<div dir="ltr"><div class="gmail_extra"><br><br><div class="gmail_quote">On Thu, Feb 20, 2014 at 7:41 AM, David Dahl <span dir="ltr"><<a href="mailto:ddahl@nulltxt.se" target="_blank">ddahl@nulltxt.se</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Good Morning Crypto and Privacy Enthusiasts,<br>
<br>
[X-posted to randombit, metzdowd and liberation-tech]<br></blockquote><div>  ;-(</div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
I'd like to solicit feedback from the crypto/privacy community on development procedures for bringing a new cryptography product to market in a responsible manner with sufficient review and vetting of its design and security claims.</blockquote>
<div>.......snip... </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
David Dahl<br><br></blockquote><div><br></div><div>Apple and Google have both published security models and plans.</div><div>The Apple models is quite good...   </div><div><br></div><div>Both are available on the web.</div>
<div><br></div><div>Anything you do must live in these worlds.</div><div><br></div><div>One tangle I see is applications that communicate with home</div><div>via strong encrypted channels can deliver anything.</div><div><br>
</div><div>My preference is that only authentication be strongly encrypted....</div><div>The data seen locally and transmitted should be audible. </div><div><br></div><div><br></div></div><div><br></div>-- <br><div dir="ltr">
  T o m    M i t c h e l l</div>
</div></div>