เว็บไซต์ Linux Mint โดนแฮ็ก และไฟล์ ISO ของ Linux Mint ถูกสับเปลี่ยนเป็นเวอร์ชันที่แอบฝัง backdoor มาในระบบด้วย
เหตุการณ์เกิดขึ้นเมื่อวานนี้ (20 ก.พ. 59) ใครที่ดาวน์โหลดไฟล์ ISO ของ Linux Mint 17.3 Cinnamon ควรตรวจสอบค่า checksum กับไฟล์ที่ถูกต้องทันที ในกรณีที่ติดตั้งไปแล้ว ให้ตัดเน็ตก่อน แล้วเช็คว่าในระบบมีไฟล์ /var/lib/man.cy หรือไม่ ถ้ามีแปลว่าเป็นเวอร์ชันที่โดนวาง backdoor ซึ่งทางทีมงานขอให้ล้างเครื่องแล้วติดตั้งใหม่
ตอนนี้เว็บไซต์ Linux Mint ยังล่มอยู่ครับ แต่ไฟล์ ISO สามารถดาวน์โหลดได้จาก mirror อื่น
ที่มา - Linux Mint Blog
ค่า MD5 checksum ที่ถูกต้องของไฟล์แท้ (ถ้าผิดจากนี้แปลว่าปลอม)
6e7f7e03500747c6c3bfece2c9c8394f linuxmint-17.3-cinnamon-32bit.iso
e71a2aad8b58605e906dbea444dc4983 linuxmint-17.3-cinnamon-64bit.iso
30fef1aa1134c5f3778c77c4417f7238 linuxmint-17.3-cinnamon-nocodecs-32bit.iso
3406350a87c201cdca0927b1bc7c2ccd linuxmint-17.3-cinnamon-nocodecs-64bit.iso
df38af96e99726bb0a1ef3e5cd47563d linuxmint-17.3-cinnamon-oem-64bit.iso

on
คนเริ่มใช้เยอะก็เริ่มตกเป็นเป
wichate Sun, 21/02/2016 - 13:50
คนเริ่มใช้เยอะก็เริ่มตกเป็นเป้าโจมตีล่ะ
ใช้ windows โหลดนี่ก็
neizod Sun, 21/02/2016 - 14:14
ใช้ windows โหลดนี่ก็ checksum ยากหน่อยแฮะ :/
โหลดผ่าน Bittorrent
osmiumwo1f Sun, 21/02/2016 - 14:31
In reply to ใช้ windows โหลดนี่ก็ by neizod
โหลดผ่าน Bittorrent น่าจะช่วยได้อยู่ครับ
มีให้โหลด แต่เป็น
PH41 Sun, 21/02/2016 - 15:06
In reply to ใช้ windows โหลดนี่ก็ by neizod
มีให้โหลด แต่เป็น console
ทำไมของพวกนี้ไม่ bundle มาเลยนะ คลิกขวา properties ดูได้เลยอะไรแบบนี้
ค่า hash
mode Sun, 21/02/2016 - 18:07
In reply to มีให้โหลด แต่เป็น by PH41
ค่า hash มันต้องคำนวนจากเนื้อหาทั้งหมดของไฟล์ ยิ่งไฟล์ใหญ่ยิ่งใช้เวลานาน อีกอย่างนึงมันมีหลายการคำนวนหลายแบบด้วยครับ ไม่ได้มีแค่แบบเดียว
โปรแกรมแบบ ui ผมก็เคยเห็นนะครับ แต่จำไม่ได้แล้ว
bundle อะไรมาครับ
lew Sun, 21/02/2016 - 18:27
In reply to มีให้โหลด แต่เป็น by PH41
bundle อะไรมาครับ โปรแกรมคำนวณ hash? ถ้ากลัวว่าโหลดจากแหล่งไม่น่าเชื่อถือแล้วไฟล์อาจจะถูกเปลี่ยนแปลง จะให้เชื่อโปรแกรมคำนวณ hash ที่โหลดมาพร้อมกัน????
เขาน่าจะหมายถึง การตรวจดู
HudchewMan Sun, 21/02/2016 - 19:09
In reply to bundle อะไรมาครับ by lew
เขาน่าจะหมายถึง การตรวจดู hash ควรจะ bundle มากับ Windows ผู้ใช้จะได้ไม่ต้องไปสรรหามาติดตั้งเองให้ยุ่งยากน่ะ :)
อ่อ งั้นตอบใหม่คือใน Windows
lew Sun, 21/02/2016 - 19:36
In reply to เขาน่าจะหมายถึง การตรวจดู by HudchewMan
อ่อ งั้นตอบใหม่คือใน Windows ตัว installer มันมีระบบ Cert ของผู้ผลิตมาอยู่แล้วครับ กระบวนการเลยเป็นอีกแบบ ต่างจากโลกลินุกซ์ ที่มักมี sha1sum sha256sum มาให้ในตัว
try hashtab
SomeThing Sun, 21/02/2016 - 15:13
In reply to ใช้ windows โหลดนี่ก็ by neizod
try hashtab
+1 ใช้ดีมากครับตัวนี้
platezero Sun, 21/02/2016 - 15:40
In reply to try hashtab by SomeThing
+1
ใช้ดีมากครับตัวนี้ ฟรีแล้วก็ออกเวอร์ชั่นใหม่ตามเทรนด์ Hash ใหม่ๆมาตลอด
+2
PH41 Sun, 21/02/2016 - 16:01
In reply to try hashtab by SomeThing
+2
+3 ผมก็ใช้ HashTab
Obelisk Sun, 21/02/2016 - 20:29
In reply to try hashtab by SomeThing
+3
ผมก็ใช้ HashTab นี่แหละครับ สะดวกดี
ใช้ Windows Powershell
Bigta Sun, 21/02/2016 - 19:01
In reply to ใช้ windows โหลดนี่ก็ by neizod
ใช้ Windows Powershell คำนวณค่า hash ได้นะ
7-Zip มีตัวคำนวณ Checksum
benwrk Mon, 22/02/2016 - 05:10
In reply to ใช้ windows โหลดนี่ก็ by neizod
7-Zip มีตัวคำนวณ Checksum ติดมาด้วยครับ ลง 7-Zip แล้วมันจะมาอยู่ใน Context Menu เลย
http://mirror1.ku.ac.th http:
slwt2002 Sun, 21/02/2016 - 15:19
http://mirror1.ku.ac.th http://mirror.adminbannok.com ยังดาวน์โหลดได้ปกติครับ