- sijoitankossuun
http://blog.linuxmint.com/?p=2994
"Does this affect you?
As far as we know, the only compromised edition was Linux Mint 17.3 Cinnamon edition.
If you downloaded another release or another edition, this does not affect you. If you downloaded via torrents or via a direct HTTP link, this doesn’t affect you either.
Finally, the situation happened today, so it should only impact people who downloaded this edition on February 20th."
"Who did that?
The hacked ISOs are hosted on 5.104.175.212 and the backdoor connects to absentvodka.com.
Both lead to Sofia, Bulgaria, and the name of 3 people over there. We don’t know their roles in this, but if we ask for an investigation, this is where it will start.
What we don’t know is the motivation behind this attack. If more efforts are made to attack our project and if the goal is to hurt us, we’ll get in touch with authorities and security firms to confront the people behind this."
Kuten saattaa havaita niin hommailu paljastui nopeasti. Rikolliset korkkasivat heikosti ylläpidetyn serverin ja tekivät Mintin levykuvista samat kuin mitä on nuo rikollisten torrentteina jakamat Windows levykuvat. Peräreiät tietysti kaikissa. Samoin loadereissa ja aktivaattoreissa.
- tähhh
Älä sinä karvaperse rieku ja liioittele mutu tuntumalla. Oliko Adoben sivut heikosti ylläpidettyjä harrastelijavoimin, kun ne hakkeroitiin? "Peräreiät tietysti kaikissa." Paskaa ja mutuilua. Sinä joka yrität esiintyä täällä jonain asiantuntijana, olet aina ensimmäisenä mutuilemassa ja liioittelemassa.
https://lastpass.com/adobe/ - uskokaajo
M-Kaara on Ylin Valvova Viranomainen Virallistettu Viimeisen Sanan Sanoja Kaikkeuden Kanavoija
tähhh kirjoitti:
Älä sinä karvaperse rieku ja liioittele mutu tuntumalla. Oliko Adoben sivut heikosti ylläpidettyjä harrastelijavoimin, kun ne hakkeroitiin? "Peräreiät tietysti kaikissa." Paskaa ja mutuilua. Sinä joka yrität esiintyä täällä jonain asiantuntijana, olet aina ensimmäisenä mutuilemassa ja liioittelemassa.
https://lastpass.com/adobe/Todennäköisesti oli huonosti yläpidetty, vähän kuten Sonyllä.
Adoben sivut ei toimi harrastelijavoimin.- ApinatCoodaa
Rikolliset? Heh joo NSA!!!!!
- ihateubuntu
"ja tekivät Mintin levykuvista samat kuin mitä on nuo rikollisten torrentteina jakamat Windows levykuvat. Peräreiät tietysti kaikissa. Samoin loadereissa ja aktivaattoreissa."
Mitä tuo "samat" tarkoittaa?
No, sivut ovat kumossa eikä windows torrentteja sieltä jaeta. :D- ihateubuntu
Kannattaa opetella, jos asiantuntijana haluaa esiintyä, ilmaisemaan asiat niin selvästi että tällainen harrastelijakin ymmärtää.
- Ubuntu_paras
Tuolta hyvin tuettu ja turvallinen:
http://www.ubuntu.com/download/desktop- syvältäon
Ja ojasta allikkoon...
- Stankovic
Liittyy vain Linux Mint 17.3 Cinnamoniin ja päivään 20.helmikuuta 2016 olleeseen imageen. Mikäli latasin imagen torrentin kautta ei sinulla ole tuota ongelmaa. Mikäli taas tuona päivänä latasin imagen poista se koneeltasi. Lataa uusi image torrentin kautta. Se on turvallinen. Ei siinä sen kummempaa ole. Kyseessä oli siis feikki image. Linux Mintin ylläpidolle tämä merkitsee julkisuustappiota. Mutta ottaen huomioon sen miten käyttäjäystävällinen ja pidetty Cinnamon työpöytä on niin enpä tule siirtymään Mintinstä mihinkään Ubuntu Uniteen. En kertakaikkiaan voi sietää Unityä.
- ffddssaa
Sama vika Rahikaisella, en voi sietää Unitya.
Mintissä on säilynyt vapaana työpöydän muokattavuus.
- Kainalniemen-Hiki
Mikäli Ubuntussa olisi toimiva Cinnamon työpöytä ja se lopettaisi tuon mainostuputtamisen oletusasetuksilla saattaisin käyttää Ubuntua. Mutta niinkauan kun se pitäytyy Unityssä en aio palata takaisin Ubuntuun. Ubuntu Unity on toki koneellani vaihtoehtoisena järjestelmänä jota käyn testaamassa ajoittain vain havaitakseni etten todellakaan pidä siitä.
- moniluukuinen
Jenkkituotteissa kuuluukin olla takaovi. Tosin "linuxseissa" ei ole takaovia mutta kylläkin sivuovia jotka voivat olla välillä aukikin.
On helppo kieltää takaovien olemassaolon kun ei tarvitse puhua mitään sivuovista, kattoluukuista tai lattialuukuista.
Onhan näitä aukkoja olemassa, no vaikkapa ikkunan tuuletusluukku.
Vetää niin pirusti kun moni luukku on auki. Tulee kovaa ristivetoa.- siririrää
Mikä luukkupöksy sinä mahdat olla?
MäSä-windows on jenkkituote ei Mint. - MoniongelmaisetWajakit
Olisit vaan moniongelmainen käynyt illalla kusella niin ei olisi tarvinnut herätä aamulla ennen kuutta siihen että on pää täynnä.
- unixia_tunteva
siririrää kirjoitti:
Mikä luukkupöksy sinä mahdat olla?
MäSä-windows on jenkkituote ei Mint.Etpä taida tajuta faktoja. Linus Torvalds muutti Suomesta jenkkilään (Usaan) asumaan ja viihtyy siellä vallan hyvin. Hänen "Linuxsäätiönsä" on muodostettu jenkkiläisen lainsäädännön mukaiseksi.
Nyt linuxkernelin kehitys tapahtuu pääosin USA:ssa. Tämän mukaan linuxia voi sanoa jo jenkkituotteeksi, kauas on tultu niistä ajoista kun "linux" ensi kertaa julkaistiin suomalaisena.
Tutustu nyt edes linuxin historiaan.
Etpä taida edes tajuta todellisuutta, tuskin missään maassa (ei edes USA:ssa) voida ottaa käyttöön tietojärjestelmiä joihin turvallisuusviranomaiset eivät pääse käsiksi. Ja jos otat käyttöön heille tuntemattomia tietojärjestelmiä olet takuuvarmasti epäiltävä henkilö jonka jälkeen sinua seurataan entistä tarkemmin.
Linuxin kehittelyyn on ottanut osaa myös NSA mm. se Securelinux on paljolti heidän työtään.
Et edes tajua sitäkään, että Linux itseasiassa on vain uudelleen kirjoitettu unixin kernel (ydin). Kaikki linuxpohjaiset jakelut (distrot) ovat siis "unix klooneja".
Kaikki linuxjakelut sisältävät paljon muutakin kuin pelkän kernelin.
Tietoturva-aukkoja voi syntyä jo niistä sovelluksista jotka käyttävät kernelin (ytimen) palveluita.
Lyhyesti: kaikki linuxjakelut ovat "unix klooneja" joissa voi olla tyypilliset unixin tietoturvaheikkoudet. Ja nämä unixille tyypilliset tietoturvaheikkoudet tunnetaan.
Tämä vahvistuu jo tästäkin tiedosta, Applen Mac OS X (ja iOS) ovat myös unixversioita ja näissäkin on paljastunut unixin arkkitehuurille tyypillisiä tietoturvaheikkouksia. Sillti unixversiot voivat olla käytössä turvallisia kunhan järjestelmänvalvojat tuntevat käyttöjärjestelmän riittävän hyvin.
- CinnamonFanit
Noh ainahan voi siityä :) Cubuntu:uun mm.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 1656685
- 562018
Klaukkalan onnettomuus 4.4
Klaukkalassa oli tänään se kolmen nuoren naisen onnettomuus, onko kellään mitään tietoa mitä kävi tai ketä onnettomuudes451909- 541172
Ukraina ja Zelenskyn ylläpitämä sota tuhoaa Euroopan, ei Venäjä
Mutta tätä ei YLE eikä Helsingin Sanomat kerto.3511167Kolari Klaukkala
Kaksi teinityttö kuoli. Vastaantulijoille ei käynyt mitenkään. Mikä auto ja malli telineillä oli entä se toinen auto? Se511115Ooo! Kaija Koo saa kesämökille öky-rempan:jättimäinen terde, poreallas... Katso ennen-jälkeen kuvat!
Wow, nyt on Kaija Koon mökkipihalla kyllä iso muutos! Miltä näyttää, haluaisitko omalle mökillesi vaikkapa samanlaisen l141041Olisinpa jo siellä, otatkohan minut vastaan
Olisitpa lähelläni ja antaisit minun maalata sinulle kuvaa siitä kaikesta ikävästä, tuskasta, epävarmuudesta ja mieleni79940Kevyt on olo
Tiedättekö, että olo kevenee kummasti, kun päästää turhista asioista tai ihmisistä irti! Tämä on hyvä näin <384928Toivoisin, että lähentyisit kanssani
Tänään koin, että välillämme oli enemmän. Kummatkin katsoivat pidempään kuin tavallisesti toista silmiin. En tiedä mistä14917