tgoop.com/beatbarenboim/1037
Last Update:
Глянул тут интевью Дурова Карлсону и услышал интересное, да такое на что почти никто не обратил внимание.
В конце марта все в айтишчке бегали на четвереньках и выли от ужаса, потому что в компрессоре xz (штуковина для сжатия и разжатия всего подряд) нашли бекдор, который туда засунул сотрудник разведки сопровождающий кодовой базы. Если вдаваться в подробности то на самом деле не бекдор, а полезная нагрузка, а сам бекдор таким образом оказывался в systemd (система инициализации).
А в интевью Дуров говорит, что к ним в ТГ приходили люди из американской развдедки и предлагали разработчикм использовать Надежные и Безопасные опенсурс библиотеки для интеграции в телегу. Названия библиотек нам не сообщают, но оба случая довольно показательны.
Интересно сколько еще таких закладок разложено по опенсусрсу. При чем бекдор ведь не простой, а композитный из двух частей, и абсолютно ничто не мешает соорудить из 3+ компонент.
Это я все к тому, что нужно беречь данные, не ставить вcе подряд и со всех сторон огораживаться защитами.
BY Моторний коzак
Share with your friend now:
tgoop.com/beatbarenboim/1037