NSA y el IETF: la votación sobre ML-KEM solo en TLS está amañada
NSA and IETF: Fairness
Daniel J. Bernstein denuncia que el IETF está a punto de emitir un RFC que respalda el uso exclusivo de ML-KEM en TLS, una medida impulsada por la NSA y sus aliados (GCHQ, CSE) para debilitar la criptografía. Señala que los defensores ignoran objeciones de expertos como Orr Dunkelman y Peter Gutmann, y que están amañando la votación con votos de empleados de la NSA, GCHQ, Cisco y Google. Advierte de que un RFC así provocaría un desastre de seguridad predecible por los bugs en el software de ML-KEM y ML-DSA, y que la alternativa híbrida ECC+PQ ya está ampliamente desplegada, por lo que la migración no se vería frenada.
Los defensores parecen entender que la PQ sola no puede sobrevivir al proceso de construcción de consenso exigido, así que lo han sustituido por un proceso de votación política y están empaquetando descaradamente la votación.