成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OpenBSD被要求加后門?開源OS風(fēng)險(xiǎn)評估

系統(tǒng) 開源
本月初有人聲稱FBI要求在OpenBSD的IPsec棧中加上后門。這則新聞出現(xiàn)在很多新聞?wù)军c(diǎn)上,人們開始懷疑美國政府一直在監(jiān)測計(jì)算機(jī)之間的通信。后來,OpenBSD的創(chuàng)建者就這個(gè)問題發(fā)表了調(diào)查結(jié)果,表示OpenBSD項(xiàng)目的代碼是仔細(xì)檢查過的,不存在后門。

本月初有人聲稱FBI要求在OpenBSD的IPsec棧中加上后門。在審核完代碼后,OpenBSD的創(chuàng)建者Theo de Raadt得出如下結(jié)論:在這個(gè)開源操作系統(tǒng)中并不存在這種威脅。

軟件工程師Theo de Raadt是OpenBSD與OpenSSH項(xiàng)目的創(chuàng)建者,他近日說收到了來自于Gregory Perry的一封私人郵件,Gregory Perry是NETSEC的前CTO,負(fù)責(zé)資助OpenBSD Crypto Framework,同時(shí)還在2000——2001期間擔(dān)任FBI的咨詢師。Perry聲稱有些開發(fā)者在OpenBSD的IPsec棧中加入了大量后門,這是根據(jù)FBI的要求做的,以此作為交換來獲得FBI的資助:我與FBI簽訂的保密協(xié)議前不久到期了,我希望你能認(rèn)清這樣一個(gè)事實(shí):FBI向OCF中加入了大量后門和攻擊泄漏機(jī)制,目的是為了監(jiān)控EOUSA實(shí)現(xiàn)的站點(diǎn)到站點(diǎn)之間的VPB加密系統(tǒng),EOUSA則是FBI的上一層組織。Jason Wright和其他幾位開發(fā)者負(fù)責(zé)實(shí)現(xiàn)這些后門,我建議你最好檢查一下Wright和其他幾位曾供職于NETSEC的開發(fā)者提交的所有代碼。

de Raadt將這封郵件發(fā)給了Gmane新聞組,并邀請IPsec代碼的用戶對其進(jìn)行檢查以確認(rèn)這種說法是否屬實(shí):自從我們免費(fèi)發(fā)布了IPSEC棧后,很多項(xiàng)目/產(chǎn)品都使用了其中的大量代碼。十年內(nèi),IPSEC代碼經(jīng)歷了很多變化與修復(fù),因此現(xiàn)在很難確認(rèn)這些說法的真實(shí)性。

這則新聞出現(xiàn)在很多新聞?wù)军c(diǎn)上,人們開始懷疑美國政府一直在監(jiān)測計(jì)算機(jī)之間的通信。一周后,de Raadt就這個(gè)問題發(fā)表了調(diào)查結(jié)果。他相信“NETSEC可能像傳言所說的那樣編寫了后門”,但“如果他們真的寫了的話,我不相信他們會加到我們的系統(tǒng)當(dāng)中,他們可能將其部署到了自己的產(chǎn)品中“。根據(jù)Raadt所述,在審查過程中發(fā)現(xiàn)了兩個(gè)嚴(yán)重的Bug,一個(gè)與Cipher-Block Chaining(CBC) Oracle攻擊有關(guān)。

Gregory Perry在信中所提到的編寫后門的開發(fā)者之一Jason L. Wright否認(rèn)了他這種說法:我要說的是我并沒有向OpenBSD操作系統(tǒng)和OpenBSD Crypto Framework(OCF)中添加后門。我在工作中所接觸的代碼只與支持框架的設(shè)備驅(qū)動(dòng)有關(guān)。我自己根本就沒有碰過isakmpd和photurisd(用戶密鑰管理程序),我也很少接觸ipsec內(nèi)核(cryptodev與cryptosoft)。但我歡迎大家審核我向OpenBSD提交的一切代碼。

最后的結(jié)論就是OpenBSD中并沒有后門,但這個(gè)事件提醒某些開發(fā)者要再一次檢查自己的代碼。

原文:OpenBSD中存在后門的聲明并未得到確認(rèn)

【編輯推薦】

  1. OpenSSH:大公司請不要再做“白吃”了
  2. 桌面端用戶,你的底線在哪里?
  3. 揭秘開源社區(qū)的成功元素
責(zé)任編輯:yangsai 來源: InfoQ中文站
相關(guān)推薦

2023-03-14 13:08:33

微軟AI風(fēng)險(xiǎn)評估

2012-07-19 11:27:11

2010-06-19 14:44:08

2020-10-12 13:47:58

開源云計(jì)算

2024-04-15 12:12:04

2020-06-29 08:10:44

物聯(lián)網(wǎng)安全技術(shù)

2020-09-11 09:05:58

虛擬桌面基礎(chǔ)架構(gòu)VDI存儲

2010-12-27 13:14:15

Openbsd PFOpenBSD數(shù)據(jù)包過濾

2013-12-23 11:30:45

后門漏洞未經(jīng)授權(quán)的訪問

2021-06-14 09:23:50

SSH風(fēng)險(xiǎn)加密身份驗(yàn)證

2023-08-31 00:02:28

2010-09-07 16:09:29

2024-01-05 08:36:01

2022-06-30 12:46:58

7-ZipPaul壓縮軟件

2014-07-22 13:16:11

iOSiOS安全后門

2010-06-12 09:48:17

2010-05-14 09:58:14

2018-06-22 07:51:13

2018-07-19 15:27:41

2011-06-23 16:03:53

數(shù)據(jù)安全加密
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 免费视频色 | 成人亚洲精品 | 日韩一区二区久久 | 亚洲免费大片 | 九九色九九 | 中文字幕日韩欧美一区二区三区 | 国产精品一区二区三区久久久 | 国产精品成人品 | 免费久久久 | 日韩在线免费电影 | av黄色免费在线观看 | 99精品久久久久 | h网站在线观看 | 国产一区二区精品 | 久久99精品国产麻豆婷婷 | 亚洲国产专区 | 黄网站在线播放 | 午夜激情免费视频 | 国产精品免费一区二区 | 天天综合久久 | 日本一区二区三区在线观看 | 久久免费精彩视频 | 另类在线 | 久久99精品久久久久久 | 日韩精品一区二区三区在线播放 | 日韩视频在线一区 | 欧美精品导航 | 二区欧美 | 日本黄色大片免费看 | 黑人精品欧美一区二区蜜桃 | 国产午夜av片 | 超碰成人在线观看 | 91porn在线观看 | 91精品国产综合久久婷婷香蕉 | 久久久久久亚洲 | 亚洲免费网 | 亚洲久久一区 | 欧美综合久久久 | 黄色大片网站 | 久久精品青青大伊人av | 日韩一|