Január elején ismeretlen támadók sikeres támadást hajtottak végre a Tor anonimizáló szolgáltatás két kiszolgálója ellen. Az incidens két könyvtárszervert, a moria1-et és a gabelmoot érintett. Ezek a közolgálók - öt másikkal együtt - felelősek a megbízható onion routerek meghírdetéséért, és legalább négyük egyetértése szükséges egy-egy csomópont megbízhatónak nyilvánításához.
Úgy tűnik, hogy a támadás nem kimondottan a Tor-t célozta, a behatolók egyszerűen a kiszolgálók CPU teljesítményét illetve sávszélességét kívánták saját céljaikra használni, így az érzékenyebb adatokhoz, pl. a moria1-en tárolt SVN és Git tárolókhoz nem nyúltak.
Mindazonáltal az illetékesek mindenkinek javasolják a legújabb változatokra történő frissítést, mivel az érintett rendszerek kipucolásuk és hardeningjük után új azonosító kulcsokat kaptak, ezeket pedig a legújabb kiadások tartalmazzák.
synapse · http://www.synsecblog.com 2010.01.22. 11:52:16
Itt remelem mkfs is volt azert :)
synapse
itschykhatschy · http://www.itschykhatschy.com/ 2010.01.23. 20:46:36