Οι Συνταξιδιώτες | παραμυθια | ελληνικα παραμυθια
[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από υπολογιστές με Windows]
Το περιστατικό επηρέασε μόνο τη συλλογή των πακέτων λογισμικού τρίτων που διανέμονται από το έργο και όχι των βασικών στοιχείων του λειτουργικού συστήματος, όπως τα εργαλεία του πυρήνα, των βιβλιοθηκών συστημάτων, του μεταγλωττιστή ή των κεντρικών γραμμών εντολών.
Η ομάδα ασφάλειας του FreeBSD πιστεύει ότι οι εισβολείς είχαν πρόσβαση οι διακομιστές που χρησιμοποιούν ένα νόμιμο κλειδί ελέγχου ταυτότητας SSH που κλέβονται από έναν προγραμματιστή και όχι εκμεταλλευόμενοι μια ευπάθεια στο λειτουργικό σύστημα.
Παρόλο που η ομάδα δεν βρήκε καμία απόδειξη "" Δυστυχώς, δεν μπορούμε να εγγυηθούμε την ακεραιότητα των πακέτων που είναι διαθέσιμα για εγκατάσταση από τις 19 Σεπτεμβρίου 2012 έως τις 11 Νοεμβρίου 2012 ή από οποιαδήποτε λιμάνια που συλλέγονται από τα δέντρα που έχουν αποκτηθεί μέσω οποιουδήποτε μέσου εκτός από το svn.freebsd.org ή έναν από τους καθρέφτες του ", ανέφερε η ομάδα. "Παρόλο που δεν έχουμε στοιχεία που να υποδεικνύουν ότι υπήρξε αλλοίωση και πιστεύουμε ότι αυτή η παρέμβαση είναι απίθανη, πρέπει να σας προτείνουμε να επανεγκαταστήσετε οποιαδήποτε μηχανή από την αρχή χρησιμοποιώντας αξιόπιστες πηγές."
Τα πακέτα που είναι διαθέσιμα για όλες τις εκδόσεις του FreeBSD
Ως αποτέλεσμα του γεγονότος, το FreeBSD σχεδιάζει να επιταχύνει τη διαδικασία απομάκρυνσης των υπηρεσιών διανομής παλαιού τύπου, όπως αυτές που βασίζονται στο CVSup, προς όφελος του το πιο ισχυρό σύστημα Subversion. Η συμβουλευτική περιλαμβάνει αρκετές συστάσεις σχετικά με τα εργαλεία που πρέπει να χρησιμοποιούν οι χρήστες και οι προγραμματιστές για ενημερώσεις, αντιγραφή πηγαίου κώδικα και υπογεγραμμένη δυαδική διανομή.
Δεν είναι η πρώτη φορά που ένα λογισμικό ανοιχτού κώδικα έπρεπε να αντιμετωπίσει μια διείσδυση εξαιτίας ενός compromised SSH authentication κλειδιά. Τον Αύγουστο του 2009, το Project Apache αναγκάστηκε να τερματίσει τους κύριους διακομιστές ιστού και καθρέφτη, αφού ανακάλυψε ότι οι hackers χρησιμοποίησαν ένα κλειδί SSH που συνδέεται με έναν αυτόματο λογαριασμό αντιγράφων ασφαλείας για να φορτώσει και να εκτελέσει κακόβουλο κώδικα σε ορισμένους διακομιστές. μια εγκάρδια υπενθύμιση ότι μια αλυσίδα είναι τόσο ισχυρή όσο η πιο αδύναμη σύνδεση της ", δήλωσε ο Paul Ducklin, επικεφαλής της τεχνολογίας για την Ασία-Ειρηνικός στον πωλητή ιών Sophos. "Συγκεκριμένα, μην ξεχνάτε ποτέ ότι η ασφάλεια των εσωτερικών σας συστημάτων μπορεί να μην είναι καλύτερη από την ασφάλεια οποιουδήποτε εξωτερικού συστήματος από το οποίο δέχεστε απομακρυσμένη πρόσβαση - είτε πρόκειται για διακομιστές, φορητούς υπολογιστές ή και για κινητές συσκευές."
Οι πρόσφατες ανακοινώσεις της Oracle και της SAP σχετικά με το υψηλότερο κόστος άδειας και υποστήριξης ίσως έχουν κάνει μια ομάδα ευτυχισμένη: Εταιρείες και συμβούλους τρίτων που πωλούν προϊόντα και υπηρεσίες που θεωρητικά βοηθούν τους πελάτες να μειώσουν τον πόνο από τις αυξημένες τιμές του λογισμικού. > Η Acresso Software, μια από τις εταιρείες που πωλούν λογισμικό για την κατάταξη των αδειών χρήσης και την ανάλυση των προτύπων χρήσης, ανακοίνωσε πρόσφατα ένα προϊόν που έχει ρυθμιστεί για το S
Μπορεί να βοηθήσει τους πελάτες να καταλάβουν εάν έχουν πάρα πολλές άδειες ή εάν οι εργαζόμενοι τους είναι σωστά ταξινομημένα, δήλωσε ο Roger Bottum, ανώτερος αντιπρόεδρος μάρκετινγκ στην εταιρεία, ο οποίος ανταγωνίζεται με τους ανθρώπους του Sassafras Software. "Αυτό έχει τελικά πολύ μεγάλο αντίκτυπο στο κόστος των αδειών και στη συνέχεια το κόστος συντήρησης."
Μια ευρωπαϊκή ηλεκτρονική βιβλιοθήκη που συνέτριψε την ημέρα έναρξης της λειτουργίας της είναι και πάλι σε λειτουργία - αυτή τη φορά με μια ετικέτα "Beta" στην αρχική της σελίδα. η οποία ξεκίνησε στις 20 Νοεμβρίου - και γρήγορα πάγωσε καθώς έως και 10 εκατομμύρια χτυπήματα ανά ώρα κατέστρεψαν τους διακομιστές του Web που είχαν σχεδιαστεί για να αντεπεξέλθουν σε λιγότερο από το ένα τρίτο. σειρά δοκιμών προσομοίωσης ακραίων καταστάσεων », δήλωσε ο εκπρόσωπος Τύπου της Ευρωπαϊκής Επιτροπή
Μια απάτη ηλεκτρονικού "ψαρέματος" (Phishing) κυκλοφορεί στο Twitter, η οποία στοχεύει να κλέψει τα διαπιστευτήρια σύνδεσης των χρηστών και στη συνέχεια να προωθήσει μηνύματα απάτης σε όλους τους φίλους τους, με την ελπίδα να τους εξαπατήσουν επίσης. μήνυμα - ένα που αποστέλλεται απευθείας μεταξύ δύο χρηστών Twitter - που διαβάζει "ROFL αυτό εδώ;" και φαίνεται να συνδέεται με έναν ιστότοπο βίντεο. Όταν ο θύμα κάνει κλικ στον σύνδεσμο, αποστέλλεται σε μια πλαστή σελίδα Twitter
[Περαιτέρω ανάγνωση : Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας Windows