82 expertos se oponen en el IETF a estandarizar un TLS sin la salvaguarda ECC

Fuentes: 82 people speak up against NSA-backed TLS spec removing the ECC seatbelt

El criptógrafo D.J. Bernstein, autor del blog cr.yp.to, denuncia que la Agencia de Seguridad Nacional (NSA) de EE. UU. y sus colaboradores impulsaron una votación en el IETF para estandarizar una especificación que elimina el "cinturón de seguridad" de la criptografía elíptica (ECC) en el intercambio híbrido de claves ECC+ML-KEM del protocolo TLS. Tras su convocatoria a voluntarios, 82 personas enviaron mensajes de oposición inequívoca a la lista de correo del grupo de trabajo TLS durante el periodo de votación; además, ya había otros investigadores registrados como detractores, como Izzy Grosof e Ivan Visconti, y el codesigner de ML-KEM Roberto Avanzi manifestó que "no confiaría en usarlo de forma exclusiva".

Bernstein sostiene que los presidentes del grupo de trabajo vulneraron las reglas del IETF al declarar "consenso aproximado" a favor de la especificación pese a la oposición mayoritaria. Recuerda que, según la propia IETF, ese consenso exige "una amplia mayoría de quienes se interesaron" y que un 51% no lo constituye. Los argumentos de los proponentes no llegaron ni a la mitad de quienes opinaron, y los puntos técnicos de los detractores quedaron sin respuesta, añade. Bernstein ha reenviado las citas de 75 opositores al Grupo de Ingeniería de Internet (IESG) junto con réplicas a los argumentos de los defensores, y advierte de que la batalla procedimental continúa.