The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в пакетном менеджере APT, позволяющая подменить з..., opennews (?), 22-Янв-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


39. "Уязвимость в пакетном менеджере APT, позволяющая подменить з..."  +/
Сообщение от Аноним (39), 23-Янв-19, 06:44 
Как можно проверить в куче установленных апт ориентированных дистрибутивов, что все пакеты нормальные ? Может уже давно половину подменили ?
Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимость в пакетном менеджере APT, позволяющая подменить з..."  +/
Сообщение от Гентушник (ok), 23-Янв-19, 11:06 
Развернуть рядом точно такую же систему с такими же пакетами и версиями (список установленных пакетов можно скопировать).
Сравнить два каталога через любимую программу сравнивания файлов (например kdiff3 если надо с gui)
Просмотреть придётся много (особенно конфигов), но по-крайней мере можно будет убедиться в целостности всяких бинарей автоматом.

Все действия естественно выполнять НЕ из исследуемой системы.

Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимость в пакетном менеджере APT, позволяющая подменить з..."  +/
Сообщение от Andrey Mitrofanov (?), 23-Янв-19, 11:31 
> Развернуть рядом точно такую же систему с такими же пакетами и версиями

И обязательно ч-з нескомпрометированный этими пра-а-ативными MITM-ами  Интернет!  Или хотя б через скомпрометированный _другими_, ога.

ВМФ США распростёрает TOR-объятья.  Анонимы не дадут в сарказьм!

> (список установленных пакетов можно скопировать).
> Сравнить два каталога через любимую программу сравнивания файлов (например kdiff3 если
> надо с gui)
> Просмотреть придётся много (особенно конфигов), но по-крайней мере можно будет убедиться
> в целостности всяких бинарей автоматом.
> Все действия естественно выполнять НЕ из исследуемой системы.

Ответить | Правка | Наверх | Cообщить модератору

127. "Уязвимость в пакетном менеджере APT, позволяющая подменить з..."  +/
Сообщение от Аноним (127), 24-Сен-19, 15:41 
Как развернуть такую точно такую же систему с такими же пакетами и версиями?
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

128. "Уязвимость в пакетном менеджере APT, позволяющая подменить з..."  +/
Сообщение от Гентушник (ok), 24-Сен-19, 18:39 
> Как развернуть такую точно такую же систему с такими же пакетами и
> версиями?

Готового рецепта не знаю.
Список пакетов с версиями можно вывести через dpkg-query -W
С получением пакетов конкретных версий - сложнее, если дистрибутив свежий и все пакеты актуальные, то можно тупо через apt-get install name1=version1 name2=version2 ...

Если какие-то пакеты уже не свежие, то в теории они все хранятся на snapshot.debian.org
Можно попробовать взять примерную дату когда исходная система последний раз обновлялась и указать её в URL зеркала, типо так:
https://snapshot.debian.org/archive/debian/20091004T111800Z/
Потом установить пакеты через dpkg --get-selections (на исходной системе) и dpkg --set-selections (на эталонной системе)
Пакеты у которых версия не совпала с той что нужно - выкачать и поставить руками.

Если заморочиться, то у snapshot.debian.org есть API, можно написать скрипт для него и выкачать все нужные deb-файлы нужных версий и поставить их через dpkg -i

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру