<p>Yep.<br>
 Exactly my concern. The more a compromised system does, the more work involved in the clean up.<br>
I don&#39;t understand the need to replace ssh pubkeys unless replace means reinstall. If a private key was compromised, that&#39;s a different issue. If a signing key is compromised that&#39;s a bigger issue. </p>
<div class="gmail_quote">On Sep 1, 2011 9:23 AM, &quot;Michael H. Warfield&quot; &lt;<a href="mailto:mhw@wittsend.com">mhw@wittsend.com</a>&gt; wrote:<br type="attribution">&gt; On Thu, 2011-09-01 at 08:42 -0400, Jim Kinney wrote: <br>
&gt;&gt; Major bad news. They host loads of code.<br>&gt; <br>&gt; Read the articles.  Several machines were compromised but not all.<br>&gt; Compromised machines have been taken off line for diagnostics and<br>&gt; reinstallation.  A number of developers (close to 500) are having to<br>
&gt; change their ssh keys, which sucks.<br>&gt; <br>&gt; Bad but highly unlikely to have any impact on the source code thanks to<br>&gt; the nature of git and the highly distributed development model along<br>&gt; with cryptographically secure hashes and history on every single file.<br>
&gt; They&#39;d need a time machine to go back and poke changes into past sources<br>&gt; and change sets and they&#39;re need a transporter to get to all the<br>&gt; thousands of machines hosting git repos at developer sites for the<br>
&gt; development their development.  They&#39;re validating the the change sets<br>&gt; and hashes but it&#39;s unlikely to contain anything and it&#39;s unlikely the<br>&gt; sources have been contaminated.  Unexpected changes should show up<br>
&gt; rapidly to the subsystem maintainers as unexpected conflicts or<br>&gt; validation checks or unapproved changes sets.<br>&gt; <br>&gt; <a href="http://www.linux.com/news/featured-blogs/171-jonathan-corbet/491001-the-cracking-of-kernelorg">http://www.linux.com/news/featured-blogs/171-jonathan-corbet/491001-the-cracking-of-kernelorg</a><br>
&gt; <br>&gt; He points out that the sources are distributed from <a href="http://kernel.org">kernel.org</a> but are<br>&gt; developed on and hosted all over the world.<br>&gt; <br>&gt; Regards,<br>&gt; Mike<br>&gt; <br>&gt;&gt; On Sep 1, 2011 8:14 AM, &quot;Watson, Keith&quot; &lt;<a href="mailto:krwatson@cc.gatech.edu">krwatson@cc.gatech.edu</a>&gt; wrote:<br>
&gt;&gt; &gt; Security breach on <a href="http://kernel.org">kernel.org</a><br>&gt;&gt; &gt; <a href="https://www.kernel.org/">https://www.kernel.org/</a><br>&gt;&gt; &gt;<br>&gt;&gt; &gt; Earlier this month, a number of servers in the <a href="http://kernel.org">kernel.org</a> infrastructure<br>
&gt;&gt; were compromised. We discovered this August 28th. While we currently believe<br>&gt;&gt; that the source code repositories were unaffected, we are in the process of<br>&gt;&gt; verifying this and taking steps to enhance security across the<br>
&gt;&gt; kernel.orginfrastructure.<br>&gt;&gt; &gt;<br>&gt;&gt; &gt;<br>&gt;&gt; &gt; There is more information on their home page.<br>&gt;&gt; &gt;<br>&gt;&gt; &gt; keith<br>&gt;&gt; &gt;<br>&gt;&gt; &gt; --<br>&gt;&gt; &gt;<br>
&gt;&gt; &gt; Keith R. Watson Georgia Institute of Technology<br>&gt;&gt; &gt; IT Support professional Lead College of Computing<br>&gt;&gt; &gt; <a href="mailto:keith.watson@cc.gatech.edu">keith.watson@cc.gatech.edu</a> 801 Atlantic Drive NW<br>
&gt;&gt; &gt; (404) 385-7401 Atlanta, GA 30332-0280<br>&gt;&gt; &gt;<br>&gt;&gt; &gt;<br>&gt;&gt; &gt;<br>&gt;&gt; &gt; _______________________________________________<br>&gt;&gt; &gt; Ale mailing list<br>&gt;&gt; &gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
&gt;&gt; &gt; <a href="http://mail.ale.org/mailman/listinfo/ale">http://mail.ale.org/mailman/listinfo/ale</a><br>&gt;&gt; &gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>&gt;&gt; &gt; <a href="http://mail.ale.org/mailman/listinfo">http://mail.ale.org/mailman/listinfo</a><br>
&gt;&gt; <br>&gt;&gt; _______________________________________________<br>&gt;&gt; Ale mailing list<br>&gt;&gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>&gt;&gt; <a href="http://mail.ale.org/mailman/listinfo/ale">http://mail.ale.org/mailman/listinfo/ale</a><br>
&gt;&gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>&gt;&gt; <a href="http://mail.ale.org/mailman/listinfo">http://mail.ale.org/mailman/listinfo</a><br>&gt; <br>&gt; -- <br>&gt; Michael H. Warfield (AI4NB) | (770) 985-6132 |  mhw@WittsEnd.com<br>
&gt;    /\/\|=mhw=|\/\/          | (678) 463-0932 |  <a href="http://www.wittsend.com/mhw/">http://www.wittsend.com/mhw/</a><br>&gt;    NIC whois: MHW9          | An optimist believes we live in the best of all<br>&gt;  PGP Key: 0x674627FF        | possible worlds.  A pessimist is sure of it!<br>
</div>