Raczej jak: „Dzizus krajst!!! Its Dżejson Born!!!”😉
@panhuragan43887 ай бұрын
Nie dowiedziałem się po co oni to shackowali. Zgubiłem się w tym laniu wody
@HuatengChen7 ай бұрын
Sensacje XXI wieku - Bogusław Woło... wróć! Mateusz Chrobok 😂
@HuatengChen7 ай бұрын
@@panhuragan4388Serio? 15:48 tutaj masz w 45 sek wyjaśnione. Dane logowania admina do każdego serwera były podsłuchane. Tylko tyle i aż tyle. A potem? No cóż...kwestia wyobraźni.
@dariuszjablonski19697 ай бұрын
@@panhuragan4388 Ameryka uniknęła 3 dni ciemności
@maciejratajczyk46907 ай бұрын
Najbardziej sensacyjne historie okazuje się, mogą się wydarzyć w niewyobrażalnie nudnym i nużącym świecie na peryferiach zdarzeń lub kodu - jak w tym przypadku. Dziękuję za kolejną świetną opowieść.
@andrzejt55707 ай бұрын
Bardzo fajnie się tego słuchało. Brawa dla osoby piszącej te teksty.
@robertratajczak11857 ай бұрын
Czy to aby napewno osoba? ;)
@zj74987 ай бұрын
@@robertratajczak1185 Nie no. Zespół półgłówków.
@zuzanka45546 ай бұрын
Jestem takiego samego zdania 🙃
@MichalTerajewicz7 ай бұрын
Czyli cały internet wisi na jednym gościu zwanym Lasse, któremu nikt nie płaci za robotę? Słodkie. 😎🤣🙈
@grzegorzwieczorek37037 ай бұрын
its all about money Honey 🙃
@zj74987 ай бұрын
Bezos, Gates, Musk i wszystkie wielkie korporacje w stylu BlackRock ustawiają się w kolejce by mu dokopać za straty finansowe które mogły by ich dotknąć. A które nie dały centa by mógł zatrudnić kogoś do pomocy w projekcie. 😂
@lis65027 ай бұрын
ja to tu tylko zostawię: poszukaj 2347 xkcd. i wiedz że takich projetków jak xz jest więcej. dużo więcej.
@damiansarnowski99667 ай бұрын
@@zj7498 Ale tak rzeczywiście jest? Czy to żart? Czy komentarz na podstawie uprzedzeń?
@zj74987 ай бұрын
@@damiansarnowski9966 Niech Ci inni wytłumaczą. Co to figura stylistyczna i jaką tu zastosowałem.
@dlugas19827 ай бұрын
Bardzo ciekawe. Choć zrozumiałem z 5% z tego co mówisz. Dzięki, że się dzielisz taką wiedzą (w nomen omen w swoim wolnym czasie😉)
@panpunkt51857 ай бұрын
MoSSad
@elaela63127 ай бұрын
Kurczę, nie jestem programistką a wszystko zrozumiałam. Dzięki.
@dlugas19827 ай бұрын
@@elaela6312 No to brawo Ty. Ja tylko kontekst. Ale gdzie on to w kodzie i jak pochował ni huhu. Ani w jakim protokole/repozytorium itp. Ja nawet nie amator w linuxie.
@TheJerzon947 ай бұрын
Dzięki za swoje materiały. Rozumiem z nich prawie nic, jestem kurierem, nigdy nie byłem związany z IT(no może poza graniem w csa na informatyce), ale słucham tego jz napięciem jak w dobrym thrillerze. Pozdrowionka
@lis65027 ай бұрын
jako admin z boskiego nadania a bezpiecznik-hobbysta szanuę w opór że uproszczenia były uzasadnione a linkownica w opisie jest dla każdego na dowolnym etapie wtajemniczenia
@Vladhin7 ай бұрын
To jest absolutnie niesamowite. Nie mogę uwierzyć jakie trzeba mieć hobby żeby sobie testować w wolne biblioteki na swoim testowym debianie. Mam nadzieję, że zainspiruje to społeczność Open Source do bliższego przyglądania się swoim repo. Dzięki za opracowanie!
@prometeusz19844 ай бұрын
I co by to dało? Przecież to wszystko było sprytnie ukryte. I niby czemu społeczność Open Source ma się bliżej przyglądać?? Co masz na myśli społeczność Open source? Jakaś organizacja czy człowiek hobbysta który za darmo sobie czyta kod go kontrolując czy nie ma błędów?? Tutaj nie jest problem przyglądania się jakiejś społeczności tylko problem w tym że całe SSH stoi na bibliotece tworzonej przez jednego człowieka, a korporacje korzystające z SSH nawet groszem nie wesprą twórcy ani sami nie pomogą z projektem np. przeglądając regularnie kod, czy pomagając rozwijać projekt. Możnaby nawet wyznaczyć/zatrudnić taką osobę w firmie do tego, albo zwyczajnie wesprzeć dotacją człowieka odpowiedzialnego za rozwój. Środowisko linuksowe GNOME dostało dotację chyba milion dolarów i chyba dodali ładne animacje do środowiska i nie potrzebowali nawet tak tej dotacji jak wiele projektów jak ten, który jest ważniejszy jak jakieś dodatkowe animacje do pulpitu.
@Vladhin4 ай бұрын
@@prometeusz1984 co
@truebzyq7 ай бұрын
Kapitalny materiał. Kiedyś słyszałem podobną historię ale o jakiejś paczce do javascirptu gdzie ktoś zrobił forka z jakiegos repo, dodał back-doora i wrzucił swoją wersję pod delikatnie zmienioną nazwą, bez spacji w nazwie czy coś takiego, i dzięki temu był pierwszy w wyszukiwarce. Trzeba się pilnować jeśli chodzi o OpenSource
@CarsterPl7 ай бұрын
Oglądałem kiedyś wywiad z Masą - takim gangsterem. Przeprowadzający wywiad pytał go o głośne przejęcie przez policję pewnego transportu pewnych nielegalnych substancji. Odpowiedź Masy: "No, tak. Przejęli jeden transport. I co z tego? Setki albo i tysiące innych przeszły niezauważone." (nie pamiętam dokładnie cytatu, ale mniej więcej taki był jego wydźwięk). Rozumiesz do czego zmierzam? Chwała i cześć dla Adresa za wykrycie i znalezienie tego backdoora - to naprawdę dobrze, że społeczność się sprawdziła w tym przypadku. Ale pytanie ile podobnych akcji jest podejmowanych i nie zostaje wykrytych. Mam nadzieję, że mało, ale podobno nadzieja matką... 😉 No i na koniec drażliwe pytanie. Jak producenci komercyjnych rozwiązań korzystających z tego całego otwartoźródłowego stacku technologicznego sprawdzają wszystkie biblioteki ze swojego łańcucha dostaw za każdym razem kiedy jest wprowadzana nowa wersja? Może trochę się czepiam, bo tutaj w sumie można powiedzieć że wykazał się Google. Choć pytanie na ile to co robił Andres było jego pracą (częścią procedury testowania oprogramowania z łańcucha dostaw Google), a na ile własnym zaangażowaniem? Takie tam przemyślenia... Dzięki Mateusz za jak zawsze mega materiał! 👍
@bardoIX7 ай бұрын
Zacznijmy od tego że Google to CIA YT to Google więc nie próbuj być fajny bo widać że niewiele zrozumiałeś
@lis65027 ай бұрын
> Jak producenci (...) sprawdzają wszystkie biblioteki ze swojego łańcucha dostaw za każdym razem kiedy jest wprowadzana nowa wersja? xD widzę kolega nowy w branży;d polecam poszukać historii sprzed dwóch lat dla słów kluczowych "BIG sabotage: Famous npm package deletes files to protest Ukraine war" wiem że było tego więcej związanego z wojną właśnie ale to mi utkwiło w pamięci.
@CarsterPl7 ай бұрын
@@bardoIX Będę miał to na uwadze pisząc coś o Google następnym razem. Dziękuję za odpowiedź i zwrócenie uwagi :)
@CarsterPl7 ай бұрын
@@lis6502 To było raczej pytanie retoryczne / jako trigger do przemyśleń. Ale tego tematu o node-ipc faktycnie nie znałem - mocna rzecz! Dzięki za podrzucenie. Jeśli miałbyś więcej takich case'ów pod ręką, to chętnie uzupełnię wiedzę w tym obszarze. Dzięki za odpowiedź :)
@lis65027 ай бұрын
@@CarsterPl nie ma sprawy. Jakoś nie zbieram tego namiętnie, ot czasem coś ciekawego wpadnie. Ale to dość powszechny model że bigtech czerpie garściami ze świata floss, np na stronie domowej curl'a w sekcji dokumentacji znajdziesz plik companies.html, polecam zajrzeć. Mateusz też w opisie dał bardzo wymowny i smutny w gruncie rzeczy komiks XKCD numer 2347 i jako ktoś kto z niejednego e-pieca chleb jadł potwierdzam, tak się buduje komercyjny soft.
@rafalnieckarz7 ай бұрын
Jak Mati wytłumaczy to nie ma trojana we wsi 💪
@natural767 ай бұрын
Fajna koszulka.
@ukash-jf4dw7 ай бұрын
Dokładnie, team BIOTAD PLUS💪
@Momentvm7 ай бұрын
Atak przeszedł niezauważony przez nieumiejętne obchodzenie się z binarnymi blobami. Ktoś coś dołożył, co miało wyglądać na specjalnie uszkodzone archiwum do testów. Wiem, że łatwo post factum dywagować. Ale gdyby taki plik był podczas wykonywania testów generowany przez skrypty, problemu pewnie by nie było. Blobów w kernelu sie nie akceptuje, także z właśnie z powodów bezpieczeństwa
@MateuszChrobok7 ай бұрын
Ja podziwiam sam pomysł. Bo w kodzie było jak na dłoni a tak wyglądało logicznie
@lis65027 ай бұрын
konia zrzędę temu kto w tak generowanych plikach doszukiwałby się exploita;] testów się nie podejrzewa, testów się nie robi. Kolejny atak z cyku "surprise motherfucker" będzie zaszyty w dokumentacji i będzie się składał ze skryptu czytającego pliki translacyjne do języka Suomi.
@jaroslaww77647 ай бұрын
@@MateuszChrobok Ken Thompson pisał gdzieś w latach 70-tych, że od kiedy programuje Unixa w C od tego momentu nigdy nie wiadomo co ktoś doklei na etapie kompilacji jeśli zostanie zmodyfikowany kompilator. To tylko ciekawostka taka. Kto z nas panuje całkowicie na używanym toolchainem i zależnościami. Ja nie znam
@Momentvm7 ай бұрын
@@jaroslaww7764 Proszę, podaj źródło, bo jest to nieprawdopodobne. Lata 70-te to czasy asemblerów. C powstał z myślą bycia "portable assembler", żeby Unix mógł działać na wszystkim. I nie, ZAWSZE wiadomo co "ktoś dokleja" na etapie kompilacji. Jeśli tego nie wiesz, to nie wiesz jak działa twój toolchain i/lub build system. Szczerze wątpię, by ekspert pokroju K.T. wypowiedział kiedykolwiek te słowa w takim kontekście.
@jaroslaww77647 ай бұрын
@@Momentvm Ken Thompson "Reflections on Trusting Trust " 1984 Fakt - data publikacji to jedna dekada później niż podałem, mój błąd
@boguslawbyrski7 ай бұрын
Niewiele zrozumiałem, ale słuchałem z zapartym tchem. Bardzo interesujące.
@max-pax7 ай бұрын
Nie mam zielonego pojęcia o materii, słuchałem zaś z zaciekawieniem Gratulacje, wyrósł nam drugi Wołoszański :)
@Nataze07 ай бұрын
Coś podobnego, ale na mniejszą skalę stało się kiedyś na jednym z największych serwerów minecrafta 2b2t. Wprowadzili oni exploit dzięki któremu mogli określić lokalizację gracza w dowolnym momencie. Nazywali to NOCOM z tego co pamiętam.
@byKOGR7 ай бұрын
I weź tu teraz rób na spokojnie update w swoim homelabie XD Bardzo dobrze się tego słuchało, więcej ^^ Oby mniej o atakach, ciekawe o ilu jeszcze nawet nie wiemy ;)
@gogota_7 ай бұрын
Homelab homelabem ale weź pod uwagę kluczowe usługi kierowane do mas ludzi :)
@CryptoC4T5 ай бұрын
Ależ to dobre - fajnie opowiedziane, doskonale wytłumaczone, historia niesamowita. Dzięki!
@DudaJarek7 ай бұрын
Dziękuję za świetny materiał! Z podobnych głośnych historii open source warto wspomnieć "The Heartbleed Bug" ... też ogólnie idealiści oddają swoją pracę za darmo, reszta nie docenia, tylko co najwyżej wyrzuty. Z kompresją sytuacja się poprawia - raczej już dominują rozwijane przez duże zespoły, jak zstd czy JPEG XL.
@MrValgard7 ай бұрын
1 piwiczak pokrzyzował plany illuminati z cyberlockdownem xD
@E.Wolfdale7 ай бұрын
Heros naszych czasów.
@viro_7 ай бұрын
A zwał się Andres Freund 💪
@zj74987 ай бұрын
Tak, piwniczak pracujący dla MS za kasę MS używający w ich projektach "wolnego oprogramowania". Przynajmniej taki był jego wkład.
@zj74987 ай бұрын
@@E.Wolfdale nie przesadzaj korpo zatrudniło gościa by mogli użyć darmowego kodu w swoich projektach i potem na tym zarabiać. Jego zasługa w porównaniu z innymi, w innych korpo którym to zwisa, jest taka, że myślał.
@E.Wolfdale7 ай бұрын
@@zj7498 wypełnianie obowiązków moim zdaniem nie powinno zmniejszać zasług.
@ineedsolution7 ай бұрын
Zajebiscie powiedziane. Dziekuje!
@stefannazwisko29207 ай бұрын
Świetny materiał Dziękuję za dobrą robotę
@daap0077 ай бұрын
Jak ja cenię takich ludzi, którzy nie potrafią spać po nocach jak im "500ms" nie pasuje do tego co już wiedzą o świecie. Szacun! (No i wielkie wyrazy ubolewania dla tych, którzy stojąc przy wiekopomnych odkryciach, woleli je "kopnąć pod szafę" bo nie pasowały im do tego, co już wiedzieli o świecie...)
@krzysztofmazurkiewicz52707 ай бұрын
Tak sobie słucham i pomijając już sam know how od strony technicznej, to sam sposób na zdobycie zaufania trochę kojarzy mi się z Kevinem Mitnickiem i jego zagrywki w czasach "świetności" ;)
@grzegorzwieczorek37037 ай бұрын
dokładnie - słabość człowieka jest kluczem
@bogaczew7 ай бұрын
w jaki sposób to podobne? Kevin miał gadane, potrafił oczarować w kilkuminutowej rozmowie, tu masz kilkuletni proces
@krzysztofmazurkiewicz52707 ай бұрын
@@bogaczew cóż Mitnick działał w dużo "prostszym" środowisku, wiedz na temat takiego "hackowania" ludzi była zupełnie inna. Tu mamy zaplanowane długoterminowe działanie ale nadal opierające się na zdobyciu zaufania "celu" korzystając z socjotechniki
@sianuszko7 ай бұрын
To teraz ciekawe ilu jeszcze twórców pada łupem takiego profilowania, jak Lasse. Ile projektów zostało zinfiltrowanych i przejętych przez służby/organizacje? Łatwo sobie wyobrazić jakiś genialny/udany projekt, który szybko zyskuje uznanie, a potem dzieją się w nim dziwne rzeczy, które zbierają niezłe żniwo. ot, Murderfs też miał taki potencjał.
@Niko-19067 ай бұрын
Nie mam pojęcia o czym mówisz ale tak zajebiście opowiadasz że super się słucha. 👍👍👍
@Ambiens7 ай бұрын
Czekałem na ten film 💜
@ftrdtuh48277 ай бұрын
Szczerze mówiąc, spodziewałem się wcześniej ;) Btw to nie było tylko opóźnienie tylko błędy Valgrinda. Poza tym, OpenSSH daje radę z SysV.
@AdamKlobukowski7 ай бұрын
To był najpoważniejszy dotąd atak _o_jakim_wiemy_.
@GrzecznyPan7 ай бұрын
Ależ znakomity materiał. Jestem zwykłym szarym zjadaczem internetu i słuchałem niczym fragmentu thrillera science-fiction. Wspaniale nagranie! Gratuluję i dziękuję.
@PlayerHD30007 ай бұрын
ten kanał to jest złoto...
@damiannawiesniak10217 ай бұрын
Genialne są te twoje materiały. Mateuszu pisz trylogię sensacyjna o tematyce, na który się znasz. Kupuje w przed sprzedaży.
@KrokodyliSwiat7 ай бұрын
Czytam komentarze i stwierdzam, że nie jestem tu sam - jest jeszcze kilkanaście osób co siedzą jak na tureckim kazaniu ale oglądają zawzięcie 😂❤ Dzięki za ciekawy materiał!
@mmgsmadminbass68897 ай бұрын
Świetnie przedstawiona historia. Niesamowicie opowiedziałeś : ) Będę miał dobrą historię dla dzieci przed snem :)
@kopieckosciuszki767 ай бұрын
Grubo! W obecnych czasach faktycznie nie ma pewności czy to Izrael czy może Rosjanie.
@walkon237 ай бұрын
Ciekawe ile jest takich niewykrytych backdooró wprowadzonych w podobny sposób :P Bo skoro tutaj udało się to wykryć przez właściwie przypadek, to jest dość duża szansa że w wielu innych bibliotekach nie było tyle szczęścia
@omszaek17837 ай бұрын
Z technikaliów nawet ledwo kojarzę czym jest GitHuB. Ale wytłumaczone na tyle jasno, że zrozumiałem główny sens, więc niesamowite :D A i nie ma clicbaitowego tytułu co jest mega rzadkością, mega robota
@Banan_od_nazwiska7 ай бұрын
Mateusz, nie znam drugiego takiego człowieka jak Ty. NIC nie rozumiem, a słucham z gęsią skórką.
@jackimode7 ай бұрын
Z tego co się orientuję, to podatność była w debianie sid - którego jak wiemy nie powinno się używać na produkcji.
@DawidChorabik7 ай бұрын
Bardzo ciekawe i jednocześnie straszne. Super odcinek
@bebokRZly7 ай бұрын
Piękny i przerażający film :D Brawo
@dakaraleksander43356 ай бұрын
Nic nie panimaju w tym wszystkim, ale poziom powalający z nóg!
@Piter_FPV7 ай бұрын
Ja też zauważyłem dłuższe logowanie się do mojego domowego serwera ale nie zwróciłem na to uwagi fajnie by było jakbyś nagrał film jak przywrócić starszą wersję tej biblioteki bo może niektórzy nie będą tego umieli zrobić
@podroznik22147 ай бұрын
Kurcze genialna sprawa. Gdybym miał coś takiego zrobić to raczej postawiłbym na otwarcie osobnego procesu/sesji dla atakującego żeby normalny użytkownik się nie połapał. Ciekawe czy ktoś już wpadł na taki pomysł
@CrawdadSoftware0017 ай бұрын
Myślę że jak ty wpadłeś to ktoś dawno wpadł, tak to właśnie wygląda
@BxOxSxS7 ай бұрын
Takie rozwiązanie byłoby dużo łatwiejsze do wykrycia bo ten dodatkowy proces po pierwsze sam w sobie w wzbudził podejrzenie po drugie musiałby nasłuchiwać na osobnym porcie albo samemu się łączyć ze wskazanym serwerem. W obu przypadkach by to mogło nie przejść przez firewall i zostać łatwiej wykryte w jakimś audycie
@twoyastara-t3t7 ай бұрын
Świetny materiał.
@FromZeroToJunior7 ай бұрын
Świetny materiał :)
@longinzaczek58577 ай бұрын
Sądząc po sposobie przeprowadzenia ataku to stał za tym wywiad. Ostrożność przypominała wywiad chiński, ale wtedy nie byłoby tropów prowadzących do Chin. Rosjanie też takie rzeczy robili, tyle że sposób ataku jest dość uniwersalny, sam wpadłem na podobny pomysł ze 20-25 lat temu. Innymi słowy zrobić to mógł każdy z odpowiednim finansowaniem.
@SlawcioD7 ай бұрын
dlaczego nie :)? chińczyk nie mógł udawać udawanego chińczyka ;)?
@longinzaczek58577 ай бұрын
@@SlawcioD Mógł, ale to by była pewna nowość w sposobach działania chińskiego wywiadu. wbrew pozorom dobra praktyka wywiadowcza polega na zacieraniu śladów, a nie na tworzeniu zagadki w zagadkach.
@areksawicz7 ай бұрын
Extra odcinek. Jam tylko laik z bezpieki ale aż mi tętno i ciśnienie wzrosło :)
@scarabaee7 ай бұрын
Fajnie wytłumaczone jak dla kogoś ze szczątkową wiedzą o programowaniu. Może jakiś materiał o Warpcast? Dziwnie, wybiórczo, preferuje tylko jeden portfel z którym chce pracować 😅
@franciszek20057 ай бұрын
Temat ciekawy, ale to Ty Mateuszu - Ty umiesz opowiadać!
@Szklana1477 ай бұрын
Grubo! To się nadaje jako materiał na pełnometrażowy thriller szpiegowski.
@SystemyWbudowane7 ай бұрын
Jak zwykle genialny materiał. Jestem zawsze pewien podziwu dla ludzi, geeków którzy nie mogą spać po nocy wiedząc, że coś potrwało o 500ms za długo 😆
@qutodiamum7 ай бұрын
Bardzo ciekawe dzieki Mati 🙂
@TheMaciek13077 ай бұрын
to jest materiał na film sensacyjny😮
@maciej41797 ай бұрын
Kolejny świetny materiał, pozdrawiam.
@sawekky23927 ай бұрын
Swietny materiał, polecam każdemu.
@rednaskel31387 ай бұрын
Udało się utrzymać skupienie przez 24min. teraz nie wiem czy mam być dumny z samego siebie czy Ci pogratulować, a programistą nie jestem (raczej od lutownicy i wkrętaka) Pozdrawiam
@paweciosek4897 ай бұрын
Bardzo dobry materiał 👏👏👏
@lena-and-dominik7 ай бұрын
Świetny materiał Mateusz! :)
@kamilw.92567 ай бұрын
brawo za materiał! :)
@j.33787 ай бұрын
🤖 No to gruuuubo. A choć tego nie kumam zbytnio, to wydawało mi się że zrozumiałem ten wykład. 😉🤗
@Monika-di2nv7 ай бұрын
Fascynujące. Słuchałam 2x,niewiele zrozumiałam 🤪
@xubalibre7 ай бұрын
Póki co na dzień dzisiejszy za takimi działaniami po jednej i po drugiej stronie stoi człowiek ze wszystkimi swoimi słabościami i jak widać na tym przykładzie to różnie się to kończy. Niebawem sytuacja się odmieni. AI + komputery kwantowe zrobią wszystko bez naszego niepożądanego udziału. Nastąpi to szybciej niż nam się wydaje.
@szymon1051tv7 ай бұрын
Pracownik Microsoft uratował serwery na Linux 🤣
@epolpier7 ай бұрын
Chyba nie bardzo się orientujesz...
@PiotrPilinko7 ай бұрын
Microsoft od lat używa linuksowych serwerów.
@matimm3197 ай бұрын
Z czego słyszałem to w Microsoft korzystają z Linuxa bo windows tak zbiera dane i je udostępnia ponad 800 firmą że sami nie chcą tego używać 😅
@mirot81537 ай бұрын
Super materiał ❤
@combinio95337 ай бұрын
Świetny materiał. Leci sub
@DanielTredewicz7 ай бұрын
Ktoś obeznany mógłby mi wytłumaczyć po co biblioteczka która od prehistorii implementuje ustandaryzowany algorytm kompresji w ogóle potrzebuje ciągłego aktualizowania?
@BxOxSxS7 ай бұрын
Naprawa błędów głównie, czasem nowe funkcje które mogą się przydać. Oczywiście niektóre potrzebują mniej ale bardzo rzadko zdarza się że nie musisz nigdy aktualizować
@jerzyj.84557 ай бұрын
dobra historia, ciekawy scenariusz na film
@tharnendil7 ай бұрын
Pół sekundy to strasznie długo... Czyżby atakujący, przy całej maestrii reszty operacji, wpadli przez porównanie napisane "na odwal"? 😅
@maro44127 ай бұрын
Potrzeba chyba zbanować pliki binarne w open sourcie i niech wszystko się buduję od zera. To jedyne skuteczne rozwiązanie, aby nie było możliwości przemycenia jakiś podatności, ponieważ reverse engineering każdego pliku zajmuje zbyt dużo czasu i nikomu się nie chce tego robić.
@MateuszChrobok7 ай бұрын
Też jestem fanem gentoo
@januszglowacki33885 ай бұрын
a to nie było wtedy, gdy szły w prasie informacje, że na słońcu są wybuchy, które mogą odłączyć internet? Piękna przykrywka by była na atak.
@Ed1237 ай бұрын
Bardzo ciekawy material.
@Piorun17 ай бұрын
Bardzo ciekawy odcinek dzięki ❤🎉
@glazury_leciny7 ай бұрын
Ludziska! Dawać łapki w górę pod filmem bo może go to nakręci do dalszego działania i rozwoju! Ja ze swojej strony mogę ukręcić sałatkę jarzynową. Albo solnik mogę zrobić, taki tradycyjny :)
@MateuszChrobok7 ай бұрын
Aaa, klasyka.
@daap0077 ай бұрын
Czy tylko mi się tak wydaje, że to było wiekopomne wyrażenie, porównywalne do Katastrofy w Siewieromorsku - pożaru z 13 maja 1984 r., do którego doszło w porcie floty północnej, gdzie spaliły się zapasy rakiet i broni atomowej szykowane na WWIII?
@Banerled7 ай бұрын
*_Kto dziś robi DKPLC?_* _Jako dinozaur komputerowy czasem sobie disasembluję kody MIPSa i MIPSela by zobaczyć nieznaczne różnice._
@MateuszChrobok7 ай бұрын
Szanuje
@rufur27 ай бұрын
Ledwo ogarniam podstawowe zagadnienia IT, ale dobrze wiedzieć o takich rzeczach
@pawel.wesolowski7 ай бұрын
A teraz wyobraźmy sobie, że ten ktoś, komu zależało na uzyskaniu takiego dostępu do wielu serwerów, wykazałby się jeszcze jedną niewielką ilością kreatywności i cierpliwości. Bo ta podwójna weryfikacja klucza publicznego mogła być zrobiona w ten sposób, że nie od razu po updacie by działała, ale powiedzmy dopiero po 4-5 tygodniach by startowała.... wtedy nie byłoby na starcie tej pół-sekundy, na którą ktoś zwrócił uwagę i zaczął sprawdzać! Mamy naprawdę szczęście, że hakerzy, kimkolwiek byli, nie byli wystarczająco kreatywni/cierpliwi i chcieli swój sukces od razu skonsumować... cóż. Już byli w ogródku, już witali się z gąską ;-)
@sierpus7 ай бұрын
Ciekawe czy sprawdzili także logi pozostałych komentujących nawołujących do zmiany ownera projektu… bo mogli być powiązani z tym który zmiany wprowadzał….
@OnetrebuH7 ай бұрын
W takich chwilach przypomina mi sie Mr. Robot
@danieldolebski26896 ай бұрын
gruby temat, myślałem, ze to będzie kolejny materiał w necie o niedokonanym ataku atomowym miedzy rosją a usa 😂
@davideczek7 ай бұрын
genialne podsumowanie
@eter.v7 ай бұрын
przecież żadna poażna dystrybucja nie wzięła tego do wersji stabilnej. a produkcje trzymać na experimentalach... no cóż.
@kuzwawy7 ай бұрын
To samo miałem na myśli "koniec świata , koniec świata , koniec świata"... really ?! Chyba dla amatorów.
@bartowl7 ай бұрын
Nie że sieje teorie spiskowe, ale jak za tym stał wywiad jakiegoś kraju, to wspomniane mental issues to dla takich graczy bardzo prosta do zorganizowania sprawa. Tak „zająć” developera żeby nie myśl już czasu i podsunąć mu „wybawienie” w postaci następcy…
@rudsonowa55347 ай бұрын
widze ze nie tylko ja mam wrazenie "Sensacji..." i kryminału :D slucha sie genialnie ;)
@sarajakas20017 ай бұрын
LOL :D dobrze ze moje SSH nie są dostępne publicznie od tak z sieci ;) ale przeraża skala zjawiska i możliwy armageddon :D
@rafalski5737 ай бұрын
Wow. Dla zasięgów.
@coolftp5 ай бұрын
Super ciekawe :-)
@st.john_one7 ай бұрын
fajnie pomyślany atak, ciekawe ilu ludzi w tym maczało "paluszki"
@danmetoo15377 ай бұрын
Czyli jak sobie wiszę na Manjaro 6.5.13-7 to jestem bezpieczny czy jak? Czy to dotyczy wyłącznie serwerowni?
@Koziolekweb_7 ай бұрын
Hej, już na początku popełniłeś pewien błąd. Lasse nie jest odpowiedzialny za działanie oprogramowania zależnego. XZ jest na licencji GPL, która mówi wprost, że używasz danego oprogramowania na własną odpowiedzialność.
@lukelektryczny7 ай бұрын
Robisz świetną robotę
@bartpaw67986 ай бұрын
Bpże jak sie ciesze że nic z tego nie rozumiem. Jak pomyśle, że musiałbym wyhodować kucyka żeby ukrywać pod nim garba to mnie opuchlizna na wątrobie swędzi
@marcinwaszczuk7 ай бұрын
Słuchanie tego podkastu w pracy powinno być obowiązkowe;)
@thinktankpolskathinktankpo98837 ай бұрын
Władzy nad światem nie przejmuje się robiąc end game, no bo można zrobić end game ale co potem? władze nad światem przejmuje się przesuwają świat na kolejny etap rozwoju na którym twoja władza jest większa, masz do dyspozycji komputery ale nie używasz ich bezpośrednio do walki z tymi którzy ich nie maja, tworzysz świat wykorzystujący komputery a ty zdobywasz dużo władzy, kiedy wszyscy już mają komputery to ty masz AI i znowu nie robisz end game, tworzysz świat oparty o AI , a twoja władza jest jeszcze większa niż w świecie z samymi komputerami, kiedy wszyscy już będą mieli AI to ty będziesz miał coś jeszcze bardziej potężnego i tak dekada po dekadzie, technologia po technologii bierzesz do końca cała władzę
@MichalTerajewicz7 ай бұрын
Zapomniałeś, że niektórzy ludzie po prostu chcą patrzeć, jak świat płonie.
@thinktankpolskathinktankpo98837 ай бұрын
@@MichalTerajewicz sam chętnie popatrzę
@karolg6317 ай бұрын
A jak to się w takim razie ma do bezpieczeństwa open sourcowych języków oprogramowania i ich bibliotek, które są przecież promowane przez wielkie firmy jak np. Python ?
@lTwojaStara7 ай бұрын
Siema byku, słuchałem Cię dzisiaj w RMF24
@MateuszChrobok7 ай бұрын
o/
@Radek.687 ай бұрын
Zapewne bardzo ciekawe. Ale chyba tylko dla programistów i osób wiedzących o co chodzi. Absolutnie tego nie krytykuję, bo jest tak, jak autor chce (co jest normalne). Ja niestety, mimo że siedzę w IT, nic z tego nie zrozumiałem, programowanie to nie moja działka. Ale widzę pasję w opowiadaniu o linijkach kodu i to cenię.
@marcinnawrocki14377 ай бұрын
Podobno TrueCrypt przez to upadl, bo duze firmy zaczely od nich wymagac roznych dziwnych rzeczy za nic nie placac. A truecrypta nie bylo stac na prawnikow jakby cos zlego siie stalo. Ale to "tylko" oficjalna wersja, sa tez takie w stylu conspiracy theory. Inny bardzo ciekawy temat to Stuxnet, tam bylo prawie jak u jemsa bonda (no prawie) :D
@kubamiszczz7 ай бұрын
Wymagać? To nie mogli podnieść ceny? Chyba że to było free więc as is
@dziwnykamil7 ай бұрын
Była kiedyś też historia z PHP i próbą dodania Backdoor'a
@andrzej45127 ай бұрын
Furtka jak furtka, były, są i pewnie będą. Póki "służby" mają to w łapach to w zależności od narodowości służb zagrożenie dla chlebojadów (jak ja) jest minimalne. Co nie zmienia powagi sytuacji i świadczy źle o naszej (ludzkiej) mentalności.
@CiaphasCain217 ай бұрын
Ale służby żadnego kraju nie zarządzają repozytorium xz.
@andrzej45127 ай бұрын
@@CiaphasCain21 Ale jak wynika z opowieści wstawili tam kołatkę dla pukających w umówiony sposób a ten nie jest rozpowszechniany przez publiczne fora.