Close Menu
Datormagazin
    Facebook
    Senaste testerna
    • Test: Huawei Watch GT 3 SE
    • Test: Beoplay EX
    • Test: Sony Xperia 1 III
    • Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB
    • Test: Huawei Mate 40 Pro
    DatormagazinDatormagazin
    • Hem
    • Nyheter
    • Tester
      1. Toppklass
      2. DMZ Rekommenderar
      3. Gaming
      4. Jämförande test
      5. View All

      Motorola Razr 60 Ultra

      6 maj, 2025

      Test: Sennheiser HD 550

      7 april, 2025

      Test: G.Skill Trident Z5 CK F5-8200C4052G24GX2-TZ5CK 48 GB

      27 mars, 2025

      Test: OnePlus Watch 3

      26 mars, 2025

      Test: Google Pixel 9a

      20 april, 2025

      Test: Cooler Master Masterliquid 360 ION & Hyper 612 APEX

      18 april, 2025

      MOVA omdefinierar essensen av ett modernt hem

      12 april, 2025

      Test: MSI Z890 moderkort

      6 april, 2025

      Test: Cooler Master Masterliquid 360 ION & Hyper 612 APEX

      18 april, 2025

      Test: Sennheiser HD 550

      7 april, 2025

      Test: MSI Z890 moderkort

      6 april, 2025

      Test: G.Skill Trident Z5 CK F5-8200C4052G24GX2-TZ5CK 48 GB

      27 mars, 2025

      Test: Logitech Ergo K860 vs. Microsoft Sculpt Ergonomic Keyboard

      19 augusti, 2021

      Vi utser den bästa multiskrivaren

      20 maj, 2021

      Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB

      12 maj, 2021

      Test: Oneplus 9 Pro och Oneplus 9

      21 april, 2021

      Motorola Razr 60 Ultra

      6 maj, 2025

      VPN, dataskydd och spel: Så skyddar vi vår integritet på nätcasinon

      1 maj, 2025

      Kortspel online: Hur strategi och teknik formar framtidens digitala spelupplevelser

      1 maj, 2025

      Strategi och tur: Balansen mellan skicklighet och slump i moderna spel

      30 april, 2025
    • DMZ-riggen
    • Programtips
    • Gaming
    • Fråga experten
      • Hårdvara
      • Mjukvara
    • DMZ Retro
    • Shop
    • Om DMZ
      • Om Datormagazin
      • Annonsera
      • Nyhetsbrevet
      • Kundtjänst
      • Press & PR
    Facebook
    Datormagazin
    Hem » Nyheter » Oro för bakdörr i OpenBSD
    imagecreatephpid145020w1020h680cYTo0OntpOjA7czo2OiJjZW50ZXIiO2k6MTtzOjY6Im1pZGRsZSI7aToyO2k6MTAyMDtpOjM7aTo2ODA7fQs0kbc1a184ce2d985b3070d5c06bb445255c1a5be09
    Nyheter

    Oro för bakdörr i OpenBSD

    Thomas ForsbergBy Thomas Forsberg15 december, 20103 Mins Read

    Den amerikanska federala polismyndigheten FBI har hamnat i fokus på tekniska nyhetssidor världen över. Operativsystemet OpenBSD:s och OpenSSH:s grundare och ledare, Theo de Raadt, har mottagit ett e-postmeddelande där det står att FBI för tio år sedan betalade flera öppen källkodsutvecklare för att baka in en hemlig bakdörr i OpenBSD:s IPSEC-stack, som används vid VPN.

    Theo de Raadt beslöt att publicera innehållet i brevet så att alla får ta del av det, men också för att koden i fråga ska kunna granskas. E-postmeddelandet skickades från Gregory Perry, nuvarande CEO på Govirtual Education. För tio år sedan var han CTO på Netsec och utförde konsultuppdrag åt FBI:s GSA Technical Support Center. Avtalet, ett så kallat non-disclosure agreement (NDA), gick nyligen ut och han beslöt sig för att kontakta de Graat och meddela vad han fick veta för tio år sedan.

    ”Mitt NDA med FBI har nyligen gått ut och jag vill göra dig medveten om det faktum att FBI implementerat ett antal bakdörrar och nyckelläckande mekanismer i OCF (OpenBSD Cryptographic Framework). Syftet var uttryckligen att övervaka ett VPN-krypteringssystem som implementerades av EOUSA, FBI:s moderorganisation”, skriver Gregory Perry i det skickade meddelandet och namnger samtidigt en ansvarig utvecklare:

    ”NN och flera andra utvecklare var ansvariga för dessa bakdörrar. Du bör granska alla koder med ursprung från Netsec, som härstammar från NN, så väl som kod från andra utvecklare han arbetade tillsammans med”.

    Theo de Raadt tar dessa anklagelser på fullaste allvar och vill att koden ska granskas så snart som möjligt. Eftersom IPSEC-stacken redan är ganska gammal, och anklagelserna också är ganska gamla, har koden genomgått flera revisioner. Men OpenBSD:s grundare och ledare vill ändå få koden granskad.

    ”E-postmeddelandet kom privat från en person jag inte har pratat med på nästan tio år. Jag vägrar att bli en del av en sådan konspiration, och kommer inte att prata med Gregory Perry om detta”, skriver Theo de Raadt. Samtidigt förklarar han de tre syften som publiceringen av brevet har.

    ”Jag gör det allmänt tillgängligt för att (a) de som använder koden kan revidera dem för dessa problem, (b) de som är arga på berättelsen kan vidta andra åtgärder, (c) om detta inte är sant, kan de som är misstänkta försvara sig”, skriver Theo de Raadt.

    Det kan ses som lite smått ironiskt att detta drabbar just OpenBSD – ett av operativsystemen som anses vara säkrast efter en standardinstallation. På projektets webbplats skryter de själva om att det enbart har funnits två säkerhetsrelaterade hål från en standardinstallation på väldigt lång tid.

    Bland nyhetskommentarer spekuleras det i om OpenSSH skulle kunna vara involverat. I sådana fall kan Linuxanvändare vara utsatta för en potentiell risk. Detta är dock oklart. Det är trots allt oklart om det ligger någon sanning i de allvarliga anklagelserna, eller om allt bara är en bluff.

    Första delen av brevet ser du nedan, du kan läs hela meddelandet på följande länk: http://dmzlabs.se/ipsecfbi

    imagecreate

    linux
    Share. Facebook Twitter LinkedIn Email WhatsApp

    Missa inte

    Artikel

    Test: Motorola Moto Tag

    19 mars, 20255 Mins Read
    Artikel

    Test: EufyCam S3 Pro

    5 december, 20248 Mins Read
    Nyheter

    Bara timmar kvar av kampanjen för Datormagazin Retro #8 – glöm inte att förboka

    22 november, 20241 Min Read
    Artikel

    Öka cybersäkerhetsmedvetenheten under cybersäkerhetsmånaden

    22 oktober, 20243 Mins Read
    Add A Comment

    Leave A Reply Cancel Reply

    Senaste kommentarerna
    • Andreas Rejbrand om Test: Samsung Galaxy watch 7
    • Petter om Test: Samsung Galaxy watch 7
    • Anders Öhman om Test: Samsung Galaxy watch 7
    • Tobias om Test: Samsung Galaxy watch 7
    • Anders om Test: HP Envy X360
    Fler nyheter

    Gen Z och kvinnor väljer mobilen framför sex

    25 september, 2024

    Många Svenska företag lever inte upp till sina visioner gällande hållbarhet.

    21 augusti, 2024

    Nya Philips 49B2U6903CH – en skärm för ”den moderna arbetsplatsen”

    28 juni, 2024

    Lenovo Tab Plus – datorplattan med åtta JBL-högtalare

    24 juni, 2024

    Toppklass

    Test: OnePlus 12

    23 februari, 2024

    Test: Philips Evnia 49M2C8900

    7 januari, 2024

    Test: Corsair Dominator Titanium DDR5

    28 september, 2023

    Test: Turtle Beach Stealth Pro

    20 april, 2023
      Kontaktinformation
      Kontaktinformation

      Omsoc Publishing AB
      Datormagazin
      Box 440 73
      100 73 Stockholm
      Sweden

      Telefonnummer: +46 8–208 118
      E-post: datormagazin@datormagazin.se

      Missa inte

      M.2 optimerad NAS-prestanda

      2 september, 2024

      WiFi 7 – När, var, hur & varför

      23 augusti, 2023

      TCS digitala tvillingar och deras prediktiva kraft.

      4 juli, 2023
      Datormagazin
      Facebook YouTube RSS
      • Om cookies
      • Hantering av personuppgifter
      • Köpvillkor www.datormagazin.se
      © 2025 Datormagazin/Omsoc Publishing AB, org-nr: 559034-9014 – Ansvarig utgivare: Anders Öhman

      Type above and press Enter to search. Press Esc to cancel.