Bak dörr i PGP
> Combatman jobbar du åt NSA? Varför går du ut som att PGP är
> pålitligt. Det finns massor av versioner med buggar, bakdörrar.
> En del kända för alla, en del kända i vissa kretsar, en del
> förmodligen inte upptäckta och en del som väldigt få känner till.
Ja, jag arbetar för NSA. Men jag har även fast anställning hos SPECTRE, KGB, GRU samt ett flertal utomjordiska organisationer. Alla program mer komplexa än "Hello world!" innehåller buggar. En del är allvarliga, andra påverkar knappt någonting.
PGP är ett öppet projekt. De kör med helt öppna kort och låter vem som helst se och analysera källkoden. Detta gör att de buggar som finns snabbt upptäcks och kan rättas till. Bakdörrar har aldrig funnits i PGP. Det är möjligt att hackade versioner släppts av folk som velat förstöra säkerheten.
Laddar man ner PGP från en officiell plats finns ingen risk att man råkar ut för en hackad version. Installationsfilerna är dessutom signerade.
En skillnad mellan SafeIT och PGP är att man själv kan kontrollera att PGP inte har några bakdörrar. SafeIT kan, vad vi vet, ha 10 000 bakdörrar.
> Några av de mer kända versionerna med fel är t.ex:
>
> PGP553 fel i Wipe algoritmen
> PGP553i Rotvolymsbuggen. Lagrar extrakopior i klartext.
Detta är en över 2 år gammal version. Om de där buggarna existerade (kan man få en källa tack?) så rättades de med all säkerhet till... För övrigt så finns det ingen wipe-funktion i SafeIT...
> PGPdisk 6.0 versionen livsfarlig numera är den ersatt av PGP602,
> men det finns hemladdningsställen där den ligger kvar.
> PGPtray i PGP602i (ej säkerhetsbugg utan bara att start måste
> ske från windowsknapp)
> Outlook Express 5 och PGP602i fungerar ej.
PGPDisk-buggen rättades snabbt till. Den senaste versionen är sedan januari 6.5.3i. Inga buggar har rapporterats om denna version. OE5 fungerar alldeles utmärkt med PGP 6.5.3i.
Det finns med all säkerhet buggar i SafeIT. Vem vet hur allvarliga dessa är..?