IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

BSD Discussion :

Le FBI aurait payé des tiers pour insérer des backdoors dans OpenBSD


Sujet :

BSD

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre du Club
    Inscrit en
    Septembre 2010
    Messages
    10
    Détails du profil
    Informations personnelles :
    Âge : 36

    Informations forums :
    Inscription : Septembre 2010
    Messages : 10
    Par défaut
    Mais comme quoi quand on nous dis open source c'est mieux pour éviter les failles, les gens peuvent relirent le code...

  2. #2
    Membre émérite Avatar de 10_GOTO_10
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    890
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 890
    Par défaut
    Corollaire: si le FBI s'est intéressé à un OS qui n'est pas le plus important du marché, ça signifie que tous les autres OS ont potentiellement également des backdoors (à moins qu'il y ait une raison quelconque de s'attaquer à ce système en particulier ? )

  3. #3
    Membre Expert
    Inscrit en
    Avril 2010
    Messages
    1 495
    Détails du profil
    Informations forums :
    Inscription : Avril 2010
    Messages : 1 495
    Par défaut
    Citation Envoyé par 10_GOTO_10 Voir le message
    Corollaire: si le FBI s'est intéressé à un OS qui n'est pas le plus important du marché, ça signifie que tous les autres OS ont potentiellement également des backdoors (à moins qu'il y ait une raison quelconque de s'attaquer à ce système en particulier ? )
    Oui, parce qu'il est open
    mais surtout parce que, en plus d'être open, il est Ben laden Software Distribution

  4. #4
    Membre confirmé
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2006
    Messages
    102
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Octobre 2006
    Messages : 102
    Par défaut
    Citation Envoyé par 10_GOTO_10 Voir le message
    Corollaire: si le FBI s'est intéressé à un OS qui n'est pas le plus important du marché, ça signifie que tous les autres OS ont potentiellement également des backdoors (à moins qu'il y ait une raison quelconque de s'attaquer à ce système en particulier ? )
    Je crois qu'OpenBSD fût le premier système à avoir une implémentation libre d'IPSEC et donc que beaucoup d'autres systèmes libre ont du reprendre leur travail pour l'implémenter aussi.

  5. #5
    Membre très actif
    Profil pro
    Développeur indépendant
    Inscrit en
    Août 2004
    Messages
    378
    Détails du profil
    Informations personnelles :
    Âge : 57
    Localisation : France

    Informations professionnelles :
    Activité : Développeur indépendant
    Secteur : Transports

    Informations forums :
    Inscription : Août 2004
    Messages : 378
    Par défaut malveillant
    FRPS, et qui te dit que des organisations comme le fbi ou la cia sont bienveillants, ou que tout autre service officiel puisse être bienveillant???
    HO!! reveil..!
    il ya longtemps que je suis persuadé que TOUTES les distributions de windows contiennent de trés nombreuses backdoors.. de la plus simple à la plus évoluée, qu'ils aient planifiés ce genre d'insertion dans le systéme BSD ne devrait finalement pas me surprendre, mais je ne pase pas mon temps à chercher comment nuire aux autres, mais eux, les services officiels, c'est leur métier.
    il suffisait juste d'écouter l'un des dirigeants de microsoft de l'époque, qui disait avec un air trés entendu que "microsoft comprenait parfaitement les besoins des agences gouvernementales". point.
    leurs besoins? entrer partout comme ils veulent sans laisser de traces.
    voila, tout est dit.
    maintenant, si tu veux pas être fliqué, faut faire comme al quaida.
    plus rien d'electronique, tout d'homme à homme, rien d'écrit, tout est oral.

  6. #6
    Membre actif
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    56
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 56
    Par défaut
    On devrait presque créer des comités de surveillance et de sauvegarde de l'open source avec toutes ces actualités ...

  7. #7
    Membre actif Avatar de bobyboby
    Inscrit en
    Septembre 2008
    Messages
    108
    Détails du profil
    Informations forums :
    Inscription : Septembre 2008
    Messages : 108
    Par défaut
    Coucou, vous n’êtes vraiment pas sérieux. Entre fautes d'orthographe et faits déformés, il faudrait faire un petit peu attention. Le but est des transmettre une information, pas de proposer votre propre interprétation théâtralisée.

    "Visiblement révolté"
    ah bon?révolté? plutôt "inquiet".

    Theo de Raadt, qui affirme qu'il s'agit d'un mensonge
    N'importe quoi !!!!...........

    -"le bureau fédérale"
    -"d'importantes portions de son code sont en effet été repris"
    Theo de Raadt rappelle que l'impact de ces allégations, si elles s'avéraient véridiques, irait bien plus loin que le seul système OpenBSD
    Deja il ne "rappelle" pas, et en plus il dit tout le contraire, c'est à dire: il est difficile de mesurer l'impact, PAS DU TOUT "l'impact de ces allégations [...] irait bien plus loin que le seul système OpenBSD" . C'est même pas français de dire "l'impact va plus loin"!

    Over 10 years, the IPSEC code has gone through many changes and fixes, so it is unclear what the true impact of these allegations are.
    et la palme:
    -"Qu'elles soient vraie ou fasses, cette affaire[...]."
    Et ces erreurs sont présentes dans TOUTES les news !! Sans parler des atroces paraphrases niveau collège: la firme de redmont! la marque a la pomme! Mountain View blablabla.

    Le but des paraphrases c'est de soulager le lecteur en évitant les redondances, mais là on en vient à rendre les paraphrases redondantes. Quel talent, bravo!

    Voila, quand on est rédacteur des news, le minimum c'est de connaitre sa langue natale si on veut être pris au sérieux.

  8. #8
    Membre expérimenté

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Par défaut Réponse à bobyboby
    Bonjour,

    Tout d'abord, merci d'avoir relevé les fautes de cet article. Elles ont, depuis, été corrigées.

    Sur la manipulation des faits, en revanche, je ne peux qu'être en désaccord avec vos propos. En tout état de cause, c'est pour cette raison précise que nous mettons systématiquement la source de nos articles.

    Quand aux redondances, à nos "atroces paraphrases niveau collège", à notre manque de "talent" évident et notre faible maîtrise de notre porpre "langue natale", soyez assuré que nous travaillons pour tenter de nous améliorer, jour après jour.

    Que la qualité de nos écrits vous semble encore faible, je le regrette. J'espère cependant arriver à vous faire changer d'avis à l'avenir.

    Respectueusement,

    Gordon Fowler

  9. #9
    Modérateur
    Avatar de Flaburgan
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2010
    Messages
    1 229
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2010
    Messages : 1 229
    Par défaut
    Est ce que cette histoire a déclenché des audits de code dans le monde opensource, et pas uniquement chez openBSD?

  10. #10
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Bonjour,

    Il y a plusieurs choses : tout d'abord, le fait que la norme, pardon, les tres nombreuses normes qui se cachent derriere ce joli terme IPsec, soient toutes plus obscures les unes que les autres.

    Concernant le fait de verifier les sources, il y a regulierement des gens qui en parcourent des bouts, mais ca reste complexe en general, et pour IPsec c'est encore pire : ce n'est pas un repertoire IPsec contenant 3 fichiers, mais toute la couche de securite des communications qu'il faudrait relire.
    Ca ne veut pas dire que des gens ne sont pas en train d'analyser le code, mais ca va prendre du temps.

    Par ailleurs, si on voulait ecrire, from scratch, une implementation d'IPsec aujourd'hui, ca serait tellement complexe que peu de gens seraient pret a le faire. Faut-il tout implementer (sachant que tout n'est pas compatible), ou seulement des bouts, et si oui lesquels ? AH ou ESP ? Tunnel ou transport ? Quel algorithme de cryptage ? IKE ou manuel ? IKE crypte ou non ? Handshake classique ou agressif ?
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  11. #11
    Membre émérite Avatar de 10_GOTO_10
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    890
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 890
    Par défaut
    Il faut aussi garder à l'esprit une autre hypothèse: cette information pourrait être de la désinformation pour décrédibiliser l'open-source.

    1) Le FBI en particulier et les organisations gouvernementales en général ont de bonnes raisons d'être contre les programmes libres.

    2) Quel est le meilleur moyen de déstabiliser un ennemi ? Le contraindre à faire quelque chose qui coûte cher, prend du temps et monopolise des compétences humaines (rappelez-vous la "guerre des étoiles" pendant la guerre froide).

    3) Or, ce monsieur Gregory Perryn dit qu'il y a une (des ?) backdoor(s), mais il ne dit pas où... Débrouillez-vous à chercher. Cherchez bien mes petits, c'est pas de chances, c'est dans la partie la plus complexe.

    4) Ne trouvez-vous pas bizarre qu'une telle opération n'ait été protégée que d'un simple NDA (accord de non divulgation) d'une prescription de dix ans ? Alors qu'il y a sûrement d'autres façons bien plus efficaces de protéger un secret (je n'y connais rien, mais j'imagine qu'un classement "confidentiel défense", par exemple, doit être bien plus adapté).

    Un petit article intéressant: http://sid.rstack.org/blog/index.php...s-dans-openbsd

    Je n'ai évidemment aucune idée sur la véracité ou non de cette annonce. On peut l'interpréter de moult manières différentes, allant de la totale désinformation au soulagement d'une conscience trop longtemps chargée d'un terrible secret.
    (...)
    Ce qui pose évidemment la question de l'opportunité d'avoir, si c'est le cas, protégé ce travail sous le sceau d'un simple NDA, et non d'un niveau de confidentialité ad-hoc engageant les participants à l'opération au silence sur une période résolument plus longue. Mais je préfère vous laisser juger par vous-même de la crédibilité de la situation...

  12. #12
    Membre actif Avatar de bobyboby
    Inscrit en
    Septembre 2008
    Messages
    108
    Détails du profil
    Informations forums :
    Inscription : Septembre 2008
    Messages : 108
    Par défaut
    Citation Envoyé par Gordon Fowler Voir le message
    la qualité de nos écrits vous semblent encore faible, je le regrette.
    J'ai pas pu m’empêcher

    Je vous félicite par contre de la qualité de votre réponse, polie et mesurée. Une personne moins expérimentée aurait répondu : si t'es pas heureux t'as qu'a pas venir sur le forum gros c**

    Je continuerai donc de lire vos news chaque jour pour m'assurer de vos progrès

    Cordialement

  13. #13
    Membre expérimenté

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Par défaut
    Citation Envoyé par bobyboby Voir le message
    J'ai pas pu m’empêcher
    Et vous avez bien fait, celle-ci elle est pour moi

    Citation Envoyé par bobyboby Voir le message

    Je continuerai donc de lire vos news chaque jour pour m'assurer de vos progrès

    Cordialement
    Et j'espère que vous continuerez à nous apporter vos (précieuses) critiques et vos remarques (y compris en MP) pour nous y aider

    Très cordialement également,

    Gordon

  14. #14
    Membre averti
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2007
    Messages
    23
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2007
    Messages : 23
    Par défaut
    Developpez publie de plus en plus n'importe quoi. Avant de poster des lignes de preuves de votre ignorance, merci de vous intéresser au sujet que pour l'instant, il y une seule source (un email à la base privé rendu public par Théo).

    Je vais me permettre une citation de Marc Espie (sur tech@)
    I'm not going to comment on the mail itself, but I've seen a lot of incredibly
    dubious articles on the net over the last few days.

    - use your brains, people. Just because a guy does say so doesn't mean there's
    a backdoor. Ever heard about FUD ?

    - of course OpenBSD is going to check. Geeez!! what do you think ?

    - why would OpenBSD be in trouble ? where do you think *all the other IPsec
    implementations* come from ? (hint: 10 years ago, what was the USofA view on
    cryptography exports ? where is OpenBSD based. Second hint: Canada !=UsOfA).

    - why would the FBI only target OpenBSD ? if there's a backhole in OpenBSD,
    which hosts some of the most paranoid Opensource developers alive, what do
    you think is the likelyhood similar backholes exist in, say, Windows, or
    MacOs, or Linux (check where their darn IPsec code comes from, damn it!)
    Allé, une autre (sjp toujours sur tech@)
    From memory, in my part of the World if you did this sort of work for
    an intelligence agency, your role and work is kept secret until 40
    years *after* your death.
    Funny developpez, je propose de changer le nom du site en un truc genre "site du 1" histoire d’homogénéiser les noms avec les niveaux de publication.

    PS: excusez moi, mais on est vendredi.

  15. #15
    Invité
    Invité(e)
    Par défaut RE : OpenBSD : NETSEC certainement impliqué dans la tentative d'insertion de backdoors
    Bonjour à tous,
    Pour infos, Les backdoors mises en place sur les OS de nos jours ne servent pas à espionner l’utilisateur lambda mais plutôt des serveurs de productions en entreprise.
    L’espionnage aujourd’hui n’est pas utile à la guerre militaire mais économique.
    Pour vous utilisateur Lambda, ils vous suffi de naviguer sur vos sites préférés pour vous faire espionner et peut être même que votre poste de travail sera contrôler par des tiers et a votre insu si vous êtes suffisamment intéressent.
    De plus croire qu’il n’y a que le OS open source qui peuvent êtres victime de tels agissement dépasse la naïveté.

    @+

  16. #16
    Invité de passage
    Profil pro
    Inscrit en
    Novembre 2013
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2013
    Messages : 1
    Par défaut
    Citation Envoyé par iaiouaz Voir le message
    De plus croire qu’il n’y a que le OS open source qui peuvent êtres victime de tels agissement dépasse la naïveté.
    En y reflechissant, sans l'OpenSource beaucoup de projets, notamment commerciaux , ne verraient pas le jour.

Discussions similaires

  1. Réponses: 10
    Dernier message: 11/05/2014, 16h19
  2. Réponses: 0
    Dernier message: 16/12/2010, 13h15
  3. [VBA-E] Problème pour insérer des lignes dans une feuille Excel
    Par skystef dans le forum Macros et VBA Excel
    Réponses: 2
    Dernier message: 16/04/2007, 15h13
  4. [VBA-PP] macro pour insérer des images dans PowerPoint
    Par mashpro dans le forum VBA PowerPoint
    Réponses: 4
    Dernier message: 01/08/2006, 23h56
  5. boucle pour insérer des enregistrements
    Par roots_man dans le forum ASP
    Réponses: 7
    Dernier message: 05/10/2004, 10h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo