среда, 15 декабря 2010 г.

Надежность IPSec

В последнее время все чаще высказываются сомнения в необходимости оценки соответствия средств ЗИ, а также призывы к использованию зарубежных продуктов. Тому есть ряд объективных причин, связанных порядком обновления, качеством продуктов и их функциональными возможностями и др. Но есть и определенные риски, один из которых в очередной раз похоже получил подтверждение.

Здесь размещено письмо, с утверждениями о наличии (по крайней мере на этапе разработки) backdoor'ов  в реализации стека протоколов IPSec ОС OpenBSD - "FBI implemented a number of backdoors and side channel key leaking mechanisms into the OCF [
OpenBSD Crypto Framework
], for the express purpose of monitoring the site to site VPN encryption system implemented by EOUSA, the parent organization to the FBI". В связи с тем, что данная реализация могла быть использована для создания и других продуктов, картина вырисовывается неприятная - нет гарантии того, что ваше оборудование действительно защищает передаваемые данные. И если раньше данные могли быть перехвачены только одной организацией, то теперь (после соответствующего анализа исходных текстов) их количество может увеличиться.
PS. Подтверждения письма пока что нет, анализ исходных кодов еще не проводился.