Linux Mint Global/Resmi web sayfası 20 Şubat 2016 tarihinde saldırı sonucu hacklenmiş ve sitedeki bağlantılar değiştirilerek farklı bir kaynaktan zararlı yazılım (arkakapı-backdoor) içeren Linux Mint 17.3 Cinnamon ISO dosyalarının indirilmesi sağlanmış. Linux Mint ekip lideri Clement Lefebvre, bu durumdan sadece 20 Şubat tarihinde indirilen Linux Mint 17.3 Cinnamon sürüm ISO dosyalarının etkilendiğini duyurdu. Linux Mint 17.3 MATE, KDE ve Xfce sürüm ISO dosyalarında herhangi bir sorun bulunmamakta.
Peki bireysel güvenlik için ne yapılması gerekiyor?
Öncelikle aşağıdaki komutla sisteminizde /var/lib/man.cy isminde (bu bir arkakapı-backdoors) bir dosya olup olmadığını kontrol ediniz.
ls /var/lib | grep man.cyEğer sisteminizde böyle bir dosya gösteriliyorsa, bu durumdan etkilenmiş bir ISO dosyası ile kurulum yapmışsınız demektir. Eğer herhangi bir çıktı almıyorsanız, etkilenmiş bir ISO dosyası ile kurulum yapmadınız demektir ve bu durumda herhangi bir tedirginlik yaşamanıza gerek yok.
Bu durum sadece 20 Şubat tarihinde indirilen Linux Mint 17.3 Cinnamon ISO dosyalarını etkiliyor. Eğer LinuxMint 17.3 Cinnamon ISO dosyasını bu tarihten önce indirdi iseniz, etkilenmiş bir ISO dosyasına sahip değilsiniz demektir. Bununla birlikte emin olmak için aşağıdaki md5sum değerleri ile ISO dosyasını kontrol edebilirsiniz. Torrent ile indirilmiş Linux Mint 17.3 Cinnamon ISO dosyalarında da bir etkilenme bulunmuyor.
6e7f7e03500747c6c3bfece2c9c8394f linuxmint-17.3-cinnamon-32bit.iso
e71a2aad8b58605e906dbea444dc4983 linuxmint-17.3-cinnamon-64bit.iso
30fef1aa1134c5f3778c77c4417f7238 linuxmint-17.3-cinnamon-nocodecs-32bit.iso
3406350a87c201cdca0927b1bc7c2ccd linuxmint-17.3-cinnamon-nocodecs-64bit.iso
df38af96e99726bb0a1ef3e5cd47563d linuxmint-17.3-cinnamon-oem-64bit.isoEğer böyle bir durumdan etkilendi iseniz;
*Bilgisayarınızın internet bağlantısını kesiniz.
*Tüm bireysel verilerinizi yedekleyiniz.
*Kurulum yaptığınız ISO dosyasını siliniz.
*Bunu yazdırdığınız bir DVD varsa imha ediniz.
*ISO dosyasının bir USB belleğe yazdırdı iseniz, USB belleğinizi biçimlendiriniz.
*Sisteminizi md5sum kontrolü yapılmış sağlam bir ISO dosyası ile yeniden kurunuz.
*İnternet ortamondaki önemli şifrelerinizi değiştiriniz.
Linux Mint 17, 17.1, 17.2 Cinnamon sürümden Linux Mint 17.3 Cinnamon sürüme yükseltme yapanlarda herhangi bir güvenlik riski altında değiller.
Linux Mint ekip lideri Clement Lefebvre, bu saldırının arkasında yatan motivasyonun ne olduğunu bilmediklerini, amacın Linux Mint projesine bir saldırı ise canlarını gerçekten yaktığını beyan deip, bunun arkasındakilerle yüzleşmek için yetkililer ve güvenlik firmaları ile temas kurulacağını da ekledi.
Kendi adıma böyle bir özgür yazılım projesine verilmeye çalışılan zarardan ötürü sorumluluları kınıyorum. Sorumluların en kısa sürede yakalanarak, yaptıkları eylemin sonuçlarına katlanacaklarını umuyorum.
http://blog.linuxmint.com/?p=2994