abonnement Unibet Coolblue Bitvavo
  vrijdag 7 november 2003 @ 09:55:53 #1
30106 Hiawatha
Had ie nu maar een camera.....
pi_14451986
Afgelopen woensdag hebben software ontwikkelaars een backdoor ontdekt in de nieuwe Linux kernel. Deze backdoor bestond uit 2 zorgvuldig toegevoegde regels code in de 'wait()' system call. Iedereen met toegang tot een machine met deze aangepaste kernel zou makkelijk root rechten kunnen krijgen. Het is nog onduidelijk wie verantwoordelijk is voor deze subtiele aanpassing van de kernel.

Het volledige verhaal is hier te vinden.

"All your Linux-servers are belong to us!"

pi_14452008
Dit is natuurlijk wel de nachtmerrie van de Oopen Source gemeenschap: saboteurs binnen de ontwikkelploeg...
"I'm interested in anything about revolt, disorder, chaos, especially activity that appears to have no meaning.
It seems to me to be the road toward freedom. - Jim Morrison"
  vrijdag 7 november 2003 @ 10:01:25 #3
30106 Hiawatha
Had ie nu maar een camera.....
pi_14452067
quote:
Op vrijdag 7 november 2003 09:57 schreef Jarno het volgende:
Dit is natuurlijk wel de nachtmerrie van de Oopen Source gemeenschap: saboteurs binnen de ontwikkelploeg...
Of een hacker die zich toegang heeft weten te verschaffen tot de host waar de 'ontwikkel source' staat.
pi_14452084
Zo zie je maar, elk OS heeft zo zijn foutjes.
Je hebt iemand nodig, stil en oprecht
die als het er op aan komt met je sms't en met je chat
Pas als je iemand hebt die met je skypet en met je mailt
dan pas kun je zeggen: ik heb een vriend die zich verveelt
pi_14452100
quote:
"Whoever did this knew what they were doing," says Larry McVoy, founder of San Francisco-based BitMover, Inc., which hosts the Linux kernel development site that was compromised. "They had to find some flags that could be passed to the system without causing an error, and yet are not normally passed together... There isn't any way that somebody could casually come in, not know about UNIX, not know the Linux kernel code, and make this change. Not a chance."
Sinds wanneer kent Gates Unix/Linux-code?
Dit is inderdaad een gericht sabotage geweest.
Helaas is het handmatig ingevoerd in een code die normaal gesproken wordt gegenereerd. Anders was het waarschijnlijk niet voor de release ontdekt.
pi_14452119
Nu maar ff wachten op de *nix nerd die hier weer hard gaan lopen roepen over dat nog altijd veiliger is dan windows
"A person needs new experiences. They jar something deep inside, allowing him to grow. Without change something sleeps inside us, and seldom awakens. The sleeper must awaken."
pi_14452138
quote:
Op vrijdag 7 november 2003 09:57 schreef Jarno het volgende:
Dit is natuurlijk wel de nachtmerrie van de Oopen Source gemeenschap: saboteurs binnen de ontwikkelploeg...
Correctie: de nachtmerrie van elke programmeur. Bij closed source software is de kans op zulke zaken alleen maar groter, omdat er minder 'ogen meekijken'. Het probleem is echter dat die backdoors vaak niet gevonden worden, of wanneer ze wel gevonden worden houdt men zich stil ivm negatieve publiciteit.
Een voorbeeld is Interbase van Borland waarin vele jaren lang een backdoor heeft gezeten. Deze is pas gevonden toen het open source werd.
Genoeg is genoeg, wat jullie allemaal bezighoudt is al droevig genoeg!
pi_14452162
quote:
Op vrijdag 7 november 2003 10:04 schreef bobjuh het volgende:
Nu maar ff wachten op de *nix nerd die hier weer hard gaan lopen roepen over dat nog altijd veiliger is dan windows
*oordoppen alvast indoet*
pi_14452180
quote:
Op vrijdag 7 november 2003 10:04 schreef ianweeks het volgende:

[..]

Correctie: de nachtmerrie van elke programmeur.


Mja, maar het zal toch een aanslag zijn op het vertrouwen dat er leek te zijn binnen de community.
"I'm interested in anything about revolt, disorder, chaos, especially activity that appears to have no meaning.
It seems to me to be the road toward freedom. - Jim Morrison"
pi_14452217
quote:
Op vrijdag 7 november 2003 10:04 schreef bobjuh het volgende:
Nu maar ff wachten op de *nix nerd die hier weer hard gaan lopen roepen over dat nog altijd veiliger is dan windows
Er is natuurlijk wel een verschil tussen stomme fouten van Microsoft en opzettelijke sabotage in de opensource-gemeenschap.
  vrijdag 7 november 2003 @ 10:12:33 #11
17864 Ablaze
Is niet meer te houwe!
pi_14452285
quote:
Op vrijdag 7 november 2003 10:09 schreef BladE-l----- het volgende:

[..]

Er is natuurlijk wel een verschil tussen stomme fouten van Microsoft en opzettelijke sabotage in de opensource-gemeenschap.


In Linux zitten ongetwijfeld ook stomme fouten. Natuurlijk worden die meestal wel snel verholpen. Maar omdat 99% van de thuisgebruikers Windows gebruikt, staan fouten in Windows veel vaker in de publiciteit.

[Dit bericht is gewijzigd door Ablaze op 07-11-2003 10:14]

Ga doorrrrrr!
  Forum Admin vrijdag 7 november 2003 @ 10:13:35 #12
54263 crew  Pharkus
eeuwig vader, deeltijd autist
pi_14452304
Is het btw nou door een hack erin gekomen (op een van de machines met de source) of gesubmit door iemand?

(oh laat maar is geen duidelijkheid over in het bericht)

Het zou me niet verbazen als er al een eerdere succesvolle poging is geweest. Maar goed zoals ook al aan het eind staat, als er plotseling allerlei linux bakken local ge-exploited worden dan weten ze vanzelf wel dat er iets mis is:)

Een vel leeg papier kan altijd nog een mooie tekening worden.
  vrijdag 7 november 2003 @ 10:15:33 #13
30106 Hiawatha
Had ie nu maar een camera.....
pi_14452337
Ben ook wel benieuwd naar of de hacker nog meer van die subtiele wijzigingen heeft aangebracht.
pi_14452374
Hier zal toch weinig/geen gebruik van worden gemaakt door hackers ect..

De gemiddelde Linux gebruiker is een stuk slimmer dan de gemiddelde Windows gebruiker. Als iemand een Linux servertje gaat draaien dan weet degene meestal al veel van servers ect af.

Met windows heb je allemaal van die voorgekauwde onzin zoals netwerk diskettes enzo...

pi_14452491
quote:
Op vrijdag 7 november 2003 10:12 schreef Ablaze het volgende:

[..]

In Linux zitten ongetwijfeld ook stomme fouten. Natuurlijk worden die meestal wel snel verholpen. Maar omdat 99% van de thuisgebruikers Windows gebruikt, staan fouten in Windows veel vaker in de publiciteit.


Een fout in Linux bestaat vaak uit een compatibiliteitsprobleem of het verkeerd aanspreken van resources. Beveiligingsproblemen zijn vaak voor de release al opgeklaard.
Windows XP is standaard al bijna niet backwards compatible en beveiligings problemen worden pas sinds 2 jaar echt serieus genomen. Niet dat er iets mee gedaan is, getuige de blasterworm en aanverwanten.
pi_14452727
quote:
Op vrijdag 7 november 2003 10:02 schreef Mangoworks2002 het volgende:
Zo zie je maar, elk OS heeft zo zijn foutjes.
Dit is geen fout maar moedwillige sabotage. Iets anders dan uit arrogantie fouten niet opsporen en oplossen.
Censuur is een extreme uiting van angst.
pi_14452981
quote:
Op vrijdag 7 november 2003 10:12 schreef Ablaze het volgende:
In Linux zitten ongetwijfeld ook stomme fouten. Natuurlijk worden die meestal wel snel verholpen. Maar omdat 99% van de thuisgebruikers Windows gebruikt, staan fouten in Windows veel vaker in de publiciteit.
Haha, die hebben we nog niet eerder gehoord!

Wil iedereen die dit leest en denkt dat deze jongen gelijk heeft, please ff dit artikeltje lezen, zodat dit misverstand snel uit de wereld geholpen wordt?!?

http://www.theregister.co.uk/content/56/33226.html

Het is geschreven door iemand van SecurityFocus, een grote speler in de security wereld.

Ik heb dit argument vaak gebruikt zien worden door mensen die toch niet helemaal snappen hoe het in elkaar zit. Ik ging wel eens met ze in discussie maar tegenwoordig post ik dit artikeltje. Mooie quote: To mess up a Linux box, you need to work at it; to mess up your Windows box, you just need to work on it.

Genoeg is genoeg, wat jullie allemaal bezighoudt is al droevig genoeg!
  vrijdag 7 november 2003 @ 10:51:10 #18
38305 iemoe
~Cruising Voodoo Doll~
pi_14453009
quote:
Op vrijdag 7 november 2003 10:06 schreef MindlessWanker het volgende:

[..]

*oordoppen alvast indoet*


*pakt bus Pringles en leunt achterover
- roomijs met stukjes melkchocolade is lekker!
pi_14453285
windows is beter flame flame
pi_14453642
quote:
Op vrijdag 7 november 2003 11:02 schreef arnout109 het volgende:
windows is beter flame flame
windows is lekker.
  vrijdag 7 november 2003 @ 11:16:08 #21
12221 Tijn
Powered by MS Paint
pi_14453692
quote:
Op vrijdag 7 november 2003 10:03 schreef BladE-l----- het volgende:

[..]

Sinds wanneer kent Gates Unix/Linux-code?


Iedereen kent de sourcecode van Linux. Das het hele idee van Open Source.
pi_14453943
quote:
Op vrijdag 7 november 2003 10:36 schreef Dr.Stupid het volgende:
Dit is geen fout maar moedwillige sabotage. Iets anders dan uit arrogantie fouten niet opsporen en oplossen.
Dit zijn briliante hacks Geen bug vinden/exploiteren maar gewoon er zelf in zetten. Hoeveel van dat soort code zou er nog meer in zitten zonder dat iemand het weet.
  vrijdag 7 november 2003 @ 11:26:08 #23
54034 CoReTeX
Per Undas Adversas
pi_14453998
Als dat zelfde in windows is of zou gebeuren komt er nooit iemand achter
[url=http://213.200.64.229/freestream/download/sunshine-live/#]German dance stream![/url] [url=http://www.discoradio.it/]Italian danc stream![/url] [br] Skype me callto://vortexz
pi_14454072
quote:
Op vrijdag 7 november 2003 10:04 schreef bobjuh het volgende:
Nu maar ff wachten op de *nix nerd die hier weer hard gaan lopen roepen over dat nog altijd veiliger is dan windows
Windows schijnt standaard backdoored te zijn. En ik heb geen reden om aan te nemen dat dit onwaar zou zijn.
  Forum Admin vrijdag 7 november 2003 @ 11:39:54 #25
54263 crew  Pharkus
eeuwig vader, deeltijd autist
pi_14454375
quote:
Op vrijdag 7 november 2003 11:29 schreef Roellio het volgende:

[..]

Windows schijnt standaard backdoored te zijn. En ik heb geen reden om aan te nemen dat dit onwaar zou zijn.


url bron? anders schaar ik het achter broodje aap/conspiracy theories.
Een vel leeg papier kan altijd nog een mooie tekening worden.
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')