Depuis quelques temps, on parle de plus en plus de problèmes d'accès illicites à des serveurs de projets libres : Le kernel Linux et Tuxfamilly cette semaine, www.gnu.org en début d'années, un autre soft (proftpd peut-être) un peu plus tard.... C'est assez inquiétant quand même : Des individus aux intentions pas très louable décident-ils de s'attaquer aux projets libres afin de le discréditer ? Ou tout simplement de poser des jalons pour de futures attaques de grande envergure, lorsque les logiciels libres seront plus déployés...
En tout cas, le code inséré est pour le moins subtile : Il faut vraiment y regarder à deux fois pour voir le coup du "=" (affectation) au lieu du "==" (test de condition) dans le if...
Enfin, cet engouement pour le libre par des personnes de ce type ne peut signifier qu'une chose : Les logiciels libres prenent de plus en plus de poid sur les réseaux, et deviennent "intéressants" à pirater... A moins qu'ils en aient assez de faire du buffer overflow sur des trou de sécurité de IE, du RPC de Windows, etc..., et que finalement une backdoor dans le code source est plus facile à utiliser...
# Re: Tentative d'insertion d'une backdoor dans le noyau Linux
Posté par Olivier (site web personnel) . En réponse à la dépêche Tentative d'insertion d'une porte dérobée dans le noyau Linux. Évalué à 9.
En tout cas, le code inséré est pour le moins subtile : Il faut vraiment y regarder à deux fois pour voir le coup du "=" (affectation) au lieu du "==" (test de condition) dans le if...
Enfin, cet engouement pour le libre par des personnes de ce type ne peut signifier qu'une chose : Les logiciels libres prenent de plus en plus de poid sur les réseaux, et deviennent "intéressants" à pirater... A moins qu'ils en aient assez de faire du buffer overflow sur des trou de sécurité de IE, du RPC de Windows, etc..., et que finalement une backdoor dans le code source est plus facile à utiliser...