FBI-Backdoor in IPSec-Implementierung von OpenBSD?

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von Alex², 17. Dezember 2010 .

  1. 17. Dezember 2010
    Quelle: FBI-Backdoor in IPSec-Implementierung von OpenBSD? | heise Security

    An sich eine interessante Sache, die man im Auge behalten sollte. Ich kann mir jedoch nicht vorstellen, dass die Sachen (wenn überhaupt) so abgelaufen ist.
     
  2. 17. Dezember 2010
    AW: FBI-Backdoor in IPSec-Implementierung von OpenBSD?

    Wieso nicht? So abwegig finde ich das nicht...
     
  3. 17. Dezember 2010
    AW: FBI-Backdoor in IPSec-Implementierung von OpenBSD?

    Sehe das ähnlich, wie hier beschrieben:

    Jason L. Wright dementiert nachdrücklich. Er wäre ganz schön blöde, wenn... | FBI-Backdoor in IPSec-Implementierung vo... | heise security news-Foren

    Das würde so keinen Sinn machen, wenn man von einer einiger Maßen rationalen Handlung ausgeht.
    Wenn was im Code ist oder war, wird es gefunden. Was würde es also bringen die Sache zu dementieren? Ich setze natürlich voraus, dass die Implementierung des Backdoors keine glaubhafte Abstreitbarkeit zu lässt.
     
  4. 17. Dezember 2010
    AW: FBI-Backdoor in IPSec-Implementierung von OpenBSD?

    a) Wer verwendet hier den OpenBSD auf seinem Server? (auser meiner Wenigkeit)
    b) Wer verwendet hier eine OpenSource IPSec implementierung, welche Code hiervon uebernommen hat?
    c) Ob der Code nach 10 Jahren wohl noch drinne ist..

    Also wohl hier fuer knapp 100% der User, wenn nicht sogar 100%, nicht zutreffend.
    Deshalb verstehe ich nicht warum man die Sache im Auge behalten sollte.. Vielleicht interessant wenn das mit der US-Regierung stimmt. Und das jeder der Kernel Hacker / OpenSource Programmierer eigene Backdoors mit in den Code einfliesen lassen kann, duerfte sich hier wohl jedem erschliesen. Ich bezweifele deshalb auch das dies die einzigste Lueck in OpenSource ist, da reicht ja eine beabsichtiger Puffer Ueberlauf und schon hat man seinen Backdoor. Mit einer "kleine Spende" an einen der Entwickler kann das wohl jeder mit genuegend Geld.

    mfg..
     
  5. 17. Dezember 2010
    AW: FBI-Backdoor in IPSec-Implementierung von OpenBSD?

    Das meinte ich mit glaubhafter Abstreitbarkeit. Dies wäre ein Fall den man glaubhaft abstreiten könnte.

    Du leidest immer noch unter der Illusion, dass du der einzige bist, der mit UNIX arbeitet. Habe ich ja schon mal angesprochen, ich verstehe immer noch nicht woher du diese Vermutung immer nimmst. Davon abgesehen tut das nichts zur Sache.

    Vollkommen egal! Es geht (mir) hier auch mehr um das Prinzip bzw. um die Sache als ganze. Hier wurde schon des öfteren der Einfluss von Regierungen auf irgendwelche Sicherheitsmaßnahmen bzw. Software diskutiert, das ist der Grund warum ichs hier gepostet habe. Dieses Forum ist nicht nur zur technischen Diskussion da.


    Abgesehen von der üblichen Selbstbeweihräucherung und offensichtlichen Aussagen bleibt von einem Post mal wieder nichts über. Was genau willst du uns mitteilen (man braucht kein Wissen über Dinge die man nicht verwendet?) ?
     
  6. 24. Dezember 2010

    Hab ich zwar nicht gesagt, koennte ich mir aber gut vorstellen, gibt hier vielleicht den ein oder anderen FreeBSD'ler, aber wer verwendet hier denn (richtig) OpenBSD/Solaris/HP-UX? (Wohl sicher unter 0,01% der User hier) Mal von der Verbindung mit IPSec abgesehen.

    Was soll den "über", ich habe jediglich den Wert der News fuer dieses Forum bemaengelt, meine eigene Meinung kund getan und gleichzeit noch etwas ueber OpenSource backdoors aufgeklaert.

    Ja, das wuerde ich schon so sagen, wie man auch in der Wirtschaft sieht, gibt es fuer jeden IT Bereich eigene Experten, die aber von anderen Themen 0 Ahnung haben.
    Wenn es mir darum geht, explizit einen OpenBSD IPSec VPN Server aufsetzen will, dann setze ich mich nur mit OpenBSD, VPN Servern, IPSec auseinander. Sofern ich einen Experten fuer OpenBSD habe, mache ich mich nur ueber VPN/IPSec schlau. Ich spezialisiere mich somit nur auf den Themenbereich den ich auch wirklich brauche und mache das gescheit, andere welche ich nicht verwende, lasse ich links liegen. Fuer was soll ich mir wissen ueber Windows/Linux Systeme, Web-, Mail-, FTP-, Datenbank- Server aneignen wenn ich nur einen UNIX VPN Server aufsetzen will? Wenn ich irgendwie damit in Beruehrung komme, was in der Realitaet auch so ist, informiere ich mich natuerlich darueber. Aber wer wird hier jemals einen (warscheinlich 10Jahre alten) OpenBSD IPSec VPN Server aufsetzen?

    Interessant ist also wohl nur das das FBI darfuer Geld bezahlt, aber das sollte man sich, sofern man weiss was OpenSource, Staatliche Sicherheitsorgane und Bestechung ist denken koennen.
     
  7. 25. Dezember 2010
    AW: FBI-Backdoor in IPSec-Implementierung von OpenBSD?

    OpenBSD: Audits liefern keine Anzeichen für Backdoors [Update]


    @Mods: Dies ist eine "News" und keine persoenliche Wertung, weshalb sie getrennt von letzderem stehen sollte.
     
  8. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.