>b's weblog

News. Journal. Whatever.

So ist sie, die schöne neue neoliberale Welt: Taschengeld statt GehaltWarum man Mails von Google nicht trauen darf

Wer Algorithmen von der NSA nimmt, kommt darin um

Today, the New York Times reported that an algorithm for generating random numbers, which was adopted in 2006 by the National Institute of Standards and Technology (NIST), contains a backdoor for the NSA. The news followed a NYT report from last week, which indicated that the National Security Agency (NSA) had circumvented widely used (but then-unnamed) encryption schemes by placing backdoors in the standards that are used to implement the encryption.

«Heute berichtet die New York Times, dass ein Zufallszahlengenerator, der 2006 durch das National Institute of Standards and Technology genormt wurde, eine Backdoor für die NSA enthält. Diese Nachricht folgte auf einen Bericht der NYT von letzter Woche, der bereits andeutete, dass die National Security Agency breit genutzte (aber damals nicht näher benannte) Verschlüsselungsmethoden aushebelt, indem sie Backdoors in die Normen einschleust, die benutzt werden, um die Verschlüsselung zu implementieren.»

Das berichtet das NYT-Magazin ars technica. Der RNG, um den es hier geht, ist Dual_EC_DRBG.

Ach, übrigens: SELinux ist auch von der NSA.

Update: NIST öffnet seine RNG-Drafts für erneute öffentliche Diskussion. Nunja, wer's mag.

Zurück zum Blogindex