On Tue, Mar 10, 2009 at 10:25:54PM +0300, Алексей Турбин wrote: AT> Что до троянов, то следует изучать статью Кена Томпсона, как внедрить AT> трояна в компилятор. Проблема, конечно, не в том, что вообще можно AT> внедрить куда-то трояна, а в том, что при определенных условиях (а-ля AT> бутстрап) это можно сделать незаметно. Спрятать концы в воду. Необходимость в непрерывности истории в git бутстрап не отменяет. Так что подобное действие оставит свой след в истории git. Кроме того эффективных мер борьбы с подобными троянами кроме поэтапного бутстрапа (т.е. когда есть четкая последовательность того кто и чем собирается, и при этом можно выполнить всю процедуру бутстрапа репозитория только из исходников и крайне небольшого числа бинарников, которые можно полностью исследовать) невозможна. -- С уважением, Денис http://freesource.info ----------------------------------------------------------------------------