Gość: aLICE
IP: *.zywiec.plusnet.pl
07.11.03, 15:24
Inne jądro?
2003-11-07
Nieznany sprawca starał się umieścić konia trojańskiego w kodzie następnej
wersji jądra Linuksa - podaje kilka serwisów internetowych.
System zarządzania wersjami oprogramowania BitKeeper wykrył zmianę kodu w
repozytorium w ciągu 24 godzin, co spowodowało zamknięcie publicznej bazy
danych.
Dokonane w jądrze zmiany nigdy nie stały się częścią kodu Linuksa i w związku
z tym nigdy nie były zagrożeniem - stwierdził Larry McVoy, założyciel firmy
BitMover, autora BitKeepera.
Dokonane przez włamywacza zmiany odnosiły się do pliku kernel\exit.c.
Odpowiednio przygotowany program po wykonaniu popularnej funkcji exit()
otrzymywał wszystkie możliwe uprawnienia.
Incydent ten ożywił dyskusję na temat bezpieczeństwa takich systemów, jak
BitKeeper lub CVS.