• [^] # Re: Tentative d'insertion d'une backdoor dans le noyau Linux

    Posté par . En réponse à la dépêche Tentative d'insertion d'une porte dérobée dans le noyau Linux. Évalué à 2.

    Oui d'ailleurs ca soulève au moins une question:

    Si le type est assez malin pour introduire ce bout de code, et on peut supposer qu'il l'est (il faut connaitre un tout petit peu le fonctionnement du noyau pour avoir l'idée de pondre ce "patch", et en plus le coup des parenthèses placées autour de l'affectation démontre bien la volonté d'insérer ce code précis), alors donc, pourquoi se donner tant de mal puisque de tte facon ce code n'aura aucun effet ? (a cause du retval = -ECHILD).

    Je ne crois pas une seule seconde qu'un mec capable de pondre ca soit ensuite assez mauvais pour ne pas volontairement faire en sorte que ce code n'ait jamais aucun effet.

    Donc, pour moi, il n'a pas voulu "rééllement" plomber le noyau, mais alors pourquoi ? tirer la sonnette d'alarme en montrant qu'il était facile (ou au moins faisable) d'insérer une backdoor dans un projet comme Linux ?

    Honnêtement, je n'ai pas de réponse assurée. et vous ?