現在地 HOME > 掲示板 > IT4 > 538.html ★阿修羅♪ |
|
Tweet |
(回答先: ビルド環境(コンパイラそれ自体のソースコードなど)も公開されないと疑惑は払拭できない 投稿者 たけ(tk) 日時 2003 年 12 月 21 日 02:21:45)
リンク部分について。
たけ(tk) さん、エディタで桁整形する時には、リンク部分のURLに
改行を入れては駄目です。リンクに飛ばない。(^^;
>http://slashdot.jp/comments.pl?sid=58681&op=&threshold=0&commentsort=0
>&mode=thread&startat=&pid=207873#207884
です。
とすべきですね。
下記の部分は興味深いですね。
> #6806でも書いているように、そして前述のThompsonの論文にもあるように、
>コンパイラにトロイの木馬を仕掛けるとソースをみるだけじゃダメなんですよ
>ね。Thompsonは、トロイの木馬を仕掛けたコンパイラでUnixのloginコマンド
>をコンパイルすると他人になりすまして好きにログインできるものを作れるこ
>とを紹介しています。
> Thompsonも指摘しているように、これはコンパイラに限らず、リンカやラン
>タイムライブリ、さらにいえばハードのマイクロコードにも仕込める技ですよ
>ね。
> ところで、IntelやAMDのプロセッサにトロイの木馬が入ってないと誰が保証
>するかなどと考えると、プロセッサの設計製造能力がある国は、自分で作らな
>いと国家の安全保障ができないという話になりますね。^^;
> そのうちアメリカが、核兵器や生物化学兵器の開発技術同様、プロセッサの
>設計製造能力も監視するようになったりしてね。
> ココムへの高性能プロセッサ輸出制限は、その穏やかな規制だったんでしょ
>うね。