+ -
当前位置:首页 → 问答吧 → 编译生成内核模块的安全性问题

编译生成内核模块的安全性问题

时间:2010-03-13

来源:互联网

象drcom、west-chamber之类的程序都会生成内核模块,这会不会容易导致注入木马?

作者: 难免有错   发布时间: 2010-03-13

自己编译的安全性全在自己掌握啊。
熟悉了,这些问题应该就不会那么容易出现了吧。
不熟悉这两个,我只是看到西厢计划需要的安全级别有点高,就没用了。

作者: jobinson99   发布时间: 2010-03-13

代码都在那里,如果是木马很容易就被看出来吧。

作者: yangzhe1990   发布时间: 2010-03-13

引用:
作者: yangzhe1990
代码都在那里,如果是木马很容易就被看出来吧。
普通用户哪有审查代码的能力。

作者: 难免有错   发布时间: 2010-03-14

开源项目代码放在那里给全世界审核,只要被一个人识破就身败名裂了,除非像当年Ken Thompson那样给编译器装后门。

作者: lifc   发布时间: 2010-03-15

引用:
作者: yangzhe1990
代码都在那里,如果是木马很容易就被看出来吧。
主要不是这个原因,而是我认为,要实现这样的功能,不需要那么高的安全性级别。

作者: jobinson99   发布时间: 2010-03-15

话说有没有尝试过西厢?

作者: athurg   发布时间: 2010-03-15