研究人员证明,Ken Thompson经典信任链攻击可以扩展到通过strip工具链损害整个Linux发行版。该工作表明这种攻击范式不限于编译器,也可应用于其他构建工具。
背景
Ken Thompson在1984年图灵奖演讲中描述了通过被攻陷的C编译器进行信任链攻击的经典案例。本文将该概念扩展到strip等后编译构建工具,揭示了Linux构建流程中更广泛的攻击面。
- 来源
- Lobsters
- 发布时间
- 2026年9月5日 18:58
- 评分
- 7.0 / 10
研究人员证明,Ken Thompson经典信任链攻击可以扩展到通过strip工具链损害整个Linux发行版。该工作表明这种攻击范式不限于编译器,也可应用于其他构建工具。
Ken Thompson在1984年图灵奖演讲中描述了通过被攻陷的C编译器进行信任链攻击的经典案例。本文将该概念扩展到strip等后编译构建工具,揭示了Linux构建流程中更广泛的攻击面。