2 дня назад
NixOS: исследователи провели атаку «доверия к доверию» через GNU strip
Классическая атака «доверия к доверию» (trusting-trust), которую в 1984 году описал Кен Томпсон, устроена так: скомпрометированный компилятор незаметно вставляет бэкдор в программы, которые собирает, и при этом воспроизводит тот же бэкдор в собственных последующих пересборках, из-за чего заражение переживает даже пересборку компилятора из «чистого» исходного кода. Атаку принято считать угрозой, специфичной именно для компиляторов. Авторы новой работы показывают, что это не так, и строят полную атаку...