Jump to content

FBI programmiert Backdoor in OpenBSD IPSec


Wordo
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Aua, das kann ja noch interessant werden.

Ich wollte gerade hier noch reinschreiben, dass es auch ne Meldung bei Heise gibt, ich hätte auch den link zum Artikel hier reingesetzt, wenn nciht gerade heise down wäre.

(haben die was gegen Wikileaks geschrieben?)

Michael

 

Edit (11:29): aah Heise ist wieder online

http://www.heise.de/newsticker/meldung/FBI-Backdoor-in-IPSec-Implementierung-von-OpenBSD-1153180.html

Link zu diesem Kommentar

Das hier ist auch nett: An FBI backdoor in OpenBSD?

 

In reality, the Clinton administration was very quietly working behind the scenes to embed backdoors in many areas of technology as a counter to their supposed relaxation of the Department of Commerce encryption export regulations – and this was all pre-911 stuff as well, where the walls between the FBI and DoD were very well established, at least in theory.

Link zu diesem Kommentar
War nicht ein dickes Argument für Open Source dass da hunderte von unabhängigen Programmierern den Code ansehen und deswegen Lücken schneller und sicherer entsdeckt und beseitigt werden?

 

Ich würde mal sagen dass diese Sache der Beweis dafür ist dass dieses Argument für open Source falsch ist...

Na, ja. Würde ich so jetzt nicht sagen. Ich denke mal, dass es auch darauf ankommt, wie viele Entwickler an einem Projekt mitwirken. Ich behaupte mal, dass so was bei Canonical nicht vorkommt.

 

Aber mal was anderes: Wie sicher kann man denn sein, das Microsoft-Entwickler nicht auch auf der Gehaltsliste der US-Regierung stehen? Man kann ja sagen, dass bei OpenBSD nicht ordentlich kontrolliert wurde (wobei es schon Möglichkeiten gibt, eine Backdoor im Code zu verstecken, damit es nicht so leicht entdeckt wird). Aber wenn so was bei Closed Source passiert, wie soll man das je kontrollieren? :suspect:

 

(Die Hintertür im RRAS ist ja bis heute auch noch nicht entdeckt worden, he, he, he ;) :D :schreck: )

Link zu diesem Kommentar

naja, das ist kein Widerspruch.

Lücken werden (immer noch: wenn s wahr ist) bei Open Source nicht unbedingt erkannt.

Bei Closed Source werden evtl. heimlich eingebaut und keiner kann suchen. Diese Lücken werden nur ganz zufällig entdeckt.

Man muss nur mal die Wahrscheinlichkeiten unterscheiden.

 

Aber trotzdem das Argument "werden immer und schnell erkannt" wäre tot.

Michael

Link zu diesem Kommentar

Da hast Du völlig Recht, das ist mir auch klar.

Aber mir bleibt nichts anderes übrig als zu versuchen herauszufinden, ob meine Produkte betroffen sind. (Open Source Code kann jeder mitlesen stimmt zumindest was mich angeht nicht. Ich guck da rein wie eine Sau ins Getriebe)

Wenn meine Produkte betroffen sind, hab ich die tolle Aufgabe mir zu überlegen, was zu tun ist:

- Versuchen herauszufinden, ob es ein Risiko gibt und wie hoch das ist (und hier spielt der Satz, dem Du widersprichst zumindest eine kleine Rolle)

- GF ansprechen "hey, die gerade neu angeschaffte Cisco war doch nciht so eine tolle Idee, wir brauchen jetzt was-auch-immer"

- Herausfinden was was-auch-immer ist

 

etc pp

Sicherheit ist eben kein Projekt sondern ein Prozess. ham wir schon immer gewusst.

:-)

Link zu diesem Kommentar

hihi

Die Hoffnung stirbt zuletzt.

Nö, am Ende muss ich immer hoffen, das meine Entscheidung, die ich natürlich ordentlich abgewägt habe, richtig war.

Aber das Misstrauen gegenüber jeglichen Herstellern ist ganz gesund.

Das (blinde) Vertrauen in OpenSource ist zumindest bei mir (vorerst) erschüttert.

Michael

PS: hi scn: willkommen an Board

höhö

"Schriftliche Garantien des Programmierers?" ist n prima Scherz. Dann muss ich ja schon wieder hoffen, dass die nicht schummeln bei den Garantien.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...