La machine à été craquée avant même qu'un patch soit disponible.
attention il faut bien préciser de quel type de patch on parle:
- le patch corrigeant exactement le bug de ptrace n'était pas disponible
- mais plusieurs patchs permettant d'interdire l'utilisation de ptrace par certains exécutables étaient depuis longtemps disponibles (des patches spécifiques à ptrace ou bien les nombreux patches de controle d'accès aux appels systèmes comme grsecurity et systrace)
C'est une faute de ne pas avoir interdit l'utilisation de ptrace à tous les exécutables d'un serveur internet (car ptrace est peu utilisé et surtout pour des débuggages)
[^] # on peut interdire les appels systèmes comme ptrace
Posté par free2.org . En réponse à la dépêche Plusieurs machines-maîtres du projet Debian auraient été compromises. Évalué à 2.
attention il faut bien préciser de quel type de patch on parle:
- le patch corrigeant exactement le bug de ptrace n'était pas disponible
- mais plusieurs patchs permettant d'interdire l'utilisation de ptrace par certains exécutables étaient depuis longtemps disponibles (des patches spécifiques à ptrace ou bien les nombreux patches de controle d'accès aux appels systèmes comme grsecurity et systrace)
C'est une faute de ne pas avoir interdit l'utilisation de ptrace à tous les exécutables d'un serveur internet (car ptrace est peu utilisé et surtout pour des débuggages)