No, pokud pripustis ze je utocnik tak daleko, ze ti muze modifikovat LD_PRELOAD, tak ti nepomuze ani SSL.
K clanku: popsany zpusob utoku mi prijde asi na urovni deset let starych rootkitu (ve stylu "modifikuj /bin/ls, at uzivatel nevidi me soubory"). Prece pokud utocnik muze modifikovat hosts (jako root/administrator), tak muze udelat milion jinych veci, ktere zadny antivirus neodhali (pocinaje zmenou jadra a konce zmenou weboveho prohlizece).
Na některých UNIXech existuje uživatelská kopie souboru /etc/hosts (tak pět let zpátky jsem si s ním hrál), do které uživatel samozřejmě zapsat může.
Je možné podvrhnout IP adresu i úpravou LD_PRELOAD či podobných. (ale to nelze narozdíl od úpravy /etc/hosts udělat za běhu programu a není to tak triviální jako u zmiňované úpravy /etc/hosts na Windows)
Pokud však komunikujeme přes SSL zabezpe4ený kanál s důvěryhodnou (opravdu důvěryhodnou) CA, tak bychom na moc problémů narazit neměli. Mýlím se?
--Věroš