home *** CD-ROM | disk | FTP | other *** search
/ Source Code 1992 March / Source_Code_CD-ROM_Walnut_Creek_March_1992.iso / usenet / altsrcs / 1 / 1878 < prev    next >
Internet Message Format  |  1990-12-28  |  1KB

  1. From: scs@lokkur.dexter.mi.us (Steve Simmons)
  2. Newsgroups: alt.sources,connect.audit,comp.sources.d
  3. Subject: Re: GENERAL WARNING
  4. Message-ID: <1990Sep27.235630.12945@lokkur.dexter.mi.us>
  5. Date: 27 Sep 90 23:56:30 GMT
  6.  
  7.  
  8. cedman@lynx.ps.uci.edu (Carl Edman) writes:
  9. > Now, really: It is very easy to change particularily a program like
  10. > a shell to f.e. put the name of a non-backtraceable account into the
  11. > .rhosts file and then send mail to it to inform the hacker that
  12. > he has just gotten a new account. Maybe even a su account ?
  13.  
  14. demon@ibmpcug.co.uk (Cliff Stanford) replies:
  15. >    You mean that if that were included in the source to a
  16. >large program (ELM, for instance) you'd notice it was there
  17. >before compiling it?  I doubt I would.
  18.  
  19. I wouldn't either, but to a great degree I'm depending on the collective
  20. benefit of the net.  Were there a trapdoor buried in elm or some other
  21. commonly used code from the net, there's a good chance that *somebody*
  22. will notice it fast.  And woe to the person who got caught doing it!
  23.  
  24. Of course, this is another reason I'm more likely to blindly compile
  25. stuff from comp.sources.{misc,unix} than alt.sources.
  26.