Backdoor scoperta in alcune versioni di XZ

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
Avatar utente
Stealth
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17364
Iscrizione: martedì 31 gennaio 2006, 22:55
Desktop: Gnome
Distribuzione: Ubuntu 22.04 LTS

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da Stealth »

PC ZERO ha scritto:
venerdì 5 aprile 2024, 8:38
Software e dati?
Qualunque cosa. Distruzione totale, parziale, aggiunte e/o modifiche...
Considera che si parla, con ogni probabilità, di un attore statale, il che implica enormi risorse in tempo, capacità e hardware. Una volta bucato il sistema, il sistema è suo e ci fa quello che vuole.
Come sempre in questi casi si formatta e si reinstalla un sistema "sicuro", magari cercando di controllare anche (per quanto possibile) che non ci sia immondizia nei dati prima di ripristinarli. Tempo, soldi, inattività... per una grossa struttura un incubo.
Tendiamo a distrarci ma è scritto nella pietra ed eterno: "security is a journey, not a destination", la sicurezza informatica è un ossimoro
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da woddy68 »

Stealth ha scritto:
venerdì 5 aprile 2024, 10:18
PC ZERO ha scritto:
venerdì 5 aprile 2024, 8:38
Software e dati?
Qualunque cosa. Distruzione totale, parziale, aggiunte e/o modifiche...
Considera che si parla, con ogni probabilità, di un attore statale, il che implica enormi risorse in tempo, capacità e hardware. Una volta bucato il sistema, il sistema è suo e ci fa quello che vuole.
Come sempre in questi casi si formatta e si reinstalla un sistema "sicuro", magari cercando di controllare anche (per quanto possibile) che non ci sia immondizia nei dati prima di ripristinarli. Tempo, soldi, inattività... per una grossa struttura un incubo.
Tendiamo a distrarci ma è scritto nella pietra ed eterno: "security is a journey, not a destination", la sicurezza informatica è un ossimoro
Le grosse strutture fortunatamente non dovrebbero essere interessate, questa libreria compromessa non era ancora arrivata sulle distribuzioni adatte a questi scopi. Tuttalpiù si trova in versioni in sviluppo o rolling release che non vengono certo usate da grosse strutture o aziende.
E' stata una fortuna che sia stata scoperta subito. :sisi: altrimenti avrebbe potuto fare si, molti danni.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
PC ZERO
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 449
Iscrizione: sabato 26 febbraio 2011, 12:06
Desktop: Xfce
Distribuzione: Manjaro
Sesso: Maschile

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da PC ZERO »

Quindi è andata di lusso ed è pure servita a migliorare l'attenzione in materia.
Possiamo ritenerci soddisfatti tutti direi...
HP 290 G4 Microtower PC Intel i3-10100 (8) @ 4.300GHz Intel CometLake-S GT2 [UHD Graphics 630] Ram 7776 MiB
Manjaro Xfce 64bit
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da woddy68 »

L'incredibile storia dell'uomo che ha fermato quello che sarebbe stato il più grande cyberattacco di sempre.

https://www.dday.it/redazione/48958/lin ... -di-sempre
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
wilecoyote
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 15719
Iscrizione: giovedì 20 agosto 2009, 16:21
Desktop: Kubuntu et alii
Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
Sesso: Maschile
Località: Ceranesi - Ge

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da wilecoyote »

:) Salve, davvero affascinante la storia, un sistemista Microsoft col hobby di Linux e che salva i server di ½ e passa mondo. :sisi:

:ciao: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
saxtro
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2980
Iscrizione: domenica 4 giugno 2006, 13:16
Distribuzione: Kubuntu 20.04

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da saxtro »

Esperienza riportata da Lasse Collin
https://tukaani.org/xz-backdoor/
Avatar utente
wilecoyote
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 15719
Iscrizione: giovedì 20 agosto 2009, 16:21
Desktop: Kubuntu et alii
Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
Sesso: Maschile
Località: Ceranesi - Ge

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da wilecoyote »

:) Salve, di nuovo vengono definiti sospesi/bloccati gli account su GitHub.

Leggendolo da l'impressione d'essere ancora frastornato dagli eventi occorsi, comprensibile, possiamo solo augurargli di riprendersi dal tutto.

:ciao: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da woddy68 »

Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da woddy68 »

Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
caturen
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18034
Iscrizione: giovedì 8 aprile 2010, 18:41
Desktop: diversi
Distribuzione: debian

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da caturen »

al tre volte qualcuno invece è stato mandato a quel paese

https://www.laseroffice.it/blog/2021/04 ... a-scienza/
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da woddy68 »

caturen ha scritto:
mercoledì 24 aprile 2024, 13:12
al tre volte qualcuno invece è stato mandato a quel paese

https://www.laseroffice.it/blog/2021/04 ... a-scienza/
E' del 2021 quell'articolo...mi sono perso qualcosa ?
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
corradoventu
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3981
Iscrizione: domenica 27 aprile 2008, 22:23
Desktop: GNOME
Distribuzione: Ubuntu 22.04,23.10,24.04,24.10
Sesso: Maschile
Località: Rezzoaglio (GE)
Contatti:

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da corradoventu »

Ti sei perso solo 3 anni
Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da woddy68 »

corradoventu ha scritto:
mercoledì 24 aprile 2024, 14:44
Ti sei perso solo 3 anni
Io non me li sono persi, è la notizia che è vecchia di 3 anni.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1804
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da korda »

woddy68 ha scritto:
mercoledì 24 aprile 2024, 16:49
corradoventu ha scritto:
mercoledì 24 aprile 2024, 14:44
Ti sei perso solo 3 anni
Io non me li sono persi, è la notizia che è vecchia di 3 anni.
In alcune discipline STEM paper vecchi di soli 3 anni sono praticamente quasi lo stato dell'arte (mentre in alcuni ambiti umanistici articoli vecchi di decine di anni sono degli evergreen eterni o quasi) :D
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da woddy68 »

korda ha scritto:
mercoledì 24 aprile 2024, 16:59
woddy68 ha scritto:
mercoledì 24 aprile 2024, 16:49
corradoventu ha scritto:
mercoledì 24 aprile 2024, 14:44
Ti sei perso solo 3 anni
Io non me li sono persi, è la notizia che è vecchia di 3 anni.
In alcune discipline STEM paper vecchi di soli 3 anni sono praticamente quasi lo stato dell'arte (mentre in alcuni ambiti umanistici articoli vecchi di decine di anni sono degli evergreen eterni o quasi) :D
Ok, ma non capisco cosa c'entra con la backdoor scoperta in XZ.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1804
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da korda »

woddy68 ha scritto:
mercoledì 24 aprile 2024, 18:59
korda ha scritto:
mercoledì 24 aprile 2024, 16:59
woddy68 ha scritto:
mercoledì 24 aprile 2024, 16:49
corradoventu ha scritto:
mercoledì 24 aprile 2024, 14:44
Ti sei perso solo 3 anni
Io non me li sono persi, è la notizia che è vecchia di 3 anni.
In alcune discipline STEM paper vecchi di soli 3 anni sono praticamente quasi lo stato dell'arte (mentre in alcuni ambiti umanistici articoli vecchi di decine di anni sono degli evergreen eterni o quasi) :D
Ok, ma non capisco cosa c'entra con la backdoor scoperta in XZ.
Siamo nella sezione Bar, ma rimane comunque faticosissimo dover esplicitare ogni santa volta l'ironia sottostante un post. Uff...
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da woddy68 »

comunque faticosissimo dover esplicitare ogni santa volta l'ironia sottostante un post. Uff...
...nessuno ti costringe eh! :D :)
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1804
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da korda »

woddy68 ha scritto:
mercoledì 24 aprile 2024, 19:26
korda ha scritto:
mercoledì 24 aprile 2024, 19:22
woddy68 ha scritto:
mercoledì 24 aprile 2024, 18:59
korda ha scritto:
mercoledì 24 aprile 2024, 16:59
woddy68 ha scritto:
mercoledì 24 aprile 2024, 16:49
corradoventu ha scritto:
mercoledì 24 aprile 2024, 14:44
Ti sei perso solo 3 anni
Io non me li sono persi, è la notizia che è vecchia di 3 anni.
In alcune discipline STEM paper vecchi di soli 3 anni sono praticamente quasi lo stato dell'arte (mentre in alcuni ambiti umanistici articoli vecchi di decine di anni sono degli evergreen eterni o quasi) :D
Ok, ma non capisco cosa c'entra con la backdoor scoperta in XZ.
Siamo nella sezione Bar, ma rimane comunque faticosissimo dover esplicitare ogni santa volta l'ironia sottostante un post. Uff...
...nessuno ti costringe eh! :D :)
Ok, ma alla affermazione non capisco... (aka domanda retorica sottesa?) offro la cortesia di rispondere (nonostante la retorica?!) :D
Domandare è lecito, rispondere è cortesia
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da woddy68 »

korda ha scritto:
mercoledì 24 aprile 2024, 19:30
woddy68 ha scritto:
mercoledì 24 aprile 2024, 19:26
comunque faticosissimo dover esplicitare ogni santa volta l'ironia sottostante un post. Uff...
...nessuno ti costringe eh! :D :)
Ok, ma alla affermazione non capisco... (aka domanda retorica sottesa?) offro la cortesia di rispondere (nonostante la retorica?!) :D
Domandare è lecito, rispondere è cortesia
Se lo fai per cortesia, non lo fai pesare però... :) altrimenti non è cortesia. :sisi:
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1804
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Backdoor scoperta in alcune versioni di XZ

Messaggio da korda »

woddy68 ha scritto:
mercoledì 24 aprile 2024, 19:34
korda ha scritto:
mercoledì 24 aprile 2024, 19:30
woddy68 ha scritto:
mercoledì 24 aprile 2024, 19:26
comunque faticosissimo dover esplicitare ogni santa volta l'ironia sottostante un post. Uff...
...nessuno ti costringe eh! :D :)
Ok, ma alla affermazione non capisco... (aka domanda retorica sottesa?) offro la cortesia di rispondere (nonostante la retorica?!) :D
Domandare è lecito, rispondere è cortesia
Se lo fai per cortesia, non lo fai pesare però... :) altrimenti non è cortesia. :sisi:
Ma perché è tutto così pesante per voi del forum? Avete problemi con la forza di gravità? [semicit.]
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti