SELinux原来是美国国家安全局(NSA)开发的

来源:百度文库 编辑:超级军网 时间:2024/04/28 18:02:04
会不会有后门?

参考资料

留后门监控 美国家安全局参与视窗开发?
顾钢
          2007年01月15日08:35         【字号 大 中 小】【留言】【论坛】【打印】【关闭】

  本报柏林1月13日电 据德国《世界报》披露,美国微软公司首次证实,美国国家安全局参与了微软新的视窗操作系统软件Vista的开发。

  长期以来,外界一直在猜测,美国国家安全局参与了微软操作系统的开发,在操作系统留有安全机构可监控的“后门”程序,甚至在个人计算机软件操作系统上也设有这种“后门”,但均未经证实。最近,微软德国公司发言人托马斯?鲍姆加滕在公司网页上称,“我们长期以来一直与美国国家安全局合作”,目的是确保操作系统在遭遇黑客攻击时更加安全。

  这是微软公司内部人员首次公开证实与美国国家安全局的合作。之前,德国内政部部长肖伯勒也曾建议德国安全机构参与对个人计算机的监控,以便于对付恐怖分子和刑事犯罪。对此,德国联邦数据保护专员彼得?沙尔对肖伯勒的这种建议提出了强烈批评。

  美国国家安全局官员托尼?塞杰在接受《华盛顿邮报》采访时承认,安全局曾进行过红蓝Vista团队对抗赛,红队模拟黑客对新的视窗系统进行攻击,蓝队则实施阻击。塞杰称,通过参与对新的视窗系统的开发,确保了安全机构本身安全使用微软新系统。

  7年前,当微软公司推出视窗NT系统时,就有人通过试验发现,该系统被美国国家安全机构设置了“后门”。此次披露的事实让许多计算机用户更加担心。他们认为,美国是在借反恐和反黑客的名义,对全球的微软系统用户实施监控。现在,人们也有理由猜测,美国苹果公司的操作系统和Linux操作系统的背后也有美国国家安全局的身影。


来源:科技日报会不会有后门?

参考资料

留后门监控 美国家安全局参与视窗开发?
顾钢
          2007年01月15日08:35         【字号 大 中 小】【留言】【论坛】【打印】【关闭】

  本报柏林1月13日电 据德国《世界报》披露,美国微软公司首次证实,美国国家安全局参与了微软新的视窗操作系统软件Vista的开发。

  长期以来,外界一直在猜测,美国国家安全局参与了微软操作系统的开发,在操作系统留有安全机构可监控的“后门”程序,甚至在个人计算机软件操作系统上也设有这种“后门”,但均未经证实。最近,微软德国公司发言人托马斯?鲍姆加滕在公司网页上称,“我们长期以来一直与美国国家安全局合作”,目的是确保操作系统在遭遇黑客攻击时更加安全。

  这是微软公司内部人员首次公开证实与美国国家安全局的合作。之前,德国内政部部长肖伯勒也曾建议德国安全机构参与对个人计算机的监控,以便于对付恐怖分子和刑事犯罪。对此,德国联邦数据保护专员彼得?沙尔对肖伯勒的这种建议提出了强烈批评。

  美国国家安全局官员托尼?塞杰在接受《华盛顿邮报》采访时承认,安全局曾进行过红蓝Vista团队对抗赛,红队模拟黑客对新的视窗系统进行攻击,蓝队则实施阻击。塞杰称,通过参与对新的视窗系统的开发,确保了安全机构本身安全使用微软新系统。

  7年前,当微软公司推出视窗NT系统时,就有人通过试验发现,该系统被美国国家安全机构设置了“后门”。此次披露的事实让许多计算机用户更加担心。他们认为,美国是在借反恐和反黑客的名义,对全球的微软系统用户实施监控。现在,人们也有理由猜测,美国苹果公司的操作系统和Linux操作系统的背后也有美国国家安全局的身影。


来源:科技日报
可是SELinux本身是开源的呀?
这又不是新闻。
SELinux是开源的,怎么塞后门?
07年的新闻,又没链接,砍了吧
不过虽然源代码可见,但监控的代码可能及极隐蔽,而且非专业人士并不关注,开源社区并不一定人人都懂
afu2 发表于 2013-8-22 12:24
不过虽然源代码可见,但监控的代码可能及极隐蔽,而且非专业人士并不关注,开源社区并不一定人人都懂
有些无语...兄弟没做过码农吧?
网友讨论:
ht tp://linuxtoy.org/archives/selinux-introduction.html

@黑日白月:

一朝被蛇咬,十年怕井绳。 再者,更看好Gentoo 的 Grsecurity,虽然对SELinux和 Grsecurity都不了解。 但见Gentoo Security handbook上没有selinux可见一斑
21 muxueqz 评论 @ 2011-05-31 18:38Reply to this comment

@黑日白月: 而且不信任美国国家安全部(National Security Agency)领导开发的项目,即使是开源的,也有可能存在后门(OpenBSD事件) 软件要么复杂的看不出漏洞,要么简单的看不出漏洞,明显SELinux属于前者,所以更难以信任。
22 bcbc 评论 @ 2011-05-31 19:16Reply to this comment

@muxueqz: IPSEC后门事件不足以说明什么,Linux的开发者中说不定也有zf安插的人,所有关键的开源项目中都有可能。IPSEC事件最终也是参与者曝出来的,某种程度上来说FBI也有被出卖的时候 :-)
壮东风 发表于 2013-8-22 11:14
这又不是新闻。
SELinux是开源的,怎么塞后门?
嘿嘿NSA在openbsd还是freebsd的tcp/ip堆栈上塞的后门不是前年才发现?
playfish 发表于 2013-8-23 12:36
嘿嘿NSA在openbsd还是freebsd的tcp/ip堆栈上塞的后门不是前年才发现?
给个链接好不?依稀记得此事,但忘记细节了。
壮东风 发表于 2013-8-23 12:50
给个链接好不?依稀记得此事,但忘记细节了。
随便搜了一下,找到一个
http://www.enet.com.cn/article/2010/1220/A20101220804988.shtml
playfish 发表于 2013-8-23 13:23
随便搜了一下,找到一个
http://www.enet.com.cn/article/2010/1220/A20101220804988.shtml
我看了一下,感觉是某种专用功能,而当事人说得也不够清楚。因为开源,所以最多只能算阳谋,大不了不用了。
OpenBSD搞开发的就几个人,对Linux或FreeBSD而言,任何源码的加入早被几道工序检查个底掉,所以大可不必担心混进所谓后门程序。