Тэо де Раадт (Theo de Raadt), лидер проекта OpenBSD, обобщил информацию, связанную с высказанными на прошлой неделе опасениями по поводу возможности интеграции бэкдора в IPSEC-стек OpenBSD. По мнению Тэо, десять лет назад ФБД была особенно заинтересована в получении контроля над реализацией криптографических систем и компания NETSEC, выполнявшая правительственные контракты, вполне могла получить заказ на разработку и внедрение бэкдора. Но пока не обнаружено никаких фактов, указывающих на то, что бэкдор был внедрен в дерево исходных текстов OpenBSD. Наиболее вероятно, что бэкдор был интегрирован в выпускаемые NETSEC продукты на основе OpenBSD.
В данном вопросе пока остается слишком много пробелов и неточностей, окончательно об отсутствии закладок в коде OpenBSD может будет говорить только после проведения полного аудита. Проведенный за неделю беглый аудит выявил несколько несущественных проблем, но ничего значительного пока не найдено.