¿Por qué un proyecto de Manhattan para la ciberseguridad es una mala idea?

El Proyecto Manhattan tenía un objetivo muy estrecho y claramente definido: construir una bomba nuclear.

Un Proyecto de Manhattan para la Ciberseguridad sería cualquier cosa menos eso. La seguridad cibernética es demasiado grande para cubrirla con un solo proyecto, sin importar qué tan bien financiado esté. Imagine que el objetivo del Proyecto Manhattan no hubiera sido la bomba atómica, sino hacer que cualquier tipo de conflicto armado en todo el mundo sea físicamente imposible. Hubiera fallado con seguridad.

Ahora, algo similar al Proyecto Manhattan para la ciberseguridad, aunque mucho más pequeño, habría sido el desafío de AES. Tenía un objetivo claramente definido (inventar un algoritmo de encriptación seguro, rápido y seguro basado en bloques simétricos que resista los mejores intentos de criptoanalista del mundo por romperlo durante años) y tuvo mucho éxito. De hecho, diría que no cumplió con sus objetivos, no solo se encontró un algoritmo de este tipo, sino que la naturaleza pública del desafío aumentó la conciencia en el público (o al menos el público con mentalidad técnica) para la criptografía.

Este tipo de desafío público se ha repetido con éxito cuando se busca una función de hashing criptográficamente segura SHA3 para reemplazar SHA1.

La seguridad cibernética necesitaría muchos “Proyectos de Manhattan” para cubrir incluso la mayoría de sus aspectos.

Perdería recursos y talentos valiosos: es imposible construir un sistema 100% seguro. Un hacker solo necesita explotar una (o algunas) cosas, el defensor debe prever y mitigar todas las vulnerabilidades. No puedes simplemente arrojar un montón de talento tecnológico y algo de dinero y algunas computadoras a una habitación y crear magia. Entonces, en cambio, el gobierno de los EE. UU. Hace cosas igualmente interesantes con su talento de seguridad, especialmente colocando a muchos de ellos en grupos como el TAO de la NSA, que se cree que tiene conexiones con el Grupo de Ecuación descubierto por los investigadores de Kaspersky, y También se cree que trabajó en el infame malware Stuxnet.