0.5 秒的直觉,揭开开源世界最危险的供应链攻击
2024 年 3 月 29 日,微软工程师 Andres Freund 在调试一台测试机时注意到一个异常:SSH 远程登录多了大约 0.5 秒的延迟。 绝大多数人会让这个数字从眼皮底下滑过去。他没有。 Freund 顺着这半秒钟一路追下去,最终挖出了一个精心策划超过两年、针对 XZ Utils 的后门。这个不起眼的压缩工具几乎安装在每一台 Linux 系统上——从云端服务器到嵌入式设备,从路由器到数据库。如果攻击得逞,攻击者将获得数亿台机器的远程控制权。 现在,这个故事被写成了书。 《Half a Second》 由 Adrian Mastronardi 撰写,以 CC...







