mastodon.gamedev.place is one of the many independent Mastodon servers you can use to participate in the fediverse.
Mastodon server focused on game development and related topics.

Server stats:

5.1K
active users

#xzbackdoor

0 posts0 participants0 posts today

Neues Simplicissimus Video über den XZ-Hack (feat. @linuzifer ) - und das erstaunlich gut für nicht-ITler*innen erklärt :neocat_floof_owo:

Wie dieser Deutsche das Internet gerettet hat

super8.absturztau.be/watch?v=8

youtu.be/8p8PHeGg--U

Simplicissimus | InvidiousWie dieser Deutsche das Internet gerettet hatGönnt euch bis zu 50% Rabatt während des Back to School Sale von Emma bis zum 01.10 und erhaltet mit dem Code SIMPLI zusätzliche 5% (auch nach der Aktion gültig): https://simpli.deals/emma84 (Werbung) Eine Gruppe Hacker hätte sich beinahe Zugang zu Millionen von Servern auf der ganzen Welt verschafft. Doch ein deutscher Software-Entwickler hat ihnen einen Strich durch die Rechnung gemacht. Vielen Dank an Linus Neumann für die spannenden Interviews. Reaction-Guidelines: https://1up.management/reactions ------------- Danke an unsere Patrons: / simplicissimus https://www.patreon.com/simplicissimus Simpli auf Instagram: / simplicissimusyt https://www.instagram.com/simplicissimusyt Simpli auf TikTok: / simplicissimus https://www.tiktok.com/@simplicissimus Simpli auf Twitter: / simpliyt https://x.com/simpliyt Quellen: https://docs.google.com/document/d/19cLq6NMUr6mMEcKUxeCXGfDsQboYgTEPm1ff6UaO-8A/edit?usp=sharing Musik: Artlist: Quinten Coblentz - Didn’t See That Coming Idan Kupferberg - Forged in Combat - No Drums Sid Acharya - Solitude Jordan Hatfield - Desperately Sick Cosmonkey - Bubbles Drop Matooma - Don’t Look Back Aviad Zinemanas - ORC Theatre Of Delays - Horizon Out of Flux - Slithering Woe Sean Williams - Forgive Out of Flux - initShutdown Epidemic Sounds: Open Road - Lennon Hutton Criminel Behavoir - Expedia Blood Money - Hampus Naeselius Who’s at the Window - Lennon Hutton Slammed Shut - Craft Case Between Spaces - DEX 1200 ___ Schön, verständlich, kritisch und fundiert. Wir machen Essays zu Fragen, die du dir noch nie, oder viel zu oft gestellt hast.

I wish this NPR podcast wasn't slanted against 'open source software' (not even mentioning FOSS). It is a very well composed and informative story about the XZ Attack, but it expressly states that open source methods were the vulnerability, implying this production method 'that built the internet' is now ending its beneficial phase. npr.org/2024/05/17/1197959102/

Reminds me of the news splatter claiming the economic model is all bad. #XZBackdoor #FOSS

Continued thread

Was wissen wir eigentlich über «Jia Tan»? Ich habe mich mal auf eine Spurensuche begeben. Und dabei herausgefunden, dass man mit der Sicherheitslücke wohl mehrere Milliarden hätte verdienen können.

Ich nehme euch gerne mit auf diese Reise und die Schlussfolgerungen, die sich daraus ergeben.
#JiaTan #xz #Backdoor #xzBackdoor #DNIP
dnip.ch/2024/05/14/spurensuche

Das Netz ist politisch · Wer ist «Jia Tan»? Eine Spurensuche zur xz-Backdoor - Das Netz ist politischÜber ein Monat ist vergangen und wir wissen immer noch nicht viel über die Hintergründe und Hintermänner der xz-Backdoor. Dies, obwohl die Lücke im besten

I was thinking specifically of the #xz Utils incident when I wrote this weeks column calling for an #opensource tax credit for developers.

“A 2024 Harvard study valued [open source software] at $8.8 trillion.

A software project may be initially undertaken by a single developer as a hobbyist project, but … maintenance and security updates require long-term commitments, often by an entire community of developers.”

#xzbackdoor #floss #foss @floss @law #lawfedi

news.bloomberglaw.com/tax-insi

Replied in thread

Kaspersky provides a timeline of events leading to the discovery of the backdoor in XZ Utils data compression library which is included in Linux distributions. They offer an analysis of Stage 1 (the modified build-to-host script), Stage 2 (injected shell script) and Stage 3 (backdoor extraction). Kaspersky also provides backdoor code analysis and explanation of system checks and structure. IOC and Yara rules provided. 🔗 securelist.com/xz-backdoor-sto

cc: @shellsharks

Kaspersky · XZ backdoor story - Initial analysisBy GReAT
Continued thread

This can turn into a downward spiral, because it can drive away contributors, making things worse. Then only the ones who really feel responsible for their user base will continue working on it. Then ultimately they can burnout and the thing goes down in flames. The #XZBackdoor is a version of this dynamic. The #XZUtils maintainer was caught in that dynamic and felt he could not keep up, and was desparate for help since so many essential pieces of software rely on it.

2/