zvrba/ writings/ kritika mreza 2004

U članku "Ergela trojanskih konja" objavljenog u dotičnoj Mreži, autor Vladimir Baloh izveo je neke krive zaključke i ima neke netočne navode. Autor piše (citat; ... radi kratkoće izostavljam nebitne detalje):

"U ovo uvjerenje definitivno nas je uvjerio test enkriptiranja istog otvorenog teksta istim algoritmom (Blowfish 448) i istim ključem (...) u usporedbi s WinSafeom 1.2.2. ... a dobili smo sasvim različit izlaz! Znači, Advanced Encryption Package 2003 izveo je vlastiti inženjering na algoritmu ... Možemo pretpostaviti kako nije na drugačiji način inicijalizirao ključ, već je to napravio radi otvaranja 'superključem', kao što to radi algoritam Skipjack."

Ne ulazeći u opravdanost sumnje u "veliku zavjeru" i neispravan rad programa, autor je pokazao vrlo površno znanje simetričnih algoritama enkriptiranja: odmah je pomislio da isti plaintext sa istom šifrom i algoritmom mora dati isti izlaz te budući da se to nije desilo proglasio program "sumnjivim".

Ima nekoliko vrlo dobrih razloga zašto se to može (i, u kvalitetnom programu, mora) desiti, a da ni nad jednim programom nije učinjen "zlonamjerni inženjering". Uz to navodim i druge pogrešne informacije u tekstu:

Inače se u potpunosti slažem s autorovom preporukom o korištenju drugih i šire korištenih programa za enkripciju (po mogućnosti onih za koje je moguće dobiti izvorni kod, poput npr. GnuPG-a ili PGP-a).