原标题:《Trusting-Trust Attack against an Entire Linux Distribution》 评分: 231 | 作者: signa11 💭 连 strip 都能背叛了,还敢说构建链有信任根? 🎯 讨论背景 这篇讨论围绕 Ken Thompson 在 1984 年演讲里提出的 Trusting Trust(自举式后门)攻击:如果编译器或构建工具本身被植入恶意逻辑,它能在重编译时继续把后门传给下游二进制。文章把这个老问题扩展到整个 Linux 发行版构建链,尤其是 `strip ` 这类处理 ELF(二进制可执行文件格式)的工具,以及 CI/包构建机器是否也可能成为传播点。评论者把它放到 Nix(强调可复现构建的包管理/构建系统)、Guix(GNU 的包管理器/发行版)、live-bootstrap、MES 等“从最小可信二进制开始重建系统”的项目背景下讨论。另一条线索则是 Wheeler 的 Diverse Double-Compiling(DDC)和 TCSEC/Orange Book 式高保障流程,问题变成:到底要信任多大一段构建根,才能让产