"Linus szerint az amerikai kormány megkörnyékezte, hogy kiskaput helyezzen a Linuxba"

Erősen szkeptikus vagyok azzal kapcsolatban, hogy ez igaz lenne. Linus vagy csak viccelt, vagy a szenzációhajhászás miatt mondott nemet és bólogatott igent arra a kérdésre, hogy volt-e ilyen jellegű megkeresése.

Ha egy titkosszolgálat kiskaput szeretne a Linuxba (minek akarna egyébként, van benne kihasználható hiba elég... ;), akkor sem a szoftver atyját környékezik meg, aki nyilván saját "gyermekét" nem fogja "molesztálni", hanem sokkal inkább egy random fejlesztőt próbálnak megvenni, aki már jó ideje küld nagy volumenű commitokat a kernelbe (mondjuk az IP stackbe ;) és megbízhatónak tekinti a többi fejlesztő, kevésbé nézik át a munkáit, ugyanakkor a róla kialakított profil alapján mégis könnyen korrumpálhatónak tűnik.

Linus eleve leginkább csak beolvasztja mások fejlesztéseit. Az hamarabb szemet szúrna, ha ő próbálna emellett kiskaput csempészni a kernelbe. Nyilván élete művével nem is tenne ilyet. Több okból sem. A titkosszolgálatnál dolgozó elemzők pedig pontosan tisztában vannak ezzel, így biztosan nem környékeznék meg ilyesmivel.

Hozzászólások

Lehet, hogy Linus valójában bolgár származású. :D

Akit tudja, csinálja, aki nem tudja, tanítja... Hm... igazgatónak talán még jó lennék. :)

Te vagy nem érted a viccet, vagy csak a szenzációhajhászás miatt írsz index stílusú blogot a semmiről.
--
♙♘♗♖♕♔

Pont a Linuxban ne lenne? A biztonság nem arról szól, hogy Mari nénit hogyan kell lehallgatni, hogy megtudjuk a titkos receptjeit. Nehéz fiúkat kell lefülelni, akik nem amatőr kezdők a témában.

A Google amerikai, az Intel, az AMD, az Apple amerikai, a Microsoft, a Facebook, Twitter amerikai, de a Linux disztribúciók egy jelentős része is amerikai, ellenőrzésük alatt tartják az egész világot. Ezen nem kell meglepődni, mindaddig, amíg képes néhány nagy cég monopolizálni a piacot, addig azt csinálnak, amit akarnak, jogodban áll hallgatni.

Ezért nem tetszik a telefonpiacon az Android 80% körüli részesedése. Lesz még belőle probléma.

Ha lenne 50.000 cég elszórva a világon, az NSA lehúzhatná magát a klotyóban, de mivel minden Amerikában összpontosul, így még a kisujjukat sem kell mozdítani és mindent lehallgathatnak.

Egyébként ha egy backdoort akarna valaki (szövetségi háttérrel) beletenni a kernelbe, szerintem sokkal egyszerűbb lenne megkörnyékezni valamelyik céget, ami bináris blobot szállít forrás nélkül - egy csomó eszközmeghajtóban van ilyesmi.
Nem lehet úgy észrevenni, mint egy forrásban, ráadásul egy amerikában bejegyzett cégre valószínű könnyebb hatni ilyen-olyan törvényeket, stb. felhasználva.

Pedig elég sok bináris firmware van. Igaz, ezek nem képezik részét a kernel.org -ról letöltött kátránylabdának (mert - afaik - az úgy ahogy van GPLv2-es), de ettől a disztrók még ilyen-olyan formában leszállítják. Például az Ubuntu feldob install után egy buborékot, hogy 2-3 bináris driver/firmware kellene, letöltsem? Nyilván mindenki igenezik.

--
http://developersideas.blogspot.hu/
http://neurogadget.com/

Szerintem félre értetted. Lehet gee arra gondolt, hogy már eleve van firmware a vezérlőkhöz (pl. broadcom és intel hálókártyákhoz, ahogy RAID vezérlőkhöz is) és teljesen mindegy, hogy mi az OS, lehet akár Linux is, ha a firmwareben van egy olyan kiskapu, vagy hiba, amelyik felhasználható (saját) kódvégrehajtásra.

Annyira nem új dolog ez, hogy 2 évvel ezelőtt demóztak már ilyen támadást a Broadcom firmwarejei ellen.

Nekem már akkor gyanús volt, amikor Amerikába költözött.

Az SELinux felett az NSA bábáskodott. Van még valami kérdés?

"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."