home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / comp / unix / bsd / 3089 < prev    next >
Encoding:
Text File  |  1992-07-28  |  2.1 KB  |  40 lines

  1. Newsgroups: comp.unix.bsd
  2. Path: sparky!uunet!decwrl!deccrl!news.crl.dec.com!rdg.dec.com!rushes.enet.dec.com!baird
  3. From: baird@rushes.enet.dec.com (Alasdair Baird)
  4. Subject: Re: 386bsd security enhancements are needed before using INTERNET!
  5. Message-ID: <1992Jul29.085707.18244@rdg.dec.com>
  6. Sender: news@rdg.dec.com (Mr News)
  7. Reply-To: baird@films.enet.dec.com
  8. Organization: Digital Equipment Corporation
  9. References: <1992Jul27.183548.20598@news.iastate.edu> <1992Jul27.191435.14721@gateway.novell.com> <1992Jul27.214249.1065@news.iastate.edu> <1992Jul28.164752.7422@gateway.novell.com>
  10. Date: Wed, 29 Jul 1992 08:57:07 GMT
  11. Lines: 27
  12.  
  13. In article <1992Jul28.164752.7422@gateway.novell.com>, terry@npd.Novell.COM (Terry Lambert) writes:
  14. |> 
  15. |>    There are exceptions, and it is possible to get an export license
  16. |>for crypt libraries.  It is much easier to get an export license for a
  17. |>set of binaries (login, passwd, rshd, rlogind, etc.) than it is to get one
  18. |>for the library itself.  Part of the terms of the license include who you
  19. |>are allowed to sell it to. Internet access is restricted in a similar fashion,
  20. |>thus it is likely that a grant of license to distribute binary utilities for
  21. |>386BSD would be allowed, if requested.  But this would mean that not all of
  22. |>386BSD is publically distributable as source.
  23. |> 
  24.  
  25. Of course if someone were to implement the DES algorithm outside the US, say in
  26. Australia (perhaps using one of the many books that are freely available which
  27. explain the algorithm) and then make the source available outside the US, there
  28. is no problem as it can be imported and used in the US (though not re-exported)
  29. and obtained and used elsewhere too without breaking US regulations.  I think
  30. the main restriction here is that is has to be DES so the NSA can be sure of
  31. breaking it any time they want.  This would also have the unfortunate effect of
  32. splitting the distribution in two.
  33.  
  34. But then you shouldn't beleive anything I say, because not being a US citizen
  35. I'm probably considered to be an agent of a hostile power...
  36.  
  37. ---------
  38. Alasdair Baird                              Digital Equipment Co.
  39. Speaking only for myself.                   Livingston, Scotland.
  40.