Tady bych si také dovolil poznamenat, že panika kolem xz jako takového není zcela na místě.
1. xz mělo smůlu/štěstí, že se to čirou shodou náhod provalilo. Kolik dalších esenciálních utilit nebo knihoven je úspěšně kompromitováno, ať už stejným útočníkem, nebo i jiným, můžeme jen hádat. Bezpochyby je na podobné backdoory enormní poptávka jak ze strany státních aktérů, tak i těch větších z podsvětí.
2. xz je nyní nejen pod všemi symbolickými lampami, ale i pod značnou částí symbolických mikroskopů. Dalo by se říci, že to zanedlouho bude jeden z nejlépe auditovaných kusů kódu v opensource světě.
>> Dalo by se říci, že to zanedlouho bude jeden z nejlépe auditovaných kusů kódu v opensource světě
A nebo naopak, XZ hlavní hráči opustí. XZ má víc problémů než jen ten poslední backdoor, viz https://www.nongnu.org/lzip/xz_inadequate.html