A SecurityFocus egyik írója, Jason Miller, vélemény rovatában elégedetlenségének adott hangot azzal kapcsolatban, ahogy az OpenBSD fejlesztők, pontosabban a projekt vezetője reagált egy biztonsági hibára.
Nemrég felbukkant egy biztonsági figyelmeztetés, amelyben arról számol be a RedTeam Pentesting csapat, hogy a BSD securelevel megoldás némely implementációjában biztonsági hiba van. Pontosabban az OpenBSD, a FreeBSD és a Linux kernel BSD securelevel implementációja szenved a hibától. A NetBSD nem érintett a hibában. A hiba pontos leírása a bejelentésben található, de nem is ezzel foglalkozik cikkében a szerző. Sokkal inkább azzal, ahogy Theo de Raadt reagált a hiba bejelentésére.
A cikk írója szerint az OpenBSD-sek ahelyett, hogy azon dolgoznának, hogy hogyan tudják a kérdéses hibát kijavítani, elutasítják annak javítását.
Theo a bejelentésre a következőket mondta:
``Sajnálom, mi nem fogunk változtatni semmit. [A] Securelevel-ek haszontalanok."
A FreeBSD-sek azon dolgoznak, hogy hogyan tudják a kérdéses hibát kiküszöbölni.
A cikk írójának az nem tetszik, hogy noha az OpenBSD célként dekralálta azt az irányvonalat, miszerint biztonságos rendszer létrehozására törekszik, mégsem így tesz, hiszen olyan kódot tart a rendszerben, amely sebezhető, ráadásul szerinte használhatatlan is.
Vajon ha a kód sebezhető és amúgy is ``useless'', akkor miért nem dobják ki?
Jason Miller cikke itt.