Jak jedna kropka zhackowała cały internet? (XZ backdoor) - Łódzkie Spotkania Przy Kawie

Поделиться
HTML-код
  • Опубликовано: 5 сен 2024
  • Odcinek tematyczny - backdoor w XZ Utils, czyli podatność w bibliotece programistycznej odpowiedzialnej za kompresję danych, która objawiała się podczas uruchomienia SSH przez systemd.
    Bez głębszych technikaliów i z pominięciem niektórych smaczków, raczej popularnonaukowo.
    Gość: / micha%c5%82-kozal-8452...
    memy z X, komiks o projekcie, którym stoi internet - xkcd
    filmik ze Stephem: Inspiration Daily, aczkolwiek raczej repost…
    źrodła informacji również X + boehs.org/node...
    Hastan nie sponsorował ale pozdro bo Łodziaki hastan.pl/
    0:08 Intro
    1:07 Co robi DevOps?
    3:25 Historyjka - wstęp
    4:52 Tytuł odcinka
    6:00 Systemy operacyjne
    10:01 Narzędzie do kompresji
    14:08 Ominięcie sandboksa kropką
    17:05 Hack czy crack?
    17:55 Chowanie kropki w stogu siana
    20:22 Kod binarny w plikach testowych
    22:24 Atak socjotechniczny w dystrybucjach Linuksa
    24:57 Ukrycie ataku w release'ach
    26:13 Kto to wykrył?
    30:09 SSH jako cel ataku
    31:23 Daleko idąca analogia
    32:54 Czym jest backdoor?
    34:40 Skala ataku
    36:25 Konsekwencje?
    37:50 Ratunek w ostatniej chwili?
    38:40 Potencjalne zmiany w Linux/FOSS

Комментарии • 9