LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 745|回复: 6

编译生成内核模块的安全性问题

[复制链接]
发表于 2010-3-12 23:50:58 | 显示全部楼层 |阅读模式
象drcom、west-chamber之类的程序都会生成内核模块,这会不会容易导致注入木马?
发表于 2010-3-13 00:06:41 | 显示全部楼层
自己编译的安全性全在自己掌握啊。
熟悉了,这些问题应该就不会那么容易出现了吧。
不熟悉这两个,我只是看到西厢计划需要的安全级别有点高,就没用了。
回复 支持 反对

使用道具 举报

发表于 2010-3-13 04:33:33 | 显示全部楼层
代码都在那里,如果是木马很容易就被看出来吧。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-3-14 06:03:19 | 显示全部楼层
Post by yangzhe1990;2075028
代码都在那里,如果是木马很容易就被看出来吧。

普通用户哪有审查代码的能力。
回复 支持 反对

使用道具 举报

发表于 2010-3-14 19:43:11 | 显示全部楼层
开源项目代码放在那里给全世界审核,只要被一个人识破就身败名裂了,除非像当年Ken Thompson那样给编译器装后门。
回复 支持 反对

使用道具 举报

发表于 2010-3-14 21:47:28 | 显示全部楼层
Post by yangzhe1990;2075028
代码都在那里,如果是木马很容易就被看出来吧。

主要不是这个原因,而是我认为,要实现这样的功能,不需要那么高的安全性级别。
回复 支持 反对

使用道具 举报

发表于 2010-3-15 11:07:31 | 显示全部楼层
话说有没有尝试过西厢?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表