Comments 15
Интересно, а как они убеждаются что исходники не подцензурированые
+2
В голову приходит только их сборка с тем же компилятором и настройками и сравнение с официальными сборками.
+2
md5 сумма скомпилированного файла должна быть равна сумме файла в дистрибутиве
0
Увы, не выйдет. В исполняемом файле много значений, которые меняются при каждой компиляции из одних и тех же исходных кодах. Обычно это несколько timestamp (разбросано в разных частях исполняемого файла) и checksum. Так что как минимум нужно сравнивать с учётом этого, одним MD5 никак не отделаешься.
+1
Такого равенства не будет. Всё дело в том, что компоновщик Microsoft в заголовок каждого PE файла как документированные метаданные (дата и время компоновки и т.п.) так и определенные недокументированные метаданные (идентификаторы и номера версий сборочных инструментов, количество запусков этих инструментов). Для корректного сравнения потребуется исключить из сравнения участки с данными, которые изменяются от компиляции к компиляции.
0
Теперь не только США но и евросоюз сможет использовать встроенные бэкдоры.
-2
Skype не стали включать в список?
0
Потому что все бэкдоры в Косынке.
+2
Бекдоров нет, но незакрытых уязвимостей всегда будет много. Уж кто-кто, а microsoft точно знает, как получать доступ к своим ОС без бекдоров. От момента обнаружения уязвимости, до выпуска закрывающего ее патча всегда проходит время. Пока дырка не закрыта — ей можно пользоваться.
+1
Всё, что нужно, будут брать из OneDrive.
+1
А они теперь каждый апдейт так проверять будут что ли? Иначе какой смысл?
0
Sign up to leave a comment.
Microsoft разрешила ЕС проверить исходный код своих продуктов на бэкдоры