A Juniper backdoor hatására a Cisco önkéntes auditálást indított saját termékeire

Mint ahogy arról a napokban szó esett, a Juniper Networks illetéktelen kódból származó backdoor(oka)t talált a saját ScreenOS rendszerében. Az ügyfelek érthetően nyugtalanná váltak a hírtől. De nem csak a Juniper ügyfelei. A Cisco-hoz is számos megkeresés érkezett backdoor témában. A Cisco - fő az átláthatóság - blogjában igyekezett a kérdésekre válaszolni. A blogbejegyzés lényege:

  • A Cisco-nál "no backdoor" irányelv, politika van érvényben
  • Semmi jel sem mutat arra számukra, hogy a termékükben illetéktelen kód
  • Mivel azonban kizárni 100%-ban semmit sem lehet, önkéntes alapon auditálják a saját termékeiket, hogy az illetéktelen módosítások lehetőségét teljesen kizárhassák
  • A Cisco továbbra is megvizsgál minden hitelt érdemlő bejelentést, bejelentett sebezhetőséget

Részletek itt.

Hozzászólások

Milyen atlathatosag?:D
Vmi huje vicc?

Kezdjük tehát a vizsgálatot ott, annál a kérdésnél, ahová feltett szándékuk, hogy soha ne jussunk el. A kérdés, hogy bármilyen demokratikus önkormányzat, bárhol, összhangban van-e az ilyesfajta hatalmas, mindent átható felügyelettel, amelybe az Amerikai Egyesült Államok kormánya vezette nem csak az amerikaiakat, hanem az egész világot.

Ez valójában nem egy bonyolult vizsgálat.

Örömmel tudatom, hogy a KFKI Telephely területén, a 18-as épület helyén az MTA WIGNER [...] tenderünket a Persecutor Kft. nyerte meg.

stb.

Persze random nevű barát, tudod mi vagyunk akik extra pénz nélkül eljátszuk azt amit bankban alkalmazott kollegáink quad szorzóért játszanak el. De megnyugtatlak, Juniper az nincs sőt Cisco se nem azért mert van bennük backdoor, hanem mert egyszerűen nincs rá keret.

(Van viszont Pfsense, Suricataval figyel mint atom kitiltotta a takarnyetet így ment whitelistra, de tegnap már a firefox is kitiltotta biztos mert teljesíti a 2-es biztonsági szintet... )

Valahogy ezekről az önkéntes auditokról ez jut estembe:

"Az egyetlen mód, hogy ne hiányozzon a névsorból: ő olvassa!"
-- Rejtő Jenő: Az elátkozott part http://mek.oszk.hu/01000/01029/01029.htm

Ebben az esetben az egyetlen mód, hogy ne találjon backdoort a rendszerükben, ha ők maguk keresik :)

És ez mindenkire igaz, nem csak a Cisco-ra értettem.