«Վստահության» հարձակում ամբողջական Linux բաշխման դեմ

arXiv-ում հրապարակված նոր գիտական աշխատանքը ուսումնասիրում է «վստահության» (Trusting-Trust) բարդ հարձակումը, որն ուղղված է ամբողջական Linux բաշխման դեմ: Հիմնվելով Քեն Թոմփսոնի 1984 թվականի դասական հայեցակարգի վրա՝ հետազոտողները ցույց են տալիս, թե ինչպես չարամիտ օգտատերը կարող է վտանգել ծրագրային ապահովման մատակարարման շղթայի ամբողջականությունը՝ կոդի կոմպիլյատորի մեջ ներդնելով թաքնված «հետնադռներ»: Այս մոտեցումը թույլ է տալիս չարամիտ կոդին տարածվել կառուցման գործընթացի միջոցով՝ վարակելով ամբողջ բաշխումը՝ առանց սկզբնաղբյուր կոդում ակնհայտ հետքեր թողնելու: Հետազոտությունը ընդգծում է ժամանակակից ծրագրային էկոհամակարգերի խոցելիությունը, որտեղ մշակողները մեծապես հենվում են նախապես կոմպիլյացված երկուական ֆայլերի վրա: Այս հարձակման մեխանիզմների վերլուծությամբ հեղինակները ցույց են տալիս համակարգի ամբողջականության ապահովման դժվարությունները բաց կոդով միջավայրերում՝ կոչ անելով անվտանգության ոլորտի մասնագետներին մշակել ստուգման ավելի հուսալի մեթոդներ:
This is a summary. Read the full article at the original source:
Hacker News (YC)Կապակցված
LG հեռուստացույցները սկանավորում են տեղական ցանցերը՝ միացված սարքերը հայտնաբերելու համար
Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…
Microsoft-ը թողարկել է իր պատմության մեջ ամենամեծ թարմացումների փաթեթը՝ շտկելով Windows օպերացիոն համակարգի և այլ ծրագրերի առնվազն 974 անվտանգության խ…
Microsoft-ի վերջին Patch Tuesday թարմացումը սահմանել է նոր ռեկորդ՝ լուծելով 974 խոցելիություն և ազդեցություն (CVE): Այս հսկայական թողարկումն ընդգծում…



