Jump to content

FBI programmiert Backdoor in OpenBSD IPSec


Wordo
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

War nicht ein dickes Argument für Open Source dass da hunderte von unabhängigen Programmierern den Code ansehen und deswegen Lücken schneller und sicherer entsdeckt und beseitigt werden?

 

Ich würde mal sagen dass diese Sache der Beweis dafür ist dass dieses Argument für open Source falsch ist...

 

Oder die backdoor aus Komplexitätsgründen einfach noch nicht gefunden wurde?

Immerhin reden wir hier von IPSec und nicht von Solitäre.

 

 

Und ja Lücken werden schneller gefixxt, bei closed code muss ich hoffen, das die Lücke dem Softwarehersteller als kritisch ansieht und mir dann ein update anbietet. Bei OS könnte ich den code selber bearbeiten und anpassen (oder von lustigen freien Programmierern einspielen).

 

:wink2:

Link zu diesem Kommentar
"No amount of source-level verification or scrutiny will protect you from using untrusted code." von ACM Classic: Reflections on Trusting Trust erschienen Magazine

Communications of the ACM CACM Homepage archive

Volume 27 Issue 8, Aug 1984 kanntest du noch nicht?

 

ist mir doch glatt durchgegangen bei der Aufarbeitung klassischer Literatur.

:D

Michael

Link zu diesem Kommentar
Richtig.

Sollte sich herausstellen, dass die Story wahr ist (was ich befürchte), ist dieses Argument deutlich im A...

Ich würde mir ja wünschen, dass sich Cisco mal zum Thema äußert.

Ich hoffe ja noch, dass die Hintertür durch die vielen Überarbeitungen an Software in den 10 Jahren schon wieder zugeschlagen ist.

Michael

 

Cisco hat damit erst mal nicht viel zu tun. Es ist halt ein Hersteller in USA und deswegen, egal ob closed oder open Source "vorbelastet" :)

Link zu diesem Kommentar
Cisco hat damit erst mal nicht viel zu tun. Es ist halt ein Hersteller in USA und deswegen, egal ob closed oder open Source "vorbelastet"

Richtig. Den kann man im Grunde allen nicht mehr trauen. Der Staat macht da so viel Druck auf die Unternehmen, dass die gar nicht anders können. Man sieht ja, wer da plötzlich alles gegen Wikileaks vorgeht (Amazon, Visa, PayPal, Bank of America etc...).

 

Gerade das Thema Betriebsspionage gewinnt da für mich an Bedeutung. Die USA verteidigt ihre Marktmacht mit allen Mitteln. Warum also nicht mit Hintertürchen bei Großunternehmen, um sich so einen Wissens-Vorteil zu verschaffen. Was da im Moment vor sich geht, gibt mir echt zu bedenken. Da sollten alle unabhängigen Sicherheitsexperten in Zukunft genauer hinschauen.

Link zu diesem Kommentar
Das bezieht sich auf das aktuelle OpenBSD, über Cisco oder andere Hersteller ist nichts gesagt.

Das nicht, aber ich bin aufgrund des Beitrags von Otaku19 (Cisco-Spezialist) davon ausgegangen, dass beim CISCO-OS auch der IPSec-Stack verwendet wurde.

 

Allerdings habe ich weder bei CatOS noch bei IOS Indizien hierfür finden können. Gehe also davon aus, dass ich Otaku19 da falsch verstanden habe und Cisco gar nicht vom IPSEC-Backdoor betroffen ist.

 

Oder er bezieht sich auf diese Meldung, die allerdings schon etwas länger her ist:

 

http://www.networkworld.com/community/node/57070

 

Wie dem auch sei. Im OpenBSD-Fall wurde jedenfalls nichts verdächtiges gefunden. Selbst im Code von 2000 nicht. Und glaubt mal: Die suchen jetzt richtig danach ;)

bearbeitet von iDiddi
"Scheinbar" scheinbar entfernt
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...