Авторы представили научную статью о trusting-trust атаке на дистрибутив Linux. Работа показывает, что такую атаку нельзя считать угрозой только для компиляторов.
Авторы построили полную атаку вокруг GNU strip. Атака изменяет готовые ELF-файлы, хотя GNU strip не анализирует и не создаёт исходный код.
При загрузке NixOS один изменённый strip во двоичном seed внедряет полезную нагрузку, которая передаётся от одного поколения strip к следующему.
На реальной ревизии nixpkgs атака собрала полноценный графический установщик без сбоев. Она внедрила бэкдор почти во все его двоичные файлы и допускает произвольное вредоносное поведение скомпрометированных пакетов.
Проверка утверждений:
- Авторы представили научную статью о trusting-trust атаке на целый дистрибутив Linux через двоичные манипуляции; она показывает, что такую атаку нельзя считать угрозой, специфичной только для компиляторов. (подтверждено самой публикацией: доказательство; «Ken Thompson’s trusting-trust attack, in which a compromised compiler backdoors the programs it builds and reproduces the backdoor in subsequent rebuilds of itself, is widely regarded as a threat specific to compilers. We show that it is not.»)
- Работа строит полную trusting-trust атаку вокруг GNU strip. (подтверждено самой публикацией: доказательство; «We construct a complete trusting-trust attack around GNU strip, an ordinary build utility that neither inspects nor generates source code, using only manipulations of finished ELF files.»)
- Атака использует манипуляции готовыми ELF-файлами, хотя GNU strip не анализирует и не генерирует исходный код. (подтверждено самой публикацией: доказательство; «We construct a complete trusting-trust attack around GNU strip, an ordinary build utility that neither inspects nor generates source code, using only manipulations of finished ELF files.»)
- При загрузке NixOS один модифицированный strip в двоичном seed внедряет полезную нагрузку, которая передаётся от одного поколения strip к следующему. (подтверждено самой публикацией: доказательство; «In the bootstrap of the NixOS Linux distribution, a single tampered strip in the binary seed implants a payload that propagates from one generation of strip to the next and survives into the final standard environment after the seed leaves the dependency closure.»)
- Полезная нагрузка сохраняется в итоговом стандартном окружении после того, как seed выходит из графа зависимостей. (подтверждено самой публикацией: доказательство; «In the bootstrap of the NixOS Linux distribution, a single tampered strip in the binary seed implants a payload that propagates from one generation of strip to the next and survives into the final standard environment after the seed leaves the dependency closure.»)
- На реальной ревизии nixpkgs атака собирает полноценный графический установщик без сбоев. (подтверждено самой публикацией: доказательство; «On a real nixpkgs revision, the attack builds a complete graphical installer without failures and backdoors almost every one of its binaries, enabling arbitrary malicious behavior of the subverted packages.»)
- Атака внедряет бэкдор почти во все бинарные файлы установщика и позволяет произвольное вредоносное поведение скомпрометированных пакетов. (подтверждено самой публикацией: доказательство; «On a real nixpkgs revision, the attack builds a complete graphical installer without failures and backdoors almost every one of its binaries, enabling arbitrary malicious behavior of the subverted packages.»)
Первоисточники:
оценка 80.5 · тип research · ревизия 1 · истории st-m7351h