Close Menu
Datormagazin
    Facebook
    Senaste testerna
    • Test: Logitech Signature Slim Solar Plus
    • Test: Huawei Watch 5 & Fit 4 Pro
    • Test: Huawei Watch GT 3 SE
    • Test: Beoplay EX
    • Test: Sony Xperia 1 III
    DatormagazinDatormagazin
    • Hem
    • Nyheter
    • Tester
      1. Toppklass
      2. DMZ Rekommenderar
      3. Gaming
      4. Jämförande test
      5. View All

      Test: Be quiet Dark Power 14

      18 oktober, 2025

      Test: Logitech MX Master 4

      4 oktober, 2025

      Test: Sandberg Solar Charger 40W LightWeight

      4 augusti, 2025

      Test: EufyCam E40 kit

      13 juli, 2025

      Test: ASUS ROG NUC (2025)

      9 november, 2025

      Test: be quiet Light Base 500 LX

      5 november, 2025

      Test: QNAP TVS-h874T

      2 november, 2025

      Test: Harman Kardon Onyx Studio 9

      23 oktober, 2025

      Test: ASUS ROG NUC (2025)

      9 november, 2025

      Test: be quiet Light Base 500 LX

      5 november, 2025

      Test: Be quiet Dark Power 14

      18 oktober, 2025

      Test: OnePlus Pad Lite

      6 oktober, 2025

      Test: Logitech Ergo K860 vs. Microsoft Sculpt Ergonomic Keyboard

      19 augusti, 2021

      Vi utser den bästa multiskrivaren

      20 maj, 2021

      Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB

      12 maj, 2021

      Test: Oneplus 9 Pro och Oneplus 9

      21 april, 2021

      Betta bättre med våra tips

      9 november, 2025

      Test: ASUS ROG NUC (2025)

      9 november, 2025

      Test: be quiet Light Base 500 LX

      5 november, 2025

      Avgifter och valutaväxling: dolda kostnader på casino utan svensk licens?

      4 november, 2025
    • DMZ-riggen
    • Programtips
    • Gaming
    • Fråga experten
      • Hårdvara
      • Mjukvara
    • DMZ Retro
    • Shop
    • Om DMZ
      • Om Datormagazin
      • Annonsera
      • Nyhetsbrevet
      • Kundtjänst
      • Press & PR
    Facebook
    Datormagazin
    Hem » Nyheter » Oro för bakdörr i OpenBSD
    imagecreatephpid145020w1020h680cYTo0OntpOjA7czo2OiJjZW50ZXIiO2k6MTtzOjY6Im1pZGRsZSI7aToyO2k6MTAyMDtpOjM7aTo2ODA7fQs0kbc1a184ce2d985b3070d5c06bb445255c1a5be09
    Nyheter

    Oro för bakdörr i OpenBSD

    Thomas ForsbergBy Thomas Forsberg15 december, 20103 Mins Read

    Den amerikanska federala polismyndigheten FBI har hamnat i fokus på tekniska nyhetssidor världen över. Operativsystemet OpenBSD:s och OpenSSH:s grundare och ledare, Theo de Raadt, har mottagit ett e-postmeddelande där det står att FBI för tio år sedan betalade flera öppen källkodsutvecklare för att baka in en hemlig bakdörr i OpenBSD:s IPSEC-stack, som används vid VPN.

    Theo de Raadt beslöt att publicera innehållet i brevet så att alla får ta del av det, men också för att koden i fråga ska kunna granskas. E-postmeddelandet skickades från Gregory Perry, nuvarande CEO på Govirtual Education. För tio år sedan var han CTO på Netsec och utförde konsultuppdrag åt FBI:s GSA Technical Support Center. Avtalet, ett så kallat non-disclosure agreement (NDA), gick nyligen ut och han beslöt sig för att kontakta de Graat och meddela vad han fick veta för tio år sedan.

    ”Mitt NDA med FBI har nyligen gått ut och jag vill göra dig medveten om det faktum att FBI implementerat ett antal bakdörrar och nyckelläckande mekanismer i OCF (OpenBSD Cryptographic Framework). Syftet var uttryckligen att övervaka ett VPN-krypteringssystem som implementerades av EOUSA, FBI:s moderorganisation”, skriver Gregory Perry i det skickade meddelandet och namnger samtidigt en ansvarig utvecklare:

    ”NN och flera andra utvecklare var ansvariga för dessa bakdörrar. Du bör granska alla koder med ursprung från Netsec, som härstammar från NN, så väl som kod från andra utvecklare han arbetade tillsammans med”.

    Theo de Raadt tar dessa anklagelser på fullaste allvar och vill att koden ska granskas så snart som möjligt. Eftersom IPSEC-stacken redan är ganska gammal, och anklagelserna också är ganska gamla, har koden genomgått flera revisioner. Men OpenBSD:s grundare och ledare vill ändå få koden granskad.

    ”E-postmeddelandet kom privat från en person jag inte har pratat med på nästan tio år. Jag vägrar att bli en del av en sådan konspiration, och kommer inte att prata med Gregory Perry om detta”, skriver Theo de Raadt. Samtidigt förklarar han de tre syften som publiceringen av brevet har.

    ”Jag gör det allmänt tillgängligt för att (a) de som använder koden kan revidera dem för dessa problem, (b) de som är arga på berättelsen kan vidta andra åtgärder, (c) om detta inte är sant, kan de som är misstänkta försvara sig”, skriver Theo de Raadt.

    Det kan ses som lite smått ironiskt att detta drabbar just OpenBSD – ett av operativsystemen som anses vara säkrast efter en standardinstallation. På projektets webbplats skryter de själva om att det enbart har funnits två säkerhetsrelaterade hål från en standardinstallation på väldigt lång tid.

    Bland nyhetskommentarer spekuleras det i om OpenSSH skulle kunna vara involverat. I sådana fall kan Linuxanvändare vara utsatta för en potentiell risk. Detta är dock oklart. Det är trots allt oklart om det ligger någon sanning i de allvarliga anklagelserna, eller om allt bara är en bluff.

    Första delen av brevet ser du nedan, du kan läs hela meddelandet på följande länk: http://dmzlabs.se/ipsecfbi

    imagecreate

    linux
    Share. Facebook Twitter LinkedIn Email WhatsApp

    Missa inte

    Artikel

    Test: Harman Kardon Onyx Studio 9

    23 oktober, 20255 Mins Read
    Nyheter

    Google AI Pro – gratis för studenter

    13 oktober, 20253 Mins Read
    Artikel

    Test: Logitech MX Master 4

    4 oktober, 20256 Mins Read
    Artikel

    Test: Huawei Watch GT 6

    28 september, 20259 Mins Read
    Add A Comment
    Leave A Reply Cancel Reply

    Senaste kommentarerna
    • Andreas Rejbrand om Test: Samsung Galaxy watch 7
    • Petter om Test: Samsung Galaxy watch 7
    • Anders Öhman om Test: Samsung Galaxy watch 7
    • Tobias om Test: Samsung Galaxy watch 7
    • Anders om Test: HP Envy X360
    Fler nyheter

    Test: Sandberg Solar Charger 40W LightWeight

    4 augusti, 2025

    Test: JBL Tour One M3 smart TX

    9 juli, 2025

    Test: Sennheiser TeamConnect Bar S

    26 juni, 2025

    Test: Sandberg Laptop Powerbank 27000 PD100W

    9 maj, 2025

    Toppklass

    Test: Be quiet Dark Power 14

    18 oktober, 2025

    Test: Huawei Watch 5 & Fit 4 Pro

    15 maj, 2025

    Test: OnePlus 12

    23 februari, 2024

    Test: Philips Evnia 49M2C8900

    7 januari, 2024
      Kontaktinformation
      Kontaktinformation

      Omsoc Publishing AB
      Datormagazin
      Box 440 73
      100 73 Stockholm
      Sweden

      Telefonnummer: +46 8–208 118
      E-post: datormagazin@datormagazin.se

      Missa inte

      M.2 optimerad NAS-prestanda

      2 september, 2024

      WiFi 7 – När, var, hur & varför

      23 augusti, 2023

      TCS digitala tvillingar och deras prediktiva kraft.

      4 juli, 2023
      Datormagazin
      Facebook YouTube RSS
      • Om cookies
      • Hantering av personuppgifter
      • Köpvillkor www.datormagazin.se
      © 2025 Datormagazin/Omsoc Publishing AB, org-nr: 559034-9014 – Ansvarig utgivare: Anders Öhman

      Type above and press Enter to search. Press Esc to cancel.