Лидер проекта разработки операционной системы OpenBSD Тео Де Раадт сегодня в листе рассылки для пользователей и разработчиков ОС, сообщил, что инженерная группа OpenBSD проводит проверку кода на предмет наличия так называемых бэкдоров, позволяющих удаленно получать доступ к данным, находящимся под управлением ОС. Напомним, что на прошлой неделе сообщество разработчиков OpenBSD всколыхнул некий Грегори Перри, бывший технический директор компании NetSec, утверждавший, что в 2000 году его компания по заказу ФБР США разрабатывала код для бэкдора, предполагаемого к размещению в OpenBSD. Сам Перри сообщил, что в 2000 году его компания была вынуждена подписать 10-летнее соглашение о неразглашении, теперь же его срок истек и Перри придал огласке указанные сведения. Де Раадт сообщил, что реакция на данное сообщение в сообществе разработчиков была неоднозначной, так как одни говорили, что разместить закладку в открытой операционной системе невозможно ввиду общедоступности ее исходников всем интересующимся и за 10 лет "странный" код уже мог бы быть неоднократно найден. Другие говорили, что код современных операционных систем - это сотни тысяч строк кода и разместить там бэкдор незаметно в принципе возможно, особенно если хорошо постараться. Так или иначе, но Тео Де Раадт говорит, что все актуальные на сегодня версии OpenBSD сейчас проходят процедуру аудита со стороны создателей системы и ничего подозрительного и напоминающего потайной ход в ОС пока не найдено. Зато были найдены некоторые уязвимости о которых прежде не сообщалось, но теперь они будут исправлены. "Характер этих уязвимостей говорит о том, что они появились в системе непреднамеренно и они не могут претендовать на роль бэкдора", - сказал Де Раадт. Он отметил, что пока самым серьезным багом из найденных в OpenBSD был код, отвечающий за выражения условий в старых версиях системы ESP (Encapsulating Security Payload), однако он был закрыт еще в 2002 году. Ничего подобного в современных OpenBSD нет, заверил Де Раадт. Также он отметил, что сейчас были найдены некоторые проблемы при работе ОС с драйверами и с системой CBC (cipher-block chaining). Напомним, что вчера в ФБР опровергли свою причастность к созданию каких-либо бэкдоров для ОС. "Развертывание бэкдоров внутри программного обеспечения с открытым кодом - это полный идиотизм. Программные коды полностью открыты и доступны всем. Если ФБР создавало бэкдоры в OpenBSD, то сейчас бы вся система была поражена закладками и хакерскими системами. Код системы создан таким образом, что кто угодно может получить к нему доступ", - говорит Эдвард Хилберт, следователь ФБР из подразделения компьютерных преступлений. До сих пор система OpenBSD характеризовалась как одна из самых безопасных, а стабильность и надежность кода программисты OpenBSD ставили во главу угла. В том случае, если сам бэкдор или его следы будут найдены в системе, то это станет сильнейшим ударом по авторитету ОС. (19:18) 23.12.2010 http://www.cybersecurity.ru/crypto/111565.html