Hacker News Digest

04 октября 2025 г. в 22:16 • blog.cr.yp.to • ⭐ 203 • 💬 81

OriginalHN

#cryptography#ietf#nsa#post-quantum-cryptography#dual-ec-drbg#des#prism#hybrid-encryption

NSA and IETF: Can an attacker purchase standardization of weakened cryptography?

Автор поднимает тревожный вопрос о возможности намеренного ослабления криптографических стандартов через процесс стандартизации в IETF. Он предполагает, что атакующие, включая государственные структуры вроде АНБ, могут лоббировать принятие уязвимых алгоритмов, маскируя это под законную стандартизацию. Это создаёт риски для безопасности данных, особенно в контексте постквантовой криптографии и гибридных схем.

В статье отмечается, что подобная практика может нарушать антимонопольное законодательство, если доминирующие игроки навязывают небезопасные решения. Автор призывает к повышенной бдительности и независимому аудиту предлагаемых стандартов, чтобы избежать повторения ошибок прошлого, таких как скандалы с Dual_EC_DRBG.