Pán Krčmář, ak Vás zaujíma trocha rozvinutie problematiky skrytých kanálov, tak mrknite na http://www.krutibrko.sk/…paper_41.pdf.
Nájdete tam jednu peknú vec. :-)
Pekný deň.
Technika popsaná v článku žádný covert-channel není. Dá se to triviálně detekovat, tak, že urgent pointer není nula nebo že id čísla nejsou sekvenční (což Linux dělá).
Spíš by měli ta tajná data cpát do timestampu a do syn čísla u nově vytvořených spojení, pak to tak snadno detekovat nepůjde.