Gönderen Konu: Linux Mint Global Web Sayfasının Hacklanmesi ve Güvenlik Riskleri Hk.  (Okunma sayısı 27464 defa)

Çevrimdışı Butterfly

  • Proje Sorumlusu
  • Guru
  • *****
  • İleti: 18863
  • Linux Mint Türkiye
  • Dağıtım: Linux Mint 20 & LMDE 4
  • Masaüstü Ortamı: Cinnamon 4.6 & Xfce 4.14
  • Grafik Kartı: Nvidia GF 9500
  • İşlemci: AMD X3
Linux Mint Global/Resmi web sayfası 20 Şubat 2016 tarihinde saldırı sonucu hacklenmiş ve sitedeki bağlantılar değiştirilerek farklı bir kaynaktan zararlı yazılım (arkakapı-backdoor) içeren Linux Mint 17.3 Cinnamon ISO dosyalarının indirilmesi sağlanmış. Linux Mint ekip lideri Clement Lefebvre, bu durumdan sadece 20 Şubat tarihinde indirilen Linux Mint 17.3 Cinnamon sürüm ISO dosyalarının etkilendiğini duyurdu. Linux Mint 17.3 MATE, KDE ve Xfce sürüm ISO dosyalarında herhangi bir sorun bulunmamakta.

Peki bireysel güvenlik için ne yapılması gerekiyor?

Öncelikle aşağıdaki komutla sisteminizde /var/lib/man.cy isminde (bu bir arkakapı-backdoors) bir dosya olup olmadığını kontrol ediniz.

Kod: [Seç]
ls /var/lib | grep man.cy
Eğer sisteminizde böyle bir dosya gösteriliyorsa, bu durumdan etkilenmiş bir ISO dosyası ile kurulum yapmışsınız demektir. Eğer herhangi bir çıktı almıyorsanız, etkilenmiş bir ISO dosyası ile kurulum yapmadınız demektir ve bu durumda herhangi bir tedirginlik yaşamanıza gerek yok.

Bu durum sadece 20 Şubat tarihinde indirilen Linux Mint 17.3 Cinnamon ISO dosyalarını etkiliyor. Eğer LinuxMint 17.3 Cinnamon ISO dosyasını bu tarihten önce indirdi iseniz, etkilenmiş bir ISO dosyasına sahip değilsiniz demektir. Bununla birlikte emin olmak için aşağıdaki md5sum değerleri ile ISO dosyasını kontrol edebilirsiniz. Torrent ile indirilmiş Linux Mint 17.3 Cinnamon ISO dosyalarında da bir etkilenme bulunmuyor.

Kod: [Seç]
6e7f7e03500747c6c3bfece2c9c8394f  linuxmint-17.3-cinnamon-32bit.iso
e71a2aad8b58605e906dbea444dc4983  linuxmint-17.3-cinnamon-64bit.iso
30fef1aa1134c5f3778c77c4417f7238  linuxmint-17.3-cinnamon-nocodecs-32bit.iso
3406350a87c201cdca0927b1bc7c2ccd  linuxmint-17.3-cinnamon-nocodecs-64bit.iso
df38af96e99726bb0a1ef3e5cd47563d  linuxmint-17.3-cinnamon-oem-64bit.iso

Eğer böyle bir durumdan etkilendi iseniz;

*Bilgisayarınızın internet bağlantısını kesiniz.
*Tüm bireysel verilerinizi yedekleyiniz.
*Kurulum yaptığınız ISO dosyasını siliniz.
*Bunu yazdırdığınız bir DVD varsa imha ediniz.
*ISO dosyasının bir USB belleğe yazdırdı iseniz, USB belleğinizi biçimlendiriniz.
*Sisteminizi md5sum kontrolü yapılmış sağlam bir ISO dosyası ile yeniden kurunuz.
*İnternet ortamondaki önemli şifrelerinizi değiştiriniz.

Linux Mint 17, 17.1, 17.2 Cinnamon sürümden Linux Mint 17.3 Cinnamon sürüme yükseltme yapanlarda herhangi bir güvenlik riski altında değiller.

Linux Mint ekip lideri Clement Lefebvre, bu saldırının arkasında yatan motivasyonun ne olduğunu bilmediklerini, amacın Linux Mint projesine bir saldırı ise canlarını gerçekten yaktığını beyan deip, bunun arkasındakilerle yüzleşmek için yetkililer ve güvenlik firmaları ile temas kurulacağını da ekledi.

Kendi adıma böyle bir özgür yazılım projesine verilmeye çalışılan zarardan ötürü sorumluluları kınıyorum. Sorumluların en kısa sürede yakalanarak, yaptıkları eylemin sonuçlarına katlanacaklarını umuyorum.

http://blog.linuxmint.com/?p=2994
« Son Düzenleme: 07 Ağustos 2019, 00:36:24 Gönderen: Butterfly »
Elimizden geldiğince dilimizin döndüğünce...

[info] Konu Açarken Dikkat Edilmesi Gerekenler  |  Forum Kuralları  |  Kod Etiketi Kullanımı[/info]

Çevrimdışı Unal

  • Yeni Penguen
  • *
  • İleti: 66
  • Dağıtım: Linux Mint 17.3
  • Masaüstü Ortamı: Cinnamon
  • Grafik Kartı: ATI RADEON 7600M
  • İşlemci: Intel core i5
Tesekkürler Butterfly.
Ey gönül üzülme, Ne bu dertler baki ne de bu dünya....

Çevrimdışı yyz

  • Çaylak Penguen
  • **
  • İleti: 111
  • Dağıtım: Linux Mint 19.3 64bit
  • Masaüstü Ortamı: Cinnamon
Gerçekten son derece üzüntü verici ve şaşırtıcı bir olay. İnsan neden diye düşünüyor... Herhalde linux mint'in şu an tahminen en çok kullanılan distro olması ve genel olarak da linux dağıtımlarına olan ilginin artması, bu tip saldırıların artabileceğini gösteriyor.

Uyarı ve bilgilendirme için ayrıca teşekkürler [member=8]Butterfly[/member]

Çevrimdışı _X_

  • Çaylak Penguen
  • **
  • İleti: 118
  • Grafik Kartı: Ati
  • İşlemci: Amd
Gerçekten böyle bir şey yapılmasının amacı ne olabilir.Nasıl bir mantıktır.Bu arada bilgilendirmeniz için çok teşekkürler.

Çevrimdışı abdyek

  • Penguen
  • ***
  • İleti: 437
  • Dağıtım: Ubuntu Studio 18.04
  • Masaüstü Ortamı: i3wm
  • İşlemci: i5 - 2. nesil
Bana kalırsa Linux ün adını karalamaya çalışıyorlar. Ya da bir ihtimal gizli servislerin kullanıcı verilerine ulaşma isteği de olabilir.

Çevrimdışı Butterfly

  • Proje Sorumlusu
  • Guru
  • *****
  • İleti: 18863
  • Linux Mint Türkiye
  • Dağıtım: Linux Mint 20 & LMDE 4
  • Masaüstü Ortamı: Cinnamon 4.6 & Xfce 4.14
  • Grafik Kartı: Nvidia GF 9500
  • İşlemci: AMD X3
Linux Mint gibi popüler bir dağıtımın web sitesinin böyle saldırada hedef alınması, daha fazla kullanıcının zarar görmesinin istenmiş olması olabilir. Kendi adıma projeye bir zarar verilmek istendiğini düşünmek istemiyorum.

Böyle bir sorunun varlığından bizleri tereddütsüz bilgilendiren geliştirici ekibe de ayrıca teşekkür etmek gerekir, böylece sorun minumum düzeyde ya da hiç etkisiz kalacakdır.

Global forumda üyeliği olan kullanıcılardan da şifrelerini değiştirmesi talep edilmiş.

http://blog.linuxmint.com/?p=3001
Elimizden geldiğince dilimizin döndüğünce...

[info] Konu Açarken Dikkat Edilmesi Gerekenler  |  Forum Kuralları  |  Kod Etiketi Kullanımı[/info]

Çevrimdışı cmertkucuk

  • Penguen
  • ***
  • İleti: 492
  • Dağıtım: Mint
  • Masaüstü Ortamı: KDE
Bilgilendirmeniz icin tesekkur ederiz.
Umarim tekrarlanmaz, ayrica sistemin guvenlik konusunda ne kadar sıkı oldugunu gördük, dışarıdan yetkisiz müdahale  farkedildi ve hemen kullanicilar uyarildi, gerekli işlemler yapildi.
Tesekkur ederiz.
ϜϓſϞ EY TÜRK!
Üstte mavi gök çökmedikçe altta yağız yer delinmedikçe senin ilini ve töreni kim bozabilir TİTRE ve KENDiNE DÖN !
(Bilge Kağan)ϜϓſϞ

Çevrimdışı Danny

  • Proje Sorumlusu
  • Guru
  • *****
  • İleti: 2046
  • Nihilist
  • Dağıtım: Linux Mint
  • Masaüstü Ortamı: Cinnamon
  • Grafik Kartı: Intel HD 620
  • İşlemci: Intel i7 - 7500U
Bazı platformlarda windows yanlısı taraftarların yaşanan bu güvenlik açığını fırsat bilerek, linux lehine olumsuz, baltalama ve karalamalarda  bulunduklarını fark ettim. Ancak yaşanan güvenlik açığının linux ile bir alakası olmadığını belirtelim. Zira yaşanan güvenlik açığının sadece WEB / FTP sunucusundan indirilen alanda yaşandığı bu nedenle bilgisayar korsanlarının ISO kalıbını değiştirdiğini söylemek istiyorum. Yani bu güvenlik açığı ne Linux Mint dağıtımın kendisi ne de Linux ile alakalı bir yazılımda değildir aslında.

İndirme sunucularında ki bir açıktan yararlanmaları olayı, bazı kitleler tarafından açığın Linux'da olduğu gibi lanse edilmektedir. Linux iyi veya Windows iyidir muhabbetinin ne denli gereksiz ve vakit kaybı olduğunu savunan biri olmama rağmen bu söylemleri görmek aslında ülkemiz adına ne kadar tekelleşmiş ve körelmiş, karşıtlaştırılmış, hazıra alıştırılmış ve sömürgeleştirilmiş olduğumuzun ufak bir göstergesi olduğunu düşünüyorum.

İsteyen istediği işletim sistemini kullanmakta özgürdür, bu denli gereksiz ve çamur atma eylemlerini görmek gerçekten üzücü. Bizler hiç bir zaman Linux kusursuz ve yüz de yüz güvenlidir gibi söylemde bulunmadık, ancak yukarıdaki arkadaşımın da söylediği gibi ;
Alıntı
ayrica sistemin guvenlik konusunda ne kadar sıkı oldugunu gördük, dışarıdan yetkisiz müdahale  farkedildi ve hemen kullanicilar uyarildi,
gerekli işlemler yapildi.
« Son Düzenleme: 22 Şubat 2016, 01:49:54 Gönderen: Danny »
Gelip sağ yanağımdan öptü. Dindar değildim ama sol yanağımı da çevirmek istedim o an...

Çevrimdışı Butterfly

  • Proje Sorumlusu
  • Guru
  • *****
  • İleti: 18863
  • Linux Mint Türkiye
  • Dağıtım: Linux Mint 20 & LMDE 4
  • Masaüstü Ortamı: Cinnamon 4.6 & Xfce 4.14
  • Grafik Kartı: Nvidia GF 9500
  • İşlemci: AMD X3
Anasayfa Wordpress ile ilgili bir sorun sebebiyle hacklenmiş. Anasayfadaki indirme bağlantıları başka bir sunucuya yönlendirilmiş olsa gerek, çünkü zararlı yazılım bulunan ISO dosyalarının 5.104.175.212 adresli bir alanda barındırıldığı açıklanmış. Yani bazı ortamlarda geçtiği gibi siteye zararlı yazılım içeren ISO dosyaları yüklenmemiş. Bu sebeple torrent ya da doğrudan HTTP bağlantıları üzerinden ISO dosyası indirenler için bir sıkıntı oluşmamış. Şu an forumdaki torrent bağlantılarından indirilecek ISO dosyalarını gönül rahatlığı ile kullanabilirsiniz. Aynı şekilde paket depoları da ayrı bir alanda olduğundan herhangi bir şekilde etkilenme söz konusu değil.

« Son Düzenleme: 22 Şubat 2016, 10:46:48 Gönderen: Butterfly »
Elimizden geldiğince dilimizin döndüğünce...

[info] Konu Açarken Dikkat Edilmesi Gerekenler  |  Forum Kuralları  |  Kod Etiketi Kullanımı[/info]

Çevrimdışı meda

  • Penguen
  • ***
  • İleti: 408
  • Dağıtım: Manjaro-Lysia 20.0 X64 KDE
  • Masaüstü Ortamı: KDE
  • Grafik Kartı: GT 940MX
  • İşlemci: İ7 7500U
Belki yanlış bir tutum olacak ama vakti zamanında Ubuntu'yu, Amazon benzeri yerlere bilgi aktarımı yaptığı gibi gerekçelerle tu kaka kaka olarak gösterenlerden ne haber ? Hele ki Mint ekibi gibi senelerin tecrübesine sahip kişiler buna sebep olmuş. Benzer durum Manjaro dağıtımında da vardı. Asıl merak ettiğim şimdi Mint ekibi kime nasıl kendini tanıtacak kendi evini savunamayan adama adam derler mi   Kızım olsa bunlara vermem oğlum olsa evlendirmem.   17.2'de galiba kalıpta sorun vardı. LTS tabanı sanırım Mint ekibini uyuşuklaştırdı.   Ey Mint silkelen ve derhal kendine gel


Düzenleme : Yazıtipi
« Son Düzenleme: 23 Şubat 2016, 11:02:18 Gönderen: Butterfly »
"BEDAVA Bedava yaşıyoruz, bedava;Hava bedava, bulut bedava;Dere tepe bedava;Yağmur çamur bedava;Otomobillerin dışı,Sinemaların kapısı,Camekanlar bedava;Peynir ekmek değil amaAcı su bedava;Kelle fiyatına hürriyet,Esirlik bedava;Bedava yaşıyoruz, bedava.
                   Orhan VELİ"

Çevrimdışı Butterfly

  • Proje Sorumlusu
  • Guru
  • *****
  • İleti: 18863
  • Linux Mint Türkiye
  • Dağıtım: Linux Mint 20 & LMDE 4
  • Masaüstü Ortamı: Cinnamon 4.6 & Xfce 4.14
  • Grafik Kartı: Nvidia GF 9500
  • İşlemci: AMD X3
Öncelikle bu forum yönetimi ve Linux Mint geliştirici ekip, Ubuntu'nun ilgili eklentisinden dolayı hiç bir zaman kötü bir tutum takınmadı. Hatta bununla ilgili konu açanlara işin doğrusunu bizzat kendim anlattım.

https://forum.linuxmint.net.tr/index.php?topic=3300.msg20916#msg20916

Böyle olmasına rağmen kullandığınız ifadeler gerçekten yadırganız cinsten.

Zamanında Ubuntu forumun bilgileri (yaklaşık 1.8 milyon kişiden bahsediyoruz) satılığa çıktığında kimse bahsettiğiniz yorumları yapmamıştı. Ona kız verenler oğlan verenler bugün vurun abalıya moduna girmişler. Zamanında dropbox hacklendi, açık kaynak dünyasından kimse aman kullanmayın, evime sokmam kız vermem demedi. Neden hassas değildi, neden depolardan dropbox ile ilgili eklentiler kaldırılmadı, neden bununla ilgili bir tek uyarı göremedik?

Ubuntu forum zamanında hacklendiğinde, şu an bu durumla ilgili yazılan saçma yorumların aksine "forumu hacklenenin yansıları da hacklenebilir, böyle bir dağıtıma nasıl güvenelir" demedi kimse. Ama Linux Mint'i kendine rakip olarak gören ortamlarda hemen karalama kampanyası başladı nedense. Olsun varsın zaten meyve veren ağaç taşlanır, arkadaşların durumdan vazife çıkarmalarını bu sebeple yadırgamıyorum.

Linux Mint Türkiye'de Manjaro forumun hacklenmesi ile ilgili bir üye tarafından bir konu yayınlanmıştı. Gerekli sorumluluğu göstererek ilgili konuyu çöpe taşımıştım hemen. Ama nedense bazı kimselerin aynı duyarlılığa sahip olmadan AAA, OOO moduna girdiklerini görerek üzülüyorum açıkcası.

Konuda böyle bir durumdan etkilenmiş olma olasılığına karşı nasıl kontrol yapılacağı açıklanmış. Eğer böyle bir dosya sisteminizde yoksa hiç bir sorun yaşamıyorsunuz güvenli bir sistem kullanıyorsunuz demektir.

Linux Mint ekip lideri Clem'in gösterdiği şeffaf tavırı bugün kolay kolay kimse gösteremez, bu da Linux Mint ekibinin bireysel olarak gerçekten güvenilir bir karakterde olduğunu ayrıca ortya koymuş oldu.
« Son Düzenleme: 23 Şubat 2016, 11:40:23 Gönderen: Butterfly »
Elimizden geldiğince dilimizin döndüğünce...

[info] Konu Açarken Dikkat Edilmesi Gerekenler  |  Forum Kuralları  |  Kod Etiketi Kullanımı[/info]

Çevrimdışı meda

  • Penguen
  • ***
  • İleti: 408
  • Dağıtım: Manjaro-Lysia 20.0 X64 KDE
  • Masaüstü Ortamı: KDE
  • Grafik Kartı: GT 940MX
  • İşlemci: İ7 7500U
Adam, oğlan, kız ... söylemleri biraz daha ılımlı olabilmek için biraz mizahi boyutta baktım.  :) 

Ayrıca Clem bugün, yarın ... birgün mutlaka açıklama yapmak zorunda kalacaktı.  :'(

Amazon, Dropbox gibi konuları haber etmeyip Mint'in bu durumunu haber edenlereydi sözüm. Bunlar olurken Ubuntu kullanmadım mı evet kullandım Manjaro site heklendiğinde de kullandım. Aynısı Mint için de geçerli Mint 18 ile Cinnamon 3.0 beklemeye devam ettiğim gibi. :)

Mint'i goy goy mevzusu yapanların Linux'a saldırıp Windows ve OSX gibi parayla aldıkları sistemlerin savunuculuğunu yapmaları.

Son olarak insanın olduğu her yerde hata olur. Sony, PlayStation mühendisleri kırılamaz derken sadece birkaç gün sonra kırıldığı duyurulmuştu. Bu ve bunun gibi örnekler fazlasıyla var.


"BEDAVA Bedava yaşıyoruz, bedava;Hava bedava, bulut bedava;Dere tepe bedava;Yağmur çamur bedava;Otomobillerin dışı,Sinemaların kapısı,Camekanlar bedava;Peynir ekmek değil amaAcı su bedava;Kelle fiyatına hürriyet,Esirlik bedava;Bedava yaşıyoruz, bedava.
                   Orhan VELİ"

Çevrimdışı Butterfly

  • Proje Sorumlusu
  • Guru
  • *****
  • İleti: 18863
  • Linux Mint Türkiye
  • Dağıtım: Linux Mint 20 & LMDE 4
  • Masaüstü Ortamı: Cinnamon 4.6 & Xfce 4.14
  • Grafik Kartı: Nvidia GF 9500
  • İşlemci: AMD X3
Koca koca yılların kullanıcısı yerel forum yöneticilerinin, "sızma varya artık başka dağıtım kurarsın" kabilinden sözleri gerçekten rahatsız edici ve üzücü. Halbuki kullanıcıların sistemlerinde bir sorun olmadığını bal gibi biliyorlar.

Basit şekilde "böyle bir sorun var, sisteminizi güncelleyin ve sorunla ilgili blogda yayınlanan açıklamaya göre sisteminizi konrol edin" denilebileceği yerde, sistemizi çok daha önceleri kurmuş kullanıcıları dahi yönlendirmeleri maksat barındırdığı hissine sebep oluyor. Ortada timsah gözyaşı filanda yok. Linux Mint'in yaşadığı üzücü durumdan dahi vahim olansa, özgür yazılım/açık kaynak savunucularının kalblerinde yuvalanan marazlar olsa gerek. Yerel ve global ortamlardaki yorumlar, takınan tavırlar böyle bir fay hattının ayan olmasını sağlamış gibi.
« Son Düzenleme: 23 Şubat 2016, 13:08:25 Gönderen: Butterfly »
Elimizden geldiğince dilimizin döndüğünce...

[info] Konu Açarken Dikkat Edilmesi Gerekenler  |  Forum Kuralları  |  Kod Etiketi Kullanımı[/info]

Çevrimdışı meda

  • Penguen
  • ***
  • İleti: 408
  • Dağıtım: Manjaro-Lysia 20.0 X64 KDE
  • Masaüstü Ortamı: KDE
  • Grafik Kartı: GT 940MX
  • İşlemci: İ7 7500U
Bittabi düşüncelerinizde ortağım. Dediğim gibi insanoğlu işte. Ne yaparsan yaparsan önyargılardan arınamıyor. Aklıma gelmişken sermayedar onca mühendisin elinden çıkan sistemlerde bile hata avcılığına açık bulanlara milyorlar ödeyip yok öyle mükemmel yok böyle mükemmel deyip diğerine çamur atıyor.
Merak ettiğim forumda bu sıkıntıyı yaşayanlar var mı parmak kaldırsın da görelim.  :D
"BEDAVA Bedava yaşıyoruz, bedava;Hava bedava, bulut bedava;Dere tepe bedava;Yağmur çamur bedava;Otomobillerin dışı,Sinemaların kapısı,Camekanlar bedava;Peynir ekmek değil amaAcı su bedava;Kelle fiyatına hürriyet,Esirlik bedava;Bedava yaşıyoruz, bedava.
                   Orhan VELİ"

Çevrimdışı Trust

  • Forum Sorumlusu
  • Penguen
  • *****
  • İleti: 406
  • Dağıtım: Lİnux Mint 19
  • Masaüstü Ortamı: Cinnamon
  • Grafik Kartı: Intel HD Graphics 3000 -NVIDIA Ge Force GT 520 MX
  • İşlemci: intel core i5-2450M
Şahsen   bu ufacık mevzu beni üzsede bu camianın içerisin deki bilen  kişilerin patavatsız konuşması beni daha üzdü. Hem yabancı hemde yerel sitelerde okurken Mint'i  diğer dağıtımlara karşılaştırırken   Mint'e övgü dolu sözlerle bahsedildiğine çokça  şahid oldum. Demek bu  zamanla  birilerini gocundurmuşki fırsattan istifade olayı çarpıtıyorlar.Bu eleştiriler benim gözümde  Mint ekibin ne kadar başarılı  oldğunu bir daha kanıtlıyor.
« Son Düzenleme: 24 Şubat 2016, 15:46:13 Gönderen: Trust »
الهى انت مقصودى، ورضاك مطلوبى