Bienvenue, Invité
Merci de vous identifier ou de vous inscrire.    Mot de passe perdu?

Le FBI aurait fait placer des backdoors dans BSD
(1 lecteur(s)) (1) InvitĂ©(s)
Aller en basPage: 1
SUJET: Le FBI aurait fait placer des backdoors dans BSD
#9610
Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
Coup de tonnerre dans le monde de l’informatique et d’UNIX. Des révélations faites par un ancien responsable technique d’une société indiquent que le FBI aurait intégré dans le code du projet BSD un certain nombre de portes dérobées, permettant ainsi à ceux qui savaient les trouver comment espionner l’activité des serveurs. Historique d’une révélation fracassante.

L'homme du scandale

Gregory Perry était au début de la décennie le directeur technique de la société NETSEC. Cette dernière était impliquée dans le développement du projet BSD, duquel sont issues les célèbres déclinaisons FreeBSD, OpenBSD ou encore NetBSD. Plus exactement, NETSEC participait aux travaux sur la couche IPSec, qui apporte des mécanismes de sécurité au protocole IP. Or, cette même couche IPSec est aujourd’hui reprise dans d’autres systèmes d’exploitation.

Durant les années 2001 et 2001, le FBI aurait demandé à NETSEC d’intégrer dans la couche IPSec des portes dérobées. Gregory Perry avait accepté la mission, en signant au passage une clause de non-divulgation (NDA) d’une durée de dix ans. La période est terminée, et Gregory Perry a en conséquence envoyé un email à Theo de Raadt, créateur et chef des projets OpenBSD, OpenSSH, OpenNTPD et OpenBGPD.

Le passage important est celui-ci :

« Je voulais vous faire savoir que le FBI avait implémenté plusieurs portes dérobées et des mécanismes de fuites parallèles dans l’OCF, dans le but précis de surveiller le système de chiffrement VPN de site à site implémenté par l’EOUSA, l’organisation parente du FBI. Il s’agit probablement de la raison pour laquelle vous avez perdu le financement de la DARPA, car ils ont probablement eu vent de la présence de ces portes dérobées et ne voulaient pas créer de dérivés basés sur le même code. »

Theo de Raadt lance la chasse publiquement

L’arrêt du financement de la DARPA est intervenu en 2003. Cette année-là, Theo de Raadt avait désapprouvé publiquement l’occupation de l’Irak par les États-Unis. Cette aide se chiffrait en millions de dollars et avait déjà été versée. L’agence avait donc réclamé le remboursement de la somme. Le manque de clarté entourant la fin de cette subvention avait provoqué de nombreuses critiques, notamment en regard de la liberté d’expression. D’autant que la décision était intervenue juste avant le concours « hackaton ».

Cet email révélateur fut publié ensuite par Theo de Raadt dans la mailing list officielle d’OpenBSD, le rendant du même coup public.

« Nous présumons que plusieurs anciens développeurs (et les sociétés pour lesquelles ils ont travaillé) ont accepté de l’argent du gouvernement américain pour introduire des portes dérobées dans notre pile réseau. Puisque nous avions la première pile IPSec disponible gratuitement, de grandes parties du code se retrouvent maintenant dans bien d’autres projets et produits. En plus de dix ans, le code IPSec est passé au travers de bien des changements et corrections, et l’impact réel de ces allégations n’est donc pas clair à mesurer. »

De fait, si les révélations de Gregory Perry s’avèrent fondées, plusieurs conséquences négatives vont s’abattre. Premièrement, la réputation de sécurité des serveurs utilisant des variantes de BSD n’est plus à faire. Seulement voilà, si les développeurs trouvent les fameuses portes dérobées au sein du code, cela signifiera qu’elles seront restées indétectées pendant une décennie, et ce en dépit des multiples remaniements du code. Deuxièmement, il est difficile de déterminer combien d’autres produits ont repris la couche IPSec incriminée, mais ils sont potentiellement tous touchés par les backdoors.

La communauté OpenBSD est maintenant en pleine recherche, et on attend donc les résultats. Au final, peut-être que Gregory Perry aura été inspiré par l'aventure Wikileaks.


Source: PC INpact

www.pcinpact.com/actu/news/60876-openbsd...ry-theo-de-raadt.htm
Liquid Brain (Utilisateur)
Enjoy !
Gold Boarder
Messages: 228
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Sexe: Masculin Lieu: Lorraine Date anniversaire: 23/07
L'administrateur a désactivé l'accès public en écriture.
Window$, les seuls OS shareware, pour qu\'ils fonctionnent, il faut les réinstaller tous les 15 jours.
 
#9611
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
Il est clair que BSD est loin d'être la plus sécure des distros , même la moins sécurisée, alors c'est 'normal' ...
Si les gens savaient maintenant ce que MicroB$oft fait avec ses systèmes ^^
Depuis les ''attenrars'' du 11 septembre, Big Brother se permet des largesses... Devine combien sont ces largesses avec Windows
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
Dernière édition: 15/12/10 à 18:16 Par jalobservateur.
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#9615
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
jalobservateur écrit:
Il est clair que BSD est loin d'être la plus sécure des distros , même la moins sécurisée, alors c'est 'normal' ...
Si les gens savaient maintenant ce que MicroB$oft fait avec ses systèmes ^^
Depuis les ''attenrars'' du 11 septembre, Big Brother se permet des largesses... Devine combien sont ces largesses avec Windows


BSD pas la plus secure?

C'est justement la spécialité maison non? Sécurité et robustesse.
Liquid Brain (Utilisateur)
Enjoy !
Gold Boarder
Messages: 228
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Sexe: Masculin Lieu: Lorraine Date anniversaire: 23/07
L'administrateur a désactivé l'accès public en écriture.
Window$, les seuls OS shareware, pour qu\'ils fonctionnent, il faut les réinstaller tous les 15 jours.
 
#9617
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
Euhh non justement , parcours google tu verras
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#9619
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
On a un post la-dessus justement ici , sur les trous de sécurité.
Mais j'ai pas le temps de chercher pour les moment, mais c,est ici sur forum...
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#9620
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
FBI - FBI, qu'ils aillent aux diables les gros plein hamburgers.

Ici c'est CNI (Cyber-Nux investigation)
Frezi~ (Utilisateur)
http://frezinux.blogspot.com/
Platinum Boarder
Messages: 474
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Sexe: Masculin L'univer de Linux ! Lieu: Brussels - België Date anniversaire: 16/08
L'administrateur a désactivé l'accès public en écriture.
 
#9625
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
Rien de comparable à winbil, qui on pas des portes dérobés, disons qu'ils ont oubliés d'en mettre des portes :=) :=)
tomy (Utilisateur)
Platinum Boarder
Messages: 670
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
L'administrateur a désactivé l'accès public en écriture.
 
#9626
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#9627
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
jalobservateur écrit:
Voici en image une des portes

























Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.


:woohoo:
Frezi~ (Utilisateur)
http://frezinux.blogspot.com/
Platinum Boarder
Messages: 474
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Sexe: Masculin L'univer de Linux ! Lieu: Brussels - België Date anniversaire: 16/08
Dernière édition: 16/12/10 à 18:32 Par Frezi~.
L'administrateur a désactivé l'accès public en écriture.
 
#9628
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
wahou Frezi ta porte elle donne sur rien.

Ah ba oui je suis bĂŞte c'est une porte windows
S3B (Utilisateur)
Expert Boarder
Messages: 115
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
L'administrateur a désactivé l'accès public en écriture.
 
#9629
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
Avec W$ on a le choix, backdoor, front door, side doors, top door, under door, bref les pirates adoor
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#9630
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
C'est la porte Ă  jal mais comme elle est une windows, elle est la porte ouverte Ă  toute les saloperies de crackers du monde donc du pareil au mĂŞme
Frezi~ (Utilisateur)
http://frezinux.blogspot.com/
Platinum Boarder
Messages: 474
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Sexe: Masculin L'univer de Linux ! Lieu: Brussels - België Date anniversaire: 16/08
L'administrateur a désactivé l'accès public en écriture.
 
#9631
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
Je voulais aussi vous faire part d'un reccord mondial.
Ma belle-fille avec son vista (juste à cause du fichu ipod), a réussi a le conserver propre pendant 2 ans et que 2 plantages.
Faut dire que je lui avais sécurisé comme une forteresse médiévale enfermée dans un bunker nucléaire, mais aucun malware n'a réussi à s'introduire durant ces 2 ans.
Le seul hic...
Vista doit avoir une date d'expiration programmée
Avant hier il a planté à fond la caisse.
Je lui ai redonné vie mais, j'en ai profité pour lui donné le coup de grâce...
LĂ  le superbe Toshiba duo 4 gio de Ram est en Linux Kubuntu 10.10.
Fluidité et tout fonctionne clef en main, y compris la webcam intégrée.
Là il me reste le ipod a débarbouiller.
Mais la machine est ultra réactive, puis je peaufine les effets et le look en ce moment.
J'ai un petit pincement au coeur en songeant Ă  son vista vivant 2 ans et dont on pourrais mettre dans les reccords guiness
jalobservateur (Admin)
Cyber-Nux et Linux, une vision d'avenir
Administrateur
Messages: 1982
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
Cyber-nux.fr jalnomsn@gmail.com Lieu: Québec
L'administrateur a désactivé l'accès public en écriture.
Linux, quand la limite n\'est que l\'imaginat
i
o
n
La route vers la maîtrise Linux peut être longue, mais: La voie est Libre ^^

Image réservée aux membres.
Veuillez vous connecter ou vous enregistrer.
 
#9633
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 5 Mois  
Jal pour l'ipod il y a gtkpod et hipo qui le gère.

Mais je suis a peu près sur que tu connaissais déjà!
S3B (Utilisateur)
Expert Boarder
Messages: 115
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
L'administrateur a désactivé l'accès public en écriture.
 
#9864
Re: Le FBI aurait fait placer des backdoors dans BSD Il y a 1 AnnĂ©e, 4 Mois  
Fel (Utilisateur)
Fils De L'Instant, Adopté par Linux...
Platinum Boarder
Messages: 1596
graphgraph
Personne n'est hors ligne Cliquez ici pour consulter le profil de cet utilisateur
L'administrateur a désactivé l'accès public en écriture.
@ Mettons de l\'âme dans la machine @ R.M.S (Révolution, Mouvement et Spiritualité...) @
Pour un internet Libre et Totalement Libéré...
 
Revenir en hautPage: 1
DĂ©veloppĂ© par KunenaObtenir les derniers messages directement sur votre PC - Version française: SFK