webForumDet fria alternativet

Bakdörr i Interbase

Datasäkerhetur Datasäkerhet

11 svar · 486 visningar · startad av Rikard

Medlem sedan dec. 199917 055 inlägg
Frågan#1

* Borland Interbase Server Contains Backdoor Account http://www.windowsitsecurity.com/articles/index.cfm?articleID=16566

Bakdörrar ger mig alltid stora självan, så jag tar mig friheten att posta ett inlägg om en upptäckt sådan här. :)

Medlem sedan juni 200010 432 inlägg
#2

Ganska fräckt.... vad skulle denna inkompilerade bakdörren vara bra för, undrar man.

*ryser*

------------------
Ancilla, face mea laganum!

Medlem sedan nov. 2000199 inlägg
#3

Det mest skrämmande med hela denna historien är att ALLA program där man inte får med fullständing källkod kan innehålla sådana bakdörrar.

------------------
Anders Lindbäck,Igiro Internet Giro

Medlem sedan dec. 199917 055 inlägg
#4

:e
Det är likadant i program med öppen källkod, men där är det betydligt lättare att hitta - om man förstår sig på programering vill säga... ;)

Medlem sedan nov. 2000199 inlägg
#5

Fördelen med program med källkod gör att man lätt kan hitta sådan bakdörrar - utan källkoden så är det i stort sett omöjligt.

Det var pga att databasens källkod öppnades upp - som problemet hittades.

------------------
Anders Lindbäck,Igiro Internet Giro

Medlem sedan dec. 199917 055 inlägg
#6

Jag vill be om ursäkt för att jag i mitt förra inlägg mer eller mindre inbjuder till en debatt kring huruvida allt borde vara öppen källkod eller inte; detta är inte ett forum för den typen av diskussioner.

Det enda jag borde ha poängterat i mitt inlägg är följande:
Det mest skrämmande med hela denna historien är att ALLA program där man inte får med fullständing källkod kan innehålla sådana bakdörrar.

Även alla program med öppen källkod kan innehålla bakdörrar. Däremot är det fler människor som har möjlighet att kontrollera detta - om källkoden är öppen. :)

Men! Debatten för/emot öppen källkod tror jag snarare passar i forumet NT vs. Linux eftersom detta forum inte är avsett att vara något "krigsforum". ;)

------------------
med vänliga

Rikard
forumledare, webForum

Medlem sedan dec. 19992 555 inlägg
#7

Jag vill be om ursäkt för att jag i mitt förra inlägg mer eller mindre inbjuder till en debatt kring huruvida allt borde vara öppen källkod eller inte; detta är inte ett forum för den typen av diskussioner.

Där håller jag faktiskt inte med dig alls. Huruvida öppen eller stängd källkod är säkrast anser jag definitivt kan diskuteras i ett säkerhetsforum. :)

Debatten för/emot öppen källkod tror jag snarare passar i forumet NT vs. Linux ...

Nu var väl inte detta säkerhetshål specifikt för vare sig Linux eller NT? Begreppet öppen källkod har ju ingenting med Linux att göra, även om det kanske var Linux som gjorde "Open Source" känd bland allmänheten. Det går att skriva (och skrivs) program med öppen källkod för NT också.

... eftersom detta forum inte är avsett att vara något "krigsforum".

Innebär väl inte att man inte kan diskutera fördelar / nackdelar med öppen respektive stängd källkod? Så länge som man håller sig till säkerhetsaspekterna? Trist om så är fallet, eftersom just denna fråga kanske är en av de hetaste i säkerhetskretsar just nu.

Är detta forum tänkt som ett rent "alarmforum" där man tipsar om specifika säkerhetsluckor? Vore ju trevligt om man kunde diskutera lite mer generella säkerhetsfrågor också.

------------------
Robban < robban@lipogram.com >

Medlem sedan dec. 199917 055 inlägg
#8

Point taken Robban. :)

Ändrar min åsikt på nytt.
Det gör ju ont att behöva säga det ;), men det där har du ju rätt i. :)

------------------
med vänliga

Rikard
forumledare, webForum

Medlem sedan juni 200010 432 inlägg
#9

För nåt år sen diskuterades det i medierna om att microsoft lagt in bakdörrar i office... inte helt orimligt med tanke på deras "updatesystem"... ;)

Själv så gillar jag "open source" av många anledningar... bla eftersom jag gillar programmering :) men även den möjligheten att alla får samma rätt att titta efter kryphål... som nu skedde. Man kan ju vända på frågeställningen: Har microsoft m.fl något att dölja när de håller sina koder hemliga.

*ajdå, jag såg först nu att mitt inlägg blir offtopic iom Rikards deklaration här ovan :r *
------------------
Ancilla, face mea laganum!

[Redigerat av PeW den 17 jan 2001]

Medlem sedan mars 20002 520 inlägg
#10

Tycker att det är ok med denna diskussion... här!

Dock är det väll som vanligt " Alla mynt har två sidor" så om källkoden är öppen eller inte tror jag inte har så stor betydelse...

Iof finns risken att någon går in och ändrar den öppna källkoden och lägger in EGNA otrevliga saker som användaren INTE vet om. <-- Där tror jag största risken ligger!

------------------
McD- Burgers for the people!

www.mcdz.net- Sveriges minsta portal :P

Medlem sedan nov. 2000199 inlägg
#11

Tyvärr, är det så att vem som helst kan inte lägga till vad som helst i källkod han/hon inte äger. Hur skall denna förvanskade källkod spridas ? De flesta brukar ta källkoden från den officiella källan eller en officiell spegel av denna.

Därför är det i praktiken omöjligt - källkod från den officiella källan är korrekt. Många brukar även skicka med checksummor så att man kan kontrollera att källkoden inte ändrat sig från originalet. Dvs man kan jämför checksumman från orginalet med det man hämtat ner och jämföra att det är lika.

Är alltid källkoden öppen så kan man alltid kodgranska den om den kommer från konstiga ställen.

För stängd källkod har man aldrig detta alternativ. Det är därför som säkerhetsexperter t.ex. Bruce Schneider anger att öppen källkod ger säkrare system.

Rekomenderar folk som är intresserade av säkerhet och öppenhet att läsa http://www.counterpane.com/crypto-gram-9909.html

------------------
Anders Lindbäck,Igiro Internet Giro

Medlem sedan dec. 19992 555 inlägg
#12

Därför är det i praktiken omöjligt - källkod från den officiella källan är korrekt.

Har faktiskt hänt att ändrad programvara tagit sig ut på de officiella speglarna (det var något sådant fall för något år sedan - kommer inte riktigt ihåg vilket program det var). Men det är som du säger extremt ovanligt. Har bara hört talas om detta specifika fall, och det upptäcktes ganska snabbt (m.h.a. just signaturer tror jag).

------------------
Robban < robban@lipogram.com >

141 ms totalt · 3 externa anrop · v20260731065814-full.55e59744
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
137 ms — hämta tråd, inlägg och bilagor (db)