Login
Newsletter
Werbung

Thema: Malware im Arch-User-Repositorium AUR gefunden

2 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von Anonymous am Di, 10. Juli 2018 um 22:22 #

Dass die NSA Freie Software zu unterwandern versucht, halte ich auch für sehr wahrscheinlich.

Aber die werden ihre Leute langfristig in unverdächtige Projekte einschleusen und diesen Committern werden dann bedauerliche kleine Fehler unterlaufen, die leicht abstreitbar sind (plausible denialibity) und Programme so schwächen, dass sich Möglichkeiten für Angriffe ergeben.

Rund um OpenSSL gab es ja ein paar merkwürdige Begebenheiten.

So blöd, in ihren eigenes Projekt SELinux Hintertüren einzubauen, werden die nicht sein.

[
| Versenden | Drucken ]
  • 0
    Von Gitstompha am Mi, 11. Juli 2018 um 14:22 #

    So blöd, in ihren eigenes Projekt SELinux Hintertüren einzubauen, werden die nicht sein.

    Mit Sicherheit nicht! Schliesslich sichern sie damit ja auch ihre eigenen Linuxserver ab :) Außerdem wurde der Code ja gerade nach Snowden sehr sorgfältig überprüft, und sämtliche Änderungen werden von zig Leuten kritisch beobachtet.

    Ich würde die Hintertüren in anderen Teilen des Codes unterbringen, wo man nicht so genau hinschaut. :x

    [
    | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung