手机迅雷解除敏感资源权限 迅雷安全中心( 二 )


在 Thompson 发表获奖感言的时候,他抛出了一个问题:
看到了软件的源码,就意味着没有后门吗?编译器是否可能存在能自我复制的后门呢?

他讲了这么一个故事:

安装了 UNIX 的 PDP-11 电脑在贝尔实验室里供大家日常使用 。
【手机迅雷解除敏感资源权限 迅雷安全中心】但很快大家就发现 Ken Thompson 总能进入他们的帐户,获得最高权限 。
贝尔实验室里的科学家都心比天高,当然被搞得郁闷无比 。
于是有高手怒了,跳出来分析了 UNIX 代码,找到后门,修改代码,然后重新编译了整个 UNIX 。
就在大家都以为“这个世界清净了”的时候,他们发现 Ken Thompson 还是轻而易举地拿到他们的帐户权限,百思不解后,只好继续郁闷 。
谁知道这一郁闷,就郁闷了14年,直到 Ken Thompson 这次道出个中缘由 。
原来,代码里的确有后门,但后门不在 Unix 代码里,而在编译 Unix 代码的 C 编译器里 。
每次 C 编译器编译 UNIX 的代码,就自动生成后门代码 。
而整个贝尔实验室的人都用 Ken Thompson 的 C 编译器 。

1.3.Javas

猜你喜欢