Et bien, la pour le coup je crois que ce n'est glorieux pour personne....
Dans le futur, pour éviter un accident de ce type :
- Tous les fichiers (sources ou binaires) devront être signés avec un clef GPG.
- Il faudra vérifier systématiquement la signature. Suffit de rajouter 3 fois rien dans les ports des BSDs (ou pour les binaires dans RPMs ou dppkg).
- Ca nous fait raison de plus de veiller aux lois sur la crypto.
# La morale de cette histoire....
Posté par Maxime Ritter (site web personnel) . En réponse à la dépêche Backdoor dans irssi. Évalué à 10.
Dans le futur, pour éviter un accident de ce type :
- Tous les fichiers (sources ou binaires) devront être signés avec un clef GPG.
- Il faudra vérifier systématiquement la signature. Suffit de rajouter 3 fois rien dans les ports des BSDs (ou pour les binaires dans RPMs ou dppkg).
- Ca nous fait raison de plus de veiller aux lois sur la crypto.