写点什么

OpenBSD 中存在后门的声明并未得到确认

  • 2010-12-29
  • 本文字数:978 字

    阅读完需:约 3 分钟

本月初有人声称 FBI 要求在 OpenBSD 的 IPsec 栈中加上后门。在审核完代码后,OpenBSD 的创建者 Theo de Raadt 得出如下结论:在这个开源操作系统中并不存在这种威胁。

软件工程师 Theo de Raadt 是 OpenBSD 与 OpenSSH 项目的创建者,他近日说收到了来自于 Gregory Perry 的一封私人邮件,Gregory Perry 是 NETSEC 的前 CTO,负责资助 OpenBSD Crypto Framework,同时还在 2000——2001 期间担任 FBI 的咨询师。Perry 声称有些开发者在 OpenBSD 的 IPsec 栈中加入了大量后门,这是根据 FBI 的要求做的,以此作为交换来获得 FBI 的资助:

我与 FBI 签订的保密协议前不久到期了,我希望你能认清这样一个事实:FBI 向 OCF 中加入了大量后门和攻击泄漏机制,目的是为了监控 EOUSA 实现的站点到站点之间的 VPB 加密系统,EOUSA 则是 FBI 的上一层组织。Jason Wright 和其他几位开发者负责实现这些后门,我建议你最好检查一下 Wright 和其他几位曾供职于 NETSEC 的开发者提交的所有代码。

de Raadt将这封邮件发给了 Gmane 新闻组,并邀请 IPsec 代码的用户对其进行检查以确认这种说法是否属实:

自从我们免费发布了 IPSEC 栈后,很多项目 / 产品都使用了其中的大量代码。十年内,IPSEC 代码经历了很多变化与修复,因此现在很难确认这些说法的真实性。

这则新闻出现在很多新闻站点上,人们开始怀疑美国政府一直在监测计算机之间的通信。一周后,de Raadt 就这个问题发表了调查结果。他相信“NETSEC 可能像传言所说的那样编写了后门”,但“如果他们真的写了的话,我不相信他们会加到我们的系统当中,他们可能将其部署到了自己的产品中“。根据Raadt 所述,在审查过程中发现了两个严重的Bug,一个与Cipher-Block Chaining( CBC ) Oracle 攻击有关。

Gregory Perry 在信中所提到的编写后门的开发者之一 Jason L. Wright否认了他这种说法

我要说的是我并没有向 OpenBSD 操作系统和 OpenBSD Crypto Framework(OCF)中添加后门。我在工作中所接触的代码只与支持框架的设备驱动有关。我自己根本就没有碰过 isakmpd 和 photurisd(用户密钥管理程序),我也很少接触 ipsec 内核(cryptodev 与 cryptosoft)。但我欢迎大家审核我向 OpenBSD 提交的一切代码。

最后的结论就是 OpenBSD 中并没有后门,但这个事件提醒某些开发者要再一次检查自己的代码。

查看英文原文: Allegations of a Backdoor in OpenBSD Are Not Confirmed

2010-12-29 11:252837
用户头像

发布了 88 篇内容, 共 262.3 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

(全新升级AlDente - 电荷限制器) AlDente Pro for mac v1.28.2 兼容macos15系统

理理

TablePlus for Mac/win (本地原生数据开发软件)v6.0.0激活版

理理

Rhinoceros 8破解版 犀牛8中文直装版【Mac&win】

理理

从数据中台到数据飞轮:企业数字化战略的新范式

不叫猫先生

数据中台 数据仓库 数据 数据飞轮

技术解读 MySQL InnoDB 大对象存储格式

华为云开发者联盟

京东广告投放平台整洁架构演进之路

京东科技开发者

专业的园林设计软件Garden Planner下载含Garden Planner激活码

理理

【堡垒机小知识】堡垒机常见运维方式你知道几种呢?

行云管家

网络安全 堡垒机 运维审计

苹果电脑系统设置和维护工具TinkerTool System 9 for mac

Mac相关知识分享

一文轻松掌握Kotlin接口与类

Silently9527

Java kotlin

macos苹果电脑深度清理卸载工具App Cleaner & Uninstaller 完美兼容苹果Sequoia 15系统

理理

Pixologic ZBrush 2024下载 附ZBrush 2024破解补丁 三维数字雕刻

理理

万兆时代 TCP/IP如何赋能以太网飞跃

郑州埃文科技

TCP/IP 以太网

随州等保测评机构在哪里?电话多少?

行云管家

等保 堡垒机 等保测评 随州

开源即时通讯IM框架MobileIMSDK的H5端技术概览

JackJiang

即时通讯;IM;网络编程

概念回顾:现代应用架构中的数据平面、管理平面和控制平面

NGINX开源社区

读书笔记 开源 个人成长

鸿蒙跨端实践-布局方案介绍

京东科技开发者

IPQ5018 vs IPQ5028: A comparative analysis of the most cost-effective WiFi6 solution chips

wifi6-yiyi

wifi6 ipq5018

聚道云软件连接器9月新增应用合集(1)

聚道云软件连接器

功能更新

任务管理软件Things3 for Mac

Mac相关知识分享

TinkerTool System 9 for mac苹果电脑系统设置和维护工具 支持苹果mac15系统

理理

人工智能 | 基于ChatGPT开发人工智能服务平台

测试人

人工智能 软件测试

百度Android IM SDK组件能力建设及应用

百度Geek说

聊天 IM sdk 安卓 即时通讯IM

淘宝商品详情数据api接口深度探索:解锁商品信息的全面视角

代码忍者

API 接口 pinduoduo API

服装企业必备增长利器:高效商品管理系统

第七在线

【中文汉化版】W10 Digital Activation win10激活工具 win11激活

理理

集成Sermant,ServiceStage带你实现应用上下线平滑过渡

华为云开发者联盟

#人工智能

VMware ESXi 8.0U3b 发布下载,新增功能概览

sysin

vSphere vmware esxi

程序逆向反汇编修改神器:IDA Pro/x64dbg

理理

数据飞轮:企业数字化转型的下一站风口

不叫猫先生

数据中台 数据仓库 数据 数据飞轮

淘宝API接口:关键词搜索商品列表数据接口

tbapi

淘宝API接口 淘宝商品列表数据接口

OpenBSD中存在后门的声明并未得到确认_安全_Abel Avram_InfoQ精选文章