FIPS 140-3 no es una garantía de seguridad, y los auditores lo saben
FIPS 140-3 is not a security guarantee, and auditors know it
Un ingeniero de ventas de un importante proveedor de HSM revela que más del 90% de sus clientes compran módulos con certificación FIPS pero los ejecutan con el modo FIPS desactivado. El artículo explica por qué esto suele ser la decisión correcta: la certificación solo cubre un módulo criptográfico en una configuración específica, no la seguridad del producto completo. Se citan fallos graves en módulos certificados (ROCA, EUCLEAK, Dual_EC_DRBG) y el caso de YubiKey FIPS, que era menos seguro que el modelo de consumo. También se analiza el costo de rendimiento del modo FIPS y por qué la industria de criptomonedas, que usa curvas no aprobadas, lo evita.
El producto certificado por FIPS era mediblemente menos seguro que el no certificado en el mismo estante.