• # Re: Cheval de Troie découvert dans la libpcap et tcpdump

    Posté par (site web personnel) . En réponse à la dépêche Cheval de Troie découvert dans la libpcap et tcpdump. Évalué à 10.

    Mouais, les signatures GPG et MD5 vont etre les solutions données mais ....

    Faut pas oublier que si il y a eu probleme c'est que les machines sont trouées à la base. si au lieu de modifierl'archive le malin modifie un fichier peu usité dans le CVS (à la main, donc sans que ca se voit en regardant la date de derniere modif) l'archive sera belle et signée comme il faut. On aura l'air malin avec nos signatures GPG (à moins que vous ne vouliez signer chaque ajout CVS ?)

    Bref, à la base le probleme n'est pas tant les signatures (ca ne ferait que déplacer l'emplacement ou les méchant interviendront) mais bien des machines trouées