テクノロジー

【海外記事紹介】ケン・トンプソンがトロイの木馬をCコンパイラに仕込んだ時の話 — “自己再生するバックドア”の仕組みとその思想

1: petronius7 2025/10/27 09:52

スーパーハッカーとは言えおっかねえこと言うなおっさん…自分でコンパイラ書ける奴以外はおちおちコンピュータなんか使えねえじゃねぇか…

2: circled 2025/10/27 09:58

「プログラムが自身のソースをデータとして扱い、それを出力することで、「自己参照」や「自己再生」が可能になる。」← それ、Lispの通常運転過ぎてな

3: BlueSkyDetector 2025/10/27 11:27

これ今の視点でいえばサプライチェーン攻撃なんだよね。

4: ayakohiroe 2025/10/27 11:46

“ソースを見ただけでは安全とは言えない——。 その教訓は50年経った今も変わらない。”

5: hogetax 2025/10/27 12:22

今一番気をつけなければいけないのはagent系だろうなぁ...

6: raitu 2025/10/27 12:27

“このエピソードは「信頼の連鎖(supply chain trust)」問題の原点とされる。ソースコードをレビューしても、コンパイラやビルド環境自体に細工があれば防げない。”

7: daishi_n 2025/10/27 13:19

これ昔ネタにしたやつだよね。コンパイル、ビルド、デプロイに関わるツールのクリーン性を確保しないとダメなヤツ

9: lbtmplz 2025/10/27 17:04

えっこわい

10: jzunkodj4y 2025/10/27 18:55

C言語で"codenih"[c]という書き方が通るのは原理的にはわかるけど、「怖っ!」と思ってしまう

11: leiqunni 2025/10/27 20:05

実際には配布されてたような。

12: ebibibi 2025/10/27 21:44

なるほど。ソースコードだけでは全然全てを表してないのか…。

13: murasuke 2025/10/27 21:52

カーニハンのUNIX回顧録 にも書いてあった話だ