Enviado em 01/04/2024 - 20:31h
Minions escreveu:
Ai podemos ter ideia do nível de segurança das distros kkkkkk
tipoff escreveu:
Mas assim gente, ninguém analisa os commits do xz? Tipo, em qual momento o user JiaT75 subiu o backdoor para o repositório? Ninguém viu? Os mantenedores das distros só clonam o repositório e empacotam automaticamente sem olhar? Ninguém olha se houve alguma inserção suspeita dentro do repositório?
Acho isso tudo muito sinistro. Uma das vantagens do código aberto é justamente a transparência do processo de desenvolvimento e publicação de softwares, ou seja, todo mundo pode ver tudo. Isso até invalida as críticas aos snaps e flatpaks no tocante a segurança, pois até os pacotes nativos das distros estão vulneráveis agora.
Agora imagina quantos pacotes devem ter algum tipo de backdoor embutido nesse exato momento?
Mas assim gente, ninguém analisa os commits do xz? Tipo, em qual momento o user JiaT75 subiu o backdoor para o repositório? Ninguém viu? Os mantenedores das distros só clonam o repositório e empacotam automaticamente sem olhar? Ninguém olha se houve alguma inserção suspeita dentro do repositório?
Acho isso tudo muito sinistro. Uma das vantagens do código aberto é justamente a transparência do processo de desenvolvimento e publicação de softwares, ou seja, todo mundo pode ver tudo. Isso até invalida as críticas aos snaps e flatpaks no tocante a segurança, pois até os pacotes nativos das distros estão vulneráveis agora.
Agora imagina quantos pacotes devem ter algum tipo de backdoor embutido nesse exato momento?
Ai podemos ter ideia do nível de segurança das distros kkkkkk
Não entendi. A vulnerabilidade foi identificada e relatada à comunidade. Além disso, as distribuições importantes e estáveis nem sequer foram afetadas.