Close Menu
Datormagazin
    Facebook
    Senaste testerna
    • Test: Huawei Watch 5 & Fit 4 Pro
    • Test: Huawei Watch GT 3 SE
    • Test: Beoplay EX
    • Test: Sony Xperia 1 III
    • Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB
    DatormagazinDatormagazin
    • Hem
    • Nyheter
    • Tester
      1. Toppklass
      2. DMZ Rekommenderar
      3. Gaming
      4. Jämförande test
      5. View All

      Test: OnePlus Pad 3 och Smart Keyboard

      10 juni, 2025

      Test: Huawei Watch 5 & Fit 4 Pro

      15 maj, 2025

      Motorola Razr 60 Ultra

      6 maj, 2025

      Test: Sennheiser HD 550

      7 april, 2025

      Test: Xiaomi POCO F7 Ultra

      6 juni, 2025

      Test: Kioxia Exceria Plus G4

      28 maj, 2025

      Test: AOC AGON PRO AG456UCZD

      21 maj, 2025

      Test: Asus ZenScreen Duo OLED MQ149CD

      18 maj, 2025

      Test: Kioxia Exceria Plus G4

      28 maj, 2025

      Test: AOC AGON PRO AG456UCZD

      21 maj, 2025

      Test: Cooler Master Masterliquid 360 ION & Hyper 612 APEX

      18 april, 2025

      Test: Sennheiser HD 550

      7 april, 2025

      Test: Logitech Ergo K860 vs. Microsoft Sculpt Ergonomic Keyboard

      19 augusti, 2021

      Vi utser den bästa multiskrivaren

      20 maj, 2021

      Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB

      12 maj, 2021

      Test: Oneplus 9 Pro och Oneplus 9

      21 april, 2021

      Test: OnePlus Pad 3 och Smart Keyboard

      10 juni, 2025

      Test: Xiaomi POCO F7 Ultra

      6 juni, 2025

      Teknologin som driver e-sportturneringar: Hur allt hänger ihop

      2 juni, 2025

      Test: Asus NUC 15 Pro+

      1 juni, 2025
    • DMZ-riggen
    • Programtips
    • Gaming
    • Fråga experten
      • Hårdvara
      • Mjukvara
    • DMZ Retro
    • Shop
    • Om DMZ
      • Om Datormagazin
      • Annonsera
      • Nyhetsbrevet
      • Kundtjänst
      • Press & PR
    Facebook
    Datormagazin
    Hem » Nyheter » Oro för bakdörr i OpenBSD
    imagecreatephpid145020w1020h680cYTo0OntpOjA7czo2OiJjZW50ZXIiO2k6MTtzOjY6Im1pZGRsZSI7aToyO2k6MTAyMDtpOjM7aTo2ODA7fQs0kbc1a184ce2d985b3070d5c06bb445255c1a5be09
    Nyheter

    Oro för bakdörr i OpenBSD

    Thomas ForsbergBy Thomas Forsberg15 december, 20103 Mins Read

    Den amerikanska federala polismyndigheten FBI har hamnat i fokus på tekniska nyhetssidor världen över. Operativsystemet OpenBSD:s och OpenSSH:s grundare och ledare, Theo de Raadt, har mottagit ett e-postmeddelande där det står att FBI för tio år sedan betalade flera öppen källkodsutvecklare för att baka in en hemlig bakdörr i OpenBSD:s IPSEC-stack, som används vid VPN.

    Theo de Raadt beslöt att publicera innehållet i brevet så att alla får ta del av det, men också för att koden i fråga ska kunna granskas. E-postmeddelandet skickades från Gregory Perry, nuvarande CEO på Govirtual Education. För tio år sedan var han CTO på Netsec och utförde konsultuppdrag åt FBI:s GSA Technical Support Center. Avtalet, ett så kallat non-disclosure agreement (NDA), gick nyligen ut och han beslöt sig för att kontakta de Graat och meddela vad han fick veta för tio år sedan.

    ”Mitt NDA med FBI har nyligen gått ut och jag vill göra dig medveten om det faktum att FBI implementerat ett antal bakdörrar och nyckelläckande mekanismer i OCF (OpenBSD Cryptographic Framework). Syftet var uttryckligen att övervaka ett VPN-krypteringssystem som implementerades av EOUSA, FBI:s moderorganisation”, skriver Gregory Perry i det skickade meddelandet och namnger samtidigt en ansvarig utvecklare:

    ”NN och flera andra utvecklare var ansvariga för dessa bakdörrar. Du bör granska alla koder med ursprung från Netsec, som härstammar från NN, så väl som kod från andra utvecklare han arbetade tillsammans med”.

    Theo de Raadt tar dessa anklagelser på fullaste allvar och vill att koden ska granskas så snart som möjligt. Eftersom IPSEC-stacken redan är ganska gammal, och anklagelserna också är ganska gamla, har koden genomgått flera revisioner. Men OpenBSD:s grundare och ledare vill ändå få koden granskad.

    ”E-postmeddelandet kom privat från en person jag inte har pratat med på nästan tio år. Jag vägrar att bli en del av en sådan konspiration, och kommer inte att prata med Gregory Perry om detta”, skriver Theo de Raadt. Samtidigt förklarar han de tre syften som publiceringen av brevet har.

    ”Jag gör det allmänt tillgängligt för att (a) de som använder koden kan revidera dem för dessa problem, (b) de som är arga på berättelsen kan vidta andra åtgärder, (c) om detta inte är sant, kan de som är misstänkta försvara sig”, skriver Theo de Raadt.

    Det kan ses som lite smått ironiskt att detta drabbar just OpenBSD – ett av operativsystemen som anses vara säkrast efter en standardinstallation. På projektets webbplats skryter de själva om att det enbart har funnits två säkerhetsrelaterade hål från en standardinstallation på väldigt lång tid.

    Bland nyhetskommentarer spekuleras det i om OpenSSH skulle kunna vara involverat. I sådana fall kan Linuxanvändare vara utsatta för en potentiell risk. Detta är dock oklart. Det är trots allt oklart om det ligger någon sanning i de allvarliga anklagelserna, eller om allt bara är en bluff.

    Första delen av brevet ser du nedan, du kan läs hela meddelandet på följande länk: http://dmzlabs.se/ipsecfbi

    imagecreate

    linux
    Share. Facebook Twitter LinkedIn Email WhatsApp

    Missa inte

    Artikel

    Test: Sandberg Laptop Powerbank 27000 PD100W

    9 maj, 20255 Mins Read
    Artikel

    Test: Motorola Moto Tag

    19 mars, 20255 Mins Read
    Artikel

    Test: EufyCam S3 Pro

    5 december, 20248 Mins Read
    Nyheter

    Bara timmar kvar av kampanjen för Datormagazin Retro #8 – glöm inte att förboka

    22 november, 20241 Min Read
    Add A Comment

    Leave A Reply Cancel Reply

    Senaste kommentarerna
    • Andreas Rejbrand om Test: Samsung Galaxy watch 7
    • Petter om Test: Samsung Galaxy watch 7
    • Anders Öhman om Test: Samsung Galaxy watch 7
    • Tobias om Test: Samsung Galaxy watch 7
    • Anders om Test: HP Envy X360
    Fler nyheter

    Glorious Gamings Pro-möss lanseras i vit

    25 september, 2024

    Gen Z och kvinnor väljer mobilen framför sex

    25 september, 2024

    Många Svenska företag lever inte upp till sina visioner gällande hållbarhet.

    21 augusti, 2024

    Nya Philips 49B2U6903CH – en skärm för ”den moderna arbetsplatsen”

    28 juni, 2024

    Toppklass

    Test: Huawei Watch 5 & Fit 4 Pro

    15 maj, 2025

    Test: OnePlus 12

    23 februari, 2024

    Test: Philips Evnia 49M2C8900

    7 januari, 2024

    Test: Corsair Dominator Titanium DDR5

    28 september, 2023
      Kontaktinformation
      Kontaktinformation

      Omsoc Publishing AB
      Datormagazin
      Box 440 73
      100 73 Stockholm
      Sweden

      Telefonnummer: +46 8–208 118
      E-post: datormagazin@datormagazin.se

      Missa inte

      M.2 optimerad NAS-prestanda

      2 september, 2024

      WiFi 7 – När, var, hur & varför

      23 augusti, 2023

      TCS digitala tvillingar och deras prediktiva kraft.

      4 juli, 2023
      Datormagazin
      Facebook YouTube RSS
      • Om cookies
      • Hantering av personuppgifter
      • Köpvillkor www.datormagazin.se
      © 2025 Datormagazin/Omsoc Publishing AB, org-nr: 559034-9014 – Ansvarig utgivare: Anders Öhman

      Type above and press Enter to search. Press Esc to cancel.