CVE-2024-3094 про бэкдор в liblzma и теория ИБ
Касательно свежей истории с обнаружением закладки/бэкдора (CVE-2024-3094) в пакете xz (liblzma), которая на системах с systemd/glibc, потенциально, протягивалась в sshd: понятно, что такого может быть ещё много в уже массово используемых библиотеках, но всё равно это весьма неплохая и практическая демонстрация того, что подобное удаётся быстро обнаружить силами сообщества. По этой теме я не так давно писал, что, во-первых, добавление закладок и прочего вредоносного кода – это совсем не какая-то особенность Open Source; во-вторых – доступность исходников связана с возможностями по добавлению и обнаружению вредоносного кода, но вовсе не так прямо, как часто говорят и пишут.
Адрес записки: https://dxdt.ru/2024/03/30/12666/
Похожие записки:
- Уровни сигнатур клиентских подключений
- Задержки пакетов, СУБД, TCP и РЛС
- Утечка DNS-запросов в ExpressVPN
- Ретроспектива заметок: сентябрь 2013 года
- Реплика: технологии разного уровня
- Экспериментальный сервер TLS 1.3: замена сертификатов
- TLS: выбор сертификата по УЦ в зависимости от браузера
- X25519Kyber768 в браузере Chrome 124
- Занятный замок Fichet 787
- Интернет-протокол "дымовой завесы"
- Контринтуитивное восприятие ИИ на примере из криптографии
Написать комментарий