<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Fri, Dec 18, 2015 at 7:48 AM, Henry Baker <span dir="ltr"><<a href="mailto:hbaker1@pipeline.com" target="_blank">hbaker1@pipeline.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">FYI -- I would place "<a href="http://politico.com" rel="noreferrer" target="_blank">politico.com</a>" more in the anti-encryption camp<br></blockquote><div>..... </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
Terror fears don't budge Obama on encryption<br>
<br>
The White House has sided with privacy groups despite law enforcement warnings about terrorists "going dark." </blockquote><div>..... </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
By David Perera<br></blockquote><div>....<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
"Initially, lawmakers thought there was an easy legislative fix ... until we found out that providing a back door into everyone's iPhone was not going to be a very good strategy," said Rep. Mike McCaul (R-Texas), chairman of the Homeland Security Committee.</blockquote><div> </div><div>This political issue may have run full circle back to a previous list specific discussion.</div><div><br></div><div>Updates on IOT and cell phones, well the lack of updates</div><div>presents a very real problem here. <br><br>While Apple seems to be updating devices with honest fixes, other</div><div>phone and service providers view software as a mechanism of </div><div>planned apparent obsolescence.   This is especially true with Android </div><div>devices.  Samsung+AT&T seem to limit devices to one perhaps two updates </div><div>and at best two years starting at introduction (not sale).</div><div><br></div><div>What this presents is a context where most phones older than 18 months</div><div>are not going to be updated to include a side or back door to the OS.<br>Applications for the older hardware need not be installed and as</div><div>such cannot be altered.   Legislation to force pushing updates would</div><div>be seen as a massive imposition on the business plans of these companies.<br><br>What this implies is any secondary market for phones to include</div><div>phones for abused women, the elderly and more would have to</div><div>be closed for fear that untraceable devices cannot be diverted.</div><div><br></div><div>The previous discussion here involved methods and ethics for disabling methods known </div><div>to be flawed.  Key length limitations, encryption methods etc.</div><div><br></div><div>The inability to update most devices negates the ability of system level changes.</div><div><br></div><div>Application updates are interesting.   Some game vendors include complex bit maps</div><div>in their package.   Bit maps with noise or compressions are one time pads.<br>Some free application vendors embed advertising content as well as hard coded </div><div>URIs to pull content.   The embedded content is seen as an inexpensive way </div><div>to deliver content without the cost of delivery services.   <br><br>GeoFencing...   I recently discovered that Apple GeoFences their devices based on</div><div>primary payment locality.   Moving to Canada can find that content and applications</div><div>purchased in the US cannot be updated and some are removed/ disabled.   DRM of</div><div>audio and video content apply.   DRM hobbled content is another path for one time</div><div>pad content.   Not authorized to be played on this device (Apple DRM) could be any</div><div>dense binary clott masquerading as content but might be a key file or a OTP.  <br><br>Summary: one primary ask by law enforcement is impossible because of </div><div>vendor update policy world wide.  Thus assuming the impossible technical </div><div>challenge of a third reliable safe key set method... There may be no way to</div><div>deliver it.</div><div><br></div><div><br></div></div><br clear="all"><div><br></div>-- <br><div><div dir="ltr">  T o m    M i t c h e l l</div></div>
</div></div>