Σύμφωνα με e-mail που δημοσιεύτηκε πρόσφατα, το FBI είχε προσλάβει τον Gregory Perry, προκειμένου να αναπτύξει ένα πλήθος backdoor στο OpenBSD, το οποίο έχει τη φήμη της υψηλής ασφάλειας και χρησιμοποιείται σε εμπορικά προϊόντα.
Η κοινότητα του OpenBSD βρίσκεται σε εγρήγορση προκειμένου να ερευνήσει εξονυχιστικά τον κώδικά του, ώστε να επιβεβαιώσει ή να καταρρίψει τους ισχυρισμούς του Perry. Ο τελευταίος αναφέρει ότι έβγαλε τώρα στη δημοσιότητα όσα έπραξε το 1999 επειδή έληξε το δεκαετές συμφωνητικό εχεμύθειας με το FBI. Η κοινοποίηση της δράσης του έγινε με αποστολή e-mail προς τον ιδρυτή του OpenBSD Theo de Raadt.
Το OpenBSD που χρηματοδοτήθηκε κάποια περίοδο από την DAPRA, είχε ως δόγμα την επίτευξη της ύψιστης ασφάλειας. Ο κώδικας χρησιμοποιείται στα Windows Services for Unix, καθώς και σε firewall των εταιρειών Calyptix Security, Swapspace.de, Apsis GmbH.
Ο E.J. Hilbert, πράκτορας του FBI, είπε χτες σε post στο Twitter, ότι το πρόγραμμα για το OpenBSD, είχε πράγματι διεξαχθεί, αλλά ανεπιτυχώς.
Η NETSEC, στην οποία εργαζόταν ο Perry, είχε συνεργασία με το FBI, την NSA και το Department of Defence, ενώ θεωρούνταν η καλύτερη στον τομέα της ασφάλειας συστημάτων. Επίσης συνεργαζόταν με το Τμήμα Δικαιοσύνης το Εθνικό Ίδρυμα Επιστήμης και διάφορες υπηρεσίες πληροφοριών. Στη NETSEC εργαζόταν διαπιστωμένα και ο Peter Wayner ως πλήρους απασχόλησης μηχανικός λογισμικού για την ανάπτυξη OpenBSD, τον οποίο καταδεικνύει ο Perry ως συνεργάτη του στη δημιουργία των backdoor.
Στους διεθνείς κύκλους αποτελεί κοινό μυστικό το γεγονός ότι η κυβέρνηση των Η.Π.Α. αρέσκεται στην εισαγωγή backdoor σε προϊόντα κρυπτογράφησης. Οι σύγχρονοι αλγόριθμοι κρυπτογράφησης, είτε διαδικτυακών πρωτοκόλλων, είτε δεδομένων σε σκληρό δίσκο, προστατεύουν τόσο καλά τις πληροφορίες, ώστε ούτε οι σημερινοί υπερυπολογιστές της NSA μπορούν να τις αποκρυπτογραφήσουν. Για το λόγο αυτό, η κυβέρνηση των Η.Π.Α. προσπαθεί να εισάγει backdoor στο λογισμικό, προκειμένου να έχει πρόσβαση σε κρυπτογραφημένες πληροφορίες, αφού ακολουθήσει τη νόμιμη διαδικασία για τον έλεγχό τους.
Οι Η.Π.Α. έχουν μακρά ιστορία στην κατασκευή μηχανισμών παρακολούθησης, ακόμα και των ίδιων των πολιτών τους. Παρακολούθηση τηλεγραφημάτων, τηλεφωνικών συνομιλιών, μέχρι και την αλλοίωση των συστημάτων της σουηδικής Crypto AG, ώστε να μπορούν να παρακολουθήσουν κρυπτογραφημένη επικοινωνία σε 120 χώρες που πωλείται ο αντίστοιχος εξοπλισμός ασφαλείας.
Πηγή: CNET
Εμφάνιση 1-15 από 49
-
16-12-10, 05:32 Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #1
-
16-12-10, 06:32 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #2
Α ρε big-brother "Uncle Sam"! Περιμένω με ανυπομονησία την αντίδραση του Theo de Raadt , θα τα χώσει άσχημα και με το δίκιο του.
Δεν μου κάνει εντύπωση πάντως που τους "φόβησε" τόσο πολύ η ασφάλεια/κρυπτογράφηση του OpenBSD...
Η Αμερικάνικη νομοθεσία δεν λέει ότι απαγορεύεται η εξαγωγή λογισμικών κρυπτογράφησης από τη χώρα καθώς θεωρούνται όπλα που μπορούν να χρησιμοποιηθούν εναντίων τους;
Πόσο μάλλον όταν μιλάμε για ένα ολόκληρο λειτουργικό που ο σκοπός του είναι η κρυπτογράφηση και ο συνεχείς έλεγχος και καθαρισμός του κώδικα.
Θα κρατήσω 2 κομμάτια απο το άρθρο:
Ο E.J. Hilbert, πράκτορας του FBI, είπε χτες σε post στο Twitter, ότι το πρόγραμμα για το OpenBSD, είχε πράγματι διεξαχθεί, αλλά ανεπιτυχώς.
Η κοινότητα του OpenBSD βρίσκεται σε εγρήγορση προκειμένου να ερευνήσει εξονυχιστικά τον κώδικά του, ώστε να επιβεβαιώσει ή να καταρρίψει τους ισχυρισμούς του Perry.
Για το δεύτερο διπλά συγχαρητήρια καθώς, οι παρανοϊκές μεθοδολογίες που χρησιμοποιούν όλα αυτά τα χρόνια για την επισκόπηση του κώδικά τους, έχει θέσει τις σωστές υποδομές για αντιμετώπιση τέτοιων ακραίων καταστάσεων όπου χρειάζεται ο έλεγχος του κώδικα ολόκληρου του λειτουργικού.
-
16-12-10, 06:44 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #3
-
16-12-10, 10:01 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #4
-
16-12-10, 10:09 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #5
Μου έχουν πει κάποτε, ότι σε κάθε είδηση 2 ερωτήσεις πρέπει να κάνεις:
1. Ποιος το λέει?
2. Γιατί το λέει?
και κάτι ακόμα:
a. You want a job done? you do it yourself...
Καλά τα λινουξοειδές κτλ αλλά δεν παύει να είναι κάτι που φτιάξαν άλλοι και αυτοί ξέρουν τι έχουν βάλει εκεί μέσα. Δεν έχεις και κάποιον να γκρινιάξεις...
-
16-12-10, 11:11 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #6
Οι τακτικες Nixon συνεχιζονται ακαταπαυστα βλεπω
-
16-12-10, 12:03 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #7
Άμα είχαν βάλει στόχο ένα τόσο ασφαλές λειτουργικό φανταστείτε τι έχουν κάνει στα υπόλοιπα λειτουργικά...
-
16-12-10, 12:34 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #8
To πρόβλημα στο BSD είναι ότι η ανάπτυξη είναι απο μια πιο cathedral δομή σε αντίθεση με την bazaar άναρχη τελείως του linux. Αυτό σημαίνει ότι ότι τελικά μπαίνει στην διανομή, και επίσης για όλη την ιστορία της ανάπτυξης το ξέρουν λίγοι εμπλεκόμενοι. Λίγοι εμπλεκόμενοι, σημαίνει δυνατότητα ελέγχου καλύτερη παρα όταν είναι πάρα πολλοί εμπλέκόμενοι (όπως στο linux). Η κοινότητα του BSD δεδομένου των πόσων variants έχει είναι εξαιρετικα μικρή σε σχέση με αυτή του linux, οπότε λογικό είναι εκεί να μπορούσε να "περάσει" το backdoor πολύ πολύ πιο εύκολα. Ισως για αυτό το προμοτάρανε όλοι ότι είναι σούπερ ασφαλές... Γιατί είχε κερκόπορτες για συγκεκριμένους οργανισμούς....
QoS: Τι είναι τούτο το πράγμα; Ευρυζωνικά: Μύθοι και πραγματικότητα Οδηγίες Εγκατάστασης Oracle 10G σε Linux (RHEL4)Περι αλόγιστης χρήσης Ιντερνετ
Ikariam.gr anon@AnonCity Guzoos@76:12
-
16-12-10, 12:38 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #9
Κατά βάση ακριβως επειδή θεωρείται υψίσςτης ασφαλείας θέλαν την διακόρευση του.
Η φράση κλειδί είναιτο οποίο έχει τη φήμη της υψηλής ασφάλειας και χρησιμοποιείται σε εμπορικά προϊόντα.
Οι μυστικές υπηρεσίες γενικά όμως χρησιμοποιούνται συχνά και ως εντεταλμένη βιομηχανική κατασκοπεία υπερ των εταιρειών...
Είτε με την άδεια των κυβερνήσεων είτε με την ανοχή ή άγνοια τους
(ώστε να βγάλουν οι πράκτορες και κανα έξτρα φράγκο, ο βασικός τους δεν φθάνει)
-
16-12-10, 12:42 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #10
-
16-12-10, 13:03 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #11
ξέρουμε τι οργανισμοί κι εταιρίες χρησιμοποιούν το ΟpenBSD στην Ελλάδα;
Σεβασμός & Απειθαρχία
δεν αντέχετε το 50-50
δεν το αντέχετε
-
16-12-10, 13:09 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #12
το OpenBSD μπορεί να αποτελεί το λειτουργικό άλλων προιόντων πληροφορικής, πχ μηχανών για υψηλής κρυπτογράφησης VPN's κλπ...
QoS: Τι είναι τούτο το πράγμα; Ευρυζωνικά: Μύθοι και πραγματικότητα Οδηγίες Εγκατάστασης Oracle 10G σε Linux (RHEL4)Περι αλόγιστης χρήσης Ιντερνετ
Ikariam.gr anon@AnonCity Guzoos@76:12
-
16-12-10, 13:12 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #13
Αναρωτιέμαι τα άλλα λειτουργικά τι backdoors έχουνε.
-
16-12-10, 16:38 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #14
Φτου στο BSD
Πάω να πάρω Windows ...
-
16-12-10, 16:54 Απάντηση: Πρώην εργαζόμενος στο FBI ισχυρίζεται ότι τοποθετούσε backdoor στο OpenBSD #15
Παρόμοια Θέματα
-
H McAfee ισχυρίζεται ότι η Microsoft δεν τηρεί τις υποσχέσεις της
Από Reef στο φόρουμ ΕιδήσειςΜηνύματα: 6Τελευταίο Μήνυμα: 19-10-06, 18:24 -
Η RIAA ισχυρίζεται ότι περιορίστηκε η ανταλλαγή αρχείων
Από euri στο φόρουμ ΕιδήσειςΜηνύματα: 40Τελευταίο Μήνυμα: 18-06-06, 13:54 -
Διαφορά Ταχύτητας στο download μεσω USB απο ότι με ETHERNET στο NetRoute#2
Από dsl_nioufis στο φόρουμ Vodafone ADSLΜηνύματα: 0Τελευταίο Μήνυμα: 05-01-06, 13:48
Bookmarks