home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #1 / NN_1993_1.iso / spool / sci / crypt / 6421 < prev    next >
Encoding:
Text File  |  1993-01-06  |  1.7 KB  |  47 lines

  1. Newsgroups: sci.crypt
  2. From: Owen.Lewis@purplet.demon.co.uk (Owen Lewis)
  3. Path: sparky!uunet!pipex!demon!purplet!Owen.Lewis
  4. Subject: Re: Limits on the Use of
  5. Organization: FidoNet node 2:252/305 - The Purple Tentacle, Reading
  6. Date: Tue, 5 Jan 1993 15:24:00 +0000
  7. Message-ID: <25.2B4A0D75@purplet.demon.co.uk>
  8. Sender: usenet@demon.co.uk
  9. Lines: 36
  10.  
  11.  -=> Quoting Jonathan Haas to All <=-
  12.  
  13.                 
  14.  JH> ...............(PGP)................ If the government tosses me in
  15.  JH> jail for refusing to relinquish my private key as required by law,
  16.  JH> it will likely get access to my UNIX account and all the files
  17.  JH> contained thereon. My private key is protected by a password, and PGP
  18.  JH> demands it each time I attempt to use it. Just how secure is PGP's
  19.  JH> encryption of secret keys?
  20.  
  21.  
  22.  Bull point. 
  23.  
  24.  The better the cryptography, the greater the need to attack an 
  25.  information security system obliquely through its peripheral 
  26.  vulnerabilities or lax management.
  27.  In private hands, too often the discipline to build and maintain a 
  28.  complete and strong security system is missing - even antipathetic to 
  29.  libertarian concepts. Information security requires thinking through from 
  30.  A-Z and to be made just as strong as as particular circumstances sensibly
  31.  require.
  32.  
  33.  I think you correctly identify a potential vulnerability. What you or I 
  34.  do about it is up to us an not the writers of PGP. Close attention must
  35.  reveal many other potential weaknesses beyond the control of the writrs.
  36.  To be fair, Phil Zimmermann points this out and alludes to several 
  37.  potential causes of concern in PGP's documentation. 
  38.  
  39.  Fundamentally, security is always a relative term.
  40.  
  41.  
  42.  
  43.  
  44. .. A truly wise man never plays leapfrog with a unicorn.
  45. ___ Blue Wave/QWK v2.11
  46.  
  47.