[AcLab] fbi, openbsd e i soldi

santec a riseup.net santec a riseup.net
Gio 16 Dic 2010 01:13:53 UTC


Quando dico che non amo ciò che viene dalle aziende, anche quando si
tratta di software libero, ci sono dei motivi. Uno è evidente per chi
abbia letto la to-do list di un qualsiasi progetto "free" di enormi
dimensioni, non trovando nulla di ciò che voleva lui, ma trovando solo
"features" che saranno utili a multinazionali delle comunicazioni,
compagnie aeree e clienti di questo tipo.

Un altro motivo, che normalmente non si può dire senza essere tacciati di
cospirazionismo, di comunismo e/o pedofilia, è il fatto che la sicurezza
di chi ha i capitali è l'insicurezza di chi non li ha e viceversa.

Cosa vuol dire in pratica? Ecco:
http://punto-informatico.it/3056481/PI/News/openbsd-backdoor-dell-fbi.aspx

Come al solito la notizia è più chiara e più esatta leggendo in inglese:
http://marc.info/?l=openbsd-tech&m=129236621626462&w=2

Ora la notizia è da verificare. Chi dovrebbe farlo si rifiuta, delegando
agli accusati il compito di difendersi e ad altri il compito di dare la
caccia alle backdoor in questione. Non ce lo si aspetterebbe da chi dirige
lo sviluppo del sistema operativo considerato più sicuro di tutti. Ma il
punto non è se sia vero o no, il punto è che lo stesso de Raadt ce la
presenta come una cosa possibile.

Se chi scrive il codice di un progetto "libero" è pagato da una società,
non farà quello che serve ai suoi utenti (diciamo pure che non gliene
frega niente degli utenti), ma ciò che gli viene detto di fare. Magari una
backdoor, appunto. Se il codice è complicato, anche se è sotto gli occhi
di un'intera comunità, la backdoor sta lì, relativamente al sicuro.

La mail di de Raadt chiude con il dubbio inquietante che quelle backdoor
siano state ereditate da decine di software liberi. Io aggiungo una
domanda: se l'FBI ha ritenuto opportuno inserire delle backdoor in un
sistema operativo di nicchia, perchè non dovrebbe essere interessata a
inserirle in GNU/Linux? Non nomino nemmeno Windows e MacOS, perchè se
certi stati spendono dei soldi per creare una propria distro GNU perchè
hanno paura dei sistemi operativi di cui non vedono i sorgenti, beh, direi
che fidarsi di quei sistemi è paradossale...

Un natale sicuro a tutti





Maggiori informazioni sulla lista AcLab