home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #1 / NN_1993_1.iso / spool / sci / crypt / 6535 < prev    next >
Encoding:
Internet Message Format  |  1993-01-08  |  1.9 KB

  1. Xref: sparky sci.crypt:6535 alt.security:5283 alt.security.pgp:466
  2. Newsgroups: sci.crypt,alt.security,alt.security.pgp
  3. Path: sparky!uunet!zaphod.mps.ohio-state.edu!darwin.sura.net!wupost!usc!cs.utexas.edu!torn!nott!uotcsi2!news
  4. From: cbbrowne@csi.uottawa.ca (Christopher Browne)
  5. Subject: Re: PGP 2.1 source posted to alt.sources
  6. Message-ID: <1993Jan8.155007.16181@csi.uottawa.ca>
  7. Sender: news@csi.uottawa.ca
  8. Nntp-Posting-Host: prge
  9. Organization: Dept. of Computer Science, University of Ottawa
  10. References: <1993Jan7.115335.1216@cs.aukuni.ac.nz> <C0IFAw.3vy@bcstec.ca.boeing.com>
  11. Date: Fri, 8 Jan 93 15:50:07 GMT
  12. Lines: 27
  13.  
  14. In article <C0IFAw.3vy@bcstec.ca.boeing.com> vanzwol@bcstec.ca.boeing.com (Ted Van Zwol) writes:
  15. >This intrigues me.  I'm not accusing you (Peter) of anything, but consider:
  16. >
  17. >How do we know the PGP sources on alt.sources (or even that on any FTP site
  18. >for that matter) are "safe".  What kind of precautions or checks exist to
  19. >prevent bogus code from cropping up.  Why couldn't some intelligence agency
  20. >get their hands on the code and weaken the encryption algorithm just enough
  21. >for them and then distribute the modified source to the rest of the world.
  22. >
  23. >I haven't looked at the source or the comments myself, so I don't know if
  24. >this is already addressed.  But, it concerns me.  Who's to say the copies of
  25. >PGP available are trustworthy?  I'm terribly confused...
  26.  
  27. The best idea would probably be to have an MD5 signature of (say) the actual
  28. text of each post appended to the end.  Said signatures could then be
  29. published either in:
  30. a) sci.crypt
  31. b) Some moderated newsgroup?
  32. c) The C Users Group magazine?
  33.  
  34. or somewhere such.
  35.  
  36. -- 
  37. Christopher Browne                |     PGP 2.0 key available
  38. cbbrowne@csi.uottawa.ca           |======================================
  39. University of Ottawa              | Genius may have its limitations, but
  40. Master of System Science Program  | stupidity is not thus handicapped.
  41.