文章
技术

在当前中共渗透无处不在的情况下Tor binary package被(包括技术上和非技术上的)渗透植入后门程序的可能性有多大?

菜单
  1. linda   rico y libre

    你的梯子是不是老王,有没有中间人攻击?

    一般人其实用google搜索,一般搜出来的第一个结果就是官方

  2. AgxdoG6J  

    @linda #194840 我只是担心会不会Tor官方被收买然后在二进制版本里悄悄植入后门, 人性是最经不起检验的, 除非Tor官方对此有防范机制.

  3. linda   rico y libre
  4. AgxdoG6J  

    @linda #194843 不审核源代码的编译并不比直接二进制包安全太多, 况且大多数人也没能力(时间,精力,甚至水平高超的后门程序员都不一定短时间内能看得出来)编译.

    因为源代码公开,如果软件带有后门或偷窥隐私的行为,就比较容易被发现。(但是也有例外,曾经发生过开源软件的后门长期未被发现的案例,比如 Borland 的 InterBase 后门)

    来自编程随想的博客:https://program-think.blogspot.com/2013/06/privacy-protection-1.html

  5. linda   rico y libre

    @AgxdoG6J #194849 开源漏洞等于是公开了自己的缺陷,被人发现蓄意留后门对开源项目影响很恶劣

    毕竟tor是一个常用项目,要是有可见的后门被公布,这个软件的信用就毁了。

    另一方面,从攻击者大量布置钓鱼蜜罐节点来看,软件本身健壮性是没错的,毕竟攻击者最懂对吧。