"[2900] Jesper Haaber Gylling" wrote:
>
> Oscar <beka-hansen@bigfoot.com> wrote:
>
> >
http://www.voxnyc.com/archives/00000059.htm
> >
> > 11/18/2002 Entry: "NSA BACKDOOR IN EVERY MICROSOFT OPERATING SYSTEM"
> >
> >
> > How NSA access was built into Windows
> >
> > Duncan Campbell
> >
> > Careless mistake reveals subversion of Windows by NSA.
> >
> > A CARELESS mistake by Microsoft programmers has revealed that special
> > access codes prepared by the US National Security Agency have been
> > secretly built into Windows. The NSA access system is built into every
> > version of the Windows operating system now in use, except early releases
> > of Windows 95 (and its predecessors). The discovery comes close on the
> > heels of the revelations earlier this year that another US software giant,
> > Lotus, had built an NSA "help information" trapdoor into its Notes system,
> > and that security functions on other software systems had been
> > deliberately crippled.
>
>
http://www.avalonia.dk/html/profil/hvorformacintosh.dna
Hvem har fundet på de tal? Jeg synes deres måde at tælle fejl i
Linux er meget morsom. De tæller tilsyneladende ikke blot fejl
i Linux, men også i alle programmer der kan køre på Linux. Og
hvis der findes flere alternative produkter til at løse samme
opgave tæller de alle fejlene med, selvom der ikke er mange
der bruger mere end en ftp server eller mail server på samme
computer. Og endeligt bliver fejlen talt med en gang for hver
distribution som inkluderer programmet. Så før vi kan bruge
tallet til noget skal vi selvfølgelig dividere det med det
gennemsnitlige antal gange hver fejl er talt.
Hvis vi nu holder os til fakta, så kan jeg komme i tanke om
to sikkerhedshuller i Linux indenfor det seneste par år. Der
var et lokalt root exploit i ptrace engang i 2000 eller 2001,
og der var måske et remote exploit i komprimeringen brugt af
ppp implementationen (zlib, som alverdens misinformerede
artikler har udråbt som en del af Linux). Denne ppp fejl kan
formodentlig kun udnyttes, hvis krakkeren på forhånd har
krakket det udstyr hos din ISP som håndterer modemopkaldet.
--
Kasper Dupont -- der bruger for meget tid på usenet.
For sending spam use mailto:aaarep@daimi.au.dk
char *mybuf[1==1]; (2==3)[mybuf]="Hello World!";