APT: sasabihin namin sa iyo kung ano ang binubuo ng kahinaan

Nagkomento na kami sa blog na ito na ang isang kahinaan ay nakompromiso ang ilang mga operating system ng GNU / Linux na gumagamit ng mga APT package manager, iyon ay, lahat ng iyon mga pamamahagi na nagmula sa Debian, pati na rin si Debian mismo. Kasama rito syempre ang Ubuntu at lahat ng mga iyon ay nagmula sa Canonical distro, kaya't ang butas ng seguridad ay nakaapekto sa maraming mga operating system, dahil ang mga ganitong uri ng distrito ay napakapopular.

Ngunit hindi mo kailangang matakot, i-update lamang, mayroon nang mga patch upang masakop ito kahinaan sa APT at maaari mong ipagpatuloy na tamasahin ang iyong distro nang normal. Nangyayari ito sa maraming mga okasyon at sa lahat ng mga operating system. Ang mga pag-update sa seguridad na naipalabas nang pana-panahon ay hindi hihigit doon, mga solusyon upang maiwasan ang mga banta. At tulad ng lagi kong sinasabi, na ang Linux ay isang ligtas na kapaligiran ay hindi nangangahulugang ito ay 100% ligtas, walang system ang ...

Ang Advanced Package Tool o APT na programa ay ang isa na may bituin sa balita tungkol sa seguridad sa oras na ito, at ito ay ang mananaliksik Max justicz ito ang natagpuan ang butas na pinapayagan ang isang pag-atake ng MITM (Man In The Middle) na maisagawa at payagan ang mga magsasalakay na maglaro ng mga nakakahamak na .deb package gamit ang file na Release.gpg sa pamamagitan ng mga koneksyon sa HTTP sa mirror server. Ang pag-atake na ito ay maaaring gawin nang malayuan at makaapekto sa aming mga system kung hindi pa kami nag-a-update, kaya dapat mong panatilihing na-update ang iyong distro.

Pinipilit ko, ang pag-alarma ay hindi ang pinakamahusay na pagpipilian, i-update lamang ang iyong system Debian at Ubuntu at tiyakin na ang mga pag-update ay aktibo sa iyong system. Alam mo na na ang Debian 9.7 ay kasama ng pag-update na ito bilang pamantayan, at huwag pabayaan kung mayroon kang mga kagustuhan elementaryaOSatbp, dahil ang mga ito ay batay sa Ubuntu. Tulad ng sinabi ko, mayroong isang mahabang listahan ng mga distrito na apektado ng pagiging napakapopular na gamitin ang Debian o Ubuntu bilang isang batayan.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.