Názor k článku Sofistikovaná sabotáž XZ zabrala roky, odhalena byla šťastnou náhodou od jm - Ten zásadní kód byl přidaný do nečitelného skriptu...

  • Článek je starý, nové názory již nelze přidávat.
  • 30. 3. 2024 21:56

    jm

    Ten zásadní kód byl přidaný do nečitelného skriptu vygenerovaného autotools, který nikdo nečte. Payload byl v "testovacích datech", ale byl šifrovaný. Autoři se sice podle všeho chovali trochu jako slon v porcelánu (neotestovali si vliv změn na Valgrind nebo na fuzzery a hasili to až zpětně) ale prošlo jim to.