[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Heise Meldung



Jan Lühr schrieb:

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

ja hallo erstmal,...

Am Freitag, 21. November 2003 12:33 schrieb Patrick Cornelissen:
Hi!

Für die Leute, die nicht unbedingt heise lesen:

debian.org gehackt

Erste Gerüchte gingen seit heute morgen um, jetzt ist es von den
Projektmitgliedern bestätigt: Einige der Server des
Linux-Distributionsprojekts Debian wurden in den letzten 24 Stunden
gehackt, daher auch die bereits gemeldeten Probleme mit www.debian.org.
....
Mehr unter:
http://www.heise.de/security/news/meldung/42258

Ich lese es gerade auch. Was geht hier eigentlich vor sich? Hat jemand Hintergrundinfos?

Selbst auf die Gefahr hin, mich auf das Niveau eines Heise-Trolls zu bewegen stellt sich nach dieser Schande die berechtigte Fragen:

- - Wenn die Debian-Server nicht sicher sind, wie kann das Debian-Security-System noch vertrauenswürdig sein. Wie kann ohne Vertrauen Sicherheit stattfinden?

Hast Du mehr Vertrauen in OS-Anbieter die Sicherheitslücken (fast?) immer erst schließen, wenn Dritte darauf hinweisen, glaubst Du komerzielle Softwareproduzenten würden (wenn überhaupt) freiwillig und umgehend einen Hack ihrer Server öffentlich machen????????????????????

- - Wenn es Debian nicht einmal schafft ihre eigenen Server sicher zu halten, wie sollte dann ihre Distribution sicher sein? Das stinkt förmlich nach unfähigkeit seitens der Debianer.

absulut sichere Server gibt es nicht, wird es nie geben. Server kosten GELD für Hardware und ARBEITSZEIT
für die Administration .
also Spende was dem Debianprojekt und beteilige dich aktiv,
so kanst du was ändern...... und als Teil des Debianprojektes den Stempel "Unfähig" aufgesetzt bekommen.

Gruß
Martin

Keep smiling
yanosz
- -- Die Datenschützer bitten um Mithilfe
https://www.ccc.de/updates/2003/files/poster.big.jpg
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)
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=IT5S
-----END PGP SIGNATURE-----






Reply to: