Expecting backdoors es un poco fuerte ...
Hay varios argumentos sólidos en contra de la plausibilidad de tales puertas traseras:
-
Linux es utilizado por muchas personas, incluidas las corporaciones estadounidenses. Una gran parte del mandato de las agencias de seguridad modernas es proteger los intereses de su país. En particular, la NSA deberá, en la medida de lo posible, proteger a las corporaciones estadounidenses contra el espionaje de competidores extranjeros. Poner una puerta trasera en Linux implica el riesgo de permitir que "personas malas" (desde el punto de vista de la NSA) espíen a las corporaciones estadounidenses a través de esta puerta trasera.
-
Linux es de código abierto y se cree que el núcleo está bajo un escrutinio bastante exhaustivo por parte de programadores competentes. Esta es la teoría de "muchos ojos" . SELinux está justo en medio de toda esta inspección. Si la teoría de "muchos ojos" en realidad sostiene es discutible (y debatida). Sin embargo, hay personas que hacen tesis de doctorado en SELinux, por lo que no es absurdo suponer que esta pieza de código en particular fue investigada a fondo.
-
Cualquier parche confirmado en el kernel de Linux se sigue a través de control de revisión . SELinux proviene de la NSA y está etiquetado como tal. Si se insertó una puerta trasera y luego se descubrió, sería fácil rastrearla hasta el autor aparente. ¡Una medida de protección muy básica es no hacer tales cosas en su propio nombre! Si yo fuera NSA, primero crearía una persona virtual que no esté asociada con la NSA, de modo que incluso si lo atrapan empujando puertas traseras, esto no incriminará a mi organización. Las agencias de espionaje saben mucho sobre la segmentación de la red de espías. Sería singularmente tonto de ellos inyectar puertas traseras en su propio nombre.
También hay un fuerte argumento para la existencia de tales puertas traseras:
- Espiar a muchas personas y organizaciones es el negocio central de la NSA.
Honestamente, hasta que encuentre el cadáver (es decir, la puerta trasera), su pregunta no tiene respuesta. Se trata de muchos parámetros que solo se pueden conocer a través de estimaciones subjetivas ...
(Personalmente, todavía encuentro que las puertas traseras en PRNG, especialmente hardware PRNG, son mucho más plausibles que las puertas traseras "ocultas a simple vista".)