Email or username:

Password:

Forgot your password?
Top-level
Андрей Ситник

Вот тут подробности о том взломе xz, о котором сейчас все говорят.

t.me/avvablog/2219

Самая жесть, что вредоносную закладку обнаружили случайно. Закладка замедляла SSH на полсекунды. Для одного инженера 0,5 с было слишком раздражающим и он пошёл разбираться.

3 comments
Stas

@sitnik_ru один из эпичнейших багов за последнее время, на моей памяти.

Но этим и хорош опенсурс, что найдется кто-нибудь, кто сможет разобраться.

Андрей Ситник

@vsv на всякий случай уточню, что это не бага, а именно специально сделанная закладка и операция ради неё длилась несколько месяцев

Stas

@sitnik_ru закладка да, или даже бэкдор.
"Баг" – я тут употребил в самом широком смысле

Go Up