انجمن کاربران لینوکس ایران - تکنوتاکس سابق
به apt-get install اعتماد نکنید ! - نسخه قابل چاپ

+- انجمن کاربران لینوکس ایران - تکنوتاکس سابق (https://forum.sito.ir)
+-- انجمن: پرسش‌ها و پاسخ‌ها (https://forum.sito.ir/forumdisplay.php?fid=3)
+--- انجمن: لینوکس و امنیت (https://forum.sito.ir/forumdisplay.php?fid=9)
+--- موضوع: به apt-get install اعتماد نکنید ! (/showthread.php?tid=18440)



به apt-get install اعتماد نکنید ! - E2MA3N - 2014-10-02

سلام دوستان

داخل این فیلم می بینیم که چه طور یک فایل deb می تونه آلوده بشه و سیستم رو آلوده کنه

2 سناریو برای فیلم در نظر گرفته شده :

1. آلوده کردن یک فایل deb و ساخت یک مخزن جعلی و در نهایت بک دور ( شل ) گرفتن از اوبونتو
2. آلوده کردن یک فایل deb و ساخت یک مخزن جعلی و در نهایت فرستادن پسورد (ها) ی ذخیره شده ی pidgin در اوبونتو


همچنین به گفته ی جادی عزیز یک فایل صوتی 15 دقیقه ای نیز در ابتدای فیلم گنجانده شده که به بررسی ریز امنیت در سیستم های (دسکتاپ) لینوکسی می پردازد . ( برای رفع یک سری ابهامات )

مدت زمان فیلم : 32 دقیقه
حجم فیلم : 35 MB
صحبت به زبان فارسی : دارد
کیفیت :‌ خوب
رزولیشن : 1280 در 800
سازنده : E2MA3N
منبع : Pazhoheshi.ir | پژوهشی دات آی آر


لینک دانلود فیلم :

https://www.mediafire.com/?u99nbnpp03idaaw

لینک مقاله ( به زبان فارسی ) :

http://pazhoheshi.ir/1393/07/01/post39


RE: به apt-get install اعتماد نکنید ! - mehdisadeghi - 2014-10-02

درست‌تر اینه که «به هر مخزن و ریپوزیتوری نرم‌افزاری اعتماد نکنیم» وگرنه apt-get فقط ابزار نصب پکیج از مخازن اضافه شده به دیتابیس پکیج منیجر سیستمه.


RE: به apt-get install اعتماد نکنید ! - E2MA3N - 2014-10-02

بله دقیقا . اما عنوان سخت گیرانه انتخاب شده تا تازه واردان خودشون برن دنبال این که آیا مخازن رسمی اوبونتو هم امن هست یا نه و در نهایت با دلایل منطقی ای که خودشون پیدا می کنند به این برسند که بله به این دلایل می شه به مخازن ( و یا کلا هر چیزی ) اطمینان کرد , نه این که از اول به صورت بدیهی بپذیرند که همه چی امن هست .

ممنون بابت پیگیری Smile