котировка
Теперь мы знаем, - на балансе вероятностей - что NSA провела 3 поэтапное нападение на крипто мире. Первый шаг должны был вставить изворотливый генератор случайных чисел (ГСЧ) в качестве стандарта NIST, называемого Dual_EC. Второй шаг был убедить основных поставщиков для реализации и установить, что ГСЧ по умолчанию. Третий шаг: прибыль! который должен сказать, победить криптографию.
Этот шаг осуществляется путем дешифрования трафика, зная, как случайные числа, питались в свой протокол, и, будучи в состоянии предсказать их с некоторой степенью crunchability. У нас нет никакой информации о том третьем этапе, но информация, которая вышла в посте-Сноуден мире убийственная. Мы можем сделать вывод, что это было прекращено и преднамеренный подход.
Что же тогда делать? Как Джон Каллас из Silent Circle ставит его:
Где мы находимся? Мы должны ответить на кучу вопросов, чтобы получить к выводу ....
Статья продолжение ...
Этот шаг осуществляется путем дешифрования трафика, зная, как случайные числа, питались в свой протокол, и, будучи в состоянии предсказать их с некоторой степенью crunchability. У нас нет никакой информации о том третьем этапе, но информация, которая вышла в посте-Сноуден мире убийственная. Мы можем сделать вывод, что это было прекращено и преднамеренный подход.
Что же тогда делать? Как Джон Каллас из Silent Circle ставит его:
котировка
Проблема одна сталкивается с Bullrun документов дает дерево решений. Первый вопрос, считаете ли Вы, что они заслуживают доверия. Если вы не думаете Bullrun заслуживает доверия, то есть простой вывод - этот курс. Если вы думаете, что это доверие, то следующее решение, думаете ли вы, что стандарты NIST несовершенны, либо намеренно или ненамеренно; Короче говоря, был Bullrun * успешный *. Если вы думаете, что они недостатки, это легко; вы отойти от них.
Трудное решение является тот, который идет дальше - я могу утверждать это резко, как "Как вы стоите с АНБ или нет?" которая является отвратительным способом поставить его, так как есть некоторые из нас, кто бы сказал, "Да, я стою с АНБ." Вы можете фраза менее резко он, как стоял с NIST, или даже менее резко, как стоя с "стандарт." Вы даже можете указать это, как вы считаете, является ли Bullrun был успешным, или много других способов.Где мы находимся? Мы должны ответить на кучу вопросов, чтобы получить к выводу ....
Статья продолжение ...