Kuten monet teistä tietävät, viime torstaina hyökkäys Ubuntu-foorumeihin oli sallittu hakkeri tarttuu kahden miljoonan käyttäjän tietoihin tämän Ubuntun käyttäjien kohtaamispaikasta.
Ilmeisesti tekniikalla, jolla Ubuntu-foorumit tehtiin, oli haavoittuvuus, josta hakkeri tiesi ja jota se hyödynsi saadaksesi kaikki nämä tiedot. Canonicalista saatuaan tiedon hyökkäyksestä se sammutti palvelimet, puhdisti ne ja suoritti erilaisia huolto- ja puhdistustehtäviä, jotta tämä ei toistu, ja myös tietää mitä on tapahtunut.
Tämän Ubuntu-foorumeiden hyökkäyksen aiheuttamat vahingot käyttäjille ovat olleet vähäisiä
Kuten Jane Silber ilmoitti virallisessa Ubuntu-blogissa, hyökkäys on vaikuttanut vain käyttäjiin, jotka eivät olleet aktiivisia ja joilla ei ollut kelvollisia salasanoja, joten suurin osa käyttäjistä on turvassa, mutta Canonicalin toteuttamien toimenpiteiden lisäksi on toteutettava toimenpiteitä. Tällä hetkellä Ubuntu-keskustelupalstojen käyttäjät voivat käyttää sitä normaalilla ja täysin turvallisella tavalla, koska muutokset on jo tehty.
Kuitenkin täältä Suosittelemme, että vaihdat salasanan, käyttäjän lempinimen, jos voit ja haluat ja jopa tehdä sen muun kuin normaalin IP-osoitteen kautta., niin että jos se tapahtuu uudelleen, kyseinen hakkeri ei vaikuta päivittäiseen toimintaan.
Henkilökohtaisesti uskon, että sekä hakkerin tarkoitus että Jane Silberin viesti on rauhoittaa palvelimen järjestelmänvalvojia. On tunnustettava, että Tämä hyökkäys Ubuntu-foorumeita vastaan asettaa kyseenalaiseksi Canonicalin ratkaisujen turvallisuuden ja Ubuntu-tekniikkaan. Vaikka meidän on muistettava, että ongelma ei missään tapauksessa tule Ubuntu Serveristä tai muusta Ubuntu-palvelintekniikasta vaan pikemminkin vBulletin-laajennuksesta, johon Canonicalilla ei ole mitään tekemistä, vaikka sen järjestelmänvalvoja tekee. Joka tapauksessa Ubuntu-foorumit on korvattu, ja voimme jatkaa sen käyttöä luottavaisin mielin.