• [^] # Re: Plusieurs machines-maîtres du projet Debian auraient été compromises

    Posté par . En réponse à la dépêche Plusieurs machines-maîtres du projet Debian auraient été compromises. Évalué à 7.

    C'est vrai que ca la fout mal, il n'y a pas 15 jours un serveur cvs de linux est compromis, maintenant celles de debian.

    Et on(je) ne sait pas comments ils ont fait pour la machine cvs.
    Un exploit non publie peut etre.

    Une backdoor dans linux, quoi dans la debian?

    Le mode operatoire est il le meme, les attaquants aussi?
    Quel est le but? est-ce Microsoft ? apple ? openbsd? stallman? MultideskOS? Sadam Hussein?


    Je risque de me faire moinser, mais l'architecture de dev des logiciel libre *apparait* comme vulnerable.
    Il est possible de securiser la chose (BitKeeper, gpg, signatures, ...etc) mais cela n'est pas fais systematiquement. D'autres le font (Apple, microsoft, redhat,..).


    Il serais bien de la faire systematiquement, tant pour le processus de dev (a quand les machines des developpeurs compromisent) que pour la distributions.


    PS: mon clavier n'aime pas les accents, c'est plus facile de taper un ß qu'un {.