Týždeň 2024-13

Nástroj xz Utils (ďalej len XZ, ale bez odkazu, lebo GitHub stránka tohto projektu bola stiahnutá), ktorý sa používa na bezstratovú kompresiu, bol kompromitovaný. To znamená, že bol do neho začlenený kód, ktorý obsahoval cielenú chybu. Je za tým zaujímavý príbeh, ktorý pravdepodobne zmení vo veľa ohľadoch budúcnosť open-source.


Toto je sprievodná diskusia k pôvodnej téme na https://blog.vyvojari.dev/vlko-week-2024-13
2 Likes

CYBERGAME fakt odporucam, ja som riesil prvy rocnik tak pre zabavu. Zvladne to aj clovek co sa bezpenosti nevenuje (aspon 3/5 uloh v kazdej kategorii), su tam rady a treba trochu googlit.

A na celej tej veci okolo xz mi pride neskutocne ironicke, ze na to prisiel clovek z Microsoftu. Zhrnul by som to tak, ze pod lampu byva najvacsia tma.

No otazka kolko takychto, alebo este sofistikovajesich chyb je zanesenych do otvoreneho softveru? Lebo naklady na tu su pomerne nizke.

1 Like