News- & IT-Forum

Zurück   CC-Community Board > CC-CB Hauptforen > News & iT Forum

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 15.12.2010, 12:48   #1
sterin
Oldie
 
Benutzerbild von sterin
 
Registriert seit: 26.04.2001
Beiträge: 2.434
Standard Gerücht um FBI-Backdoor in freier IPsec-Implementierung

In der OSS-Gemeinde herrscht ja selten ein Mangel an Verschwörungstheorien, aber gleich mehrere Backdoors hätten schon das Zeug zur Story des Monats.

In Kürze, ein ehemaliger leitender Mitarbeiter von NETSEC ist an den Open-BSD-Gründer Theo de Raadt herangetreten und hat ihm mitgeteilt, dass er vor etwa 10 Jahren zusammen mit weiteren Angestellten im Auftrag des FBI mehrere Schwächen im von Open-BSD und weiteren OSS-Projekten genutzten IPsec-Stack plaziert habe, die seinerzeit unterschiedliche Angriffe ermöglicht hätten. Außerdem enthält die von Theo de Raadt veröffentlichte Mail noch eine Reihe weiterer Pikanterien, was sie einerseits zu einem guten Kandidaten für eine FUD-Aktion macht, ihr aber sicher einiges an kurzfristiger Aufmerksamkeit in der OSS-Community sichert.

Die Story auf heise.de und golem.

Geändert von sterin (15.12.2010 um 13:03 Uhr) Grund: typo
sterin ist offline   Mit Zitat antworten
Folgende 4 Benutzer sagen Danke zu sterin für den nützlichen Beitrag:
Alt 15.12.2010, 12:57   #2
Tank
out of this gloomy light
 
Benutzerbild von Tank
 
Registriert seit: 31.05.2001
Ort: ...between heaven & hell...
Beiträge: 8.755
Standard AW: Gerücht um FBI-Backdoor in freier IPsec-Implementierung

Heute vormittag im Web schon gelesen...da wird OpenBSD zweideutig.
Tank ist offline   Mit Zitat antworten
Alt 15.12.2010, 16:06   #3
annelie
Team (Userverw.)
 
Benutzerbild von annelie
 
Registriert seit: 21.04.2001
Beiträge: 17.747
Standard AW: Gerücht um FBI-Backdoor in freier IPsec-Implementierung

ich schiebe es mal zeitlich in das News, weil es dort einen grösseren Leserkreis erreichen wird !
annelie ist offline   Mit Zitat antworten
Alt 15.12.2010, 17:07   #4
DrSnuggles
Xanatos
 
Benutzerbild von DrSnuggles
 
Registriert seit: 31.10.2004
Beiträge: 16.407
Standard AW: Gerücht um FBI-Backdoor in freier IPsec-Implementierung

Spielt keine Rolle. Ist sehr theoretisch.
Der Source wurde in 10 Jahren viel verändert.
DrSnuggles ist offline   Mit Zitat antworten
Alt 15.12.2010, 17:40   #5
sterin
Oldie
 
Benutzerbild von sterin
 
Registriert seit: 26.04.2001
Beiträge: 2.434
Standard AW: Gerücht um FBI-Backdoor in freier IPsec-Implementierung

Zitat:
Zitat von DrSnuggles Beitrag anzeigen
Spielt keine Rolle. Ist sehr theoretisch.
Der Source wurde in 10 Jahren viel verändert.
Vorbehaltlich der Richtigkeit der veröffentlichten E-Mailnachricht wäre ich da nicht 100%ig sicher. Das scheinen ja laut Aussage weniger Backdoors gewesen zu sein, die jedes Skriptkiddie ausnutzen kann, als absichtliche Designschwächen, die die grundsätzliche Angreifbarkeit gewährleisten und vom CTO und Mitarbeitern des Herstellers im Auftrag des FBI angeblich schon bei der Erstellung berücksichtigt worden sind. Also in dem Sinne schon "theoretisch" aber eben nicht sicher bedeutungslos.;

Wäre daher die Frage, ob der Netzwerkstack in den letzten Jahren wirkliche Reimplementierungen erfahren hat oder nur mehr oder weniger viel dran rumgepatcht wurde.
sterin ist offline   Mit Zitat antworten
Alt 24.12.2010, 07:58   #6
Tank
out of this gloomy light
 
Benutzerbild von Tank
 
Registriert seit: 31.05.2001
Ort: ...between heaven & hell...
Beiträge: 8.755
Standard AW: Gerücht um FBI-Backdoor in freier IPsec-Implementierung

OpenBSD IPSEC-Stack
Erste Prüfungen entkräften Backdoor-Verdacht

Nach einer ersten Prüfung des Codes des IPSEC-Stacks in OpenBSD
geben die Entwickler Entwarnung: Es gebe keine Hinweise dafür,
dass Backdoor-Programme in den Code eingeschleust wurden.

http://www.golem.de/1012/80321.html
Tank ist offline   Mit Zitat antworten
Folgender Benutzer sagt Danke zu Tank für den nützlichen Beitrag:
Alt 24.12.2010, 09:06   #7
Antitrack
Oldie
 
Registriert seit: 10.01.2003
Beiträge: 2.820
Standard AW: Gerücht um FBI-Backdoor in freier IPsec-Implementierung

Ein Immigrant behauptet, etliche OpenBSD-Leute hätten die Aufmerksamkeit und auch das Geld vom Militär an sich gezogen:
http://mickey.lucifier.net/b4ckd00r.html
Antitrack ist offline   Mit Zitat antworten
Alt 24.12.2010, 12:51   #8
yggr
 
Benutzerbild von yggr
 
Registriert seit: 30.11.2006
Beiträge: 5
Standard AW: Gerücht um FBI-Backdoor in freier IPsec-Implementierung

@Antitrack die Förderung seitens DARPA ist kein Geheimnis, diese wurde jedoch eingestellt, als de Raadt öffentlich die USA kritisierte. Auch bekam Aufmerksamkeit seitens der NSA und ein Geschenk: SELinux. Man kann da allerlei Gerüchte streuen, FUD besorgt den Rest.

http://arstechnica.com/news/posts/1050693906.html
yggr ist offline   Mit Zitat antworten
Alt 27.12.2010, 07:41   #9
HardwareHarry
MitGlied
 
Benutzerbild von HardwareHarry
 
Registriert seit: 22.04.2001
Ort: CCB since June 9, 2000
Beiträge: 7.246
Standard AW: Gerücht um FBI-Backdoor in freier IPsec-Implementierung

Zitat:
Zitat von sterin Beitrag anzeigen
.....mehrere Schwächen im von Open-BSD und weiteren OSS-Projekten genutzten IPsec-Stack plaziert habe, die seinerzeit unterschiedliche Angriffe ermöglicht hätten.....
Zitat:
Zitat von Tank Beitrag anzeigen
..... Es gebe keine Hinweise dafür,
dass Backdoor-Programme in den Code eingeschleust wurden....
Vom Wortlaut her ist da ein himmelweiter Unterschied.
HardwareHarry ist offline   Mit Zitat antworten
Alt 27.12.2010, 21:31   #10
yggr
 
Benutzerbild von yggr
 
Registriert seit: 30.11.2006
Beiträge: 5
Standard AW: Gerücht um FBI-Backdoor in freier IPsec-Implementierung

Zitat:
Zitat von HardwareHarry Beitrag anzeigen
Vom Wortlaut her ist da ein himmelweiter Unterschied.
Logisch, denn die erste Aussage gab den Anlaß, letztere Aussage beruht auf abgeglichenen Fakten und ersten Audits.
yggr ist offline   Mit Zitat antworten
Antwort

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:53 Uhr.


vBulletin® Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.