sono assolutamente d'accordo con te, inoltre dal mio punto di vista il comportamento dei "ragazzi" di Debian � stato esemplare anche in questo caso.
Volevo solo far notare come un crack interno non sia considerare come meno pericoloso di uno che proviene dall'esterno.
Ciao, Davide
MaX wrote:
Davide Chiggiato wrote:
e quindi? Questa non mi sembra una condizione suff. per stare tranquilli...dobbiamo fidiarci delle assicurazioni che gli archivi non sono stati compromessi...
...ma ci siamo sempre fidati di loro.... perch� non farlo ora?
il punto debole di debian � proprio nei server apt. Se crackkano quelli e non se ne accorgono, ci troveremmo con migliaia di installazioni bucate nel giro di pochi giorni.
purtroppo il crack � partito dall'interno probabilmete per eccesso di fiducia malriposta, cmq i files dicono che non sono stati toccati, quindi non vedo perch� dovrebbero mentire o nasconderci il problema.
si � mai sentito dei server bucati di RH, mandrake, Suse, Sun e tuti gli altri unix?
Il fatto che lo abbiano detto, e bloccato i server nel giro di pochissime ore, mi sembra la migliore garanzia.
La sicurezza si vede nei tempi di reazione umana, e non da tool automatiche.
Ora la situazione sto tornando normale, immagino che tra pochi giorni si sapr� esattamente quello che � successo e (possibilmente) chi � il responsabile.
ciao, MaX

