阅读更多

2顶
1踩

操作系统
Linus Torvalds已经发布了Linux 3.1的第5个候选版本,但是该版本没有出现在Linux Kernel官网中,Torvalds已经将Linux内核的主线版本源码转移到了GitHub中。


Linux Kernel官网页面


这源起上个月发生的黑客事件,上周四,kernel.org发布了一则公告,公告称Linux内核源码在8月份早些时候被黑客入侵了,但在8月28日才发现该情况,不过官方称源码本身没有受到影响。公告透漏了一些细节,入侵者通过泄漏的用户凭据获得了root访问权限,目前还仍然不知道确切的方式,当时OpenSSH文件被入侵并添加了木马到启动文件。这个未知的入侵者重创了Git系统,该系统由Linux Torvald本人设计,高度的安全性并且代码的任何改变都会马上触发预警,但是还是发生了此事件。

目前,kernel.org服务器已经暂停使用,已经更改了服务器访问用户的凭据和SSH密钥,安全审计工作正在开展,以找出任何漏洞和需要加强的地方。

在此期间,Linux Kernel版本发布将转移到GitHub上,这使得GitHub成为了Linux Kernel的半官方发布地址,因为Torvalds暂时不能向kernel.org中上传一个新的发行包,在3.1 RC5版的发行邮件中,Torvalds告知开发者如何暂时通过GitHub升级自己的git校验,同时他也明确提出,一旦kernel.org再次运行,他将返回到kernel.org,GitHub只会用于官方版本发布的一个镜像。

Linux 3.1 RC5 下载地址https://github.com/torvalds/linux

  • 大小: 70.4 KB
2
1
评论 共 6 条 请登录后发表评论
6 楼 zeorro 2011-09-08 00:21
helloqiner 写道
你懂啥?这是人家黑客给那些自以为是的“大师”们提个醒儿,别总说自己的代码写的多安全。

说得好,大师总是以为自己的东西都是神级的,要是不是给个下马威才行
5 楼 zean 2011-09-07 21:43
都说自己的东西很安全,当年win7推出时还请了一帮黑客来攻击,结果15分钟就拿下了,你觉得安全只能说你还没发现漏洞所在,或者人家压根就懒得攻击你。
4 楼 rubynroll 2011-09-07 12:47
Linux内核漏洞已经不是第一次被发现了,只不过这一次被“用”在了kernel.org上。
不过由于Linux内核代码由git管理,要想攻破sha-1植入恶意代码,几乎是不可能的。
3 楼 george_space 2011-09-07 11:27
如果没有黑客入侵,恐怕Linux Torvald本人自己发现漏洞的可能性微乎其微,也就是说,本次黑客利用的漏洞将一直延续下去。
所以,本次黑客入侵事件,不能说是完全的坏事。
2 楼 helloqiner 2011-09-07 10:02
你懂啥?这是人家黑客给那些自以为是的“大师”们提个醒儿,别总说自己的代码写的多安全。
1 楼 yidao620c 2011-09-07 09:38
这次入侵者吃饱了撑着吧,开放源代码给你免费使用,你大爷的还去搞破坏。最鄙视这些专门害人害己的骇客们。

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Linux系统升级及内核版本升级

    工作中有时会遇到系统版本过旧,无法满足安全扫描后的安全要求,系统漏洞数量多,处理难度较大,这时,我们就需要升级OS或Linux内核版本; 二、升级操作 2.1、 redhat/CentOS系统 三、附录:包升级命令 1)配置yum...

  • 使用EBPF追踪LINUX内核

    1. 前言我们可以使用BPF对Linux内核进行跟踪,收集我们想要的内核数据,从而对Linux中的程序进行分析和调试。与其它的跟踪技术相比,使用BPF的主要优点是几乎可以访问Linux内核...

  • Linux近两年高危漏洞修复过程记录

    另外,对于一个大规模的补丁安装,还可以使用脚本的方式,将所有的补丁文件集中到脚本中,这样可以实现大规模的补丁安装。修复措施:目前该漏洞已经修复,...

  • 编译,安装,运行与调试linux内核(真机环境,基于crash调试)

    1)内联函数。内联函数会被直接展开,不会执行call指令,因此这类...具体例子是内核中的函数被展开到了函数中,导致函数特别长。3)中断栈。这类我不是特别确定,但是貌似通过中断调用的函数在调用栈中的信息不太全。

  • Linux阅码场 - Linux内核月报(2020年07月)

    关于Linux内核月报Linux阅码场Linux阅码场内核月报栏目,是汇总当月Linux内核社区最重要的一线开发动态,方便读者们更容易跟踪Linux内核的最前沿发展动向。限于篇幅,只会对...

  • Linux权限提升—内核、SUID、脏牛等提权

    同时在内核提权提权的时候,需要注意有些内核漏洞需要使用到本地用户去提权,也就是非web权限,但是有些漏洞可以无视权限都可以进行提权,这一点需要注意。至于其它的命令使用方式,可以在给予的网站中去查找相关的...

  • EtherCAT(ubuntu18.04,linux4.9.38,xenomai3.1,igh1.52)配置完整流程

    #linux4.9.38 wget https://www.kernel.org/pub/linux/kernel/v4.x/linux-4.9.38.tar.gz #xenomai3.1 wget https://xenomai.org/downloads/xenomai/stable/xenomai-3.1.tar.bz2 #igh1.52 git clone ...

  • 【小沐学C++】C++ 常用命令行开发工具(Linux)

    运行以下两条命令将压缩包解压缩,并将得到的文件夹移动到系统的本地程序目录,同时将文件夹重命名为 cmake(即 /usr/local/cmake): tar -xvf cmake-3.26.0-rc1-linux-x86_64.tar.gz # tar zxvf cmake-3.22.2-...

  • Linux内核构建与开发

    Linux内核构建与开发 rtoax 2021年3月 1. Linux 内核的构建 1.1. 介绍 我不会告诉你怎么在自己的电脑上去构建、安装一个定制化的 Linux 内核,这样的资料太多了,它们会对你有帮助。本文会告诉你当你在内核源码...

  • 移植Linux4.14.1到JZ2440

    Linux内核:4.14.1(下载) u-boot,dnw:来自韦东山 交叉编译器:arm-linux-gnueabi(版本:5.4.1 20170404,下载) YAFFS2(下载) 文件系统:buildroot-2018.08.2 2. 编译YAFFS2 由于...

  • Linux阅码场 - Linux内核月报(2020年11月)

    关于Linux内核月报Linux阅码场Linux阅码场内核月报栏目,是汇总当月Linux内核社区最重要的一线开发动态,方便读者们更容易跟踪Linux内核的最前沿发展动向。限于篇幅,只会对...

  • web安全之挖掘Linux内核漏洞

    Syzkaller是Google开发的一款内核模糊测试工具,简单点说就是自动化向内核输入各种有效的、无效的、完全随机化的参数数据,并观察内核的运行状况,是否发生了panic、内存泄漏等问题,以此发现隐藏在内核中的漏洞。...

  • 工程师深度:嵌入式项目开发的 Git & GitHub 实用教程

    utm_medium=Email&utm_campaign=2019-12-20 工程师深度:嵌入式项目开发的 Git & GitHub 实用教程 工程师深度:嵌入式项目开发的 Git & GitHub 实用教程 ...

  • 史上最全linux内核配置--Device drivers

    linux内核配置–Device drivers 文章目录linux内核配置--Device driversGeneric Driver Options --->Bus Devices --->< > Connector - unified userspace <-> kernelspace linker Memory ...

  • linux使用cmake交叉编译arm32程序

    linux使用cmake交叉编译arm32程序

  • 定制 Linux 内核(龙芯教育派):交叉编译

    构建出的内核头文件将位于 kernel_headers文件夹下,您可以更改上述命令中的 INSTALL_HDR_PATH 变量来自定义内核头文件导出位置。构建出的内核模块将位于 kernel_modules文件夹下,您可以更改上述命令中的 INSTALL_...

  • 长沙红胖子Qt(长沙创微智科)博文大全:开发技术集合(包含Qt实用技术、树莓派、三维、OpenCV、OpenGL、ffmpeg、OSG、单片机、软硬结合等等)持续更新中...

    qss样式表笔记大全 Qt开发专栏:概念 Qt开发专栏:qml开发 海思开发专栏 瑞芯微开发专栏 树莓派开发专栏 OSG、OSGEARTH三维开发专栏 OpenCV开发专栏 OpenGL开发专栏 FFmpeg、SDL和流媒体开发专栏 Onvif开发专栏 Rock...

  • 11 编译2022年最新的Linux kernel 6.1源码,并用QEMU模拟器运行

    前提:编译U-Boot和Linux kernel源码时,源码版本、PC主机Linux系统版本、交叉编译器版本都有影响,最好按照网上教程中相同的版本来尝试,要不然经常会遇到编译时遇到了问题,但又搜不到解决方法的尴尬局面。...

  • Linux内核中KCSAN 数据竞争检测

    目录 一、KCSAN:The Kernel Concurrency Sanitizer 二、内核配置以及说明 1、配置选项 2、内核提供的测试用例 3、检测输出 4、检测解析 三、锁的注意事项 1、通过debugfs查看 2、加锁注意事项 3、Local Locks 四、...

  • Linux-4.4-x86_64 内核配置选项简介

    Linux-4.4-x86_64 内核配置选项简介 作者:金步国 64-bit kernel CONFIG_64BIT 编译64位内核.本文仅讲述x86_64(AMD64)平台的内核编译,所以这个是必选项. General setup 常规设置 Cross-compiler tool prefix ...

Global site tag (gtag.js) - Google Analytics