"En tout cas, le code inséré est pour le moins subtile : Il faut vraiment y regarder à deux fois pour voir le coup du "=" (affectation) au lieu du "==" (test de condition) dans le if..."
je proteste bruyamment : n'importe quel programmeur C digne de ce nom sera déjà très mal à l'aise à la vue d'une affectation dans un test. oui, ça se fait tous les jours, mais parce qu'on sait ce qu'on fait, et le thème des affectations dans des if fait partie du top 10 des choses surveillées en C.
et n'importe quel programmeur du noyau ou orienté sécurité changera de couleur en voyant un current->uid = 0 se promener, où que ce soit. il SAIT ce que ça fait, et regardera dans le contexte ce que ça fait là.
Je ne parle même pas d'outils sérieux d'analyses de sources qui sont capables de surveiller ce qui arrive à une variable, même en l'aliasant, et cela sans rien compiler.
[^] # Re: Tentative d'insertion d'une backdoor dans le noyau Linux
Posté par Gniarf . En réponse à la dépêche Tentative d'insertion d'une porte dérobée dans le noyau Linux. Évalué à 10.
je proteste bruyamment : n'importe quel programmeur C digne de ce nom sera déjà très mal à l'aise à la vue d'une affectation dans un test. oui, ça se fait tous les jours, mais parce qu'on sait ce qu'on fait, et le thème des affectations dans des if fait partie du top 10 des choses surveillées en C.
et n'importe quel programmeur du noyau ou orienté sécurité changera de couleur en voyant un current->uid = 0 se promener, où que ce soit. il SAIT ce que ça fait, et regardera dans le contexte ce que ça fait là.
Je ne parle même pas d'outils sérieux d'analyses de sources qui sont capables de surveiller ce qui arrive à une variable, même en l'aliasant, et cela sans rien compiler.