<span>A new vista service pack just &quot;upgraded&quot; to that &quot;backdoored&quot; random number algorithm. Suit yourself in believing Microsoft.<br>Comade Ringo Kamens<br></span><br><div class="gmail_quote">On Jan 2, 2008 9:42 PM, Eugene Y. Vasserman &lt;
<a href="mailto:eyv@cs.umn.edu">eyv@cs.umn.edu</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><div class="Ih2E3d">-----BEGIN PGP SIGNED MESSAGE-----
<br>Hash: SHA256<br><br></div>Thus spake Ringo Kamens, on 1/2/2008 4:17 PM:<br><div class="Ih2E3d">&gt; Also, see <a href="http://www.schneier.com/essay-198.html" target="_blank">http://www.schneier.com/essay-198.html</a>
<br>&gt; And yeah, I was talking about the NSA key.<br><br></div>Personally (and god help me), I believe Microsoft when they say the key<br>is not a key back door key. If it was, I wonder if they would name it<br>&quot;NSA&quot;. Or is that what they want us to think? :)
<br>The Schneier essay about the random number generator is more<br>interesting, and worth reading.<br><br>Eugene<br><div class="Ih2E3d"><br>&gt; Comrade Ringo Kamens<br>&gt;<br>&gt; On Jan 2, 2008 4:24 PM, Nick Mathewson &lt; 
<a href="mailto:nickm@freehaven.net">nickm@freehaven.net</a><br></div><div><div></div><div class="Wj3C7c">&gt; &lt;mailto:<a href="mailto:nickm@freehaven.net">nickm@freehaven.net</a>&gt;&gt; wrote:<br>&gt;<br>&gt; &nbsp; &nbsp; On Wed, Jan 02, 2008 at 02:47:11PM -0600, Eugene Y. Vasserman wrote:
<br>&gt; &nbsp; &nbsp; &gt; Thus spake Ringo Kamens on Sun, 23 Dec 2007:<br>&gt; &nbsp; &nbsp; &gt;<br>&gt; &nbsp; &nbsp; &gt; (snip)<br>&gt; &nbsp; &nbsp; &gt; &gt; &nbsp; &nbsp;Also, we know the NSA and DoJ have engaged in<br>&gt; &nbsp; &nbsp; &gt; &gt; &nbsp; &nbsp;this type of activity in the past such as &quot;working&quot; with
<br>&gt; &nbsp; &nbsp; Microsoft to<br>&gt; &nbsp; &nbsp; &gt; &gt; &nbsp; &nbsp;secure vista and having their private key inserted into windows<br>&gt; &nbsp; &nbsp; &gt; &gt; &nbsp; &nbsp;versions so they could decrypt things.<br>&gt; &nbsp; &nbsp; &gt;<br>&gt; &nbsp; &nbsp; &gt; I&#39;ve heard of the Vista bit, but what are you referring to, as far as
<br>&gt; &nbsp; &nbsp; &gt; having a decryption key for Windows stuff? I know they had one in...<br>&gt; &nbsp; &nbsp; &gt; What was it? Lotus Notes?<br>&gt;<br>&gt; &nbsp; &nbsp; He&#39;s probably referring to the &quot;NSAKey&quot; key in NT 4. &nbsp;For more
<br>&gt; &nbsp; &nbsp; information, see<br>&gt; &nbsp; &nbsp; &nbsp; <a href="http://en.wikipedia.org/wiki/Nsakey" target="_blank">http://en.wikipedia.org/wiki/Nsakey</a><br>&gt;<br>&gt; &nbsp; &nbsp; It&#39;s a secondary code-signing key, allegedy to be used if their
<br>&gt; &nbsp; &nbsp; primary code signing key needed to be revoked.<br>&gt;<br>&gt; &nbsp; &nbsp; If you believe Microsoft, the key was called &quot;_NSAKEY&quot; because it was<br>&gt; &nbsp; &nbsp; introduced in order to meet NSA requirements for a secondary key.
<br>&gt; &nbsp; &nbsp; Naming things after the software or organization that requires them,<br>&gt; &nbsp; &nbsp; rather than after their actual purpose, is not unusual for Microsoft:<br>&gt; &nbsp; &nbsp; Their office XML spec is littered with stuff like the notorious
<br>&gt; &nbsp; &nbsp; AutoSpaceLikeWord95.<br>&gt;<br>&gt; &nbsp; &nbsp; Personally, I don&#39;t believe that contemporary operating systems are so<br>&gt; &nbsp; &nbsp; secure that the NSA would rather have security holes custom-built for<br>&gt; &nbsp; &nbsp; it instead of just using the ones that are already there.
<br>&gt;<br>&gt; &nbsp; &nbsp; peace,<br>&gt; &nbsp; &nbsp; --<br>&gt; &nbsp; &nbsp; Nick<br>&gt;<br>&gt;<br><br></div></div>- --<br><div class="Ih2E3d">Eugene Y. Vasserman<br>Ph.D. Candidate, University of Minnesota<br><a href="http://www.cs.umn.edu/%7Eeyv/" target="_blank">
http://www.cs.umn.edu/~eyv/</a><br></div>-----BEGIN PGP SIGNATURE-----<br>Version: GnuPG v1.4.7 (MingW32)<br><div class="Ih2E3d">Comment: Using GnuPG with Mozilla - <a href="http://enigmail.mozdev.org" target="_blank">http://enigmail.mozdev.org
</a><br><br></div>iFcDBQFHfEuob9W6r3tKSVIRCHVjAQC3wB/kJGrFUJLhG6zZ3LM3FE6U9reqV6G+<br>pMcf2AG0lwEAmBEpgN+k8OWOsM26xIiv8XuneEKqM6scqEaKu9xSsTE=<br>=J/si<br>-----END PGP SIGNATURE-----<br></blockquote></div><br>