Gönderen Konu: Linux Mint Global Web Sayfasının Hacklanmesi ve Güvenlik Riskleri Hk.  (Okunma sayısı 27476 defa)

Çevrimdışı GAREZ

  • Çaylak Penguen
  • **
  • İleti: 155
  • Powered By MSI
    • Teknoloji ve Saatler
  • Dağıtım: Peppermint 9
chip.com.tr denen winzort yalakası iSheep site hemen saçma başlıkla iftiraya başlamış... >:(

ınʇǝן ʞuןןɐnɐnןɐɹ bıןƃısɐʎɐɹdɐn ɐnןɐɯɐz onןɐɹןɐ ʇɐɹʇışɯɐʎın˙˙˙ ınʇǝן pı̇şɯɐnןıʞʇıɹ ɐןdığın ƃünǝ ןɐnǝʇ ǝʇʇıɹıɹ˙˙˙
don,ʇ buʎ ınʇǝן˙˙˙ ɔɐɥıןןǝɹ ınʇǝן ʞuןןɐnıɹ˙˙˙ don,ʇ buʎ dɐndıpɥonǝ˙˙˙

Çevrimdışı Semih

  • Yeni Penguen
  • *
  • İleti: 77
  • Dağıtım: Zorin OS 15.1
  • Masaüstü Ortamı: GNOME 3
  • Grafik Kartı: Radeon HD 5570 [AMD/ATI]
  • İşlemci: Intel® Core™ i7 CPU 860 @ 2.80GHz × 8
Evet hoş olmayan bir durum yaşandı fakat telafisi yapılıp açık bir şekilde böyle bir durum yaşandı diye cesurca bilgilendirme de yapıldı. Benim anlamadığım şey diğer Linux dağıtım sitelerinde başlıklar açıp yöneticilerinin sanki Linux Mint bitmiş ve bir daha asla kullanılmaması gereken bir dağıtımmış gibi postlar atmaları.

Kim ne derse desin hala en son kullanıcı dostu ve güvenilir dağıtım Linux Mint...

Çevrimdışı yyz

  • Çaylak Penguen
  • **
  • İleti: 111
  • Dağıtım: Linux Mint 19.3 64bit
  • Masaüstü Ortamı: Cinnamon
Kesinlikle abartılacak bir durum yok. Haberi bu forumdan öğrenip, ilk iletide anlatılanlar doğrultusunda kontrol ettim; zaten bir sıkıntı da yoktu. Sonra başka yerlerde, facebook'da falan baktım, millet uçmuş; artık bir daha mint kullanılmaz diyen bile gördüm. :) Bir sakin olalım ya  :D

Çevrimdışı minteger

  • Penguen
  • ***
  • İleti: 381
  • Dağıtım: Linux Mint 17.3 KDE
  • Masaüstü Ortamı: --illede KDE
  • Grafik Kartı: Nvidia
  • İşlemci: AMD
Bende bu gün Avustralya iinet sunucularından 17.3 KDE indirdim. Birazdan da cinnamon indireceğim. Genellikle MD5 kontrolü yapıyorum.

Ancak şurada şunu belirtmek isterim. Wordpress teki bir açıktan faydalanıp farklı bir sunucudaki ISO dosyasına link verildiği belirtiliyor. Çok iç açıcı bir durum değil. Lakin böyle bir açığın neden oluştuğu da bana göre soru işareti. LM projesi elbetteki yoluna devam edecektir. Yaşanan bu olay benim açımdan sisteme olan güvenimi perçinledi.

Ben sizin aksinize bunu yapanların bu özgür yazılım dünyasından olmayacağını da düşünüyorum. Benim için ihtimal yarı yarıya. Zira LM nin bu denli hızlı yükselişinin en çok kimleri rahatsız edeceği bellidir. Zira böyle bir olay sadece LM nin değil diğer dağıtımların ve genel olarak Linux kavramının güvensiz olduğuna dair bir intiba uyandıracaktır en çok. Bununda kimin yada kimlerin işine yarayacağını düşünürsek bir sonuca ulaşabiliriz. Zira saldırı oldukça planlı bir saldırı. Burada saldırının yada zararlı yazılımın çok uzun bir zaman kullanıcılara ulaşmasından ziyade, "Orjinal siteden indirilen kurulum dosyalarının dahi güvenli olmadığı ve kendi depolarından indirilen kurulum dosyalarının bi zatihi kendisi bile güvenli değilse GNU/linux dünyasının hepten güvensiz olabileceği " intibasını yaratacak şekilde yapılmış bulunuyor. Ancak yapılabilecek saldırı şekilleri de hali hazırda sınırlı olduğundan şu altı çizili cümlenin kesin olduğu sonucuna varamayız.

Güvenlik tedbirleri daha iyi olmalı. Biraz daha yatırım yapılmalı güvenlik alanına. Elbetteki %100 güvenlik diye birşey  yok. Ancak tedbirlerin daha iyi olabileceği aşikar. Yazılımlar ücretsiz dağıtıldığı için ve bağışlarda çok küçük olduğu için geleceğe dair her alandaki yatırım görece daha sınırlı oluyor ve daha ucuz yöntemlere yönelinmesine neden oluyor.

Herşeye olanca para harcayan bizler, LM yi kullanan her kişi çok değil 5 dolarlık bir bağış yapsa bugün her açıdan çok daha iyi bir noktada olabilirdik. Kendi düşüncemde güvenliğide buna dahil ediyorum. Hele ki işi sadece  basit ofis işleri olan ortalama bir şirketin ücretli yazılama ödediği paranın 10 da birisini özgür yazılımlar için harcasa ve 10 çalışandan birisinin biraz olsun bilgisi olsa ve geri bildirimde bulunsa neler olabileceğini düşünmek bile insanı çok güzel bir hayal dünyasına götürüyor. Umarız ki bunlar hayalde kalmaz.

Çevrimdışı yyz

  • Çaylak Penguen
  • **
  • İleti: 111
  • Dağıtım: Linux Mint 19.3 64bit
  • Masaüstü Ortamı: Cinnamon
Teknoloji sitelerinde haber "linux hacklendi " diye geçip duruyor, bunu görüp linux'a önyargısı olanlar zaten haberin içeriğine bile bakmayıp "  linux şöyle böyle diye rererö yapmıştır zaten.

Ben kendi adıma linux dağıtımlarıyla bilgisayar ilişkilerimi sürdürme gayretindeyim. Windows 10 açıkcası güzel olmuş, arada açıp kullanıyorum, güncellemelerini yapıyorum ama her şeyi microsoft hesabına bağlamak istemesi, gizlilik meselesi falan canımı sıkıyor. Arada da düşünüyorum windows'un geleceği ne olur? Adamlar bayağı bir strateji değiştirdiler, windows 10 kullanmaya zorluyorlar artık bu son windows sürümü diyorlar, güncelleme alarak bir servis gibi çalışacağız diyorlar v.s. Öte yandan da bakıyorum android sürümler mobil dünyada almış başını gidiyor, diğer mobil tarafı da zaten ios üzerinden gidiyor. Windows mobile ile aralarına girmeye çalışıyor ama işi zor görünüyor.

Böyle bir durumda pc'ler için linux alternatifinin olması ve ücretsiz olması, linux'un büyüyerek gelişmesi ve daha çok kişinin bundan haberdar olması belki de birilerinin işine gelmiyordur.

Çevrimdışı MrtAltg

  • Yeni Penguen
  • *
  • İleti: 68
  • Dağıtım: Linux mint 18 Sarah
  • Masaüstü Ortamı: cinnamon
  • Grafik Kartı: intel hd graphics 4600
  • İşlemci: intel core i7-4770 cpu@ 3.40Ghz x4
Teknoloji sitesi derken özellikle chip i kast ediyorsan onlar tamamen taraflı sadece haber olsun diye uğraşan teknoloji ile alakası olmayan bir sitedir kendileri yorum yazdım ama onaylanmadı.Neyse konumuza gelirsek içinde arka kapı bulunan bir iso dosyanın olması hazırlık olarak görülebilir sitenin hacklenmesi  tamammen planlı bir şekilde yapıldığı anlamına geliyor site hacklendi diye linux mint hacklendi anlamını çıkarmak pek doğru bir yaklaşım değil bence sitenin bazı güvenlik açıklığına savunmasız olduğu site yönetimi ile ilgili şahısların görevini yapmadığı anlamına gelir bence

Çevrimdışı yyz

  • Çaylak Penguen
  • **
  • İleti: 111
  • Dağıtım: Linux Mint 19.3 64bit
  • Masaüstü Ortamı: Cinnamon
Yok sadece orayı kastetmedim, zaten yabancı sitelerde de var haber - ki verilmesi lazım zaten haber değeri var sonuçta... Olayın planlı olup olmadığı konusunda bir şey söyleyemem ama olabilir, belki zamanla ortaya çıkar. Ama bu olay linux algısına zarar verebilir, geçsem mi kullansan mı diye düşünenleri belki bir süre daha linux'tan uzaklaştırır. Kullanan zaten ne olduğunun farkındadır diye düşünüyorum,; yola mint ile devam  ;)

Çevrimdışı minteger

  • Penguen
  • ***
  • İleti: 381
  • Dağıtım: Linux Mint 17.3 KDE
  • Masaüstü Ortamı: --illede KDE
  • Grafik Kartı: Nvidia
  • İşlemci: AMD
Yalnız yakın zamanda iki ayrı grup tarafında ayrı zamanlarda saldırı olduğu ve linuxmint forum sitesine ait üye bilgilerinin 16 ocaktan itibaren darknet marketlerde satılmaya başlandığı açıklanıyor. Şimdi okuduğum bir haberde ise birisinin yaptığı yorumda sitenin tümden güvensiz olacağını söylemiş. İşte yorumu yapan kişi ve yorumundan bir parça.

http://bariscansayin.com.tr/linux-mint-web-iso-hack/


Alıntı
16 Ocak Tarihindeki Linux Mint Saldırısı Buna dair, herhangi bir bilgi mevcut değil. Sadece, forum veritabanını sattıkları biliniyor ancak bunun dışında ISO dosyalarına herhangi bir backdoor yükleyip yüklemedikleri tam olarak belirlenmemiş; Linux Mint’in 16 Ocak saldırısından haberinin olup olmadığı bile bilinmiyor. Bu durumda 16 Ocak ve öncesi kurulan ve indirilen sistemlerin de rahatlıkla tehdit altında olduğunu söyleyebiliriz.

Yazının devamınıda okuyunca biraz hak veriyor gibiyim.




Çevrimdışı kuzgun_

  • Çaylak Penguen
  • **
  • İleti: 107
  • oldu da "yok" mu dedik.
  • Dağıtım: Linux Mint 17
http://www.chip.com.tr/haber/linux-minti-fena-hacklediler_61287.html
bende haberi tesadüfen okuyup geldim, mint ailesine geçmiş olsun... umarım tekrarı yaşanmaz

Çevrimdışı Butterfly

  • Proje Sorumlusu
  • Guru
  • *****
  • İleti: 18863
  • Linux Mint Türkiye
  • Dağıtım: Linux Mint 20 & LMDE 4
  • Masaüstü Ortamı: Cinnamon 4.6 & Xfce 4.14
  • Grafik Kartı: Nvidia GF 9500
  • İşlemci: AMD X3
Öncelikle web sitesi ve dağıtım birbirinden ayrı kaynaklarda. Burada yazıldı ve başka ortamlarda da bahsedildi. Linux Mint geliştiricileri torrent ve HTTP yansılarındaki ISO dosyalarının bir zarar görmediğini, ilgili tarihlerde bile bu kaynaklardan indirilen ISO dosyalarında bir sıkıntı olmadığını açıkladı. Bununla ilgili bir güvenlik sorunu yok, isteyen ISO dosyalarının yüklenme tarihlerini inceleyebilir. Buradan çıkan bir başka sonuçta ilgili saldırıyı yapan kişinin sadece anasayfanın ve forumun websitesine erişimi elde etmesi. Yansı sunucularına erişim sağlasaydı zaten kendini belli etmeden buraya ISO dosyası yüklerdi. Bunun sonucunda böyle bir erişim elde edilemediği sonucunu çıkartmak niyeti bozuk olmayan bir kişi zor olmaz. Ama etrafda gördüğünüz maksadını aşan yorumlar zerre kadar iyi niyet ihtiva etmiyor. Sizce böyle bir erişimi olan hazırladığı düzenlenmiş ISO dosyalarını kendine ait bir sunucuya mı yükler, yoksa yansı ve paketlerin bulunduğu sunuculara mı? Kafasında sorun olmayan ve niyeti bozuk olmayan birisi için sorunun cevabı belli değil mi?

Kısacası ne yansı ya da paket sunucularında herhangi bir sorun oluşmadı. Bunun neyini anlamıyorlar diye sorayım.

Aslında anlamak istemiyorlar, anlamak işlerine gelmiyor kısaca.
Elimizden geldiğince dilimizin döndüğünce...

[info] Konu Açarken Dikkat Edilmesi Gerekenler  |  Forum Kuralları  |  Kod Etiketi Kullanımı[/info]

Çevrimdışı minteger

  • Penguen
  • ***
  • İleti: 381
  • Dağıtım: Linux Mint 17.3 KDE
  • Masaüstü Ortamı: --illede KDE
  • Grafik Kartı: Nvidia
  • İşlemci: AMD
Öncelikle web sitesi ve dağıtım birbirinden ayrı kaynaklarda. Burada yazıldı ve başka ortamlarda da bahsedildi. Linux Mint geliştiricileri torrent ve HTTP yansılarındaki ISO dosyalarının bir zarar görmediğini, ilgili tarihlerde bile bu kaynaklardan indirilen ISO dosyalarında bir sıkıntı olmadığını açıkladı. Bununla ilgili bir güvenlik sorunu yok, isteyen ISO dosyalarının yüklenme tarihlerini inceleyebilir. Buradan çıkan bir başka sonuçta ilgili saldırıyı yapan kişinin sadece anasayfanın ve forumun websitesine erişimi elde etmesi. Yansı sunucularına erişim sağlasaydı zaten kendini belli etmeden buraya ISO dosyası yüklerdi. Bunun sonucunda böyle bir erişim elde edilemediği sonucunu çıkartmak niyeti bozuk olmayan bir kişi zor olmaz. Ama etrafda gördüğünüz maksadını aşan yorumlar zerre kadar iyi niyet ihtiva etmiyor. Sizce böyle bir erişimi olan hazırladığı düzenlenmiş ISO dosyalarını kendine ait bir sunucuya mı yükler, yoksa yansı ve paketlerin bulunduğu sunuculara mı? Kafasında sorun olmayan ve niyeti bozuk olmayan birisi için sorunun cevabı belli değil mi?

Kısacası ne yansı ya da paket sunucularında herhangi bir sorun oluşmadı. Bunun neyini anlamıyorlar diye sorayım.

Aslında anlamak istemiyorlar, anlamak işlerine gelmiyor kısaca.

Kısacası web sitesinden bir linkin değiik bir adrese yönlendirilmiş olmasının asıl paketlere niçin zarar vereceğini anlamak çok güç.

Asıl haberler yorumlar bundan sora forumlarda ortaya çıkacak bakalım bu haberlerden sonra her kesimden kullanıcıların ne çeşit tepki vereceği daha net belli olacak.



Çevrimdışı Unal

  • Yeni Penguen
  • *
  • İleti: 66
  • Dağıtım: Linux Mint 17.3
  • Masaüstü Ortamı: Cinnamon
  • Grafik Kartı: ATI RADEON 7600M
  • İşlemci: Intel core i5
Durmak yok, Linux Mint ile yola devam.  ;)
Ey gönül üzülme, Ne bu dertler baki ne de bu dünya....

Çevrimdışı AderAndro

  • Yeni Penguen
  • *
  • İleti: 48
  • Dağıtım: ZorinOS 15
Selamlar, ben şu an Mint 17.3 cinnamon kuracağım. Ancak açık tamamen geçti ve risk artık sıfır. Buna eminiz değil mi?

Çevrimdışı minteger

  • Penguen
  • ***
  • İleti: 381
  • Dağıtım: Linux Mint 17.3 KDE
  • Masaüstü Ortamı: --illede KDE
  • Grafik Kartı: Nvidia
  • İşlemci: AMD
Selamlar, ben şu an Mint 17.3 cinnamon kuracağım. Ancak açık tamamen geçti ve risk artık sıfır. Buna eminiz değil mi?

Şuan bir sorun yok. Son kararımız.

Hem md5 kontrolu yaptığınızda hemde kurulumdan sonra bu başlık altındaki ilk mesaja bakarak durumu kontrol ettiğinizde emin olun ki sizde bizim kadar emin olacaksınız.


Çevrimdışı AderAndro

  • Yeni Penguen
  • *
  • İleti: 48
  • Dağıtım: ZorinOS 15
Yukarıdaki soruyu sormam saçmaydı biliyorum ancak paranoyak biriyim, bunun için psikolojik tedavi dahi görüyorum. Yani sormadan gerçek anlamda rahata eremezdim. :) Ancak içim sonunda rahat ve eski masaüstümden sonra dizüstü bilgisayarımda Mint'e kavuşabilir. Teşekkür ederim.