To już 5 lat!

Autor: Anonimowy, 12:01

komentarze (0)

Kategoria: , , ,


Przepraszamy naszych czytelników iż informujemy o tym fakcie tak późno no ale cóż autorzy widać także potrafią się zagapić. No ale przejdźmy do meritum, dnia 24 września 2008 r. Fedora / Fedora Core obchodzi swoje 5 urodziny.

Warto przypomnieć iż pierwsza wersja Fedory (Fedora Core 1) ujrzała światło dzienne dnia 5 listopada 2003, lecz jej oficjalne "wejście" w historię nastąpiło 24 października 2003. Dlatego też ta właśnie data jest najważniejsza zarówno dla Fedory, jak i dla biało-czerwonego zespołu (RedHat)

Z tej okazji nie przewidziano żadnych imprez, lub innych zabaw. My możemy się tylko domyślać iż deweloperzy sami otworzyli szampana, lecz nie mogło trwać to długo po wykrytych wcześniej błędach musieli ostro wziąć się do pracy.

Na koniec pragniemy szczerze podziękować m.in ambasadorom, tłumaczom i deweloperom którzy w większym lub w mniejszym stopniu przyczynili się do rozwoju w Polsce i na całym świecie.

A teraz trochę statystyk:

- Opublikowano dziewięć wydań (dziesiąte w drodze)

- Ponad 13500 członków Fedora Account System wielu z pośród nich jest twórcami pakietów, osobami sprawdzającymi kod, twórcami wiki itp.

- Około 6500 źródłowych pakietów w Fedorze, dodatkowo 10000 pakietów binarnych w gałęzi rozwojowej, które wejdą w skład Fedora 10

- Ponad 550 wolontariuszy w światowym programie Ambasadorów Fedory
- Szesnaście ogólnoświatowych konferencji użytkowników i deweloperów Fedory (FUDCons)

- Miliony zadowolony użytkowników na całym świecie

Jeszcze raz wszystkiego najlepszego.

Więcej...
Firma RedHat - Żadne paczki projektu Fedora nie zostały zainfekowane

Autor: Anonimowy, 17:29

komentarze (0)

Kategoria: , , , , ,


Po ostatnich atakach, i ciężkiej pracy jaką zrobili pracownicy RedHat-a do spółki z Fedorą, można było się spodziewać że nie odpuszczą. Najpierw naprawili wszystkie systemy, a następnie stworzyli nowe podpisy cyfrowe dla paczek, a także przeskanowali wszystkie paczki pod kątem, ich naruszenia.

Jednak jak się okazało "włamywacze" nawet nie dotknęli się do paczek projektu Fedora. Nie długo potem RedHat na swojej liście mailingowej opisał zaistniały fakt, informując iż "włamywacz" udało się podpisać kluczem tylko paczki OpenSSH dla RHEL 4 (architektury i386 i x86_64) i RHEL 5 (x86_64).

Nie długo po tym wydano następne oświadczenie z dołączonym skryptem który, pokaże nam czy nasze paczki OpenSSH zostały nadpisane fałszywym kluczem czy też nie.

Pobieramy skrypt z tej strony, jego podpis cyfrowy zaś możemy pobrać z tej. Pierwszy plk po pobraniu przenieś na Pulpit, wejdź do Terminala, zaloguj się na konto root-a poleceniem:

su -
następnie przejdź do Pulpitu, poleceniem:
cd /home/nazwa_użytkownika/Pulpit
i wywołaj skrypt:
bash ./openssh-blacklist-1.0.sh
Po paru sekundach ujawni się nam komunikat informujący, czy dane paczki zostały nadpisane czy też nie. W przypadku PASS wszystko będzie w jak najlepszym porządku, jeśli zaś wyświetli się nam komunikat ALERT będzie to oznaczało iż w systemie znajdują się zainfekowane paczki. Gdy RedHat przywróci całą infrastrukturę w aktualizacjach powinny pojawić się nowe aktualizacje z paczkami.

Więcej...
Awaria serwerów Fedory - Kolejne Wiadomości.

Autor: Anonimowy, 15:52

komentarze (0)

Kategoria: , , ,

Kolejne oświadczenie Paula Fierlds-a, w związku z włamaniem na systemy Fedory.

Zostało dokonane włamanie na systemach Fedory.Jednym z tych systemów był system używany do podpisywania pakietów Fedory.Atak został szybko wykryty, a serwery odłączone od sieci.Nie ma żadnych dowodów na skompromitowanie kluczy Fedory, co stwierdzili z całą pewnością administratorzy i specjaliści od zabezpieczeń.
Jednocześnie Fedora postanowiła wymienić wszystkie używane do tej pory klucze, do czego będzie potrzebna interakcja ze strony każdego właściciela/administratora systemu.Żaden z pakietów dystrybuowanych przez Fedorę nie został podmieniony ani zarażony backdorami, wirusami itp.W tej chwili trwa faza projektowania i wkrótce implementacji dodatkowych systemów zabezpieczeń na serwerach Fedory.Zaatakowane zostały również serwery Red Hata, ale dzięki systemom zabezpieczeń nie zostało w żadnym wypadku naruszone bezpieczeństwo RHN.Skutki ataku na Fedorę są zupełnie inne niż na Red Hata, jako że system podpisywania kluczy w Fedorze nie ma żadnego związku z pakietami RHEL.

Wkrótce kolejne wiadomości.

Więcej...
Awaria serwerów Fedory.

Autor: Anonimowy, 13:50

komentarze (1)

Kategoria: , , , ,


Wśród użytkowników dystrybucji GNU/Linuksa Fedora niepokój wzbudzają komunikaty o awarii serwera umieszczane na liście mailingowej Fedory. Według kierownika tego projektu Paula Frieldsa wygląda na to, że pojawił się problem z różnymi serwerami wchodzącymi w skład infrastruktury Fedory, które zmusiły autorów przedsięwzięcia do reinstalacji systemów. Frields nie chce się wypowiadać na temat konkretnych przyczyn takich działań, ale amerykańskie media podejrzewają, że powodem mogło być włamanie do jednego z systemów.

Kolejną spekulacją, jest manipulacja pakietami, jeśli doszło do tego na builderze nawet cyfrowe podpisy paczek, nie będą spełniać swojego zadania. Co ciekawe wiele serwerów, oprócz tego na którym dystrybuowane są pakiety było nie dostępnych, lecz Frields zaleca powstrzymanie się od aktualizacji bądź instalacji pakietów.

W nocy z środy na czwartek, miało dojść do całkowitego przywrócenia serwerów, jednak z ostatniego komunikatu jaki wydał RedHat można wnioskować iż do użytku zostało przywróconych kilka serwerów, pozostałe czekają na swoją kolej:

Aktualnie działają już systemy:
* hosty Puppet, Xen i FAS,
* serwery app1, app3 i app4,
* serwery z bazami danych i proxy,
* większość maszyn gości z Xenem,
* serwery serverbeach5 i serverbeach4.

Wkrótce mają zostać uruchomione maszyny:
* asterisk1 i collab1,
* cvs1,
* builders, x86 i ppc
* Fedora People.
Gdy problemy zostaną rozwiązane RedHat, obiecał wszcząć postępowanie w tej sprawie, po czym ujawni cały raport.

Więcej...
Stypendia od RedHata

Autor: Anonimowy, 18:11

komentarze (0)

Kategoria: , , , ,


Firma RedHat otwiera nową inicjatywę o nazwie Fedora Scholarship. Głównym założeniem projektu jest wsparcie młodych uczniów;studentów, które obejmować będzie tworzenie oprogramowania w ramach projektu Fedora.

Na samym początku, student dostaje stypendium w wysokości 2 tys. USD, ponadto zostanie zasponsorowana podróż i zakwaterowanie na czas trwania konferencji FUDCon (Fedora User and Developer Conference). Pierwszym uczestnikiem konferencji będzie zapewne Ricky Zhou, jako programista przyczynił się do znacznego rozwoju Fedory, zajmując się m.in rozwijaniem infrastruktury sieciowej, oprogramowaniem, tworzeniem z nich pakietów dla tej dystrybucji.

Zapisy zaczną się od 1 Września br. a zakończą 16 lutego 2009 r. podczas konferencji, ma zosatć przedstawiony plan co do 11 wersji Fedory.

Więcej...