NSA мълчи за софтуерните уязвимости

Едно от знаковите събития на миналата седмица беше разкриването на уязвимостта, известна с впечатляващото име Heartbleed. Тя разкри големи дупки в сигурността на много от популярните сайтове в интернет. Много по-притеснително обаче беше твърдението на Bloomberg, че националната агенция за сигурност на САЩ (NSA) вероятно е знаела за уязвимостта от години. Освен това, според информацията, агенцията е използвала големия пробив, за да набира информация.

От агенцията веднага отрекоха тази информация. Според New York Times в петък е изтекла информация за решение на президента Барак Обама, според което NSA трябва да оповестява публично разкритите уязвимости, освен ако те не застрашават директно националната сигурност или съществува правно основание да останат класифицирани. Думите на президента дават доста големи възможности за различни тълкувания.

Макар от NSA да уверяват, че откритите уязвимости в софтуера с отворен код се препращат към разработчиците за възможно най-бързо блокиране, съмненията за укриване на други важни пробиви в сигурността  се усилват.