Հետ
Կիբերանվտանգություն և գաղտնիություն

«Վստահության» հարձակում ամբողջական Linux բաշխման դեմ

Hacker News (YC)
Advertisement468 × 90
«Վստահության» հարձակում ամբողջական Linux բաշխման դեմ

arXiv-ում հրապարակված նոր գիտական աշխատանքը ուսումնասիրում է «վստահության» (Trusting-Trust) բարդ հարձակումը, որն ուղղված է ամբողջական Linux բաշխման դեմ: Հիմնվելով Քեն Թոմփսոնի 1984 թվականի դասական հայեցակարգի վրա՝ հետազոտողները ցույց են տալիս, թե ինչպես չարամիտ օգտատերը կարող է վտանգել ծրագրային ապահովման մատակարարման շղթայի ամբողջականությունը՝ կոդի կոմպիլյատորի մեջ ներդնելով թաքնված «հետնադռներ»: Այս մոտեցումը թույլ է տալիս չարամիտ կոդին տարածվել կառուցման գործընթացի միջոցով՝ վարակելով ամբողջ բաշխումը՝ առանց սկզբնաղբյուր կոդում ակնհայտ հետքեր թողնելու: Հետազոտությունը ընդգծում է ժամանակակից ծրագրային էկոհամակարգերի խոցելիությունը, որտեղ մշակողները մեծապես հենվում են նախապես կոմպիլյացված երկուական ֆայլերի վրա: Այս հարձակման մեխանիզմների վերլուծությամբ հեղինակները ցույց են տալիս համակարգի ամբողջականության ապահովման դժվարությունները բաց կոդով միջավայրերում՝ կոչ անելով անվտանգության ոլորտի մասնագետներին մշակել ստուգման ավելի հուսալի մեթոդներ:

This is a summary. Read the full article at the original source:

Hacker News (YC)
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…

Ars Technica
Advertisement970 × 250