Objavljeno: 16.12.2010

FBI je vgradil stranska vrata v OpenBSD

Po desetih letih je prišla na plano informacija, da je kot kaže FBI plačal nekaj ključnih razvijalcev projekta OpenBSD, da so vgradili v kodo modulov za šifriranje nekaj stranskih vrat. Na ta način naj bi FBI dobil možnost nadzora šifriranim komunikacijam, specifično VPN povezavam na temelju protokola IPSec. Informacije je razkril Gregory Perry, nekdanji tehnični direktor organizacije Netsec, po tem, ko je potekla veljavnost pogodbe o nerazkrivanju informacij (NDA), avtor pa se je odločil, da bo obvestil javnost.

FBI pa se ni ustavil zgolj na vgradnji kode za nadzor komunikacij, temveč je imel na plačilnem seznamu tudi nekaj uglednih razvijalcev, ki so v tistih časih promovirali OpenBSD. Zadeva je še toliko hujša, ker OpenBSD še danes velja za enega najbolj varnih operacijskih sistemov, pogosto uporabljen za požarne zidove in šifriranje komunikacijskih povezav. Nekateri kljub temu dvomijo v to, da bi lahko tovrstna stranska vrata ostala neopažena, zlasti zato, ker je za OpenBSD brezplačno na voljo celotna izvorna koda. Če pa se kljub vsemu izkaže, da je informacija točna, bodo najbrž pod vprašaj prišli tudi drugi odprtokodni projekti s področja varnosti.

http://www.openbsd.org

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji