Rootkit-expert: Backdoor in BitLocker is onzin
28-01-2009,06:36 door
"Persoonlijk denk ik dat deze redenatie nergens op slaat. In de meeste gevallen als iets wordt verspreid zonder broncode, voorkomt dat niet dat anderen de code niet kunnen analyseren. We beschikken over geavanceerde disassemblers en debuggers, en het is niet zo moeilijk om ze te gebruiken, in tegenstelling tot wat veel mensen denken." Rutkowska richt zich ook de opensource gemeenschap, die vaak met dit soort verhalen komt. "Het argument over backdoors in gesloten software komt meestal van opensource mensen, die gewend zijn aan onbeperkte toegang tot de broncode en daardoor niet veel ervaring met geavanceerde reverse engineering technieken hebben."
Iemand ziet het toch wel?
Een andere mening waar opensource aanhangers zich achter verschuilen is dat ze zelf niet de broncode bekijken, maar dat duizenden anderen dat wel doen. Een backdoor zou dan toch wel moeten opvallen. "Voor al die opensource fetisjisten die blindelings alles afkraken wat niet opensource is heb ik één ding te zeggen: Debian." Rutkowska voegt eraan toe dat ze niet zegt dat gesloten source veiliger is dan opensource, ze moet alleen niets hebben van het opensource fundamentalisme dat gesloten software inherent onveilig en opensource het toppunt van veiligheid is.








Gerelateerde artikelen:
Tags:

