生成式AI领域的最新成果都在这里!抢 QCon 展区门票 了解详情
写点什么

OpenBSD 中存在后门的声明并未得到确认

  • 2010-12-29
  • 本文字数:978 字

    阅读完需:约 3 分钟

本月初有人声称 FBI 要求在 OpenBSD 的 IPsec 栈中加上后门。在审核完代码后,OpenBSD 的创建者 Theo de Raadt 得出如下结论:在这个开源操作系统中并不存在这种威胁。

软件工程师 Theo de Raadt 是 OpenBSD 与 OpenSSH 项目的创建者,他近日说收到了来自于 Gregory Perry 的一封私人邮件,Gregory Perry 是 NETSEC 的前 CTO,负责资助 OpenBSD Crypto Framework,同时还在 2000——2001 期间担任 FBI 的咨询师。Perry 声称有些开发者在 OpenBSD 的 IPsec 栈中加入了大量后门,这是根据 FBI 的要求做的,以此作为交换来获得 FBI 的资助:

我与 FBI 签订的保密协议前不久到期了,我希望你能认清这样一个事实:FBI 向 OCF 中加入了大量后门和攻击泄漏机制,目的是为了监控 EOUSA 实现的站点到站点之间的 VPB 加密系统,EOUSA 则是 FBI 的上一层组织。Jason Wright 和其他几位开发者负责实现这些后门,我建议你最好检查一下 Wright 和其他几位曾供职于 NETSEC 的开发者提交的所有代码。

de Raadt将这封邮件发给了 Gmane 新闻组,并邀请 IPsec 代码的用户对其进行检查以确认这种说法是否属实:

自从我们免费发布了 IPSEC 栈后,很多项目 / 产品都使用了其中的大量代码。十年内,IPSEC 代码经历了很多变化与修复,因此现在很难确认这些说法的真实性。

这则新闻出现在很多新闻站点上,人们开始怀疑美国政府一直在监测计算机之间的通信。一周后,de Raadt 就这个问题发表了调查结果。他相信“NETSEC 可能像传言所说的那样编写了后门”,但“如果他们真的写了的话,我不相信他们会加到我们的系统当中,他们可能将其部署到了自己的产品中“。根据Raadt 所述,在审查过程中发现了两个严重的Bug,一个与Cipher-Block Chaining( CBC ) Oracle 攻击有关。

Gregory Perry 在信中所提到的编写后门的开发者之一 Jason L. Wright否认了他这种说法

我要说的是我并没有向 OpenBSD 操作系统和 OpenBSD Crypto Framework(OCF)中添加后门。我在工作中所接触的代码只与支持框架的设备驱动有关。我自己根本就没有碰过 isakmpd 和 photurisd(用户密钥管理程序),我也很少接触 ipsec 内核(cryptodev 与 cryptosoft)。但我欢迎大家审核我向 OpenBSD 提交的一切代码。

最后的结论就是 OpenBSD 中并没有后门,但这个事件提醒某些开发者要再一次检查自己的代码。

查看英文原文: Allegations of a Backdoor in OpenBSD Are Not Confirmed

2010-12-29 11:252039
用户头像

发布了 88 篇内容, 共 258.3 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

leetcode 79. Word Search 单词搜索

okokabcd

LeetCode 搜索 算法与数据结构

linux之zgrep查找压缩包文件文本

入门小站

Linux

windows下修改、编译、构建spring-framework4.1.8.RELEASE源码

程序员欣宸

Java SpringFramework 6月月更

低代码平台FlyFish在云智慧的落地实践探索

云智慧AIOps社区

开源 前端 低代码 数据可视化

A Guide to Write Elegant ETL in Easy SQL

Bright

数据开发 ETL 大数据开发 EasySQL

Linux驱动开发_mplayer播放器开发

DS小龙哥

6月月更

String源码解读(JDK1.8)

莫逸风

Java 源码 string 6月月更

注意了,ribbon将被替换

Damon

6月月更

【Python技能树共建】断言

梦想橡皮擦

Python 6月月更

鲲鹏DevKit工具基础知识

乌龟哥哥

6月月更

Fabric.js 锁定背景图,不受缩放和拖拽的影响🎃

德育处主任

web前端 canvas FabricJS Fabric.js 6月月更

git 高效操作之 range revert

Nick

git git revert 6月月更 range revert 高效操作

【技能树共建】Python requests 模块

梦想橡皮擦

6月月更

mysql基础操作

工程师日月

6月月更

原来Mysql索引要这么设计才能起飞

慕枫技术笔记

MySQL索引 6月月更

后端提升技术资源汇总

卢卡多多

技术栈 资源汇总 6月月更

透过华为军团看科技之变(三):数据中心底座

脑极体

Web Service进阶(四)WebService注解

No Silver Bullet

WebService 6月月更

Kafka 负载均衡在 vivo 的落地实践

vivo互联网技术

大数据 kafka 负载均衡 集群

在信息化的背景下,如何鼓励员工进行知识共享?

小炮

函数

Jason199

js 函数 6月月更

MediatorPattern-中介者模式

梁歪歪 ♚

设计模式

Jetpack Composes 学习【02】Text

坚果

6月月更

面试突击54:MySQL 常用引擎有哪些?

王磊

Java 面试

工厂函数和构造函数

大熊G

JavaScript 前端 6月月更

【高并发】高并发分布式锁架构解密,不是所有的锁都是分布式锁!!

冰河

并发编程 多线程 高并发 异步编程 6月月更

java培训高频Spring面试题分享

@零度

spring JAVA开发

VistorPattern-访问者模式

梁歪歪 ♚

设计模式

HTML代码清除CSS和JS代码

入门小站

工具

Django API 开发:博客系统接入 API

宇宙之一粟

django API 6月月更

【愚公系列】2022年06月 二十三种设计模式(二十三)-访问者模式(Vistor Pattern)

愚公搬代码

6月月更

OpenBSD中存在后门的声明并未得到确认_安全_Abel Avram_InfoQ精选文章