Μετάβαση στο περιεχόμενο


Καλωσήλθατε στο .aNiMe//GR!


Σύνδεση 

Εγγραφή
Καλωσήλθατε στο .aNiMe//GR, ένα ελληνικό forum για τα anime, τα manga και την ιαπωνική κουλτούρα. Βλέπετε την ιστοσελίδα μας σαν επισκέπτης και δεν έχετε πρόσβαση σε όλες τις υπηρεσίες που είναι διαθέσιμες για τα μέλη μας! Η εγγραφή σας στην διαδικτυακή κοινότητά μας θα σας επιτρέψει να δημοσιεύσετε νέα μηνύματα στο forum, να ψηφίσετε σε δημοσκοπήσεις, να πάρετε μέρος σε διαγωνισμούς μας και πολλές άλλες επιπλέον υπηρεσίες που είναι διαθέσιμες για τα μέλη σας. Η εγγραφή σας είναι γρήγορη, εύκολη και φυσικά δωρεάν. Ελάτε και εσείς στην κοινότητά μας σήμερα!

Αν συναντήσετε οποιοδήποτε πρόβλημα κατά την εγγραφή σας ή με την πρόσβαση σας στο forum, παρακαλούμε μην διστάσετε να επικοινωνήσετε μαζί μας.
 

Φωτογραφία
- - - - -

Linux is not safe any more :( [αρθρο]


  • Please log in to reply
25 replies to this topic

#1 zweistein

zweistein

    ¢razÿ supεR Sнøø†εR

  • Members
  • 528 Δημοσιεύσεις:

Καταχωρήθηκε 27 Μάιος 2008 - 12:18

Αναστάτωση στην κοινότητα ανοιχτού λογισμικού


Μεγάλη ανησυχία έχει προκαλέσει η αποκάλυψη κενού ασφαλείας στο λειτουργικό σύστημα Linux.
Μάλιστα, η «τρύπα» αυτή είναι ανοιχτή τα τελευταία δύο χρόνια! Δύο γραμμές κώδικα ήταν αρκετές για να καταρρίψουν τον μύθο του ασφαλούς λειτουργικού αφήνοντας εκτεθειμένα τις βασισμένες σε Debian και Ubuntu διανομές Linux, αρκετές εφαρμογές και εκατομμύρια συνδεδεμένους στο internet υπολογιστές.
Το λάθος του κώδικα επηρέασε τα κλειδιά ασφαλείας που παράγονται για την ασφαλή μεταφορά δεδομένων από τον ένα υπολογιστή στον άλλο.

Για να θεωρηθεί ένα κλειδί ασφαλές, πρέπει να έχει «μέγεθος» 128 bit, ώστε να χρειάζονται αρκετά χρόνια για να μπορέσει κάποιος άλλος υπολογιστής να ανακαλύψει ή καλύτερα, να μαντέψει, τον πιθανό συνδυασμό του κλειδιού.

Ο λανθασμένος όμως κώδικας μείωνε το μέγεθος από τα 128bit στα 15bit αφήνοντας έτσι έκθετη την ασφάλεια των δεδομένων σε όποιον καταλάβαινε την αδυναμία του συστήματος.



Το λάθος δεν ήταν εμφανές γιατί ενώ από την μία είχε διατηρηθεί το φαινομενικό μέγεθος των κλειδιών, ώστε να φαίνονται κανονικά και θεωρητικά ασφαλή, από την άλλη είχε μειωθεί δραματικά η ποικιλία αυτών. Έτσι αντί για 2 εις την 128 κλειδιά, δημιουργούνταν μόνο 2 εις την Πέμπτη δηλαδή 32768 κλειδιά.


Το σημαντικό αυτό πρόβλημα φαίνεται να δείχνει μία γενικότερη αδυναμία του Open Source λογισμικού, οπού ένας προγραμματιστής κάνει μία σημαντική αλλαγή η οποία τις περισσότερες φορές γίνεται αποδεκτή χωρίς δεύτερη κουβέντα από την κοινότητα.
Φαίνεται ότι πρέπει να αλλάξει η μεθοδολογία που ακολουθείται στα ζητήματα ασφαλείας, ώστε να είμαστε σίγουροι πως δεν θα δημιουργηθεί ασυνεννοησία στις ομάδες προγραμματιστών, όπως εδώ, οπού η ομάδα του Debian θα έπρεπε να ενημερώσει τους προγραμματιστές του OpenSSL για να να διορθώσουν το δικό τους bug και όχι να αναλάβουν την πρωτοβουλία να το διορθώσουν αυτοί, κάνοντας έτσι ακόμα χειρότερα τα πράγματα.



Πηγή : http://www.pcw.gr


:oo:

#2 Loke

Loke

    ~Moe Mio Moe~

  • Channel Operators
  • 3.927 Δημοσιεύσεις:

Καταχωρήθηκε 27 Μάιος 2008 - 12:32

εμ αμα δε τσεκαρανε τετοια πραματα και οντως ισχυει καλα να παθουνε. Βεβαια open source ειναι και ποιος θα αναλαβει να κοιταει παλι το κωδικα ....

#3 zweistein

zweistein

    ¢razÿ supεR Sнøø†εR

  • Members
  • 528 Δημοσιεύσεις:

Καταχωρήθηκε 27 Μάιος 2008 - 12:34

υπάρχουν πάρα πολύ που θα το κοιτάξουν..
σίγουρα
γιατί όσο νά'ναι linux = απόλυτο περιβάλλον προγραμματισμού...
μακάρι να βρούν λύση γρήγορα.....

#4 Skiarxon

Skiarxon

    Starcaller

  • Members
  • 134 Δημοσιεύσεις:

Καταχωρήθηκε 27 Μάιος 2008 - 13:44

Linux>Windows.Ενταξει μια τρυπα δεν ειναι τιποτα.Πιστευω θα λυθει αμεσως το προβλημα

#5 karkas

karkas

    Μελλοντικός Μονοσάνδαλος

  • Members
  • 261 Δημοσιεύσεις:

Καταχωρήθηκε 27 Μάιος 2008 - 14:24

Όχι ρε γαμώτο...τώρα που τα έβαλα και 'γω... αιντε σιγά σιγά να ψάχνομαι και περι προγραμματισμού... [ρικουεστ στίκι]
[URL="http://roarus.mybrute.com/"]
[/URL]

#6 Skiarxon

Skiarxon

    Starcaller

  • Members
  • 134 Δημοσιεύσεις:

Καταχωρήθηκε 27 Μάιος 2008 - 14:44

Όχι ρε γαμώτο...τώρα που τα έβαλα και 'γω... αιντε σιγά σιγά να ψάχνομαι και περι προγραμματισμού... [ρικουεστ στίκι]


Ρε μην ανησυχεις.Μιθα τρυπα βρεθηκε.Δεν ηρθε το τελος του κοσμου.Καλα εκανες που εβαλες linux.Ενα πολυ καλο site αν θες να ασχοληθεις ειναι το wiki του τει Λαρισας(ναι ναι διαφημηση) Ξ‘Οχική σελίδα - TeiWiki που εχει οτι θες για linux και τις βασικες εντολες για να ξεκινησεις.

Loke:Sorry που στο λεω αλλα λες βλακειες.Γιατι παρολο που ειναι open source bugs στον κωδικα υπαρχουν ελαχιστα σε σχεση με τα windows.Φυσικα και θα κατσουν να κοιταξουν τον κωδικα

#7 Loke

Loke

    ~Moe Mio Moe~

  • Channel Operators
  • 3.927 Δημοσιεύσεις:

Καταχωρήθηκε 27 Μάιος 2008 - 14:54

ποιος μιλησε σε σχεση με windows? εννοειται οτι τα Linux απο οποια πλευρα και να το δεις εκτος ισως απο gaming ειναι πολυ καλυτερα απο τα windows.

Εγω απλως ανεφερα το προφανες, οτι εφοσον βρεθηκε τετοια 'παραληψη' στο κωδικα που υπαρχει εδω και 2 χρονια ( αν ισχυει το αρθρο) και ακομα χειροτερα αν τσεκαρουνε το κωδικα και δεν το ειδανε, καλα να παθουνε.

Δε βλεπω που λεω βλακειες, καθως χρησιμοποιησα τις πληροφοριες απο το post του zweistein.

#8 Skiarxon

Skiarxon

    Starcaller

  • Members
  • 134 Δημοσιεύσεις:

Καταχωρήθηκε 27 Μάιος 2008 - 18:28

ποιος μιλησε σε σχεση με windows? εννοειται οτι τα Linux απο οποια πλευρα και να το δεις εκτος ισως απο gaming ειναι πολυ καλυτερα απο τα windows.

Εγω απλως ανεφερα το προφανες, οτι εφοσον βρεθηκε τετοια 'παραληψη' στο κωδικα που υπαρχει εδω και 2 χρονια ( αν ισχυει το αρθρο) και ακομα χειροτερα αν τσεκαρουνε το κωδικα και δεν το ειδανε, καλα να παθουνε.

Δε βλεπω που λεω βλακειες, καθως χρησιμοποιησα τις πληροφοριες απο το post του zweistein.


So what?1 παραληψη την οποια λεει και το pcw το οποιο ειναι full windows fans.Ποσα λαθη στον κωδικα εχουν τα windows?Που υποτιθεται οτι οι υπαλληλοι πληρωνονται

#9 Loke

Loke

    ~Moe Mio Moe~

  • Channel Operators
  • 3.927 Δημοσιεύσεις:

Καταχωρήθηκε 27 Μάιος 2008 - 18:49

δε με πιανεις δε το συγκρινω με τα windows, εσυ κανεις τη συγκριση, δε με ενδιαφερει τη κανουν τα windows , apple, ubunto , kounto η οτι αλλο OS υπαρχει στον πλανητη.

Θεωρω οτι ειναι μεγαλη παραληψη να γινει τετοιο λαθος, ασχετα αν ειναι open / closed, πληρωνονται / το κανουν γιατι γουσταρουν. Οπως και να το κανεις ειναι μεγαλο πληγμα να υπαρχει τετοιο ανοιγμα. Ναι θα το διορθωσουν και θα ειναι παλι απορθητα τα linux αλλα ολο αυτο το καιρο κανεις δε το πηρε χαμπαρι, απο τους προγραμματιστες.

#10 kith

kith

    Anime Freak

  • Members
  • 297 Δημοσιεύσεις:

Καταχωρήθηκε 27 Μάιος 2008 - 18:55

με αυτο το 8εμα απλα 1 λογο παραπανω να πουλισι i mircrosoft λογισμικο ης 3πλουν!!! 8εμα κερδους
Δημοσιευμένη  εικόνα
Spoiler:

#11 zolitas

zolitas

    Anime Amateur

  • Members
  • 98 Δημοσιεύσεις:

Καταχωρήθηκε 27 Μάιος 2008 - 19:14

Linux>Windows.Ενταξει μια τρυπα δεν ειναι τιποτα.Πιστευω θα λυθει αμεσως το προβλημα


Δεν ειναι θέμα του λινουξ απο οτι καταλαβα, ειναι θεμα του ντεμπιαν κ των παιδιων του ( υμπουντου κτλπ) βασικα λύθηκε αμεσως,( οσοι εχουν ουμπουντακι θα το ειδαν στα απντεητς) πολύ κακο για το τπτ παντως. Οκ εγινε μια μλκια, για να υπαρχει 2 χρονια χωρις να εχει δημιουργήσει πρόβλημα παντως... σημαίνει οτι δν ηταν σπουδαιο (αν κ απο οτι εχω διαβασει απο εδω κ απο εκει θεωρείται μεγάλη πατατα). τεσπα πολύ κακο για το τιποτα. Ελευθερώστε τον πιγκουήνο απο μεσα σας, κ απαλαχτείτε επιτελους απο spyware / ads/ aids / κ τα σχετικα.

#12 Ptomahawk

Ptomahawk

    Σενιορ Ρεσερτσερ στα ΒeeTas

  • Members
  • 702 Δημοσιεύσεις:

Καταχωρήθηκε 27 Μάιος 2008 - 20:27

Δίκιο έχει ο zolitas, το πρόβλημα ήταν του debian και των τέκνων.Πχ το Suse, το Fedora Core και άλλα δεν είχαν το πρόβλημα αυτό.
Δημοσιευμένη  εικόνα

#13 neo^

neo^

    Anime Freak

  • Members
  • 424 Δημοσιεύσεις:

Καταχωρήθηκε 28 Μάιος 2008 - 17:08

Eιναι αρκετο μεγαλο πληγμα παντως.
Δημοσιευμένη  εικόνα

#14 An!M@niaCCC

An!M@niaCCC

    Deathnote User

  • Members
  • 29 Δημοσιεύσεις:

Καταχωρήθηκε 28 Μάιος 2008 - 19:50

Γειά σας anime.gr αυτό είναι το 1ο ποστ μου σαυτο το φορουμ οπότε ευχιθείτε μου καλη συνέχεια.:orly:

Πηγή : .::: PC WORLD :::. Συμβουλές τεχνολογίας που εμπιστεύεστε


1ον Απτο pcw ε, βρήκες και συ την πιο αντικειμενική πηγη ,φαντάζομαι όλοι ξέρουμε οτι pcw = windows και μόνο windows :hahaha: !!!!

2ον βρηκαν ενα κενό στα λινουξ εκεί που τα win μας έχουν βγάλει τη πιστη με τα errors και τις μλε οθόνες.

Αλλα αν παρατηρήσατε δέν υπήρξε κάπιο μεγάλο συμπτομα του κενού. Ενώ θημάστε τοτε στα win μετο lsass πού είχε γίνει πανικός .

Αυτή το μήνυμα έχει επεξεργαστεί από An!M@niaCCC: 28 Μάιος 2008 - 21:55


#15 Kenny

Kenny

    <SS0·b ∨ ~SS0·b>

  • Retired Staff
  • 8.656 Δημοσιεύσεις:
  • Locationbetween the frets

Καταχωρήθηκε 28 Μάιος 2008 - 20:53

Δεν ειναι θέμα του λινουξ απο οτι καταλαβα, ειναι θεμα του ντεμπιαν κ των παιδιων του ( υμπουντου κτλπ) βασικα λύθηκε αμεσως,( οσοι εχουν ουμπουντακι θα το ειδαν στα απντεητς) πολύ κακο για το τπτ παντως. Οκ εγινε μια μλκια, για να υπαρχει 2 χρονια χωρις να εχει δημιουργήσει πρόβλημα παντως... σημαίνει οτι δν ηταν σπουδαιο (αν κ απο οτι εχω διαβασει απο εδω κ απο εκει θεωρείται μεγάλη πατατα). τεσπα πολύ κακο για το τιποτα. Ελευθερώστε τον πιγκουήνο απο μεσα σας, κ απαλαχτείτε επιτελους απο spyware / ads/ aids / κ τα σχετικα.

Kthxbailock :yawn2:

Φαντάσου να ανοίγαμε thread για κάθε security bug των Windows.

2112.gif
|| FORUM RULES || ADN RULES || FEEDBACK || IP.BOARD QUICK USER GUIDE || #anime.gr @ irc.rizon.net ||