The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD, opennews (ok), 15-Дек-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


164. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от __Bulgarin (?), 15-Дек-10, 18:59 
>Факт копипастинга кода, выходящего под BSD-like лицензиями, кем только не лень общеизвестен.

Софистика, переходящая в бред.

Из FreeBSD 8.1, там где скопипастено - помечают что скопипастено из OpenBSD:

# grep -i openbsd /usr/src/sys/net*/*.c | wc -l
      27

# ls -1 /usr/src/sys/net*/*.c | wc -l
     266

# du -h $(grep -il openbsd /usr/src/sys/net*/*.c)
56K    /usr/src/sys/net/bridgestp.c
84K    /usr/src/sys/net/if_bridge.c
10K    /usr/src/sys/net/if_enc.c
40K    /usr/src/sys/net/if_lagg.c
16K    /usr/src/sys/net/if_spppfr.c
10K    /usr/src/sys/net80211/ieee80211_amrr.c
140K    /usr/src/sys/netinet/sctp_usrreq.c
74K    /usr/src/sys/netinet6/icmp6.c
10K    /usr/src/sys/netinet6/ip6_id.c
36K    /usr/src/sys/netinet6/sctp6_usrreq.c
24K    /usr/src/sys/netipsec/ipsec_input.c
30K    /usr/src/sys/netipsec/xform_ah.c
26K    /usr/src/sys/netipsec/xform_esp.c
18K    /usr/src/sys/netipsec/xform_ipcomp.c
18K    /usr/src/sys/netipsec/xform_ipip.c

Как вы думаете, 18K кода на С - это дофига?

# wc -l /usr/src/sys/netipsec/xform_ipcomp.c
     623 /usr/src/sys/netipsec/xform_ipcomp.c

# echo 632/65 | bc -l
9.72307692307692307692

10 страниц текста на С. Жуть какая :)

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

217. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +1 +/
Сообщение от Аноним (-), 16-Дек-10, 01:00 
Что, каждый раз помечают? Ни разу нигде никогда не упустили откуда код?
Только из OpenBSD берется код (а как же NetBSD и др. проекты)?
А почему grep ограничился только net* подсистемой? Остальные части системы не участвуют в копипастинге?

Да и вопрос, то, не про OpenBSD=>FreeBSD, а об AllBSDSoftware=>AllKindsOfSoftware,
проверить последнее grep'ом тебе не удастся.

Выше в комментах разобрали случай внедрения дыры "wait4" ("Достаточно одной таблэтки.")
Достаточно одного символа в коде, а что уж говорить про 18К ...

Ответить | Правка | Наверх | Cообщить модератору

222. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от __Bulgarin (?), 16-Дек-10, 02:16 
> Что, каждый раз помечают? Ни разу нигде никогда не упустили откуда код?

Угу. Наверное, у ребят дурная привычка.

> Только из OpenBSD берется код (а как же NetBSD и др. проекты)?

Речь шла об OpenBSD, или уже будем весь код в мире на части разбирать? :)

> А почему grep ограничился только net* подсистемой? Остальные части системы не участвуют
> в копипастинге?

Найдите еще ;)

> Да и вопрос, то, не про OpenBSD=>FreeBSD, а об AllBSDSoftware=>AllKindsOfSoftware,
> проверить последнее grep'ом тебе не удастся.

А весь мир и не собирался. У меня под рукой FreeBSD.

> Выше в комментах разобрали случай внедрения дыры "wait4" ("Достаточно одной таблэтки.")

И что? Раз в году рыжий в соседнем дворе в дерьмо вляпывается - будем говорить о тотальном геноциде рыжих?

> Достаточно одного символа в коде, а что уж говорить про 18К ...

Вы не хотите найти и указать мест в коде ipsec, где будет достаточно нескольких строк и это никто не заметит?

Ответить | Правка | Наверх | Cообщить модератору

260. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от Аноним (-), 16-Дек-10, 12:13 
Еще раз повторяю, речь не идет только об одном ipsec, а о всем BSD коде, части которого, либо весь BSD проект может появиться (и появляется) практически в любом другом проете (а че? - халява). Это должно быть очевидно из первого поста в ветке.

> Найдите еще ;)
> Вы не хотите найти и указать мест в коде ipsec, где будет достаточно нескольких строк и это никто не заметит?

Это же ты взялся grep'ить что под руки попало, чего стрелки переводишь ?

Ответить | Правка | Наверх | Cообщить модератору

269. "ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD"  +/
Сообщение от __Bulgarin (?), 16-Дек-10, 14:01 
> Еще раз повторяю, речь не идет только об одном ipsec, а о
> всем BSD коде, части которого, либо весь BSD проект может появиться
> (и появляется) практически в любом другом проете (а че? - халява).
> Это должно быть очевидно из первого поста в ветке.

Пофлудим о сферических конях в вакууме и мировом заговоре? :)

>> Найдите еще ;)
>> Вы не хотите найти и указать мест в коде ipsec, где будет достаточно нескольких строк и это никто не заметит?

То есть код ipsec в /usr/src/ анонимусы ни разу не видели? Как внедрить код для создания несанкционирования копирования ключей, ... и прочего управления алгоритма ipsec стека - тоже не представляют?

Особенно мне понравилось :), что никто даже не заикнулся про ISAKMP и его демоническую алгоритмику, и меня не поправили - а именно это место есть самое разумное для внедрения двустороннего несанкционированого управления SA/SPD, или копирования-публикации ключей, например сессионных. Вот это можно организовать в десяток строк, но будет заметно в коде как слово уй черной краской на белом заборе.
Внедрять слабый крипто-алгоритм в одноименную библиотеку не имеет смысла - их много, и какой применять не предугадать, второе - дык есть вторая сторона, и она тоже должна быть модифицирована.
Следущее - такой метод это как стрельба из пушки по воробьям.

> Это же ты взялся grep'ить что под руки попало, чего стрелки переводишь
> ?

У меня под руками в буке (физически, под клавитурой демоны бегают :) ) - freebsd, лет как 8 (до этого была своя сборка linux на базе slackware & rpm). Распаковывать нечто иное - лень, уже насмотрелся и наковырялся, уже неинтересно.

На примере freebsd /usr/src/sys/ показываю объем кода, который импортирован, и довольно значимо переработан группой разработчиков. Лезть в код - лениво, много лет назад разбирал, теперь забываю и снова ... лениво, уже другие интересы :)
Переработка кода подразумевает осознание алгоритмов - даже если не базового маткриптографического, то системного уж точно. И какие, нахрен, закладки? В коде все работало бы как задумалось разработчикам и по стандартам, и то хорошо. А если системно, но лаконично расписано - то ваще все лапочки :)

Хочеться прогнуть мир под свою паранойю - да вперед, и с песней. Вас еще и рентгеном с монитора просвечивают :)

Чайку лучшее потяну свеже-узкоглазого :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру