Biezpieczny Linuks to tylko mit?
Na forum unrealIRCd pojawił się wpis informujący o zagrożeniu spowodowanym przez zainfekowany program.
Plik Unreal3.2.8.1.tar.gz był od blisko ośmiu (!) miesięcy zainfekowany groźnym trojanem. Ktoś podmienił właściwy plik programu, na wersję zawierającą lukę. Pozwala ona na wykonanie dowolnego polecenia z uprawnieniami użytkownika aktualnie zalogowanego na stacji roboczej. Trojan może być aktywowany bez względu na restrykcje dotyczące konta użytkownika, również wtedy, gdy hub nie pozwala na dostęp do komputera z zewnątrz.
Autorzy obiecują, że sytuacja już nigdy się nie powtórzy i wprowadzą specjalne podpisy cyfrowe dystrybuowanych paczek, które pozwolą na szybką weryfikację ściąganego oprogramowania.
Upada mit bezpiecznego Linuksa. Żaden system nie jest bezpieczny i wymaga od użytkowników zachowania ostrożności nawet w trakcie wykonywania najbardziej rutynowych czynności.
Kompilacja dla systemu Windows nie jest zakażona.
Pełne informacje na temat zagrożenia znajdują się pod adresem http://forums.unrealircd.com/viewtopic.php?t=6562.