Si j'en crois
cet article de Pc-Inpact, le FBI, du temps des débuts de IPSec, aurait réussi à faire introduire des backdoors dans le code de OpenBSD.
- si cela s'avère etre une vaste fumisterie de FUDeurs à la petite semaine à l'encontre du monde libre, on le saura assez vite...
- si cela s'avérait juste... Cela souleverait de nombreuses interrogations et pourrait remettre en question la confiance que l'on peut accorder à une distro annonçant fièrement sur son n'avoir eu que 2 vulnérabilités distantes exploitables à l'install.
Perso, ça me gène aux entounures. Je suis nouveau sous (Free)BSd mais c'est une distro que je reluque depuis un bout de temps. J'ai lu qu'entre les BSD, on se refilait assez aisément du code (même base pour tous). Et si une partie de ce code était "foireuse" ? Pour moi qui n'ai pas l'habitude des arcanes du source (ni sous GPL, ni sous BSD), comment savoir si les développeurs et leur projet peuvent être digne de ma confiance ? Ces questions (de l'ordre de la confiance envers un tiers inconnu) peuvent être posées évidemment pour n'importe quel projet, libre ou non, payant ou non.
Une fois que nous aurons fait la lumière sur cette histoire, que ferons avec ce code distribué sur les autres BSD et leurs dérivés ?
Accorderons nous encore notre confiance envers OpenBSD et aux projets libres ?
Voilà, désolé pour le pavé :/
J'espère que vous répondrez nombreux