Me

  • 1 Post
  • 11 Comments
Joined 1 year ago
cake
Cake day: April 29th, 2023

help-circle




  • Shimitar@feddit.ittoLinux@lemmy.mlSwitching from win 11
    link
    fedilink
    arrow-up
    18
    ·
    edit-2
    2 months ago

    Is this on your personal work PC or company wide?

    Be careful not to burn the Linux bridge by being not able to support the transition now… :)

    Edit: what I mean is, if you are responsible for this transition, now study study study… Be very careful and test each setup on a “test” machine before going to deploy for others…






  • La falla in realtà è stata scoperta abbastanza presto e solo Arch linux e parzialmente Gentoo sono impattati.

    In ogni caso tocca solo i sistemi con SystemD quindi stock gentoo non è vulnerabile. Non so Arch.

    Il vero punto piuttosto è riflettere sulla debolezza della sicurezza sul rilascio di software a tutti i livelli. La falla infatti non è nel repisitory di XZ ma viene iniettata nel tar rilasciato su github per colpa di un contribitor compromesso (o malevolo).

    Curioso anche come la falla utilizzi parte di codice committato, ma inattivo, che viene attivato solo dal tarball che, appunto, è stato compromesso. On pratica clonare il repo è sicuro, fidarsi del TAR su github, no.