Компьютерра PDA N89 (15.01.2011-21.01.2011) | страница 6



следующего содержания:

"Я получил письмо, касающееся ранней стадии разработки стека IPSEC в OpenBSD. В письме утверждается, что некоторым бывшим разработчикам (и компании, на которую они работали) правительство США платило, чтобы они встраивали закладки-бэкдоры в наш набор сетевых протоколов - в частности в [отвечающий за безопасность] стек IPSEC. Это происходило примерно в 2000-2001 годах.

Поскольку первый стек IPSEC у нас был доступен бесплатно, значительные фрагменты этого кода ныне обнаруживаются во множестве других проектов и программных продуктов. За десять с лишним лет, минувшие с тех пор, код пакета IPSEC столько раз исправляли и переделывали, что неясно, какими в действительности могут оказаться последствия этих обвинений."

Письмо, поясняет далее де Раадт, пришло к нему частным образом от Грегори Перри (Gregory Perry) - человека, в своё время активно участвовавшего в становлении OpenBSD. Поскольку Де Раадт не испытывал "абсолютно никакого желания становиться частью какого бы то ни было заговора", он не стал отвечать автору этого письма лично, а решил, что правильнее будет опубликовать полученную информацию для всеобщего ознакомления и обсуждения. Среди главных мотивов этого не очень этичного, прямо скажем, поступка, он перечислил такие:

• те, кто использует этот код, смогут проверить его на предмет упомянутых проблем;

• те, кого это рассердило, смогут предпринять другие действия;

• если же это неправда, то те, кого обвиняют, получат возможность себя защитить.

Де Раадт с готовностью признает, что сам он, конечно же, очень не любит, когда его частную переписку выставляют на всеобщее обозрение, однако в данном случае "малую неэтичность" публикации частного письма перевешивает "большая неэтичность" правительства, которое платит авторам софта с открытыми исходниками (то есть членам сообщества единомышленников), дабы те тайком оставляли в программах дыры, облегчающие шпионаж.

Далее следовал полный текст письма Грегори Перри:

"Привет, Тео. Давно не общались. Если припоминаешь, некоторое время назад я был техническим директором компании NETSEC и занимался вопросами финансирования и пожертвований на разработку криптографической подсистемы OpenBSD Crypto Framework. В то же самое время я консультировал ФБР, а именно их Центр технической поддержки Управления служб общего назначения, где занимались криптологическим проектом по обратной инженерной разработке, нацеленным на встраивание бэкдоров и на реализацию механизмов депонирования ключа для смарт-карт и других аппаратно реализованных компьютерных технологий.