Rumores de backdoors en OpenBSD - Userlinux.net

Y como si de otro cablegate de Wikileaks se tratase, ayer por la noche el gran Theo escribió un más que polémico email a la lista de correo openbsd-tech alertando la posibilidad de backdoors en el código IPSEC de OpenBSD. La historia se destapa haciendo público un email de Gregory…

Rumores de backdoors en OpenBSD

15.Dec.2010 ~ 2 Comentarios ~ 1237 Lecturas

Y como si de otro cablegate de Wikileaks se tratase, ayer por la noche el gran Theo escribió un más que polémico email a la lista de correo openbsd-tech alertando la posibilidad de backdoors en el código IPSEC de OpenBSD.

La historia se destapa haciendo público un email de Gregory Perry al propio Theo de Raadt en el que se hace saber que el gobierno americano habría pagado a varios desarrolladores (se nombra a un tal Jason Wright) para introducir ciertos backdoors en el stack de IPSEC con el fin de monitorizar el tráfico de ciertas VPNs.

Parece que Gregory Perry ha apostado por publicar toda esta información porque su periodo de non-disclosure agreement (NDA) con el FBI -donde se supone trabajaba- ha expirado recientemente. Vamos que ha destapado la caja de los truenos.

No sé que pensar, por un lado me parece raro que se la hayan colado a -en mi opinión- uno de los mejores equipos de seguridad proactiva, sin embargo achacan a este hecho el motivo de haber perdido la financiación de DARPA lo cual tiene toda la lógica del mundo.

Resulta más que curioso que la noticia salga a portada sin ningún otro titular o declaraciones de haber auditado el código habiendo encontrado o no vestigios de código sospechoso. Vamos que por el momento no se tiene conocimiento alguno de la veracidad de las afirmaciones.

A  ver cuantas sorpresas más tenemos antes del desenlace. Sea como fuere quiero mostrar mi apoyo a uno de los sistemas operativos que más alegrías me ha dado en años. Long live the Blowfish!

Actualización: A los que os interes el tema os recomiendo este gran artículo de Jason Dixon. Está teniendo mucha repercusión en medios dospuntocero y todo el mundo ha dado por hecho que existen backdoors sin ningún tipo de investigación previa. Como dice Jason, el open source no gana nada con todo esto.

Categorías: sistemas
Tags: openbsd

Comentarios


gravatar
15.Dec.2010
Menuda nostalgia el volver a escribir algo sobre OpenBSD :_)

gravatar
16.Dec.2010
La criptografía es muy compleja, ese supuesto backdoor no tiene porqué ser evidente (en absoluto).

Ahora, que este pavo suelte el tema así, y Theo lo airee como lo ha hecho, tampoco aclara nada. Puede ser, puede que no. Incluso puede que fuera, y que ahora no quede nada de ese backdoor.

El resto son rumores y radio-patio 2.0.

Comentarios


Los comentarios están cerrados: los comentarios se cierran automáticamente una vez pasados 15 días. Si quieres comentar algo acerca de la anotación, puedes hacerlo por e-mail.

Buscar

Cargando...

Últimos comentarios

  • graffic
  • reidrac
  • reidrac
  • Wu
  • dilam
  • r0sk
  • reidrac
  • r0sk
  • chucu
  • r0sk
  • el_palomo_programador
  • r0sk
  • reidrac
  • Player 1
  • r0sk

Moneting

Valor de mi cuenta de Facebook según Moneting
Valor de mi cuenta de Twitter según Moneting

Tagcloud

ubuntu champions humor frases programación conciertos vacaciones rsidenotes userlinux opinion league mysql twitter macosx blog barça alemania_2006 films ssh mundial deportes hack bash cumpleaños openbsd 2007 blogsfera twitt ps3 mac bsd nintendo python iphone debian juegos rfilms django canción apple cake felicidades futbol bake games linux web personal lucux 2008 sysadmin meme sidenotes ds cakephp lugo freebsd blogs seguridad php

Archivo

Social

Enlaces de interés