![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
07 Jan 2011
Защита программного обеспечения: Честность лучшая политикаРазделы: Новости Интернет it Каждый разработчик знает важность выпуска патчей безопасности. Неожиданные ошибки, которые приводят к уязвимостей программного обеспечения практически неизбежным; ключ признать их, когда они обнаружили и вопрос исправления, прежде чем они могут быть широко использованы. Но что делать, если Вы уверены, что уязвимость может быть введена в код базы намеренно? Вот вопрос, стоящий перед сопровождающих OpenBSD, в свете утверждения в декабре бывший подрядчик правительства по имени Григорий Перри, который утверждает, знание плана ФБР, чтобы вставить задних дверей в открытой операционной системы. Если они существуют, задние двери обеспечит ФБР средств для мониторинга зашифрованных сообщений, направленных от системы OpenBSD. Тео де Раадт, ведущий разработчик проекта OpenBSD, сначала ответил на претензии Перри со скептицизмом, как и многие другие в сообществе OpenBSD. Некоторые из этих Перри, указанных по наименованию наотрез отрицает его обвинения. Но де Раадт с тех пор признал, что он считает, что было на самом деле согласованные усилия, чтобы ввести задних дверей в код OpenBSD в одно время, даже если нет ущерба код на самом деле сделал его в официальную базу кода. Что должно произойти дальше в этом случае до OpenBSD сопровождающих. Более важным для более широкого сообщества разработки программ действий де Раадт взял, как только всплыли обвинения. Немногие разработчики никогда противостоять проблемы такого характера. Но если они это сделают, метод де Раадт "представляет ценное исследование случай о том, как реагировать в таких деликатных - если маловероятно - сценарий. Netsec: троянский конь ФБР? OpenBSD является конкретной цели для обеспечения безопасности использования попытки, из-за своей родословной. Открытый производной источник Berkeley Unix, проекта OpenBSD был задуман с самого начала иметь особое внимание на безопасность. Из-за этого, он стал любимым среди компаний и государственных учреждений, для которых безопасность данных особый интерес. Естественно, что эти организации "системы счисления среди отборных цели данные воров и шпионов, так что посадка заднюю дверь в OpenBSD бы совершенно переворота. Хуже того, многие другие программные пакеты включили шифрование кода заимствована из OpenBSD, поэтому истинные масштабы такой уязвимости - если она действительно существует - будет трудно измерить. По словам Перри, в конце 1990-х он был техническим директором компании "Netsec, который организовал финансирование для создания основ OpenBSD криптографии. В то же время, по его словам, он был консультантом в ФБР GSA Центр технической поддержки, целью которой было посадить двери в различных аппаратных системах безопасности. В рамках этого проекта, говорит он, разработчик Netsec по имени Джейсон Райт, а также "некоторые другие", умышленно внес задней двери код в OpenBSD. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |