f5b 发表于 2012-11-17 19:56

FreeBSD.org intrusion announced November 17th 2012

http://www.freebsd.org/news/2012-compromise.html

f5b 发表于 2012-11-17 20:41

本帖最后由 f5b 于 2012-11-17 20:47 编辑

详细阅读的了这个新闻

大意如下
1.FreeBSD base系统没有任何问题,不含ports、packages
2.2012年9月19-11月11日之间升级过ports和安装过packages的机器要注意。
3.建议大家多用更加 robust 的Subversion, freebsd-update, and portsnap models.

另外,以上新闻让我想起OpenBSD 5.1 release amd64的部分官方packages的问题,顺便张贴在这里备查(备忘)
5.1 amd64 release ,安装官方5.1的packages中的firefox和scim-fcitx,在firefox中无法激活输入法。
5.1 amd64 release,通过官方5.1 的ports源代码自己build出firefox和scim-fcitx,在firefox中可以激活输入法。
而5.1 i386 release中输入法在以上两种情境都可以激活。也是说,官方的packages跟自己用ports去build出来的程序,出现明显的功能性差异,这个问题本人之前在misc#openbsd+org上提问,没人感兴趣(回答)。虽然OpenBSD FAQ建议大家用packages而不是ports,发现输入法以上问题之后,我都自己build第三方程序了。

详情看
http://www.jiarun.org/showthread.php?t=3252

lsstarboy 发表于 2012-11-18 16:24

这是一个大事件啊!

看来要改掉csup了!

lsstarboy 发表于 2012-11-18 16:43

根据提示,pkg_add -r 的9.0应该没问题吧,只有一台机器时间符合,但全部用pkg_add -r 安装的。

wolf_london 发表于 2012-11-18 18:55

我的一台机器在这时间更新过ports,不过是用portsnap.pkgin的软件包呢?

love2006 发表于 2012-11-18 19:48

黑客要给freebsd颜色了,是不是内部矛盾导致呢?

9.1.9.1都出事,freebsd可能玩完了

ulovko 发表于 2012-11-18 20:19

love2006 发表于 2012-11-18 19:48 static/image/common/back.gif
黑客要给freebsd颜色了,是不是内部矛盾导致呢?

9.1.9.1都出事,freebsd可能玩完了
不要危言耸听O_o :emn31:

lsstarboy 发表于 2012-11-18 21:16

只不过是某个人的登录证书泄露,不是什么大不了的事情,并且FB开发组已经进行了仔细的审查。
如果这事出在国内,可能就风平浪静了

sleepcat 发表于 2012-11-18 22:36

love2006 发表于 2012-11-18 19:48 static/image/common/back.gif
黑客要给freebsd颜色了,是不是内部矛盾导致呢?

9.1.9.1都出事,freebsd可能玩完了

kernel.org被黑过,咋还不完蛋呢

页: [1]
查看完整版本: FreeBSD.org intrusion announced November 17th 2012