|
Napisano: 15 Dec 2010 13:06
Vest ima veliki odjek u IT krugovima, a oni kojima ovo nije iznenadjenje se prisecaju gde su (navodno) druge agencije ima svoje prste umesane (NSA za advapi.dll, SElinux, Crypto AG...).
Za sada ima jedan pokusaj "pregleda" ipsec koda koji ne pokazuje nista znacajno. Koliko je pregled relevantan neznam.
Sto se tice drugih projekata koji mozda koriste OpenBSD kod, FreeBSD, NetBSD kao i MacOS koriste drugu implementaciju IPsec iz KAME projekta. OpenBSD ima svoju implementaciju IPsec protokola, ali i sadrzi kod vezan za IPv6 iz KAME IPsec.
Dopuna: 22 Dec 2010 11:04
Nastavak price: [Link mogu videti samo ulogovani korisnici]
Dopuna: 04 Jan 2011 9:24
Dakle, na kraju se ispostavilo da FBI nije imao backdoor u IPsec steku, ali je skoro sigurno imao na nekom NetSec proizvodu...
Dobra stvar je to sto je ovo dovelo do zesceg code audit-a pa su nadjena dva bug-a u steku. Bravo za momke.
[Link mogu videti samo ulogovani korisnici]
P.S. Ima poruka i na OpenBSD mailing listi ko hoce da cita opsirnije.
|