Theo de Raadt หัวหน้าโครงการ BSD ได้รับอีเมลจาก Gregory Perry อดีต CTO ของบริษัท NETSEC ได้ส่งอีเมลระบุว่าบริษัทที่เขาเคยทำงานอยู่ได้รับการว่าจ้างจาก FBI ให้วางช่องโหว่ไว้ในระบบ IPsec ของโครงการ BSD ทำให้มีช่องโหว่ที่เปิดให้กุญแจดิจิตอลเหล่านี้รั่วไหลออกไปได้
นอกจากส่วน IPsec ของ BSD แล้ว Perry ยังอ้างว่า NETSEC เป็นที่ปรึกษาให้กับ FBI ในอีกหลายโครงการนับแต่บัตรสมาร์ทการ์ดไปจนถึงระบบเข้ารหัสด้วยฮาร์ดแวร์หลายตัว
Perry ระบุว่าการที่ BSD มีบั๊กในส่วน IPsec ที่ซ่อนไว้อาจจะเป็นเหตุผลที่ DARPA เคยถอนเงินสนับสนุนจากโครงการ OpenBSD ไปหลายล้านดอลลาร์เพราะตระหนักว่ามีช่องโหว่ร้ายแรงจนไม่ควรนำโค้ดของ BSD ไปใช้งานต่อ และอาจจะเป็นเหตุผลที่ FBI พยายามสนับสนุนให้มีการใช้งาน OpenBSD เพื่อการทำ VPN ในหน่วยงานมากขึ้น
เหตุผลที่ Perry ออกมาเปิดเผยเรื่องนี้เนื่องจากสัญญาปกปิดความลับของเขากับ FBI ได้หมดลง และเขาได้เตือนโครงการ BSD ว่า Jason Wright กับทีมงานเป็นผู้รับผิดชอบต่อการส่งโค้ดที่มีบั๊กเหล่านี้เข้าสู่โครงการ พร้อมกับแนะนำให้โครงการ BSD ได้ตรวจสอบโค้ดทั้งหมดอีกครั้ง
ไม่รู้ตอนนี้ใครใช้ OpenBSD ทำ VPN กันอยู่บ้าง
ที่มา - ArsTechnica, OpenBSD Mailing List
Comments
โอ้ มีงี้ด้วยเหรอ งานของ FBI
WE ARE THE 99%
โทษนะครับ ขอนอกเรื่องนิดนึง
ทำไมหน้าแรก แต่ละข่าว มันมีขีดตรงกลาง ตัวอักษร ด้วยอ่ะครับ
หรือผมเป็นเครื่องเดียว
ของผมปกติดีอ่ะคับ
もういい
ผมก็เป็นครับ ตอนนี้หายแล้ว
ขนาดกองทัพยังไม่เอาด้วย
อ่ะ แฉตัดหน้า wikileaks
Opensource อย่าง linux ก็ใช่ว่าจะปลอดภัยซิเนี่ย
ใช้ windows ยังปลอดภัยซะกว่า MS คงไม่ทุบหม้อข้าวตัวเองยอมให้คนอื่นมาใส่ backdoor
ยิ่งไม่เห็น source ใครจะไปรู้ว่าจะไม่มี และปัจจุบันรูรั่วก็เพียบอยู่แล้ว
ถ้าเป็นจริง ผู้บริโภคที่ใช้ OpenBSD น่าจะฟ้องร้องเรียกค่าเสียหายระดับโลกได้เลยมั้ยเนี่ย
ผมว่า ms มันก็มี backdoor อยู่แล้วนี่ครับ
ได้ตัวดาว 5 แฉกนั่นน่ะ อยูๆมันจะมาเองได้ไง
ยังดีนะมันให้รอแค่ 5 วินาที ถ้า MS ให้รอซัก 1 ชม. ตายแน่นอน
ปล.แต่มันก็เป็นสิทธ์ของ MS เขานะว่าอะไรเขาไม่ได้
ผมอยากจะบอกว่าเครื่อง windows แท้ก็โดนดาว 5 แฉกกันมาแล้ว
รับไม่ได้เลย
รอดูดราม่า FBI
ทำไมถึงทำแบบนี้.... FreeBSD คงไม่เจออะไรแบบนี้ใช่มั้ย?
เรื่องธรรมดา :P
แล้ว OSX ละ
ศรัทธาบรรดารทุกสิ่งให้งดงาม
หมายถึงว่า osx ก็เป็นลูกหลานของ bsd เหมือนกันนี่ครับ จะมี code ส่วนนั้นติดมาด้วยป่าว
เขาตอบไปแล้วนี่ครับ จงเชื่อมั่นในศาสดา หากมีอะไรไม่ถูกต้องก็จงมองข้ามเสีย
ไม่น่่าครับ fork มานานแล้ว