home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / comp / unix / bsd / 2971 < prev    next >
Encoding:
Text File  |  1992-07-27  |  1.8 KB  |  40 lines

  1. Newsgroups: comp.unix.bsd
  2. Path: sparky!uunet!darwin.sura.net!mips!newsun!gateway.novell.com!terry
  3. From: terry@npd.Novell.COM (Terry Lambert)
  4. Subject: Re: 386bsd security enhancements are needed before using INTERNET!
  5. Message-ID: <1992Jul27.191435.14721@gateway.novell.com>
  6. Sender: news@gateway.novell.com (NetNews)
  7. Nntp-Posting-Host: thisbe.eng.sandy.novell.com
  8. Organization: Novell NPD -- Sandy, UT
  9. References: <l74ebkINN1sd@neuro.usc.edu> <1992Jul27.173631.4223@gateway.novell.com> <1992Jul27.183548.20598@news.iastate.edu>
  10. Date: Mon, 27 Jul 1992 19:14:35 GMT
  11. Lines: 27
  12.  
  13. In article <1992Jul27.183548.20598@news.iastate.edu> niko@iastate.edu (Nikolaus E Schuessler) writes:
  14. >
  15. >>>fact of the matter is that the precompiled password authentication codes
  16. >>>present absolutely no risk to national security.
  17. >>
  18. >>    The problem is the ability to distribute source.  One of the base
  19. >>intentions of 386BSD, from what I have seen, is to make everything freely
  20. >
  21. >Aren't there keys that can be changed on a system by system basis? For
  22. >some algorithms it could take a fast computer a long time to crack the
  23. >codes even if it knew the algorithm...
  24.  
  25. It isn't that the algorithms are crackable -- it's that they take what the
  26. NSA considers an unreasonable amount of time to crack, and, as such,
  27. distribution of a working crypt library represents a perceived threat to
  28. the national interest (USA).  This is, in point of fact, a real problem,
  29. in that you can encrypt sensitive data in the US and send it out on a public
  30. channel.  By the time it has been decrypted, the damage has already been
  31. done, as the distribution of the data is no longer taking place and can not
  32. be thwarted.
  33.  
  34.                     Terry Lambert
  35.                     terry_lambert@gateway.novell.com
  36.                     terry@icarus.weber.edu
  37. ---
  38. Disclaimer:  Any opinions in this posting are my own and not those of
  39. my present or previous employers.
  40.