Obvinenia týkajúce sa FBI-backdoor v OpenBSD IPSEC

15.12.2010 | 11:43 | dodoedo | Novinky

Theo de Raadt, zakladateľ projektu OpenBSD prijal emailom vážne obvinenia, ktoré hovoria o umiestnení FBI-backdoor kódu v zásobniku (stack) hlavne sieťového softvéru OpenBSD IPSEC. Celý incident sa podľa informácii v email mal odohrať v rokoch 2000-2001, kedy jedna spoločnosť a jej vývojári pracujúci na OpenBSD Crypto Framework-u, mali prijať od vlády (FBI) ponuku, za úplatu umiestniť kód predmetného backdoor-u do zdrojového kódu zásobníka softvéru. Kedže prvý IPSEC softvérový balík bol pred 10 rokmi free, veľké časti jeho kódu sa nachádzajú aj v ďalších, neskoršie vzniknutých projektoch. Bez podrobnej analýzy kódu, ktorý odvtedy prešiel mnohými zmenami sa nedá posúdiť celý dopad na ďalšie projekty. Projekt OpenBSD analyzuje celú situáciu.

    • fud 15.12.2010 | 22:46
      Avatar m4jkl   Používateľ
      mam takeho tusaka, ze to bude cele len fud. udajny clovek co to mal mat na svedomi uz sa vyjadril: http://marc.info/?l=openbsd-tech&m=129244045916861&w=2
      • Re: fud 16.12.2010 | 10:48
        Avatar dodoedo Fedora Linux  Používateľ
        Zvláštne, vyzerá to pomaly ako akási spravodajská (špionážna) hra, kedy vnímame len jej dopady avšak jej pravých hráčov nepoznáme (alebo ich motívy) ...

        Pretože je to zvláštne, dal som o tom správičku ...
        Avšak, stále je potrebné a nevyhnutné analyzovať reálny zdrojový kod, žeby nová forma spoločenskej kompromitácie OpenSource/FOSS po vzore telefonátov, že v tom alebo onom TESCU je bomba ??
        G. Orwell: "Čím více se společnost vzdaluje od pravdy, tím více bude nenávidět ty, kteří ji říkají."
        • Re: fud 16.12.2010 | 20:14
          WlaSaTy   Návštevník
          Pozri sa. Zakladatela wiki leaks obvinili zo znasilnenia a zablokovali mu financie. Voci tomu sa ohradila komunita hackerov, a podnikla urcite kroky voci blokovatelom. Tak sme tu mali zrazu dve diskreditacie:
          1) Tvrdenie ze utok voci blokovatelom wikileaks bol vystopovatelny.
          2) Tvrdenie ze jedna z oblubenych hackerskych distribucii bola kompromitovana na prelome tisicroci.

          Nepripada Ti to ako FUD z agentury Reuters? Pocas vojny v perzskom zalive sme to mali denno denne naservirovane a ovce si zvykli. Tak preco v tom nepokracovat a nezavalit trosku pravdy kopou klamstva? Ludi to potom prestane bavit sledovat, obrana aktivistov ochabne a novus ordo seculorum dostane aj v tomto volne pole posobnosti.

          Terorizmus, pedofilia a teraz po novom aj obycajne znasilnenie sa stavaju najucinnejsimi zbranami na diskreditaciu hoci koho.