¿Qué tipo de arquitectura de seguridad podría satisfacer tanto a la NSA como a Silicon Valley?

La NSA tiene algunos conflictos básicos dentro de sí misma. Hay una parte responsable de recopilar información para apoyar la seguridad de los Estados Unidos. También hay una parte responsable del desarrollo de tecnologías para salvaguardar a los Estados Unidos. Los dos están obviamente en desacuerdo. Fue la NSA, por ejemplo, la que desarrolló la Serie Rainbow. Fue la NSA la que financió el desarrollo de sistemas altamente confiables. Fue la NSA la que fortaleció el algoritmo que se utilizó en el DES.

También tenga en cuenta que los gobiernos de todo el mundo tienen múltiples razones para querer sistemas que no sean completamente inaccesibles. Tampoco estoy convencido de que lo hagamos, realmente hay tipos malos con agendas muy malvadas. Las personas que esclavizan a otros y abusan de los niños probablemente no deberían tener las mejores defensas que uno pueda imaginar. Los locos y los terroristas como ISIS tampoco deberían estar libres de observación e interferencia. El problema es uno de quien decide … En ese sentido, también es necesario contar con leyes y procedimientos sólidos para la transparencia y la rendición de cuentas: la tecnología no debe ser el único decisivo.

A la larga, una arquitectura que requiere grandes recursos y conocimiento especializado para subvertir probablemente sería ideal. La idea sería para sistemas que serían muy, muy difíciles de subvertir con el conocimiento actual, incluso por un adversario bien financiado, pero que podrían ser superados, si fuera necesario, por las partes apropiadas.

En realidad, ni siquiera tenemos sistemas tan buenos ahora: el mercado comercial está unido a software y diseño heredados que están mal diseñados y mal implementados. Todos los productos de seguridad complementarios. Los mecanismos que son claramente más seguros (p. Ej., TPM, núcleos de separación) no se utilizan porque agregan costos o complejidad y, por lo tanto, perjudican las ventas. Esta es otra razón por la cual los aspectos de responsabilidad y transparencia son tan importantes.

(Y supongo que sabe que no es solo la NSA en los EE. UU., Sino también el FBI, la CIA, la DEA, el DOE, … y otros que están acusados ​​de detener el crimen y los daños a la sociedad).

Sinceramente no hay ninguno. No puedes tenerlo en ambos sentidos.

Pondría mi dinero en Silicon Valley teniendo éxito sobre la NSA a largo plazo.