NSAとIETF、第9回:82人が反対票を投じたにもかかわらず、IETFは「ラフコンセンサス」を主張
NSA and IETF, Part 9
2026年8月14日、Daniel J. Bernsteinはブログで、NSAがIETFのTLSワーキンググループにおけるML-KEM単独仕様の標準化投票に介入したと報告。82人が投票期間中に明確な反対を表明したが、議長は「ラフコンセンサス」と宣言。Bernsteinは、議長が反対者を無視し、専門性や事前参加などの基準を都合よく変えていると批判。IESGへの抗議メッセージも公開している。
「ラフコンセンサス」には、この仕様が満たしていない多くの要件が含まれている。要約すると、WG議長はこう言うべきだった。「申し訳ありませんが、この仕様をRFCとして発行する『ラフコンセンサス』はありません。」
HNでの議論
75- stackghost
NSAの「ブルーチーム」部門がなぜ別の機関に分離されないのか、私には今まで一度もはっきりしたことがない。確かに、NSAはDESやSHA-1のSボックスを強化したが、外部から見て、彼らが差分解読法に対してDESを強化しているのか、それともDUAL_ECのような脆弱性を導入しているのかを知る方法はない。
NSAからの提案を受け入れるか、最初から拒否するかに関して、ゲーム理論的に最適な選択があるはずだが、その最適な選択が何なのかは私にはわからない。
- alfiedotwtf
これは古いNULL-cypher IPsecのスレッドの焼き直しだと思っていたが、別の話だった。
もしかしたら、標準を自由市場と同じように扱うべきかもしれない。誰でも好きなものを実装させ、人々がどれを採用するかを選べるようにする。しかし、重要なのは政府をプロセス全体から排除することだ。
政府が標準化したいなら、それでいい。ただ、それを民間人が採用する業界標準にしないでほしい。彼らには弱体化したプロトコルを持たせておけばいい。市場は先に進むから。
- ifh-hn
誰かELI5でここでの問題を説明してくれないか? 多くのニュアンスを見逃している気がする。NSAの人々はECCを削除することでTLSを弱体化させようとしているのか?
- philodeon
@tptacekのカメオ出演は楽しめた。tptacek本人は楽しめなかっただろうけど。
- jauntywundrkind
> 投票期間中に82人がTLSメーリングリストでこの仕様に明確な反対を表明したことを嬉しく思う
そのうち何人が以前にこのメーリングリストに何らかの形で参加していたのだろうか? これは、あなたが扇動し、完全に怒るように人々に指示したため、組織的な荒らし行為として現れた99%の人々だと思う。
DJBがこの仕様に何らかのリスクがあると正しく指摘している可能性は0%以上ある(この仕様は推薦ステータスを求めていないことに注意!だから何だってんだ?)。承認し、これを望んでいる人々は愚か者でも、手下でも、何か大きな敵でもない。実際の反対はほとんどないのか? あらゆる隅に幽霊や敵を作り出し、これまで一度も参加したことのない人々をIETF会議に動員して、あなたがプログラムした熱意と怒りをまき散らすことは、卑劣で不誠実だ。
つい最近のことだ: https://news.ycombinator.com/item?id=48760490 https://news.ycombinator.com/item?id=48811887