Links do dia 23 de dezembro de 2013

1. O servidor de chaves GPG, o sks-keyservers têm uma página com as estatísticas das chaves adicionadas diariamente. Dá para ver claramente o "Efeito Snowden", logo após o início das revelações. Sks-keyservers. No segundo gráfico seria interessante saber a qual notícia/evento estão relacionados esses picos.

2. A revelação do contrato secreto de $10 milhões entre a NSA e a RSA para enfraquecer o gerador de número aleatório do algoritmo de curva elíptica dupla Dual Elliptic Curve Deterministic Random Bit Generator - Dual_EC_DRBG provocou mais debates.

Primeiro, o OpenSSL Software Foundation fez um anúncio no próprio dia da revelação dizendo que eles chegaram a implementá-lo por uma imposição de um padrão internacional técnico, mas que por conta de um bug fatal, ninguém nunca de fato chegou a utilizar. E, sim, eles não têm a intenção de arrumar o bug. OpenSSL announce - Flaw in Dual EC DRBG

A RSA respondeu sobre as acusações: RSA response, mas não convenceu ninguém, mesmo.

3. O Edward Snowden deu uma entrevista por email para o Fantástico nesse domingo. As perguntas discutiram mais questões políticas do que técnicas. Primeiramente, Snowden desfez a cilada armada pela Folha de S. Paulo, na qual remetia sua carta aos brasileiros a um pedido de asilo no Brasil para passar informações sigilosas.

Na versão completa da entrevista (disponível no site), Snowden comenta também sobre o Marco Civil e a hospedagem de dados digitais no Brasil e como isso não evitaria que a NSA espionasse os dados.

Ainda sobre a entrevista, o Washington Post fez um artigo sobre as declarações sobre o Painel presidencial sobre os programas de vigilância.

A mesma Folha abriu para David Miranda publicar esta carta no Tendências/Debates: David Miranda: Carta aberta aos brasileiros.