News Debian-Projekt warnt vor Multimedia-Repository

Sind die Updates auf die domain verlinkt? Wenn ja, dann hoffe ich es findet zuerst ein handshake statt um die Gültigkeit des Servers festzustellen.
 
Die Fi schrieb:
Sind die Updates auf die domain verlinkt? Wenn ja, dann hoffe ich es findet zuerst ein handshake statt um die Gültigkeit des Servers festzustellen.

Die Repositories sind mit Schlüsseln versehen. So hat das neue Repository einen neuen Schlüssel. Den Key vom alten Repo kann man zwar widerrufen, dasd bedeutet aber noch nicht zwangsweise, dass nicht jemand Mittel und Wege findet, die Domain für seine Zwecke zu missbrauchen.
 
Das ist böse... kann man nur hoffen, dass dieser Ukrainer nichts böses vor hat, ansonsten gibt es bald das ein oder andere kompromittierte Debian-System.
 
Da steckt bestimmt die NSA oder die Chinesen dahinter :rolleyes:
schon komisch, dass News gepostet werdern, die wahrscheinlich weniger als 0,5% der Nutzer hier betreffen werden.
 
Das liegt daran, dass du davon nur 0,5% Ahnung hast. Das ist ein Supergau, wenn da was nicht stimmt. Wer weiß wie viele Debian-Derivate da draußen das Repo standartmäßig eingebunden haben. Die Rufschädigung die dadurch entsteht finde ich persönlich sogar noch schlimmer, da Debian DAS OS ist wenn man was Sicheres aufsetzen möchte. Gut jemand der auf Sicherheit und Stabilität wert legt wird nicht das Repo einbinden...

aber in News wird Debian und unsicheres Repo in einem Satz gesagt, das reicht schon.
 
MXE schrieb:
schon komisch, dass News gepostet werdern, die wahrscheinlich weniger als 0,5% der Nutzer hier betreffen werden.

Die Hälfte aller Server im Internet laufen mit Debian... sobald eine weit verbreitete Repo (auch wenns nur Multimedia ist) kompromittiert sein könnte, muss das auf allen News-Seiten publik gemacht werden!
 
UsarXF schrieb:
Die Hälfte aller Server im Internet laufen mit Debian... sobald eine weit verbreitete Repo (auch wenns nur Multimedia ist) kompromittiert sein könnte, muss das auf allen News-Seiten publik gemacht werden!

quelle?
 
Jeder, der vorkompilierte Software installiert, sollte sich hin und wieder Gedanken machen, wo die eigentlich her kommt.

Gentoooo 4tw :D
 
chakko schrieb:
Ohne Quelle behaupte ich das Microsoft Server die weit verbreitesten sind.

Mit Quelle zeige ich, dass du falsch liegst.

Verteilung Unix-Windows
Verteilung Windows

Da sieht man, dass Debian und debianbasierte Server etwa 15% aller Web-Server ausmachen. AFAIR laeuft auch die Wikipedia mit Ubuntu auf einem debianbasierten System. Wobei die News auch eher an Endnutzer und Systemadministratoren gerichtet ist.

So oder so bin ich fuer die News dankbar.
 
Zuletzt bearbeitet:
Vektor schrieb:
Mit Quelle zeige ich, dass du falsch liegst.

Verteilung Unix-Windows
Verteilung Windows

Da sieht man, dass Debian und debianbasierte Server etwa 15% aller Web-Server ausmachen. AFAIR laeuft auch die Wikipedia mit Ubuntu auf einem debianbasierten System. Wobei die News auch eher an Endnutzer und Systemadministratoren gerichtet ist.

So oder so bin ich fuer die News dankbar.

Danke ;)
Aber du hast genau so UsarFX widerlegt und genau um das ging es mir ja, einfach behauptungen in die Welt blasen ohne Wissen und das macht die Welt leider um keinen deut besser.
 
F_GXdx schrieb:
Jeder, der vorkompilierte Software installiert, sollte sich hin und wieder Gedanken machen, wo die eigentlich her kommt.

Gentoooo 4tw :D
Dann darf ich annehmen, dass du dir für jedes einzelne Paket unter Gentoo auch jedes buil Script angucken tust? Damit du auch wirklich weißt was er eigentlich macht? nur ein langweiliges emerge paket xyz bringt null ohne den wirklichen Inhalt der build Scripts zu kennen. Da kann man dir auch alles mögliche mit unterschieben ;)
 
Zumal du dann immer noch nicht das ganze auf Stabilität getestet hast. Aber mit Gentoo Leuten zu diskutieren ist wie nem Heimwerker erklären, dass es die Werkstatt besser kann :D
 
Du nennst als Quelle eine Seite die Webserver zeigt...

Nun gut, du sagtest ja - im internet...kann man alos Webserver darunter verstehen - gibt aber noch mehr Dienste im Netz ;) - Von Firmen ganz zu schweigen....

Außerdem besagt deine Quelle:

Linux is used by 31.2% of all the websites whose operating system we know.

Davon wird Debian 32,7% verwendet... was ~10,2% der Systeme ist, die als Webserver benutzt werden.
 
rony12 schrieb:
Davon wird Debian 32,7% verwendet... was ~10,2% der Systeme ist, die als Webserver benutzt werden.

Deswegen habe ich ja die debianbasierten System (Ubuntu etc.) dazu gezaehlt, womit man dann auf >15% kommt. Aber ja, das war hier nur um anzugeben, dass weder 50% aller Server im Netz Debian betreiben, noch die meisten Server mit Windows daherkommen. FYI. Nicht mehr :)
 
@Debian-Verbreitungs-Diskussion:

Ich rede nicht nur von HTTP-Servern, sondern auch der gesamten Infrastruktur dahinter, Unternehmenserver, Gamerserver etc pp...

Wenn man dann noch alle Distris die auf Debian basieren dazuzählt, dann kommt man lockerflockig auf die Hälfte. Ob es dann nach Erbsenzählung 53,7% oder 45,1% sind ist meiner Meinung nach nebensächlich, zumal es sehr schwierig (unmöglich) sein dürfte eine derart genau Statistik dazu zu erstellen.
 
DarkAngel schrieb:
Dann darf ich annehmen, dass du dir für jedes einzelne Paket unter Gentoo auch jedes buil Script angucken tust?

Nicht nur das. Ich kontrolliere auf Bit-Ebene.
 

Ähnliche Themen

A
Antworten
1
Aufrufe
881
Zurück
Oben