Jump to content


Καλωσήλθατε στο .aNiMe//GR!


Sign In 

Create Account
Καλωσήλθατε στο .aNiMe//GR, ένα ελληνικό forum για τα anime, τα manga και την ιαπωνική κουλτούρα. Βλέπετε την ιστοσελίδα μας σαν επισκέπτης και δεν έχετε πρόσβαση σε όλες τις υπηρεσίες που είναι διαθέσιμες για τα μέλη μας! Η εγγραφή σας στην διαδικτυακή κοινότητά μας θα σας επιτρέψει να δημοσιεύσετε νέα μηνύματα στο forum, να ψηφίσετε σε δημοσκοπήσεις, να πάρετε μέρος σε διαγωνισμούς μας και πολλές άλλες επιπλέον υπηρεσίες που είναι διαθέσιμες για τα μέλη σας. Η εγγραφή σας είναι γρήγορη, εύκολη και φυσικά δωρεάν. Ελάτε και εσείς στην κοινότητά μας σήμερα!

Αν συναντήσετε οποιοδήποτε πρόβλημα κατά την εγγραφή σας ή με την πρόσβαση σας στο forum, παρακαλούμε μην διστάσετε να επικοινωνήσετε μαζί μας.
 

Photo
- - - - -

Linux is not safe any more :( [αρθρο]


  • Please log in to reply
25 replies to this topic

#1 zweistein

zweistein

    ¢razÿ supεR Sнøø†εR

  • Members
  • 528 posts

Posted 27 May 2008 - 12:18

Αναστάτωση στην κοινότητα ανοιχτού λογισμικού


Μεγάλη ανησυχία έχει προκαλέσει η αποκάλυψη κενού ασφαλείας στο λειτουργικό σύστημα Linux.
Μάλιστα, η «τρύπα» αυτή είναι ανοιχτή τα τελευταία δύο χρόνια! Δύο γραμμές κώδικα ήταν αρκετές για να καταρρίψουν τον μύθο του ασφαλούς λειτουργικού αφήνοντας εκτεθειμένα τις βασισμένες σε Debian και Ubuntu διανομές Linux, αρκετές εφαρμογές και εκατομμύρια συνδεδεμένους στο internet υπολογιστές.
Το λάθος του κώδικα επηρέασε τα κλειδιά ασφαλείας που παράγονται για την ασφαλή μεταφορά δεδομένων από τον ένα υπολογιστή στον άλλο.

Για να θεωρηθεί ένα κλειδί ασφαλές, πρέπει να έχει «μέγεθος» 128 bit, ώστε να χρειάζονται αρκετά χρόνια για να μπορέσει κάποιος άλλος υπολογιστής να ανακαλύψει ή καλύτερα, να μαντέψει, τον πιθανό συνδυασμό του κλειδιού.

Ο λανθασμένος όμως κώδικας μείωνε το μέγεθος από τα 128bit στα 15bit αφήνοντας έτσι έκθετη την ασφάλεια των δεδομένων σε όποιον καταλάβαινε την αδυναμία του συστήματος.



Το λάθος δεν ήταν εμφανές γιατί ενώ από την μία είχε διατηρηθεί το φαινομενικό μέγεθος των κλειδιών, ώστε να φαίνονται κανονικά και θεωρητικά ασφαλή, από την άλλη είχε μειωθεί δραματικά η ποικιλία αυτών. Έτσι αντί για 2 εις την 128 κλειδιά, δημιουργούνταν μόνο 2 εις την Πέμπτη δηλαδή 32768 κλειδιά.


Το σημαντικό αυτό πρόβλημα φαίνεται να δείχνει μία γενικότερη αδυναμία του Open Source λογισμικού, οπού ένας προγραμματιστής κάνει μία σημαντική αλλαγή η οποία τις περισσότερες φορές γίνεται αποδεκτή χωρίς δεύτερη κουβέντα από την κοινότητα.
Φαίνεται ότι πρέπει να αλλάξει η μεθοδολογία που ακολουθείται στα ζητήματα ασφαλείας, ώστε να είμαστε σίγουροι πως δεν θα δημιουργηθεί ασυνεννοησία στις ομάδες προγραμματιστών, όπως εδώ, οπού η ομάδα του Debian θα έπρεπε να ενημερώσει τους προγραμματιστές του OpenSSL για να να διορθώσουν το δικό τους bug και όχι να αναλάβουν την πρωτοβουλία να το διορθώσουν αυτοί, κάνοντας έτσι ακόμα χειρότερα τα πράγματα.



Πηγή : http://www.pcw.gr


:oo:

#2 Loke

Loke

    ~Moe Mio Moe~

  • Channel Operators
  • 3,927 posts

Posted 27 May 2008 - 12:32

εμ αμα δε τσεκαρανε τετοια πραματα και οντως ισχυει καλα να παθουνε. Βεβαια open source ειναι και ποιος θα αναλαβει να κοιταει παλι το κωδικα ....

#3 zweistein

zweistein

    ¢razÿ supεR Sнøø†εR

  • Members
  • 528 posts

Posted 27 May 2008 - 12:34

υπάρχουν πάρα πολύ που θα το κοιτάξουν..
σίγουρα
γιατί όσο νά'ναι linux = απόλυτο περιβάλλον προγραμματισμού...
μακάρι να βρούν λύση γρήγορα.....

#4 Skiarxon

Skiarxon

    Starcaller

  • Members
  • 134 posts

Posted 27 May 2008 - 13:44

Linux>Windows.Ενταξει μια τρυπα δεν ειναι τιποτα.Πιστευω θα λυθει αμεσως το προβλημα

#5 karkas

karkas

    Μελλοντικός Μονοσάνδαλος

  • Members
  • 261 posts

Posted 27 May 2008 - 14:24

Όχι ρε γαμώτο...τώρα που τα έβαλα και 'γω... αιντε σιγά σιγά να ψάχνομαι και περι προγραμματισμού... [ρικουεστ στίκι]
[URL="http://roarus.mybrute.com/"]
[/URL]

#6 Skiarxon

Skiarxon

    Starcaller

  • Members
  • 134 posts

Posted 27 May 2008 - 14:44

Όχι ρε γαμώτο...τώρα που τα έβαλα και 'γω... αιντε σιγά σιγά να ψάχνομαι και περι προγραμματισμού... [ρικουεστ στίκι]


Ρε μην ανησυχεις.Μιθα τρυπα βρεθηκε.Δεν ηρθε το τελος του κοσμου.Καλα εκανες που εβαλες linux.Ενα πολυ καλο site αν θες να ασχοληθεις ειναι το wiki του τει Λαρισας(ναι ναι διαφημηση) Ξ‘Οχική σελίδα - TeiWiki που εχει οτι θες για linux και τις βασικες εντολες για να ξεκινησεις.

Loke:Sorry που στο λεω αλλα λες βλακειες.Γιατι παρολο που ειναι open source bugs στον κωδικα υπαρχουν ελαχιστα σε σχεση με τα windows.Φυσικα και θα κατσουν να κοιταξουν τον κωδικα

#7 Loke

Loke

    ~Moe Mio Moe~

  • Channel Operators
  • 3,927 posts

Posted 27 May 2008 - 14:54

ποιος μιλησε σε σχεση με windows? εννοειται οτι τα Linux απο οποια πλευρα και να το δεις εκτος ισως απο gaming ειναι πολυ καλυτερα απο τα windows.

Εγω απλως ανεφερα το προφανες, οτι εφοσον βρεθηκε τετοια 'παραληψη' στο κωδικα που υπαρχει εδω και 2 χρονια ( αν ισχυει το αρθρο) και ακομα χειροτερα αν τσεκαρουνε το κωδικα και δεν το ειδανε, καλα να παθουνε.

Δε βλεπω που λεω βλακειες, καθως χρησιμοποιησα τις πληροφοριες απο το post του zweistein.

#8 Skiarxon

Skiarxon

    Starcaller

  • Members
  • 134 posts

Posted 27 May 2008 - 18:28

ποιος μιλησε σε σχεση με windows? εννοειται οτι τα Linux απο οποια πλευρα και να το δεις εκτος ισως απο gaming ειναι πολυ καλυτερα απο τα windows.

Εγω απλως ανεφερα το προφανες, οτι εφοσον βρεθηκε τετοια 'παραληψη' στο κωδικα που υπαρχει εδω και 2 χρονια ( αν ισχυει το αρθρο) και ακομα χειροτερα αν τσεκαρουνε το κωδικα και δεν το ειδανε, καλα να παθουνε.

Δε βλεπω που λεω βλακειες, καθως χρησιμοποιησα τις πληροφοριες απο το post του zweistein.


So what?1 παραληψη την οποια λεει και το pcw το οποιο ειναι full windows fans.Ποσα λαθη στον κωδικα εχουν τα windows?Που υποτιθεται οτι οι υπαλληλοι πληρωνονται

#9 Loke

Loke

    ~Moe Mio Moe~

  • Channel Operators
  • 3,927 posts

Posted 27 May 2008 - 18:49

δε με πιανεις δε το συγκρινω με τα windows, εσυ κανεις τη συγκριση, δε με ενδιαφερει τη κανουν τα windows , apple, ubunto , kounto η οτι αλλο OS υπαρχει στον πλανητη.

Θεωρω οτι ειναι μεγαλη παραληψη να γινει τετοιο λαθος, ασχετα αν ειναι open / closed, πληρωνονται / το κανουν γιατι γουσταρουν. Οπως και να το κανεις ειναι μεγαλο πληγμα να υπαρχει τετοιο ανοιγμα. Ναι θα το διορθωσουν και θα ειναι παλι απορθητα τα linux αλλα ολο αυτο το καιρο κανεις δε το πηρε χαμπαρι, απο τους προγραμματιστες.

#10 kith

kith

    Anime Freak

  • Members
  • 297 posts

Posted 27 May 2008 - 18:55

με αυτο το 8εμα απλα 1 λογο παραπανω να πουλισι i mircrosoft λογισμικο ης 3πλουν!!! 8εμα κερδους
Posted Image
Spoiler:

#11 zolitas

zolitas

    Anime Amateur

  • Members
  • 98 posts

Posted 27 May 2008 - 19:14

Linux>Windows.Ενταξει μια τρυπα δεν ειναι τιποτα.Πιστευω θα λυθει αμεσως το προβλημα


Δεν ειναι θέμα του λινουξ απο οτι καταλαβα, ειναι θεμα του ντεμπιαν κ των παιδιων του ( υμπουντου κτλπ) βασικα λύθηκε αμεσως,( οσοι εχουν ουμπουντακι θα το ειδαν στα απντεητς) πολύ κακο για το τπτ παντως. Οκ εγινε μια μλκια, για να υπαρχει 2 χρονια χωρις να εχει δημιουργήσει πρόβλημα παντως... σημαίνει οτι δν ηταν σπουδαιο (αν κ απο οτι εχω διαβασει απο εδω κ απο εκει θεωρείται μεγάλη πατατα). τεσπα πολύ κακο για το τιποτα. Ελευθερώστε τον πιγκουήνο απο μεσα σας, κ απαλαχτείτε επιτελους απο spyware / ads/ aids / κ τα σχετικα.

#12 Ptomahawk

Ptomahawk

    Σενιορ Ρεσερτσερ στα ΒeeTas

  • Members
  • 702 posts

Posted 27 May 2008 - 20:27

Δίκιο έχει ο zolitas, το πρόβλημα ήταν του debian και των τέκνων.Πχ το Suse, το Fedora Core και άλλα δεν είχαν το πρόβλημα αυτό.
Posted Image

#13 neo^

neo^

    Anime Freak

  • Members
  • 424 posts

Posted 28 May 2008 - 17:08

Eιναι αρκετο μεγαλο πληγμα παντως.
Posted Image

#14 An!M@niaCCC

An!M@niaCCC

    Deathnote User

  • Members
  • 29 posts

Posted 28 May 2008 - 19:50

Γειά σας anime.gr αυτό είναι το 1ο ποστ μου σαυτο το φορουμ οπότε ευχιθείτε μου καλη συνέχεια.:orly:

Πηγή : .::: PC WORLD :::. Συμβουλές τεχνολογίας που εμπιστεύεστε


1ον Απτο pcw ε, βρήκες και συ την πιο αντικειμενική πηγη ,φαντάζομαι όλοι ξέρουμε οτι pcw = windows και μόνο windows :hahaha: !!!!

2ον βρηκαν ενα κενό στα λινουξ εκεί που τα win μας έχουν βγάλει τη πιστη με τα errors και τις μλε οθόνες.

Αλλα αν παρατηρήσατε δέν υπήρξε κάπιο μεγάλο συμπτομα του κενού. Ενώ θημάστε τοτε στα win μετο lsass πού είχε γίνει πανικός .

Edited by An!M@niaCCC, 28 May 2008 - 21:55.


#15 Kenny

Kenny

    <SS0·b ∨ ~SS0·b>

  • Retired Staff
  • 8,656 posts
  • Locationbetween the frets

Posted 28 May 2008 - 20:53

Δεν ειναι θέμα του λινουξ απο οτι καταλαβα, ειναι θεμα του ντεμπιαν κ των παιδιων του ( υμπουντου κτλπ) βασικα λύθηκε αμεσως,( οσοι εχουν ουμπουντακι θα το ειδαν στα απντεητς) πολύ κακο για το τπτ παντως. Οκ εγινε μια μλκια, για να υπαρχει 2 χρονια χωρις να εχει δημιουργήσει πρόβλημα παντως... σημαίνει οτι δν ηταν σπουδαιο (αν κ απο οτι εχω διαβασει απο εδω κ απο εκει θεωρείται μεγάλη πατατα). τεσπα πολύ κακο για το τιποτα. Ελευθερώστε τον πιγκουήνο απο μεσα σας, κ απαλαχτείτε επιτελους απο spyware / ads/ aids / κ τα σχετικα.

Kthxbailock :yawn2:

Φαντάσου να ανοίγαμε thread για κάθε security bug των Windows.

2112.gif
|| FORUM RULES || ADN RULES || FEEDBACK || IP.BOARD QUICK USER GUIDE || #anime.gr @ irc.rizon.net ||