LINUX.ORG.RU
ФорумTalks

«Закладки» не пройдут!

 ,


2

3

Разработчик GNU Parallel опубликовал результаты эксперимента, проведённого чтобы убедиться, что код открытых проектов действительно изучают сторонние разработчики.

Эксперимент:

  • В код был добавлен комментарий, содержащий просьбу отправить письмо по определённому адресу, если человек увидит данный текст.
  • Сообщение было зашифровано с использованием шифра ROT13 и размещено («Guvf vf n grfg...») в самой непримечательной части кода, в которую нет необходимости вносить исправления или улучшения.
  • Первое письмо пришло через два с половиной месяца - человек не только заметил комментарий, но и сумел его расшифровать.

Спустя два с половиной года эксперимент был повторён, но сообщение было закодировано более изощрённым и нетиповым алгоритмом ROT14. Письмо от разработчика, сумевшего раскодировать второй комментарий, было получено только спустя два года.

Вывод: потроха даже таких малоизвестных проектов перетряхиваются энтузиастами (пусть и не часто) и у АНБ/ФСБ нет шансов.

Источник: http://www.opennet.ru/opennews/art.shtml?num=42718

★★★★

Если это непонятный текст - то шансы, что когда его заметят - им заинтересуются достаточно велики. А если это намеренно допущенная ошибка типа heartbleed ? А сколько нужно энтузиастов, чтобы найти возможное переполнение буфера ? Или еще более изощренные ошибки ?

Balantay ()
Ответ на: комментарий от Balantay

Что-то не думаю, что значительное количество людей читает исходники подряд, как литературный текст. Обычно смотрят в интересующее место, и всё. А не раскапывают кракозябры

в самой непримечательной части кода, в которую нет необходимости вносить исправления или улучшения

Myau ★★★★ ()
Ответ на: комментарий от Myau

Обычно смотрят в интересующее место, и всё.

нет конечно: если смотреть только в интересующее место, детально не поймёте, что там происходит

поэтому, именно, что

читает исходники подряд, как литературный текст

next_time ★★★★★ ()

ага, вот только положить «баг», который найдут через 2 года быстрее, чем 2 года)

nerfur ★★★ ()

Ага, разместил, раструбил, мол, «Вот чо! Спрятал! Ищити!». Конечно нашлись люди, которые заинтересовались и нашли. А теперь «Вот чо! Синсацыя!» Он наоборот провоцирует всяких разных, как напихают туда троянов, никто и не заметит.

Deleted ()

Естественно, при быстром пролистывании исходников глаз «цепляется» за тарабарщину. А была бы там реальная закладка, вряд ли ее быстро нашли бы!

Eddy_Em ☆☆☆☆☆ ()
Ответ на: комментарий от mandala

Не следил, просто, когда увидел в рассылке «это», подумал, что за клоунада? А теперь виш оно как, сенсацыяЪ

Deleted ()
Ответ на: комментарий от mandala

Год, или больше, при чём не один раз, видать, распирало и не терпелось.

Deleted ()
Ответ на: комментарий от Eddy_Em

Ну понаписал кто-то в комментариях тарабарщину, ну и что. Может, разработчик так матерится, что на это внимание-то обращать. Была бы лажа в коде - может, и заметили бы быстрее.

Black_Shadow ★★★★★ ()

Первая же статья. Эти закладки уже даже не WoW фактор уже, а технология, поставленная на поток. Не то чтобы следить, а так, на всякий случай.
http://hitech.newsru.com/article/04aug2015/firmware

TomBOY ★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.