谁能找到这则新闻的原文出处

最新ubuntu/linux/开源新闻或者其它IT相关资讯
回复
头像
NetDreamer
帖子: 858
注册时间: 2007-10-19 20:40
联系:

谁能找到这则新闻的原文出处

#1

帖子 NetDreamer » 2009-07-03 15:04

我用linux + package + problem, vulnerability, risk 等关键词都没搜到。难道是捕风捉影?或者以后不敢用其他源了?

http://safe.zol.com.cn/139/1397300.html
小心:大多数Linux包管理器存在安全隐患

【转载】 51CTO 09年07月03日 [暂无评论]



软件bug会经常导致安全漏洞,而包管理器可以用来自动升级和安装软件,修补之前发现的漏洞.不过,假如包管理器不再安全的话,整个系统或许会受到更大的威胁.

亚利桑那大学的研究人员日前进行了一项研究,检查了包括APT、YUM、YaST等在内的多种Linux和BSD包管理器的安全性,结果在所有测试的包管理器中都发现了问题.

尽管大多数的包管理器都使用了签名机制确保安全,不过据称利用CVE-2008-0166漏洞,攻击者可以对包含恶意内容的软件包成功进行有效签名,尤其是用户使用第三方镜像源时,升级包的安全性更得不到保证.另外,大多数Linux发行版对个人或者组织建立的镜像更新站点检查力度不够,攻击者很容易就可以成为官方认证的镜像站点.

为了说明问题的严重性,研究人员使用了一个虚假的管理员和公司名称,使用租借的服务器,却成功被所有进行尝试的发行版(包括Ubuntu、Fedora、OpenSuSE、CentOS和Debian)列入了官方镜像名单.
Live and let live.
头像
eexpress
帖子: 58428
注册时间: 2005-08-14 21:55
来自: 长沙

Re: 谁能找到这则新闻的原文出处

#2

帖子 eexpress » 2009-07-03 15:07

亚利桑那的英文+。。。。
试试吧
可能ibm128网站也看看。
研究这干嘛。无聊的。什么软件,都存在安全问题的。
● 鸣学
头像
lerosua
论坛版主
帖子: 8455
注册时间: 2007-11-29 9:41
联系:

Re: 谁能找到这则新闻的原文出处

#3

帖子 lerosua » 2009-07-03 15:08

可以很容易偽造源,也很快會被發現
头像
小普林斯
帖子: 707
注册时间: 2009-04-14 13:18

Re: 谁能找到这则新闻的原文出处

#4

帖子 小普林斯 » 2009-07-03 15:08

:em06 不过其实Windows我们都敢用,网上随便什么地方下载的软件都敢装,还怕用Linux出问题吗?不过最好这不是真的……
头像
NetDreamer
帖子: 858
注册时间: 2007-10-19 20:40
联系:

Re: 谁能找到这则新闻的原文出处

#5

帖子 NetDreamer » 2009-07-03 15:43

Live and let live.
t3swing
帖子: 1028
注册时间: 2008-11-01 21:42
来自: 树下板凳

Re: 谁能找到这则新闻的原文出处

#6

帖子 t3swing » 2009-07-03 15:53

真的有漏洞,早点发现的好 ,早发现早补
不过 ,应该没人没事老折腾源吧 ,至少,对我来说没影响
民族的脊梁,是踏实做事的人,非只知道骂街的泼妇。
回复