Вот тут подробности о том взломе xz, о котором сейчас все говорят.
Самая жесть, что вредоносную закладку обнаружили случайно. Закладка замедляла SSH на полсекунды. Для одного инженера 0,5 с было слишком раздражающим и он пошёл разбираться.
Top-level
Вот тут подробности о том взломе xz, о котором сейчас все говорят. Самая жесть, что вредоносную закладку обнаружили случайно. Закладка замедляла SSH на полсекунды. Для одного инженера 0,5 с было слишком раздражающим и он пошёл разбираться. 3 comments
@vsv на всякий случай уточню, что это не бага, а именно специально сделанная закладка и операция ради неё длилась несколько месяцев |
@sitnik_ru один из эпичнейших багов за последнее время, на моей памяти.
Но этим и хорош опенсурс, что найдется кто-нибудь, кто сможет разобраться.