鉴于有关大规模监视的持续泄漏以及 NSA 是SELinux的原始开发者这一事实,我想知道这是否意味着应该预期那里会有后门?
正如所有其他混淆的 C竞赛,最后不是Underhanded C Contest所显示的那样,编写良好的后门可以避开审阅者。仅仅因为软件是 FLOSS 并不意味着人们总是利用机会阅读代码(更不用说绝大多数无法理解的代码)。
在 SELinux 的情况下,与最近的 NIST RNG 崩溃相比,它与加密无关,但其中的后门肯定会侵入看似安全的主机。
我们需要担心吗?如果没有,为什么不呢?