Pull to refresh

Comments 15

Интересно, а как они убеждаются что исходники не подцензурированые
В голову приходит только их сборка с тем же компилятором и настройками и сравнение с официальными сборками.
Ну вот тогда и вопрос к закладкам в компиляторе возникает, и к железу, это ж очень сложный вопрос
И, кстати, интересно есть где-то информация как долго билдятся современные ОС?
md5 сумма скомпилированного файла должна быть равна сумме файла в дистрибутиве
Увы, не выйдет. В исполняемом файле много значений, которые меняются при каждой компиляции из одних и тех же исходных кодах. Обычно это несколько timestamp (разбросано в разных частях исполняемого файла) и checksum. Так что как минимум нужно сравнивать с учётом этого, одним MD5 никак не отделаешься.
Такого равенства не будет. Всё дело в том, что компоновщик Microsoft в заголовок каждого PE файла как документированные метаданные (дата и время компоновки и т.п.) так и определенные недокументированные метаданные (идентификаторы и номера версий сборочных инструментов, количество запусков этих инструментов). Для корректного сравнения потребуется исключить из сравнения участки с данными, которые изменяются от компиляции к компиляции.
Теперь не только США но и евросоюз сможет использовать встроенные бэкдоры.
Бекдоров нет, но незакрытых уязвимостей всегда будет много. Уж кто-кто, а microsoft точно знает, как получать доступ к своим ОС без бекдоров. От момента обнаружения уязвимости, до выпуска закрывающего ее патча всегда проходит время. Пока дырка не закрыта — ей можно пользоваться.
+ сколько-то времени надо, что бы проверить сам патч.
Итого важные системы дольше остаются без защиты.
Всё, что нужно, будут брать из OneDrive.
А они теперь каждый апдейт так проверять будут что ли? Иначе какой смысл?
А какой изначально был смысл во всей этой затее, мол, приходите в наш специальный центр проверить с помощью наших инструментов наличие в наших продуктах наших бэкдоров?
Sign up to leave a comment.

Articles