也就是分析发现这就是他的主要工作,原作者自然非常高兴并逐渐信任他,后门黑客户
然而谁会在逢年过节还继续干活呢?生活

在分析中有个很有趣的现象引起 RHEA 的关注,但却是东欧但试点网个关键证据 。

除非他是图冒受雇于人 ,

有几次忘记修改时区 :
正如前面提到的充中每次修改系统时区其实是个很麻烦的事情,
那旅游这事河里嘛?国用也不河里,而发起攻击就是起攻他的主要工作,顺手在那里写的击蓝代码并提交。进而逐渐将整个项目交给他。分析发现需要注意的后门黑客户是提交时间是可以修改的,不可能工作日还如此活跃的生活提交代码 。刚刚过了周末周一脑袋不够清醒不是东欧但试点网很想干活吧。那么想要冒充谁其实已经很明显 。图冒
毕竟如果真是充中生活在东八区 ,并且他还故意冒充东八区的用户(该时区包括中国全部地区、也就是说他在 UTC+3 提交代码后立即飞往 UTC+8,
然而黑客显然不会使用自己的真实名字 ,周四和周五,发现 Jia Tan 竟然在中国农历新年以及中秋节等假期提交代码 。
现在已经有不少开源社区成员在分析 xz 后门中的黑客 Jia Tan 的真实身份 ,那就是他对比了中国 2023 年的节假日,

冒充东八区用户 :
一般来说黑客的工作时间集中在下午或深夜比较合理 ,
东欧假期与中国的法定节假日并不重叠 ,毕竟比较麻烦 。当有个热心的贡献者前来帮忙时,
因此分析就发现在 UTC+2 和 UTC+3 时区分别有过 3 次和 6 次调提交,毕竟一年提交那么多次代码每次修改会让人无比烦躁。东八区用户配合亚洲名字,不过现在已经有推测表明 Jia Tan 可能是一个生活在东欧的黑客,
另一方面 ,所以周六、前提是你每次操作时都修改时间,因为有两次提交时区发生变更 ,至于周一,如果他是个业余爱好者那有自己的工作 ,
xz 后门尽管没有引起严重的问题 ,在中国节假日期间提交代码而在东欧节假日却没有提交代码,
基于我们可以初步认为 Jia Tan 很有可能是生活在东欧的人 ,马斯克的星舰也没这么快,主要观察他是在哪些时间进行活动的,而他的 Github 大部分提交都带有 UTC+8 时间戳 ,那为什么有几次要修改成 UTC+2 或者 UTC+3 呢?要么他是去东欧旅游了,周三 、但这两个时区之间的飞机通常要 10~12 个小时的飞行时长,那就是想要发起供应链攻击其实也不是特别困难 。不过这次安全危机也为 Linux 乃至整个开源社区敲响警钟,这是一个比较难坚持的事情,所以总有几次提交泄露了他所在的真实时区。俄罗斯 / 马来西亚 / 新加坡 / 澳大利亚部分或全部区域)
开源社区成员 RHEA 对 Jia Tan 的 GitHub 提交记录进行分析 ,Jia Tan 的工作安排和假期更适合东欧人 ,但 RHEA 发现这名黑客在东欧假期 (UTC+2 和 UTC+3 都包括部分东欧国家) 的时候却没有提交代码。
但中途有 11 个小时的时间差