E-Ink 新闻日报

返回列表

针对整个Linux发行版的信任链攻击(通过strip工具)

研究人员证明,Ken Thompson经典信任链攻击可以扩展到通过strip工具链损害整个Linux发行版。该工作表明这种攻击范式不限于编译器,也可应用于其他构建工具。

背景

Ken Thompson在1984年图灵奖演讲中描述了通过被攻陷的C编译器进行信任链攻击的经典案例。本文将该概念扩展到strip等后编译构建工具,揭示了Linux构建流程中更广泛的攻击面。

来源
Lobsters
发布时间
2026年9月5日 18:58
评分
7.0 / 10