Allitolagos FBI backdoor az OpenBSD IPSEC-ben

Hozzászólások

"Only two remote holes in .. oh crap, never mind"

"... a kód azóta egy kicsit megváltozott..."

és bemászott a hálókártya firmware-be.

Hát most van backdoor vagy nincs backdoor?

Belenézett valaki a kódba?

Szerinted azok, akik ilyet csinálnak egy jól azonosítható blokkba teszik, define-okkal konfigurálhatóan?
Algoritmikus (szándékos) gyengeséget, elrejtett programhibákat sokkal nehezebb azonosítani.

suckIT szopás minden nap! WTF, FBI-backdoor az OpenBSD crypto frameworkben?!

"I hope all three system admins still using OpenBSD have been notified."

Az FBI, CIA meg a hasonló szervek úgy is mindenhova beférkőznek, nem kell ezeknek backdoor. :-)

Alapvetően igazat adok, így van! De néha, ők is tévedhetnek... http://kepfeltoltes.hu/101215/K_perny_k_p_www.kepfeltoltes.hu_.png Ime egy kép róla!
Abban azért, egy percig sem kételkedem, hogy másodjára már bent voltak. :-D
A kérdés, hogy mit találtak.. :-D

Egy tűzfal: - nem tűzfal! Két túzfal: - "fél" tűzfal! A tökéletes védelem meg: - illúzió!

most meg ezt hangoztatják:

http://ftp.openbsd.org/pub/OpenBSD/patches/4.8/common/006_cbc.patch

kérdések különböző szempontok szerint nézve:
miért akarnák lejáratni az obsd-t?
miért nem találták meg a backdoort?
miért íratott volna az fbi csak 10 évnyi titoktartási szerződést?

elgondolkodva ez nem logikus, illetve lehet, hogy a kezdeményezőnek azzal a levéllel az volt a célja, hogy auditáljanak egy kódrészletet, mert szimplán biztonságban szerette volna magát tudni, mert pl.: ő éppen használja az érintett cuccot.

utólag remélem jön egy tisztázó e-mail, hogy wtf.

Nagyon egyszeru. Meg kell nezni wikileaksen, hogy hol van benne a backdoor.

--
"A Mikulás azért olyan vidám, mert tudja, hol laknak a rossz kislányok." - George Carlin