![]() |
OpenBSD |
OpenBSDプロジェクトのTheo de Raadt氏がAllegations regarding OpenBSD IPSECというタイトルで記事を公開した。「Allegations (まだ事実かどうかわからない主張)」という言葉からもわかるように、主張されている内容が真実であるか、もしそうだとしてどの程度の影響があるのかは不透明な状況にある。しかし、仮に主張が事実だとするとネットワークセキュリティに大きな影響を与える可能性があり、関係者は事態を迅速に把握しておく必要がありそうだ。
Allegations regarding OpenBSD IPSECは、Gregory Perry氏がTheo de Raadt氏にプライベートで送ってきたメールを公開した内容になっている。その内容によれば、Gregory Perry氏がNETSECのCTOを務めてきた当時、FBIのコンサルティング業務も実施していたという。そしてその業務の関連で、ドネーションを実施していたOpenBSD Crypto Frameworkにいくつかのバックドアを仕込んだという。2000年から2001年あたりのIPSECスタックが該当するとのことだ。FBIとの非開示契約が最近切れたことから、この事実を伝えたと説明がある。
以前OpenBSDプロジェクトはDARPAから補助金を得る話が進められていたが、理由が不明のままキャンセルとなったことがある。説明によれば、DARPAがバックドアが仕込まれていることに気がついたことが原因ではないかという説明もある。
OpenBSDのIPSECスタックや関連コードはほかのOSやプロジェクトでも採用されている。そしてこの10年間に渡って変更や修正が継続して実施されている。このため、主張されている内容が真実だったとして、どの程度の影響があるのかは現段階では不明だという。
| OpenBSD 4.7登場、OpenSSH 5.5 [2010/5/20] |
| JBossDataGridのリスナーのコールバック関数を呼び出す [18:20 5/24] |
| 電通デジタル、デジタル広告運用の専門会社を設立 - "次世代の電通" [18:18 5/24] |
| 【レポート】足立区プライベートクラウド、構築/運用支援にセコムトラストシステムズが選ばれた理由 [17:43 5/24] |
| クラウディアン、ストレージをサービス化するソフトウェアを発表 [16:22 5/24] |
| オージス総研、使用量を見える化するクラウド型の電力メーター管理サービス [16:19 5/24] |
|
【レポート】もっとも無難なAndroidスマホはどれなのか考えてみた - ドコモ編 [10:15 5/25] 携帯 |
|
[YOSHIKI]音楽業界への疑問と希望を語る 「音楽は消耗品ではない」 [10:00 5/25] ホビー |
|
【ハウツー】イカの塩辛を使うと、イカスミパスタがぐっとおいしく出来上がる! [10:00 5/25] ライフ |
|
パーティーで「Nibble(かじる)」ものって?【知っているとちょっとカッコいい英語のコネタ】 [09:00 5/25] ライフ |
|
【ハウツー】電子レンジでつくるカステラがしっとりで激ウマ! [09:00 5/25] ライフ |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。