OpenBSD проводит аудит: бэкдоров нет, но баги есть

Discussion in 'Мировые новости. Обсуждения.' started by mc_maxim, 23 Dec 2010.

  1. mc_maxim

    mc_maxim Active Member

    Joined:
    16 Jul 2010
    Messages:
    27
    Likes Received:
    127
    Reputations:
    81
    Лидер проекта разработки операционной системы OpenBSD Тео Де Раадт сегодня в листе рассылки для пользователей и разработчиков ОС, сообщил, что инженерная группа OpenBSD проводит проверку кода на предмет наличия так называемых бэкдоров, позволяющих удаленно получать доступ к данным, находящимся под управлением ОС.
    [​IMG]
    Напомним, что на прошлой неделе сообщество разработчиков OpenBSD всколыхнул некий Грегори Перри, бывший технический директор компании NetSec, утверждавший, что в 2000 году его компания по заказу ФБР США разрабатывала код для бэкдора, предполагаемого к размещению в OpenBSD. Сам Перри сообщил, что в 2000 году его компания была вынуждена подписать 10-летнее соглашение о неразглашении, теперь же его срок истек и Перри придал огласке указанные сведения.

    Де Раадт сообщил, что реакция на данное сообщение в сообществе разработчиков была неоднозначной, так как одни говорили, что разместить закладку в открытой операционной системе невозможно ввиду общедоступности ее исходников всем интересующимся и за 10 лет "странный" код уже мог бы быть неоднократно найден. Другие говорили, что код современных операционных систем - это сотни тысяч строк кода и разместить там бэкдор незаметно в принципе возможно, особенно если хорошо постараться.

    Так или иначе, но Тео Де Раадт говорит, что все актуальные на сегодня версии OpenBSD сейчас проходят процедуру аудита со стороны создателей системы и ничего подозрительного и напоминающего потайной ход в ОС пока не найдено. Зато были найдены некоторые уязвимости о которых прежде не сообщалось, но теперь они будут исправлены. "Характер этих уязвимостей говорит о том, что они появились в системе непреднамеренно и они не могут претендовать на роль бэкдора", - сказал Де Раадт.

    Он отметил, что пока самым серьезным багом из найденных в OpenBSD был код, отвечающий за выражения условий в старых версиях системы ESP (Encapsulating Security Payload), однако он был закрыт еще в 2002 году. Ничего подобного в современных OpenBSD нет, заверил Де Раадт. Также он отметил, что сейчас были найдены некоторые проблемы при работе ОС с драйверами и с системой CBC (cipher-block chaining).

    Напомним, что вчера в ФБР опровергли свою причастность к созданию каких-либо бэкдоров для ОС.

    "Развертывание бэкдоров внутри программного обеспечения с открытым кодом - это полный идиотизм. Программные коды полностью открыты и доступны всем. Если ФБР создавало бэкдоры в OpenBSD, то сейчас бы вся система была поражена закладками и хакерскими системами. Код системы создан таким образом, что кто угодно может получить к нему доступ", - говорит Эдвард Хилберт, следователь ФБР из подразделения компьютерных преступлений.

    До сих пор система OpenBSD характеризовалась как одна из самых безопасных, а стабильность и надежность кода программисты OpenBSD ставили во главу угла. В том случае, если сам бэкдор или его следы будут найдены в системе, то это станет сильнейшим ударом по авторитету ОС.​

    (19:18) 23.12.2010
    http://www.cybersecurity.ru/crypto/111565.html​