staging.inyokaproject.org

Backdoor in Linux Mint 17.3 cinnamon edition

Status: Gelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |

Tids Team-Icon

Avatar von Tids

Anmeldungsdatum:
29. Oktober 2008

Beiträge: 3065

Die Sache hat auch deutlich die Nutzer zu anderen Distros gedrückt. Ist mir heute zufällig bei der Manjaro Cinnamon Edition aufgefallen, dessen Downloadzahl vom 21.2 an her durch die Decke gingen. (Siehe Anhang)

Scheint das da wirklich ein größerer Vertrauenbruch aufgetreten ist (und ich muss wirklich sagen: endlich).

Glaubt ihr auf längere Sicht wird bei Mint ein Umdenken stattfinden und Sicherheit ein wenig mehr Beachtung bekommen?

Quelle: DL# 15.12 - 16.02

Bilder

glasenisback

Avatar von glasenisback

Anmeldungsdatum:
20. November 2011

Beiträge: 1603

Glaubt ihr auf längere Sicht wird bei Mint ein Umdenken stattfinden und Sicherheit ein wenig mehr Beachtung bekommen?

Es war ja "nur" die Webseite betroffen. Warum sollten sie an der Distribution selbst was ändern?

Xeno Team-Icon

Ehemalige

Anmeldungsdatum:
6. April 2005

Beiträge: 2595

glasenisback schrieb:

Glaubt ihr auf längere Sicht wird bei Mint ein Umdenken stattfinden und Sicherheit ein wenig mehr Beachtung bekommen?

Es war ja "nur" die Webseite betroffen. Warum sollten sie an der Distribution selbst was ändern?

Ja, auch wenn es das Vertrauen in eine Distri nicht ins Unendliche erhöht, wenn ihre Webseite mit den Downloads hackbar ist, weil Wordpress entweder nicht aktualisiert oder nicht korrekt konfiguriert war.

Davon abgesehen passieren natürlich überall Fehler, und ich wette jedes Geld der Welt, dass auch Webseiten von Anbietern kommerzieller Closed-Source-Software schon gehackt wurden.

Lg X.

glasenisback

Avatar von glasenisback

Anmeldungsdatum:
20. November 2011

Beiträge: 1603

Xeno schrieb:

Ja, auch wenn es das Vertrauen in eine Distri nicht ins Unendliche erhöht, wenn ihre Webseite mit den Downloads hackbar ist, weil Wordpress entweder nicht aktualisiert oder nicht korrekt konfiguriert war.

Mist, ich hatte bei meiner Aussage die Ironie-Tags vergessen. LinuxMint war und ist nicht gerade berühmt dafür die Sicherheit seiner Benutzer ernst zu nehmen. Ansonsten hätten sie nie bestimmte Updates im MintUpdater ausgeschaltet.

Davon abgesehen passieren natürlich überall Fehler, und ich wette jedes Geld der Welt, dass auch Webseiten von Anbietern kommerzieller Closed-Source-Software schon gehackt wurden.

Natürlich wurden schon andere Webseiten gehackt, aber einmalig war bisher, dass auf der offiziellen Seite des Anbieters ein Link auf eine Malware-verseuchte Version eines Betriebssystems gesetzt werden konnte.

novecento

Avatar von novecento

Anmeldungsdatum:
6. November 2009

Beiträge: Zähle...

Tids schrieb:

Glaubt ihr auf längere Sicht wird bei Mint ein Umdenken stattfinden und Sicherheit ein wenig mehr Beachtung bekommen?

Da wird kein Umdenken stattfinden.

Blog-Post vom 1.3. http://blog.linuxmint.com/?p=3007:

One of the key advantages of Linux Mint is its stability vs security policy, the level of information shown and the fact that > update management is configurable. It puts power in the hand of the user, which is something that is lacking in many other operating systems.

Jegliche Kritik an dieser Updatepolitik wird als FUD abgetan.

Man überlegt aber eine Personalfirewall standardmäßig zu installieren, damit der User Malwareaktivitäten erkennt.

We’re considering re-adding Gufw to the default software selection. <snip>...</snip> We need scanners, and we’ll look into that as well, and we need something people can use to quickly and easily configure outgoing traffic and review applications communicating with their network

glasenisback

Avatar von glasenisback

Anmeldungsdatum:
20. November 2011

Beiträge: 1603

Man überlegt aber eine Personalfirewall standardmäßig zu installieren, damit der User Malwareaktivitäten erkennt.

Wie soll den eine Personal Firewall Malware erkennen?

tomtomtom Team-Icon

Supporter
Avatar von tomtomtom

Anmeldungsdatum:
22. August 2008

Beiträge: 55572

glasenisback schrieb:

Wie soll den eine Personal Firewall Malware erkennen?

Und was genau soll sie an dem Desktop-System schützen?

k1l

Avatar von k1l

Anmeldungsdatum:
22. September 2006

Beiträge: 1253

langsam glaube ich Clem würde besser einen Windows XP Fork machen als einen Ubuntu Fork.

novecento

Avatar von novecento

Anmeldungsdatum:
6. November 2009

Beiträge: Zähle...

glasenisback schrieb:

Man überlegt aber eine Personalfirewall standardmäßig zu installieren, damit der User Malwareaktivitäten erkennt.

Wie soll den eine Personal Firewall Malware erkennen?

Frag doch mich nicht 😉

Soweit ich weiß funktioniert eine Personal Firewall ungefähr so gut wie Schlangenöl.

Antworten |