Tags:
Node Thumbnail

Theo de Raadt หัวหน้าโครงการ BSD ได้รับอีเมลจาก Gregory Perry อดีต CTO ของบริษัท NETSEC ได้ส่งอีเมลระบุว่าบริษัทที่เขาเคยทำงานอยู่ได้รับการว่าจ้างจาก FBI ให้วางช่องโหว่ไว้ในระบบ IPsec ของโครงการ BSD ทำให้มีช่องโหว่ที่เปิดให้กุญแจดิจิตอลเหล่านี้รั่วไหลออกไปได้

นอกจากส่วน IPsec ของ BSD แล้ว Perry ยังอ้างว่า NETSEC เป็นที่ปรึกษาให้กับ FBI ในอีกหลายโครงการนับแต่บัตรสมาร์ทการ์ดไปจนถึงระบบเข้ารหัสด้วยฮาร์ดแวร์หลายตัว

Perry ระบุว่าการที่ BSD มีบั๊กในส่วน IPsec ที่ซ่อนไว้อาจจะเป็นเหตุผลที่ DARPA เคยถอนเงินสนับสนุนจากโครงการ OpenBSD ไปหลายล้านดอลลาร์เพราะตระหนักว่ามีช่องโหว่ร้ายแรงจนไม่ควรนำโค้ดของ BSD ไปใช้งานต่อ และอาจจะเป็นเหตุผลที่ FBI พยายามสนับสนุนให้มีการใช้งาน OpenBSD เพื่อการทำ VPN ในหน่วยงานมากขึ้น

เหตุผลที่ Perry ออกมาเปิดเผยเรื่องนี้เนื่องจากสัญญาปกปิดความลับของเขากับ FBI ได้หมดลง และเขาได้เตือนโครงการ BSD ว่า Jason Wright กับทีมงานเป็นผู้รับผิดชอบต่อการส่งโค้ดที่มีบั๊กเหล่านี้เข้าสู่โครงการ พร้อมกับแนะนำให้โครงการ BSD ได้ตรวจสอบโค้ดทั้งหมดอีกครั้ง

ไม่รู้ตอนนี้ใครใช้ OpenBSD ทำ VPN กันอยู่บ้าง

ที่มา - ArsTechnica, OpenBSD Mailing List

Get latest news from Blognone

Comments

By: Fzo
ContributorAndroid
on 15 December 2010 - 22:36 #241681
Fzo's picture

โอ้ มีงี้ด้วยเหรอ งานของ FBI


WE ARE THE 99%

By: manaeeee on 15 December 2010 - 22:48 #241689

โทษนะครับ ขอนอกเรื่องนิดนึง
ทำไมหน้าแรก แต่ละข่าว มันมีขีดตรงกลาง ตัวอักษร ด้วยอ่ะครับ
หรือผมเป็นเครื่องเดียว

By: 077023
ContributoriPhoneAndroidWindows
on 15 December 2010 - 23:01 #241693 Reply to:241689
By: networkthai
iPhoneWindows PhoneAndroidWindows
on 15 December 2010 - 23:35 #241721 Reply to:241689

ผมก็เป็นครับ ตอนนี้หายแล้ว

By: netfirms
iPhoneAndroidWindows
on 15 December 2010 - 22:48 #241690
netfirms's picture

ขนาดกองทัพยังไม่เอาด้วย

By: susie888 on 15 December 2010 - 22:51 #241691

อ่ะ แฉตัดหน้า wikileaks

By: ninja741 on 16 December 2010 - 01:05 #241762

Opensource อย่าง linux ก็ใช่ว่าจะปลอดภัยซิเนี่ย

ใช้ windows ยังปลอดภัยซะกว่า MS คงไม่ทุบหม้อข้าวตัวเองยอมให้คนอื่นมาใส่ backdoor

By: chantrai
iPhoneAndroidUbuntuWindows
on 16 December 2010 - 09:13 #241831 Reply to:241762

ยิ่งไม่เห็น source ใครจะไปรู้ว่าจะไม่มี และปัจจุบันรูรั่วก็เพียบอยู่แล้ว
ถ้าเป็นจริง ผู้บริโภคที่ใช้ OpenBSD น่าจะฟ้องร้องเรียกค่าเสียหายระดับโลกได้เลยมั้ยเนี่ย

By: wichate
Android
on 16 December 2010 - 09:41 #241840 Reply to:241762

ผมว่า ms มันก็มี backdoor อยู่แล้วนี่ครับ

ได้ตัวดาว 5 แฉกนั่นน่ะ อยูๆมันจะมาเองได้ไง
ยังดีนะมันให้รอแค่ 5 วินาที ถ้า MS ให้รอซัก 1 ชม. ตายแน่นอน

ปล.แต่มันก็เป็นสิทธ์ของ MS เขานะว่าอะไรเขาไม่ได้

ผมอยากจะบอกว่าเครื่อง windows แท้ก็โดนดาว 5 แฉกกันมาแล้ว

By: nextman13
AndroidBlackberryUbuntuWindows
on 16 December 2010 - 07:02 #241800

รับไม่ได้เลย

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 16 December 2010 - 07:54 #241806
PaPaSEK's picture

รอดูดราม่า FBI

By: boynoiz
AndroidSUSEUbuntuWindows
on 16 December 2010 - 09:59 #241851
boynoiz's picture

ทำไมถึงทำแบบนี้.... FreeBSD คงไม่เจออะไรแบบนี้ใช่มั้ย?

By: AdmOd
iPhoneWindows
on 16 December 2010 - 11:05 #241892

เรื่องธรรมดา :P

By: chankx on 16 December 2010 - 11:29 #241906

แล้ว OSX ละ

By: g-man
ContributoriPhone
on 16 December 2010 - 12:12 #241931 Reply to:241906

ศรัทธาบรรดารทุกสิ่งให้งดงาม

By: chankx on 16 December 2010 - 13:17 #241953 Reply to:241931

หมายถึงว่า osx ก็เป็นลูกหลานของ bsd เหมือนกันนี่ครับ จะมี code ส่วนนั้นติดมาด้วยป่าว

By: joomla
iPhoneUbuntu
on 16 December 2010 - 15:50 #242033 Reply to:241953
joomla's picture

เขาตอบไปแล้วนี่ครับ จงเชื่อมั่นในศาสดา หากมีอะไรไม่ถูกต้องก็จงมองข้ามเสีย

By: thumb6455
Android
on 17 December 2010 - 03:02 #242265 Reply to:241953

ไม่น่่าครับ fork มานานแล้ว