是否曾在大型 Linux 发行版的软件包中发现恶意软件?如何防止这种情况发生?

信息安全 恶意软件 linux 病毒 审计 包管理器
2021-09-02 00:45:45

我想知道 Arch、Ubuntu、Mint 和 Manjaro 存储库到底有多安全。进行了哪些测试以确保受信任的用户不会将病毒放入包中,以及多久进行一次?

1个回答

Linux Mint 被入侵并部署了后门 ISOUbuntu 被入侵,整个Linux 内核之前被入侵,其他人(Debian、FreeBSD等)也是如此。开发人员通过检查和平衡哪些代码被接受到主线源代码存储库以及校验和来保护代码。问题围绕着攻击者是否可以在不被发现的情况下修改校验和。大多数(如果不是全部)开发人员可以快速检测到更改并相应地解决它们。

围绕“黑客如何进入”的问题之一围绕着攻击者针对开发人员,然后使用该开发人员的凭据进行更改。这是使用两因素身份验证 (2FA) 解决的。这使得它比典型的攻击(利用、社会工程、暴力破解)更加困难。

每个发行版都可能有自己的制衡机制,但通常归结为审计、校验和和异常检测。