Tags:
Topics: 
Node Thumbnail

กระบวนการวางช่องโหว่ในโครงการ xz นับเป็นความพยายามโจมตีครั้งใหญ่ของโลกไซเบอร์ หากการโจมตีครั้งนี้สำเร็จก็จะเป็นการสร้างช่องทางลับให้คนร้ายสามารถเข้าถึงเซิร์ฟเวอร์จำนวนมหาศาลได้โดยง่าย โดยผู้พบช่องทางนี้ครั้งแรกคือ Andres Freund โปรแกรมเมอร์ของไมโครซอฟท์ ที่พบช่องโหว่ระหว่างการทดสอบ PostgreSQL ที่เป็นงานหลักของเขา หลักจากรายงานช่องโหว่นี้หลายคนก็ยกย่องให้เขาเป็นฮีโร่แห่งอินเทอร์เน็ต

Freund ระบุว่าเขารู้สึกแปลกๆ ที่อยู่ๆ ก็เป็นคนดังขึ้นมาเพราะตัวเขาเองเป็นคนค่อนข้างเก็บตัว โดยจุดเริ่มต้นของการพบช่องทางลับครั้งนี้คือข้อความเตือนในระบบ automate test ของ PostgreSQL ที่ขึ้นข้อความที่ไม่เคยพบมาก่อน และเมื่อตรวจสอบก็พบว่า secure shell กินซีพียูมากกว่าปกติ หลังจากนั้นเขาก็ส่งข้อมูลนี้ให้นักวิจัยความปลอดภัย และกลายเป็นหลักฐานว่ามีการวางช่องทางลับอย่างเป็นกระบวนการ

แม้ตัว Freund จะไม่อยากดัง แต่ Satya Nadella ก็ยกย่องเขาโดยตรง รวมถึงผู้เชี่ยวชาญความปลอดภัยไซเบอร์ชั้นนำอย่าง Alex Stamos

Freund กลับไปพัฒนา PostgreSQL ต่อโดยระบุว่ากำลังพยายามส่งแพตช์ให้ทันกำหนด

ที่มา - The New York Times

No Description

Get latest news from Blognone

Comments

By: Aonkrab on 4 April 2024 - 21:24 #1309320

หลักจากรายงาน-->หลังจากรายงาน

By: max212
AndroidRed HatSUSEUbuntu
on 4 April 2024 - 23:49 #1309329
max212's picture

พี่แกคงคิดว่า "แปลกตรงไหน ก็โปรแกรมทำงานได้ช้ากว่าเดิม......." 😆😆😆
ใน X พี่แกก็กำลัง....

By: gamoman
AndroidWindows
on 5 April 2024 - 01:01 #1309330

หากเป็นคนไทย
ถ้า CPU จู่ ๆ ก็ Spike
จะบอก ผบ ทันทีเลยว่าเครื่องมันไม่ไหวแล้ว
เพื่อที่จะได้รับอนุมัติ CPU ตัวใหม่ เผลอ ๆ จะได้ใหม่ทั้งชุด
จริง ๆ คนไทยเก่ง ๆ เยอะ แต่เมียเก่งกว่าเลยไม่ได้เกิด

By: absulation
AndroidWindows
on 5 April 2024 - 12:59 #1309358 Reply to:1309330
absulation's picture

จริงไม่มีใครเก่งกว่าเมียโปรแกรมเมอร์ไทย

By: btoy
ContributorAndroidWindows
on 5 April 2024 - 13:42 #1309360
btoy's picture

ไม่ดังไม่ได้ล่ะครับ แทบไม่ต่างจากเป็นฮีโร่ในมาร์เวลเลย ส่วนเรื่องไม่อยากให้ลงรูป อันนี้ก็ต้องช่วยกันเคารพสิทธ์ของแกล่ะครับ ถ้าชื่นชมผ่านชื่อในบทความ ผมว่าแกก็คงเฉยๆแหละ

จะว่าไป ช่างต่างกันฟ้ากับเหว เป็นผมเจอ ssh ช้านะ ก็จะโทษ ISP ไว้ก่อนล่ะ ก่อนที่จะมาโทษเครื่อง remote ตามด้วยเครื่องตัวเอง 555 😂😅


..: เรื่อยไป