Topic de Yenamarre18 :

[LINUX] ENORME faille découverte BACKDOOR

Linux 5.60 :rire:
Bien ton noyau de 2022 ? :rire:

Le 30 mars 2024 à 14:25:32 :
Linux 5.60 :rire:
Bien ton noyau de 2022 ? :rire:

Non c'est pas le kernel, c'est un package utilisé par SSH :hap:

Heureusement ça touche que les distro de type RR (Rolling release) :hap:

Debian, Ubuntu, et globalement 98% des machines linux avec un SSH ouvert sont pas impacté :hap:

Ayoooo :rire:

Les jean-Linux qui te disent "Angeugneugneu comme c'est open-source personne ne peut faire de la merde dedans ça se verra tout de suite contrairement aux OS close-source" :rire:

La preuve que non et que leurs côté "Anti-système" et "pro logiciel libre" c'est que de la gueule sans aucun argument derrière :rire: :rire: :rire:

Post avant le pava linux nonobstant :ok:

Les jean-linux portés disparus depuis que l'info est tombée :hap:

La faille n'est pas présente sur Debian Stable :ok:

Le 30 mars 2024 à 14:28:30 :
Ayoooo :rire:

Les jean-Linux qui te disent "Angeugneugneu comme c'est open-source personne ne peut faire de la merde dedans ça se verra tout de suite contrairement aux OS close-source" :rire:

La preuve que non et que leurs côté "Anti-système" et "pro logiciel libre" c'est que de la gueule sans aucun argument derrière :rire: :rire: :rire:

Juste à lire ce que je viens de voir tu comprends rien à Linux et encore moins les politiques de sécurité et d'isolation réseau :hap:

Et pour finir, aucun distro server qui run utilise une RR quand il sont sérieux, c'est comme si tu disais au gens d'utiliser chrome canary avec windows develloper preview :hap:

Imaginez le nombre de backdoors non découverts que la NSA et les chinois doivent avoir https://image.noelshack.com/fichiers/2020/51/2/1607997474-ayaoo.png
Ca fait réfléchir.

Le 30 mars 2024 à 14:31:45 :

Le 30 mars 2024 à 14:28:30 :
Ayoooo :rire:

Les jean-Linux qui te disent "Angeugneugneu comme c'est open-source personne ne peut faire de la merde dedans ça se verra tout de suite contrairement aux OS close-source" :rire:

La preuve que non et que leurs côté "Anti-système" et "pro logiciel libre" c'est que de la gueule sans aucun argument derrière :rire: :rire: :rire:

Juste à lire ce que je viens de voir tu comprends rien à Linux et encore moins les politiques de sécurité et d'isolation réseau :hap:

Et pour finir, aucun distro server qui run utilise une RR quand il sont sérieux, c'est comme si tu disais au gens d'utiliser chrome canary avec windows develloper preview :hap:

https://image.noelshack.com/fichiers/2017/33/7/1503263185-risitas-geek.png

Le 30 mars 2024 à 14:31:45 :

Le 30 mars 2024 à 14:28:30 :
Ayoooo :rire:

Les jean-Linux qui te disent "Angeugneugneu comme c'est open-source personne ne peut faire de la merde dedans ça se verra tout de suite contrairement aux OS close-source" :rire:

La preuve que non et que leurs côté "Anti-système" et "pro logiciel libre" c'est que de la gueule sans aucun argument derrière :rire: :rire: :rire:

Juste à lire ce que je viens de voir tu comprends rien à Linux et encore moins les politiques de sécurité et d'isolation réseau :hap:

Et pour finir, aucun distro server qui run utilise une RR quand il sont sérieux, c'est comme si tu disais au gens d'utiliser chrome canary avec windows develloper preview :hap:

Oui oui je ne dois rien comprendre à l'informatique même :hap: C'est vrai que tu connais ma vie et mon cursus de formation :-)

Ca prouve juste qu'il y a un problème FONDAMENTAL à laisser n'importe qui toucher à la codebase jusqu'au point de laisser implémenter des backdoors sans vérifier (si ça avait été vérifié, la PR aurait été rejetée :ok:) mais contrairement à ce que vous dites le processus est TRES loin d'être automatique :ok:

Ca prouve une fois de plus que logiciel libre ne veut PAS DIRE logiciel sécurisé, très loin de là même :hap:

Votre OS, avec ou sans backdoor ? :hap: Ca ne m'étonnerai même pas qu'il y en ai encore plus qui n'ont juste pas encore été trouvé :ok: Tellement facile que l'Université du Minnesota (et ses étudiants et professeurs) ont été BANNIS A VIE de contribuer à Linux quand ils ont prouvés qu'il était facile d'inclure du code malicieux dans le noyaux et le faire approuver :hap:

Mais ça marche, reste dans le déni :ok:

Présent dans les versions de test mais pas dans les versions stables
https://twitter.com/lospollos936/status/1773793254649004358

Le 30 mars 2024 à 14:35:22 :
Imaginez le nombre de backdoors non découverts que la NSA et les chinois doivent avoir https://image.noelshack.com/fichiers/2020/51/2/1607997474-ayaoo.png
Ca fait réfléchir.

Mais this putain :rire:

"Oui mais le code est libre, n'importe qui peut le consulter" https://image.noelshack.com/fichiers/2016/41/1476132386-1.png

"Et toi tu l'as consulté ?" https://image.noelshack.com/fichiers/2022/17/2/1650980168-risichad1650980035825.png

"Non" https://image.noelshack.com/fichiers/2016/41/1476132386-1.png

"Quelqu'un que tu connais alors ?" https://image.noelshack.com/fichiers/2022/17/2/1650980168-risichad1650980035825.png

"N-Non .." https://image.noelshack.com/fichiers/2016/41/1476132386-1.png

"Est ce que quelqu'un à déjà lu ne serait ce que 10% de la codebase actuelle ?" https://image.noelshack.com/fichiers/2022/17/2/1650980168-risichad1650980035825.png

"..." https://image.noelshack.com/fichiers/2016/41/1476132386-1.png

Les JEAN-LINUX mesdames et messieurs :rire:

Le 30 mars 2024 à 14:42:48 :

Le 30 mars 2024 à 14:35:22 :
Imaginez le nombre de backdoors non découverts que la NSA et les chinois doivent avoir https://image.noelshack.com/fichiers/2020/51/2/1607997474-ayaoo.png
Ca fait réfléchir.

Mais this putain :rire:

"Oui mais le code est libre, n'importe qui peut le consulter" https://image.noelshack.com/fichiers/2016/41/1476132386-1.png

"Et toi tu l'as consulté ?" https://image.noelshack.com/fichiers/2022/17/2/1650980168-risichad1650980035825.png

"Non" https://image.noelshack.com/fichiers/2016/41/1476132386-1.png

"Quelqu'un que tu connais alors ?" https://image.noelshack.com/fichiers/2022/17/2/1650980168-risichad1650980035825.png

"N-Non .." https://image.noelshack.com/fichiers/2016/41/1476132386-1.png

"Est ce que quelqu'un à déjà lu ne serait ce que 10% de la codebase actuelle ?" https://image.noelshack.com/fichiers/2022/17/2/1650980168-risichad1650980035825.png

"..." https://image.noelshack.com/fichiers/2016/41/1476132386-1.png

Les JEAN-LINUX mesdames et messieurs :rire:

Ça fait toujours moins de failles dans ces versions de test que dans les switchs, les routeurs et Windows en production :siffle:

putain arch fedora et kali aussi :peur:

Le 30 mars 2024 à 14:46:28 :

Le 30 mars 2024 à 14:42:48 :

Le 30 mars 2024 à 14:35:22 :
Imaginez le nombre de backdoors non découverts que la NSA et les chinois doivent avoir https://image.noelshack.com/fichiers/2020/51/2/1607997474-ayaoo.png
Ca fait réfléchir.

Mais this putain :rire:

"Oui mais le code est libre, n'importe qui peut le consulter" https://image.noelshack.com/fichiers/2016/41/1476132386-1.png

"Et toi tu l'as consulté ?" https://image.noelshack.com/fichiers/2022/17/2/1650980168-risichad1650980035825.png

"Non" https://image.noelshack.com/fichiers/2016/41/1476132386-1.png

"Quelqu'un que tu connais alors ?" https://image.noelshack.com/fichiers/2022/17/2/1650980168-risichad1650980035825.png

"N-Non .." https://image.noelshack.com/fichiers/2016/41/1476132386-1.png

"Est ce que quelqu'un à déjà lu ne serait ce que 10% de la codebase actuelle ?" https://image.noelshack.com/fichiers/2022/17/2/1650980168-risichad1650980035825.png

"..." https://image.noelshack.com/fichiers/2016/41/1476132386-1.png

Les JEAN-LINUX mesdames et messieurs :rire:

Ça fait toujours moins de failles dans ces versions de test que dans les switchs, les routeurs et Windows en production :siffle:

Ne pas faire la distinction entre une faille non-prévue et une backdoor spécifiquement faire pour être ici :rire:

Et les routeurs et switchs ils utilisent quoi comme OS ? MacOs ? Windows ou Linux ? :-)

Réponse :ils utilisent TOUS une version de Linux https://image.noelshack.com/fichiers/2022/17/2/1650980168-risichad1650980035825.png

Le 30 mars 2024 à 14:47:44 :
putain arch fedora et kali aussi :peur:

Kali qui se fait Backdoor-ed https://image.noelshack.com/fichiers/2016/26/1467335935-jesus1.png

Le serpent qui se mord la queue bordel mais de l'air https://image.noelshack.com/fichiers/2016/38/1474488555-jesus24.png

du coup c'est mieux detre sur redhat ? :(
Post avant " vrai utilisateur linux compile son propre noyau et ses propres app" L'odeur des utilisateurs linux n'empêche :hap:

Le 30 mars 2024 à 14:49:13 :
du coup c'est mieux detre sur redhat ? :(

Si j'ai bien compris ça va être patché ou ça l'est déjà donc osef t'es safe

Données du topic

Auteur
Yenamarre18
Date de création
30 mars 2024 à 11:22:14
Nb. messages archivés
37
Nb. messages JVC
35
En ligne sur JvArchive 289