taki_net: (gagarin)
taki_net ([personal profile] taki_net) wrote2013-09-12 09:55 pm

Страна по другую сторону

Авва пишет о протесте известного американского криптографа Филипа Рогавея (Phillip Rogaway) против американских программ массового цифрового "подслушивания" - т.е. анализа адресования и содержимого электронной переписки людей, не обозначенных как цель специально объявленного и подтвержденного судом расследования. Рогавей, в частности, указывает, что сотрудничество программистов, математиков и инженеров с любой такой программой, независимо, направленной ил против американцев или иностранцев, противоречит этическому кодексу профессии и должно влечь осуждение сообщества. Он вполне позитивно, естественно, упоминает о миссии Э.Сноудена.

Наша страна, как известно, точнее, власти нашей страны дали временное политубежище Сноудену. С другой стороны, я подозреваю, что подавляющее большинство компьютерных специалистов и прикладных математиков в нашей стране вообще не поймут, о чем Рогавей, какая "этика профессии"? К примеру, представляете ли вы себе специалиста, который откажется работать, скажем, в ************ [название российской компьютерной фирмы], если его устраивают зарплата и условия работы - только потому, что руководство фирмы не скрывает, что разработанные ею технологии вполне пригодны, да и предназначены для "поиска ключевых слов в большом массиве текста"?

Не то чтобы я считал, что правительство у нас единственный европеец, но, скажем так, оно не единственный и не наибольший тут "азиат".

[personal profile] laruldan 2013-09-13 11:33 am (UTC)(link)
Уже достоверно известно про закладку в принятом NIST стандарте Dual_EC_DRBG (NSA знало про закладку с самого начала, и проталкивало его в качестве стандарта; в 2007 году «цивильные» криптографы эту закладку обнаружили; но тогда ещё не было известно, что это была именно сознательная закладка — это только стало известно от Сноудена). Кто-то над этим работал. И что-то при этом думал :-|
@taki-net: в «поиске ключевых слов в большом массиве текста» as such ничего «этически сомнительного» нет. Этим любые поисковики (и не только) занимаются. Но, конечно, могут быть нюансы. Является ли криптография «этически сомнительной» областью? конечно, нет; включает ли криптография также и криптоанализ? разумеется. Является ли интерес к компьютерной безопасности этически сомнительным? Нет. Включает ли он поиск уязвимостей в программах? Ага. Но могут быть нюансы: если убрать публикацию результатов и соединить их вместе в BULLRUN…
Ну и одни, почувствовав даже намёк на запах нюансов, перестают способствовать, а другие, и с головой нырнув в бычью субстанцию, упорно твердят «ничего не чую, ничего не чую» :-|