[Linuxtrent] Re: Backdoors in VPN Juniper

  • From: Daniele Nicolodi <daniele@xxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Thu, 31 Dec 2015 00:12:47 +0100

On 22/12/15 07:35, Roberto Resoli wrote:

Su venerdì 18 dicembre 2015 10:13:45 CET, Roberto Resoli ha scritto:
Il 18/12/2015 10:08, Cristian Consonni ha scritto:
Il 18 dicembre 2015 06:53, Roberto Resoli
<roberto@xxxxxxxxxxxxxx> ha scritto:
Sono sempre piú confortato nella scelta di usare sw libero
per i firewall :

http://www.engadget.com/2015/12/17/juniper-networks-finds-backdoor-code-in-its-firewalls/

Juniper (Junos Pulse in particolare) è il software usato da
UniTN per la VPN :(

Certo, Juniper è ubiquo.

http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST

Un'analisi (avvertenza: *molto* tecnica) della backdoor, riguardante la
scelta di di un meccanismo di randomizzazione vulnerabile:

https://rpw.sh/blog/2015/12/21/the-backdoored-backdoor/

Una spiegazione forse più abbordabile:

http://blog.cryptographyengineering.com/2015/12/on-juniper-backdoor.html

Ciao,
Daniele

--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: