home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #1 / NN_1993_1.iso / spool / sci / crypt / 6545 < prev    next >
Encoding:
Internet Message Format  |  1993-01-08  |  1.7 KB

  1. Xref: sparky sci.crypt:6545 alt.security:5285 alt.security.pgp:468
  2. Newsgroups: sci.crypt,alt.security,alt.security.pgp
  3. Path: sparky!uunet!shearson.com!snark!pmetzger
  4. From: pmetzger@snark.shearson.com (Perry E. Metzger)
  5. Subject: Re: PGP 2.1 source posted to alt.sources
  6. Message-ID: <1993Jan8.173731.25964@shearson.com>
  7. Sender: news@shearson.com (News)
  8. Organization: Partnership for an America Free Drug
  9. References: <1993Jan7.115335.1216@cs.aukuni.ac.nz> <C0IFAw.3vy@bcstec.ca.boeing.com>
  10. Date: Fri, 8 Jan 1993 17:37:31 GMT
  11. Lines: 25
  12.  
  13. vanzwol@bcstec.ca.boeing.com (Ted Van Zwol) writes:
  14. >In article <1993Jan7.115335.1216@cs.aukuni.ac.nz> pgut1@cs.aukuni.ac.nz (Peter Gutmann) writes:
  15. >>I have posted the PGP 2.1 sources to alt.sources - see the posting itself for
  16. >>more details (I assume everyone knows what PGP 2.1 is :-).
  17. >
  18. >This intrigues me.  I'm not accusing you (Peter) of anything, but consider:
  19. >
  20. >How do we know the PGP sources on alt.sources (or even that on any FTP site
  21. >for that matter) are "safe".  What kind of precautions or checks exist to
  22. >prevent bogus code from cropping up.  Why couldn't some intelligence agency
  23. >get their hands on the code and weaken the encryption algorithm just enough
  24. >for them and then distribute the modified source to the rest of the world.
  25.  
  26. Well, if you have an earlier version of PGP that you trust, someone
  27. can digtially sign the new version and you can trust it if the
  28. signature corresponds to someone you trust.
  29.  
  30. Admittedly this does not solve the bootstrap problem, but then again
  31. nothing does. How do you know that ANYONE is trustworthy? How do you
  32. know your wife isn't poisoning you, for example?
  33.  
  34. --
  35. Perry Metzger        pmetzger@shearson.com
  36. --
  37. Laissez faire, laissez passer. Le monde va de lui meme.
  38.