极客视点
极客时间编辑部
极客时间编辑部
113233 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/02:37
登录|注册

Gentoo Linux的GitHub仓库被入侵

讲述:丁婵大小:1.20M时长:02:37
6 月 28 日,Gentoo Linux 的 Github 仓库受到了一伙黑客的攻击,并在当晚八点二十成功取得了组织的控制权。攻击者篡改了存储库的内容以及页面,并用恶意 ebuild 文件替换了 portage 和 musl-dev trees 中的文件,意图删除储存库上的所有文件。
当晚九点十分,Gentoo 官网正式发出公告,表示有未知的个人获得了 GitHub Gentoo 组织的控制权。目前正在努力确认受影响的范围,并重新夺回组织及其存储库的控制权。所有托管在 GitHub 上的 Gentoo 代码都被认为是有风险的。
之后,Gentoo 的开发者里埃拉(Francisco Blas Izquierdo Riera)在邮件列表中发出预警,他强调,虽然恶意代码应该不会直接运行,GitHub 也已移除了 Gentoo 组织,但是在问题解决之前务必不要使用从该镜像仓库获得的任何 ebuild 文件。
Gentoo 表示,ebuild 文件是一个文本文件,由 Gentoo 软件包管理器使用,它用于标识特定的软件包,以及表明 Gentoo 软件包管理器应该如何处理它。
而 Gentoo Linux 是一个通用的、灵活的 Linux 发行版,最大的特色是拥有一套先进的包管理系统,名为 Portage 。据悉,谷歌的 Chrome OS 正是使用的 Portage 作为包管理。ebuild 则是 Portage 的包管理格式,含有关于软件的元数据、依赖信息以及如何处理软件等方面的指示。
据 Gentoo 称,托管在其自家基础设施上的代码并没有受到影响,因为 Gentoo 代码库镜像托管在不受影响的一个单独的 GitHub 帐户中。
Gentoo 用户已经被告知,切勿使用在 2018 年 6 月 28 日 18:00 前的,从这个被黑的 GitHub 帐户下载的任何 ebuild 文件。作为事件影响的一个环节,GitHub 已经暂停了这个被黑的帐户,用户可以验证提交代码的签名来确保安全。
6 月 29 日,Gentoo 官网再次发布了多条公告,来说明事件的进度,存储库已恢复到良好状态,相关设置也已经恢复。目前需要等待 GitHub 官方来检查和撤销存储库中未经授权的 PR 更改,并解锁 GitHub Gentoo 组织,重新将之前的所有成员添加到组织中。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

精选留言

由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论
显示
设置
留言
收藏
2
沉浸
阅读
分享
手机端
快捷键
回顶部