<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Les dernières actualités Open Source - Lundi 25 août 2008</title>
	<atom:link href="http://www.tux-planet.fr/les-dernieres-actualites-open-source-lundi-25-aout-2008/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tux-planet.fr/les-dernieres-actualites-open-source-lundi-25-aout-2008/</link>
	<description>Linux et les Logiciels Libres</description>
	<lastBuildDate>Sun, 12 Feb 2012 01:59:52 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : pti-seb</title>
		<link>http://www.tux-planet.fr/les-dernieres-actualites-open-source-lundi-25-aout-2008/#comment-11274</link>
		<dc:creator>pti-seb</dc:creator>
		<pubDate>Mon, 25 Aug 2008 11:30:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=507#comment-11274</guid>
		<description>&lt;strong&gt;@bochecha&lt;/strong&gt; et &lt;strong&gt;@Pingoomax&lt;/strong&gt; : oui effectivement, vous avez as raison. J&#039;ai mis les serveurs RHEL et Fedora dans le même panier alors que pour Fedora il n&#039;y a pas eu les mêmes problèmes. J&#039;ai donc modifier légèrement la news en conséquence.

Sinon pour l&#039;aspect transparence, c&#039;est assez marrant mais là je vois plein de sites US qui commence à relater les faits. Finalement, le faite d&#039;avoir fait un peu (beaucoup ?) de retentions d&#039;informations sur cette l&#039;histoire ne sera peut-être pas bénéfique pour Redhat.

Mais bon, l&#039;essentiel est d&#039;avancer maintenant et de renforcer la sécurité des serveurs.</description>
		<content:encoded><![CDATA[<p><strong></strong><strong>@bochecha</strong> et <strong></strong><strong>@Pingoomax</strong> : oui effectivement, vous avez as raison. J'ai mis les serveurs <acronym title="Red Hat Entrepsie Linux">RHEL</acronym> et Fedora dans le même panier alors que pour Fedora il n'y a pas eu les mêmes problèmes. J'ai donc modifier légèrement la news en conséquence.</p>
<p>Sinon pour l'aspect transparence, c'est assez marrant mais là je vois plein de sites US qui commence à relater les faits. Finalement, le faite d'avoir fait un peu (beaucoup ?) de retentions d'informations sur cette l'histoire ne sera peut-être pas bénéfique pour Redhat.</p>
<p>Mais bon, l'essentiel est d'avancer maintenant et de renforcer la sécurité des serveurs.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Pingoomax</title>
		<link>http://www.tux-planet.fr/les-dernieres-actualites-open-source-lundi-25-aout-2008/#comment-11272</link>
		<dc:creator>Pingoomax</dc:creator>
		<pubDate>Mon, 25 Aug 2008 11:15:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=507#comment-11272</guid>
		<description>PS : la bonne nouvelle de cette histoire, c&#039;est qu&#039;ils en ont profité pour meme à jour pas mal de trucs.</description>
		<content:encoded><![CDATA[<p>PS : la bonne nouvelle de cette histoire, c'est qu'ils en ont profité pour meme à jour pas mal de trucs.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Pingoomax</title>
		<link>http://www.tux-planet.fr/les-dernieres-actualites-open-source-lundi-25-aout-2008/#comment-11271</link>
		<dc:creator>Pingoomax</dc:creator>
		<pubDate>Mon, 25 Aug 2008 11:10:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=507#comment-11271</guid>
		<description>En fait il y a eu plusieurs attaques simultanées.
Et les problemes causés chez fedora et chez Redhat sont différents.

Je n&#039;ai pas suivi les détails pour RH, mais sur Fedora rien de grave (d&#039;apres ce que l&#039;on sait pour le moment).

Donc apparemment, les conséquences auraient été plus importantes pour les machines redhat.

En tout cas, par mesure de sécurité (au moins pour Fedora), ils ont changé toutes les clés et reconstruisent et resignent tous les paquets.</description>
		<content:encoded><![CDATA[<p>En fait il y a eu plusieurs attaques simultanées.<br />
Et les problemes causés chez fedora et chez Redhat sont différents.</p>
<p>Je n'ai pas suivi les détails pour RH, mais sur Fedora rien de grave (d'apres ce que l'on sait pour le moment).</p>
<p>Donc apparemment, les conséquences auraient été plus importantes pour les machines redhat.</p>
<p>En tout cas, par mesure de sécurité (au moins pour Fedora), ils ont changé toutes les clés et reconstruisent et resignent tous les paquets.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : bochecha</title>
		<link>http://www.tux-planet.fr/les-dernieres-actualites-open-source-lundi-25-aout-2008/#comment-11270</link>
		<dc:creator>bochecha</dc:creator>
		<pubDate>Mon, 25 Aug 2008 11:08:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=507#comment-11270</guid>
		<description>Oui, sur la distrib RHEL.

Or, dans ta news, tu parles des serveurs de RHEL et Fedora, sans distinguer les deux. Sur les serveurs de Fedora, aucun paquet n&#039;a été compromis (du moins, c&#039;est ce que l&#039;annonce que tu cites spécifie).

Enfin, comme le dit cette même annonce:
&quot;It is important to note that the effects of the intrusion on Fedora and Red Hat are *not* the same.&quot;

Après, vu la transparence avec laquelle ça a été géré, est-ce qu&#039;on peut croire cette annonce ? Chacun se fera sa propre opinion.</description>
		<content:encoded><![CDATA[<p>Oui, sur la distrib <acronym title="Red Hat Entrepsie Linux">RHEL</acronym>.</p>
<p>Or, dans ta news, tu parles des serveurs de <acronym title="Red Hat Entrepsie Linux">RHEL</acronym> et Fedora, sans distinguer les deux. Sur les serveurs de Fedora, aucun paquet n'a été compromis (du moins, c'est ce que l'annonce que tu cites spécifie).</p>
<p>Enfin, comme le dit cette même annonce:<br />
"It is important to note that the effects of the intrusion on Fedora and Red Hat are *not* the same."</p>
<p>Après, vu la transparence avec laquelle ça a été géré, est-ce qu'on peut croire cette annonce ? Chacun se fera sa propre opinion.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pti-seb</title>
		<link>http://www.tux-planet.fr/les-dernieres-actualites-open-source-lundi-25-aout-2008/#comment-11267</link>
		<dc:creator>pti-seb</dc:creator>
		<pubDate>Mon, 25 Aug 2008 10:48:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=507#comment-11267</guid>
		<description>Au passage, un script est &lt;a href=&quot;http://www.redhat.com/security/data/openssh-blacklist.html&quot; rel=&quot;nofollow&quot;&gt;disponible ici&lt;/a&gt; pour vérifier si votre système RedHat à été compromis ou non. Il suffit de le télécharger et de lancer les commandes :

&lt;blockquote&gt;# bash ./openssh-blacklist-1.0.sh
PASS: no suspect packages were found on this system
&lt;/blockquote&gt;

</description>
		<content:encoded><![CDATA[<p>Au passage, un script est <a href="http://www.redhat.com/security/data/openssh-blacklist.html" rel="nofollow">disponible ici</a> pour vérifier si votre système RedHat à été compromis ou non. Il suffit de le télécharger et de lancer les commandes :</p>
<blockquote><p># bash ./openssh-blacklist-1.0.sh<br />
PASS: no suspect packages were found on this system
</p></blockquote>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pti-seb</title>
		<link>http://www.tux-planet.fr/les-dernieres-actualites-open-source-lundi-25-aout-2008/#comment-11265</link>
		<dc:creator>pti-seb</dc:creator>
		<pubDate>Mon, 25 Aug 2008 10:29:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=507#comment-11265</guid>
		<description>&lt;strong&gt;@bochecha&lt;/strong&gt; : les mecs de chez redhat ont publiés &lt;a href=&quot;http://rhn.redhat.com/errata/RHSA-2008-0855.html&quot; rel=&quot;nofollow&quot;&gt;un bultin d&#039;alerte&lt;/a&gt; de niveau critique sur les paquets rpm liés à openSSH. Dedans il parle d&#039;une possible compromission des paquets RPM, si j&#039;ai bien compris :

&lt;blockquote&gt;
&quot;In connection with the incident, the intruder was able to sign a small number of OpenSSH  packages relating only to Red Hat Enterprise Linux 4 (i386 and x86_64 architectures only) and Red Hat Enterprise Linux 5 (x86_64 architecture only).&quot;
&lt;/blockquote&gt;

</description>
		<content:encoded><![CDATA[<p><strong></strong><strong>@bochecha</strong> : les mecs de chez redhat ont publiés <a href="http://rhn.redhat.com/errata/RHSA-2008-0855.html" rel="nofollow">un bultin d'alerte</a> de niveau critique sur les paquets rpm liés à openSSH. Dedans il parle d'une possible compromission des paquets <acronym title="Red Hat Package manager">RPM</acronym>, si j'ai bien compris :</p>
<blockquote><p>
"In connection with the incident, the intruder was able to sign a small number of OpenSSH  packages relating only to Red Hat Enterprise Linux 4 (i386 and x86_64 architectures only) and Red Hat Enterprise Linux 5 (x86_64 architecture only)."
</p></blockquote>
]]></content:encoded>
	</item>
	<item>
		<title>Par : bochecha</title>
		<link>http://www.tux-planet.fr/les-dernieres-actualites-open-source-lundi-25-aout-2008/#comment-11261</link>
		<dc:creator>bochecha</dc:creator>
		<pubDate>Mon, 25 Aug 2008 08:03:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=507#comment-11261</guid>
		<description>&lt;blockquote&gt;&quot;Les hackers auraient ainsi réussi à signer des paquets RPM infectés, mais heureusement, ces derniers n&#039;ont pas pu être distribués. Depuis, tous les paquets ont été vérifiés et il n&#039;y a maintenant plus de menace à craindre.&quot;&lt;/blockquote&gt;

T&#039;as vu ça où ? La news de Paul dit le contraire :

&lt;blockquote&gt;&quot;One of the compromised Fedora servers was a system used for signing Fedora packages. However, based on our efforts, we have high confidence that the intruder was not able to capture the passphrase used to secure the Fedora package signing key. Based on our review to date, the passphrase was not used during the time of the intrusion on the system and the passphrase is not stored on any of the Fedora servers.&quot;&lt;/blockquote&gt;

</description>
		<content:encoded><![CDATA[<blockquote><p>"Les hackers auraient ainsi réussi à signer des paquets <acronym title="Red Hat Package manager">RPM</acronym> infectés, mais heureusement, ces derniers n'ont pas pu être distribués. Depuis, tous les paquets ont été vérifiés et il n'y a maintenant plus de menace à craindre."</p></blockquote>
<p>T'as vu ça où ? La news de Paul dit le contraire :</p>
<blockquote><p>"One of the compromised Fedora servers was a system used for signing Fedora packages. However, based on our efforts, we have high confidence that the intruder was not able to capture the passphrase used to secure the Fedora package signing key. Based on our review to date, the passphrase was not used during the time of the intrusion on the system and the passphrase is not stored on any of the Fedora servers."</p></blockquote>
]]></content:encoded>
	</item>
</channel>
</rss>

