• [^] # Re: On se calme! On n'est pas (encore) Slashdot

    Posté par . En réponse à la dépêche Tentative d'insertion d'une porte dérobée dans le noyau Linux. Évalué à 4.

    open source = pas sûr, c'est prouvé (je schématise)

    Non tu déformes. Ce que certains ont dit, c'est que le fait que le noyau soit open source n'a probablement rien à voir avec la découverte rapide de la tentative.

    Bref, le code n'a pas passé le peer-reviewing

    Quelle grossière simplification ! Tu connais la différence entre le jeu des erreurs et le jeu des 7 erreurs ? Tu sais pourquoi le deuxième est plus facile ? Encore heureux que des rois du noyau linux aient compris rapidement le but de cette insertion de lignes. Je ne suis pas sûr qu'au milieu d'un patch compliqué, quelqu'un détecte facilement une différence entre un = et un ==. Par sûr que cela puisse être facilement utilisé pour insérer une backdoor viable, ceci dit car un test sur l'uid est quand même quelque chose d'important et si ça arrive n'importe où, ça sera tout de suite louche. Par contre une petite modification d'un test permettant ensuite de déclencher un buffer overflow...