Поверхностный аудит OpenBSD пока не выявил наличие бэкдора

23 декабря 2010 года

Тэо де Раадт (Theo de Raadt), лидер проекта OpenBSD, обобщил информацию, связанную с высказанными на прошлой неделе опасениями по поводу возможности интеграции бэкдора в IPSEC-стек OpenBSD. По мнению Тэо, десять лет назад ФБР была особенно заинтересована в получении контроля над реализацией криптографических систем и компания NETSEC, выполнявшая правительственные контракты, вполне могла получить заказ на разработку и внедрение бэкдора. Но пока не обнаружено никаких фактов, указывающих на то, что бэкдор был внедрен в дерево исходных текстов OpenBSD. Наиболее вероятно, что бэкдор был интегрирован в выпускаемые NETSEC продукты на основе OpenBSD.

В данном вопросе пока остается слишком много пробелов и неточностей, окончательно об отсутствии закладок в коде OpenBSD можно будет говорить только после проведения полного аудита. Проведенный за неделю беглый аудит выявил несколько сторонних несущественных проблем, а также одну заметную ошибку, связанную с поддержкой аппаратных криптоакселераторов, но более ничего значительного пока не найдено.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Поверхностный аудит OpenBSD пока не выявил наличие бэкдора», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.