hns - 日記自動生成システム - Version 2.19.7

void GraphicWizardsLair( void ); //

otsune GWL
FreeBSD, AfterEffects, RETAS, animo, DigitalAnime, Linux, Mac OS, Win2k

[Who is otsune?] [title] [message] [Policy] [注目エントリー] [top]
Twitter Status :


Namazu for hns による簡易全文検索
詳しくは 詳細指定/ヘルプを参照して下さい

検索式:

先月 2003年03月 来月
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31


2003年03月10日(月) [長年日記]

djbツールの愛好者に共通する「やせ我慢感覚」

#6 [unix][www] Re: Proposal for removal of mICQ package_

土曜日に買ってきたUNIX USER誌の「でびあん通信」で初めて知ったんだけど。
mICQの開発者とdebianの17才のメンテナーがなんかごたごたして、それに腹を立てた開発者がイースターエッグを埋め込んだって事件が有ったそうで。
念入りにもイースターエッグは暗号化されていたり。そしてメンテナーのIDでは実行されないから、テスト段階ではパスしてしまうと。
ざっと「mICQ」で日本語googleったけど、2月のdebian系Web日記とかで話題になっているのを見つけられなかった。
これすげよなぁ。
これを防ぐには、いちいちcommitした所に怪しい暗号が埋め込まれていないかメンテナーがチェックしたり。あとテスト環境のIDをランダムにしたりして対処か?
こういうのを発展させれば、わざとバッファーオーバーフローするようなロジックを巧みに仕込んで、バックドアにしたりとかもできそうだな。

6 Debian GNU/Linux スレッド Ver. 15_:

p2はリンク元がわかるのでいいなぁ。
Permalink: http://www.otsune.com/diary/2003/03/10/6.html#200303106
trackback
このエントリーを含むはてなブックマーク del.icio.us livedoor Clip View blog reactions
Last Updated 2003-03-10 00:00:00 By otsune