Abuse Melding

Je hebt een klacht over de onderstaande posting:

14-07-2015, 09:42 door PietdeVries

Door Ron625: Het is open source, maar vaak laad je een binaire file, niet iedereen kan/wil een file zelf compileren. De vraag is nu, of de binaire file het product is van de open-source, of dat nog een klein beetje meer mee gecompileerd is. Goed punt. Volgens mij speelde iets soortgelijks bij Truecrypt. Je kan dan de open source code wel helemaal uitgeplozen hebben, maar als je dan nog niet zelf die code compileert (en dus de meegeleverde binairy gebruikt) dan weet je nog niks zeker... En voor de echt paranoïde sysadmins/BOFs is er nog "vertrouw ik mijn compiler wel": Strange Loops: Ken Thompson and the Self-referencing C Compiler: For debugging purposes, Thompson put a back-door into “login”. The way he did it was by modifying the C compiler. He took the code pattern for password verification, and embedded it into the C compiler, so that when it saw that pattern, it would actually generate code that accepted either the correct password for the username, or Thompson’s special debugging ...

Beschrijf je klacht (Optioneel):

captcha