home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #27 / NN_1992_27.iso / spool / comp / security / misc / 1796 < prev    next >
Encoding:
Text File  |  1992-11-19  |  1.6 KB  |  42 lines

  1. Newsgroups: comp.security.misc
  2. Path: sparky!uunet!infonode!ingr!b30news!craig!craig
  3. From: craig@jido.b30.ingr.com (Craig Presson)
  4. Subject: Re: early Trojan Horse
  5. In-Reply-To: keithf@Nimitz.mcs.kent.edu's message of Wed, 18 Nov 1992 20:27:10 GMT
  6. Message-ID: <1992Nov19.161306.9362@b30.ingr.com>
  7. Sender: usenet@b30.ingr.com (Usenet Feed)
  8. Reply-To: craig@jido.b30.ingr.com
  9. Organization: Intergraph Corporation, Huntsville, Alabama
  10. References: <1992Nov18.202710.9652@mcs.kent.edu>
  11. Date: Thu, 19 Nov 1992 16:13:06 GMT
  12. Lines: 28
  13.  
  14. In article <1992Nov18.202710.9652@mcs.kent.edu> keithf@Nimitz.mcs.kent.edu (Keith Fuller) writes:
  15.  
  16.    I heard that early UNIX systems came with a Trojan Horse.
  17.    As I remember, the C compiler would compile one of the utilities
  18.    in a way that would give a knowledgable person entry into any UNIX
  19.    system.
  20.  
  21.    Does anyone know anything about this?
  22.  
  23. This is described in "Reflections on Trusting Trust", the ACM Turing
  24. Award lecture by Ken Thompson, which appeared in Communications  of
  25. the ACM, Vol. 27 # 8, August 1984. This should be required reading for
  26. every CS student.
  27.  
  28.    Like some other people who are asking such questions,
  29.    I am indeed writing a term paper on UNIX security.
  30.  
  31. Look at:
  32. Farrow, _Unix System Security_, Addison-Wesley 1991
  33. Garfinkel and Spafford, _Practical Unix Security_, O'Reilly &
  34. Associates, 1991.
  35.  
  36. Sufficient references in both to get you as deep into the literature
  37. as you have time for. If you want to make your paper stand out, you
  38. might want to actually implement some of the suggestions instead of
  39. just digesting and restating.
  40.  
  41. -- Craig Presson
  42.