Quando si utilizza una soluzione crittografica, gli endpoint utilizzati devono essere sicuri. Software / exploit / bug maligni rischiano l'intera sicurezza di qualsiasi sistema crittografico e annullano qualsiasi garanzia fatta dal software in esecuzione su PC di base.
Considerando che alcuni TLA (agenzie a tre lettere) e FLAB (quattro uffici abbreviati a quattro lettere) sono a tutti i livelli un APT, non sembra che siano lontani là fuori che potrebbero trovarsi all'interno di praticamente ogni pezzo di hardware là fuori.
Ho sentito la gente parlare di avere una macchina di gestione delle chiavi dedicata. Ma questo è usato solo per generare nuove chiavi e revocare quelle esistenti, non per crittografare i dati?
Quindi perché non vedo persone che hanno dedicato macchine crittografiche con tecnologia airgapped con hardware validato sulla loro scrivania? Inconveniente? Prezzo? Mi sto perdendo qualcosa qui? Sono dispositivi come questo là fuori che non conosco? La sicurezza acquisita dall'hardware validato è in qualche modo meno significativa della facilità con cui è possibile iniettare il codice maligno nel software open source?