TGViewer
RUH8 RUH8 @ruheight · 21.7K subscribers
Post #1697 22.6K
В 1983 году Кен Томпсон посвятил свою тьюринговскую лекцию атакам на цепь поставок и бэкдорам, в том числе описал самовоспроизводящийся бэкдор для компилятора. Если собрать "исправленным" компилятором утилиту login, то в систему можно зайти с известным паролем, а если попытаться пересобрать компилятор из исходников, то новая версия компилятора тоже будет заражена, и никаких модификаций не останется. Изменения можно заетить только в уже собранной программе.

Сама идея в первый раз обсуждалась в отчете ВВС США посвященном безопасности Мультикса 1974 года, а вот что я пропустил, так это то что Кен бэкдор все-таки написал в июне 1975. И архив с оригинальными исходниками есть в лентах Денниса Ритчи. NIH - Not Invented Here. Идея, как и несколько весьма нетривиальных эксплоитов, приндлежит USAF. Пятьдесят лет прошло. Тогда те компьютеры еще не от кого было защищать, и не на кого было кибер-нападать. Но и сейчас бэкдоры однострочники для openssh и supply chain атаки живее всех живых.
  • 👍 249
  • 🔥 57
  • 🤔 23
  • 🥱 6
  • 🤮 4
More from @ruheight
  1. Aug 29, 2026Техническое. Если кому-то не ответил, сразу чего-то не сделал, то я иногда сильно занят в…
  2. Aug 24, 2026Вышел tmp.out #5
  3. Aug 22, 2026На лошадярне нешуточная ажитация. Не понимаю. Я вот целиком и полностью поддерживаю правос…
  4. Aug 18, 2026А не пошел бы ты, Михаил Альбертович, нахуй? А можно и для гендерного равноправия - в пизд…
  5. Jul 18, 2026По-моему, самое время распустить "IT Армию" и "Киберкорпус". Хорошо было бы, если безобраз…
  6. Jul 9, 2026Каждый раз, когда я наблюдаю за идиотами в их естественной среде обитания, у меня возникае…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →