[Uwaga] OpenSource pod lupą rządu USA

Nowości... więcej na https://www.opp.today/pl/

Moderator: Moderatorzy

ODPOWIEDZ
Awatar użytkownika
Jo_gurt
Guru bezprzewodowy
Posty: 16330
Rejestracja: 2007-11-16, 21:49
Lokalizacja: Lublin

[Uwaga] OpenSource pod lupą rządu USA

Post autor: Jo_gurt »

Założyciel projektu OpenBSD, Theo de Raadt, opublikował szokujący e-mail, wysłany przez Gregora Perry, szefa GoVirtual Education, który niegdyś jako szef ds. technologii NETSEC brał udział w projekcie OpenBSD.

W liście Perry utrzymuje, że 10 lat temu on oraz zespół NETSEC zainstalował tylne drzwi i specjalne luki w kodzie OpenBSD na żądanie FBI.

Teraz, gdy wygasło zobowiązanie dotrzymania tajemnicy Perry zaleca Raadtowi, aby kod OpenBSD został dokładnie sprawdzony.

źródło: http://hacking.pl/pl/news-16197-10_lat_ ... ource.html
alias
Stary wyga bezprzewodowy
Posty: 723
Rejestracja: 2010-02-03, 19:05
Lokalizacja: Arkadia

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: alias »

Przecież to żadna rewelacja, 99,99% oprogramowania pochodzącego z USA lub z obszarów będących pod wpływami USA zawsze zawiera "coś" co pozwala na kontrolę przez odpowiednie instytucje rządowe. Dotyczy to nie tylko oprogramowania ale również wszelkich urządzeń telekomunikacyjnych a nawet algorytmów szyfrowania w tych urządzeniach.
Ostatnio zmieniony 2010-12-26, 22:13 przez alias, łącznie zmieniany 1 raz.
Awatar użytkownika
Jo_gurt
Guru bezprzewodowy
Posty: 16330
Rejestracja: 2007-11-16, 21:49
Lokalizacja: Lublin

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: Jo_gurt »

alias, pogłoski owszem, są. Natomiast tu mamy konkretny przykład.
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: key »

Konkretny przyklad byl z PGP, ktorego nie wolno bylo eksportowac z USA, wiec wywieziono wydrukowany sourcecode i wklepano jeszcze raz.
Nie pomagam na PW.
alias
Stary wyga bezprzewodowy
Posty: 723
Rejestracja: 2010-02-03, 19:05
Lokalizacja: Arkadia

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: alias »

Jo_gurt pisze:alias, pogłoski owszem, są. Natomiast tu mamy konkretny przykład.
Ja miałem możliwość poznać jeszcze inne przykłady, niestety nie mogę o tym tu napisać. :/
Awatar użytkownika
Jo_gurt
Guru bezprzewodowy
Posty: 16330
Rejestracja: 2007-11-16, 21:49
Lokalizacja: Lublin

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: Jo_gurt »

Cóż, ogólny wniosek jest dość zatrważający. USA kładzie łapę na wszystkim.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: YaHooo »

Tylko jeśli to jest OpenSource to dlaczego nikt przez tyle lat nie zauważył BackDoor'a :zdziwko: Bo jak inaczej nazwać tą możliwość?

I w ten sposób jeden z podstawowych argumentów na rzecz zapaleńców Linux'a, czy też innych otwartych oprogramowań, który mówi, że taki program nie zawiera żadnych luk czy też narzędzi szpiegujących legł w gruzach...
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
alias
Stary wyga bezprzewodowy
Posty: 723
Rejestracja: 2010-02-03, 19:05
Lokalizacja: Arkadia

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: alias »

YaHooo pisze:Tylko jeśli to jest OpenSource to dlaczego nikt przez tyle lat nie zauważył BackDoor'a :zdziwko: Bo jak inaczej nazwać tą możliwość?
Heh, wbrew pozorom to nie jest takie proste, odpowiednia funkcjonalność rozbijana jest na niewinnie wyglądające fragmenty które umieszcza się w różnych funkcjach, procedurach lub w rożnych częściach kernela. Ponadto backdoor'y to w sumie stosunkowo niewielkie fragmenty kodu, czasami paręnaście bajtów "załatwi sprawę".
Ostatnio zmieniony 2010-12-27, 22:22 przez alias, łącznie zmieniany 1 raz.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: YaHooo »

alias pisze:wbrew pozorom to nie jest takie proste,
Ja to wiem, że to ni etakie łatwe. Ale czemu tak duża część maniaków OpenSource (nie mylić z normalnymi userami) tak podkreśla bezpieczeństwo takiego rozwiązania...
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
Awatar użytkownika
Jo_gurt
Guru bezprzewodowy
Posty: 16330
Rejestracja: 2007-11-16, 21:49
Lokalizacja: Lublin

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: Jo_gurt »

Podejrzewam, że przy tych milionach kodu nikt w pewne rejony nie zagląda, bo nie ma po co.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: YaHooo »

Jo_gurt pisze:przy tych milionach kodu nikt w pewne rejony nie zagląda, bo nie ma po co.
Taka prawda. Poza tym słyszałem opinię, że niektórzy autorzy piszą tak zamotany kod (co często ma miejsce przy pisaniu bardzo zwięzłego kodu, kto uczył się programować, ten wie co mam na myśli), aby inni mieli problemy z rozszyfrowaniem. Ale na ile to jest prawda, to nie sprawdzałem.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: key »

YaHooo pisze:Poza tym słyszałem opinię, że niektórzy autorzy piszą tak zamotany kod (co często ma miejsce przy pisaniu bardzo zwięzłego kodu, kto uczył się programować, ten wie co mam na myśli)
Trudno sie z tym zgodzic. Zamotany kod powstaje zazwyczaj przez amatorow, bez nawykow dokumentowania. Kod o wysokiej wydajnosci pisze blisko maszyny - w embeded sa to wstawki w assemblerze. OpenSource jest pisany w sposob, by kazdy go zrozumial, w innym wypadku nie ma najmniejszego sensu.
Nie pomagam na PW.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: YaHooo »

key pisze:Zamotany kod powstaje zazwyczaj przez amatorow, bez nawykow dokumentowania.
Tylko jeśli mamy klasyczny przykład kopiowania zwykłej tablicy char'ów zapisany w ten sposób:

Kod: Zaznacz cały

void strcpy(char *s, char *t)
{
    while (*s++ = *t++);
}
To niby takiej operacji nie trzeba dokumentować, ale zrozumienie tego od razu po spojrzeniu na kod może być ciężkie ;) A właśnie takich optymalizacji dotyczył pogląd jaki napisałem wyżej.

Jak również korzystając z pewnych osobliwych właściwości tablic można zamotać tak:

Kod: Zaznacz cały

int i,t[100];

i = 25[t];
Jak już wcześniej napisałem nie przeglądałem za mocno źródeł cudzych programów, więc nie wiem czy takie rzeczy rzeczywiście mają miejsce.
key pisze:OpenSource jest pisany w sposob, by kazdy go zrozumial, w innym wypadku nie ma najmniejszego sensu.
Powinien być, jednak zrozumienie (moim zdaniem) nie idzie za bardzo w parze z wydajnością.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: key »

YaHooo pisze: A właśnie takich optymalizacji dotyczył pogląd jaki napisałem wyżej.
Wyglada to dziko gdy pierwszy raz na to patrzysz.
YaHooo pisze:(moim zdaniem) nie idzie za bardzo w parze z wydajnością.
Moim zdaniem niekoniecznie - dzisiejsze compilery z zalaczona optymalizacja kodu robia czasami z kodu niezle spaghetti - i vice versa. Jak pisalem powyzej, u mnie w pracy wszystkie krytyczne wstawki sa pisane w assemblerze i wylaczana optymizacja.
Nie pomagam na PW.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: YaHooo »

key pisze:Wyglada to dziko gdy pierwszy raz na to patrzysz.
No wiem, ale jakoś wolę patrzeć na ładny kod zawsze, a nie taki zamotany ;)
key pisze:Moim zdaniem niekoniecznie - dzisiejsze compilery z zalaczona optymalizacja kodu robia czasami z kodu niezle spaghetti - i vice versa.
W sumie racja. Co do platformy Windows mogę przyznać rację. Ale nie wiem zupełnie jak to jest na Linuxie.
key pisze:Jak pisalem powyzej, u mnie w pracy wszystkie krytyczne wstawki sa pisane w assemblerze i wylaczana optymizacja.
Rzeczywiście najlepsza sprawa :ok:
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
key
*Mistrz bezprzewodowy*
Posty: 9567
Rejestracja: 2010-08-01, 18:30
Lokalizacja: Nürnberg

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: key »

YaHooo pisze:Ale nie wiem zupełnie jak to jest na Linuxie.
Podejrzewam ze podobnie. Moje doswiadczenia opieraja sie w wiekszosci na AUTOSAR'ze, tutaj kompiler potrafi niezle narozrabiac.
YaHooo pisze:Rzeczywiście najlepsza sprawa
Czasami jedyne sensowne wyjscie, n.p. gdy masz jakies urzadzenie mapowane w pamiec. Jeden z pksiazkowych przykladow: FPGA wpiety przez magistrale pamieci. Kopiujesz 128kB kodu pod jeden adres, FPGA programuje sie nim. Co robi "cwany" compiler - stwierdza ze kopiujemy caly przedzial danych pod ten sam adres i w optymalizacji kopiuje tylko ostatni bajt. A czlowiek godzinami szuka powodu, dlaczego mu system nie chodzi.
Nie pomagam na PW.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: [Uwaga] OpenSource pod lupą rządu USA

Post autor: YaHooo »

key pisze:Podejrzewam ze podobnie. Moje doswiadczenia opieraja sie w wiekszosci na AUTOSAR'ze, tutaj kompiler potrafi niezle narozrabiac.
Nawet nie za bardzo wiem co to jest ;) Bo tylko bawiłem się bardzo mało w uProcesory. Ja to wolę raczej PC'ty programować :)
key pisze:Czasami jedyne sensowne wyjscie, n.p. gdy masz jakies urzadzenie mapowane w pamiec. Jeden z pksiazkowych przykladow: FPGA wpiety przez magistrale pamieci. Kopiujesz 128kB kodu pod jeden adres, FPGA programuje sie nim. Co robi "cwany" compiler - stwierdza ze kopiujemy caly przedzial danych pod ten sam adres i w optymalizacji kopiuje tylko ostatni bajt. A czlowiek godzinami szuka powodu, dlaczego mu system nie chodzi.
Czasem człowiek wie lepiej co trzeba poprawić :)
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
ODPOWIEDZ