記事へのコメント44

    • 注目コメント
    • 新着コメント
    mohno
    mohno 「Microsoftに在籍するPostgreSQL開発者」←え?「ひとつひとつのオープンソースプロジェクトのコミッターの数は少なく、彼らの疲弊はコミュニティでもたびたび議論されているが、有効な打開策はなかなか見えていない」

    2024/04/03 リンク

    その他
    ysync
    ysync ソースに見知らぬ公開鍵が突っ込まれてりゃ、何だこのゴミと誰かしら気付いたかもしれんだけに、tarボールにだけ仕込む巧妙さよ。

    2024/04/03 リンク

    その他
    TETOS
    TETOS ガチでやばい

    2024/04/03 リンク

    その他
    puhu208n
    puhu208n 「徹底的な身元調査を」の発想は分かるが、OSのような基幹ソフトは学術的性格があるため、開発母体が場末のPTA程度の様態になる構造的問題がある。人を置く事自体が難しく、有能な諜報機関員など追い返す余裕は無い。

    2024/04/03 リンク

    その他
    m10i
    m10i 誰も信じれず自社フォークした野良リポジトリがもっと増えそう

    2024/04/03 リンク

    その他
    hecaton55
    hecaton55 オープンソースの昔ながらの貢献ベースの組織の場合、国家や金のある組織をバックグラウンドとした長期間の潜入による工作が他国家中枢などに比べて有効なんだろう。対策は難しいと思うが…

    2024/04/03 リンク

    その他
    ytRino
    ytRino 「ナデラも褒めるレベル」しかしバイナリ更新で突っ込まれると一見わからないよなあ

    2024/04/03 リンク

    その他
    yarumato
    yarumato “OpenSSHはliblzmaを直接使用しないが、Debianなどいくつかのディストリビューションではsystemdの通知をサポートするためにOpenSSHにパッチを適用しており、libsystemdはlzmaに依存している。”

    2024/04/03 リンク

    その他
    otchy210
    otchy210 ストーリーのプロットを見るとまるで映画だ。

    2024/04/03 リンク

    その他
    strawberryhunter
    strawberryhunter 発覚していないのも相当数あるのではないかと思えてくる。

    2024/04/03 リンク

    その他
    mas-higa
    mas-higa ちょっと遅いくらいでよく気づいたなと思ってたけど、ベンチマーク取ってたのか。(いやだからって普通は気づけない。単体では発動しないんでしょ)

    2024/04/03 リンク

    その他
    hogeaegxa
    hogeaegxa 別にオープンソースだからソースから発見できたというわけではないというのが重要。オプソだから安全クローズドは危険なんて単純な二元論は成り立たないという実例

    2024/04/03 リンク

    その他
    dozo
    dozo 国家情報法の恐ろしさを見せつけられた

    2024/04/03 リンク

    その他
    aya_momo
    aya_momo 見逃されているものが多そうだね。

    2024/04/03 リンク

    その他
    anonymighty
    anonymighty バックドアを仕込んだ中国人開発者が個人的にやったのか、国家が背後にいるのか。スパイ活動に余念がない国の人間が絡んだオープンソースソフトは身体検査をしておくれ。

    2024/04/03 リンク

    その他
    raimon49
    raimon49 いち社員の知的好奇心と職人技を讃えてくれる人物がCEOやってるの強すぎるだろ。余裕のある企業が優秀な職人を余裕持たせて働かせていたからたまたま発見できた。

    2024/04/03 リンク

    その他
    Yasu2030
    Yasu2030 トロイの木馬は検知困難だろうと思ってたけどやっぱりそうよなぁ。 PCの情報収集して送信する場合なんか、正常なGETリクエストに情報載せられたら、検知するのかなり難しいやろ。

    2024/04/03 リンク

    その他
    paradoxparanoic
    paradoxparanoic サイバーパンク物で気軽にハッキングしてて「そんなわけあるか」と思っていたけど現実化しそうですね

    2024/04/03 リンク

    その他
    keidge
    keidge 先日報道された北朝鮮のIT技術者が紛れ込んでいる件も含めて、中ロ北関係者外しが進む可能性もありそうだ。彼らに西側の理屈は通用しにくい。

    2024/04/03 リンク

    その他
    Iridium
    Iridium この話だとトラフィックが増大しないヤツは発見できないじゃんか。現状ダダ漏れでは?

    2024/04/03 リンク

    その他
    airj12
    airj12 んー、怖い

    2024/04/03 リンク

    その他
    gowithyou
    gowithyou Jia Tanなる人物、タイムゾーンが中国時間帯でGithubでの活動履歴から国慶節で休みをとっていることから、中国の工作機関の可能性が高い。さすがにバレたことを考えて活動時間を偽装することまでは考えていないでしょ

    2024/04/03 リンク

    その他
    sho
    sho 奇跡としか言いようがない。この他に見逃されている、いっそう巧妙なものがたくさんあるのも間違いないわけで、頭が痛い

    2024/04/03 リンク

    その他
    eggplantte
    eggplantte この準備の周到さはあのへんの諜報活動の一環やん。他にもありそう。

    2024/04/03 リンク

    その他
    tomo31415926563
    tomo31415926563 危ういな。AIによるソースコード安全性チェックが自動で回り続けるとかできないのだろうか。

    2024/04/03 リンク

    その他
    bzb05445
    bzb05445 邪悪すぎるやろチャイナ

    2024/04/03 リンク

    その他
    dekaino
    dekaino 譚さん?

    2024/04/03 リンク

    その他
    dpdp
    dpdp “今回の騒動で驚かされたのは、主要開発者が直接、約3年もの長い時間をかけてバックドア化を図っていたという点だ。xzにバックドアを仕込んだのは、2人のxz主要開発者のうちのひとりであるJia Tanだと見られている。”

    2024/04/03 リンク

    その他
    morygonzalez
    morygonzalez Jigar Kumarなる人物は元のメンテナLasse Collinを精神的に追い込んだというより、元々メンタルを病んでてレスポンスが遅かったからJia Tanをメンテナに加えろって言ったんだよね。

    2024/04/03 リンク

    その他
    bnckmnj
    bnckmnj バックドアを仕込んだのは、2人のxz主要開発者のうちのひとりであるJia Tan/アメリカ人がマジで中国人を嫌いでtiktok禁止した意義がわかる話

    2024/04/03 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    xzパッケージに仕込まれた3年がかりのバックドア、スケール直前に見つけたのはMicrosoftの開発者 | gihyo.jp

    Linux Daily Topics xzパッケージに仕込まれた3年がかりのバックドア⁠⁠、スケール直前に見つけたのはMic...

    ブックマークしたユーザー

    • kosh042024/05/04 kosh04
    • fuyu772024/04/12 fuyu77
    • wonder-wall2024/04/06 wonder-wall
    • lugecy2024/04/06 lugecy
    • midas365452024/04/05 midas36545
    • somathor2024/04/04 somathor
    • yug12242024/04/04 yug1224
    • thesecret32024/04/04 thesecret3
    • harumomo20062024/04/03 harumomo2006
    • mieki2562024/04/03 mieki256
    • poleight2024/04/03 poleight
    • tokg2024/04/03 tokg
    • lpubsppop012024/04/03 lpubsppop01
    • kinushu2024/04/03 kinushu
    • akishin9992024/04/03 akishin999
    • ahir0ta2024/04/03 ahir0ta
    • shikixyx2024/04/03 shikixyx
    • khtokage2024/04/03 khtokage
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事