Par contre, un truc qui serait interressant sur les serveurs officiels (pas les mirroirs) serait un faire tourner un «aide» ou un «tripwire» sur les fichiers mis à disposition. Cela permettrait d'avoir un niveau de confiance supérieur.
De mémoire, c'est comme ca que la ASF avait découvert que quelqu'un avait glissé un trojan dans les sources d'Apache. Ils ont pu arreter la synchro des mirroirs, remettre les sources d'origine puis re-activer la synchro. L'incident était bouclé en moins de 24 heures.
[^] # Re: Cheval de Troie découvert dans la libpcap et tcpdump
Posté par Emmanuel Seyman . En réponse à la dépêche Cheval de Troie découvert dans la libpcap et tcpdump. Évalué à 7.
De mémoire, c'est comme ca que la ASF avait découvert que quelqu'un avait glissé un trojan dans les sources d'Apache. Ils ont pu arreter la synchro des mirroirs, remettre les sources d'origine puis re-activer la synchro. L'incident était bouclé en moins de 24 heures.