Ken Thompson的C编译器后门:一段关于信任的反思

2025-02-16

UNIX 共同作者 Ken Thompson 在其论文“Reflections on Trusting Trust”中讲述了一个惊人的故事:他如何在 C 编译器中植入后门,并在编译登录程序时自动插入该后门,从而绕过系统安全。更令人震惊的是,该后门能够自我复制,即使源代码中删除了后门代码,编译器也能在编译过程中重新插入它。这个故事深刻地阐述了对软件信任的局限性,以及即使在源代码级别进行审查也无法完全保证软件安全的现实。

开发