Regelmatig adviseren experts om GPG (GNU Privacy Guard) voor het versleutelen van e-mail te gebruiken, maar als het aan de gerenommeerde beveiligingsexpert Moxie Marlinspike ligt is het gedaan met GPG. Sterker nog, hij droomt van een wereld waar hij het van zijn systeem kan verwijderen.
Volgens Marlinspike is GPG een "filosofisch doodlopende weg", uit een tijd dat privacytools vanuit een bepaald standpunt werden ontwikkeld. "We zouden deze zeer flexibele tools voor onszelf maken en dan iedereen leren om net als ons te zijn. Iedereen die berichten naar elkaar stuurde zou alleen de basisprincipes van cryptografie moeten begrijpen." GPG is het resultaat hiervan, wat mogelijk verklaart waarom het nooit aansloeg. Hoewel de technologie al bijna 20 jaar bestaat zijn er op de SKS keyserver pool in totaal minder dan 4 miljoen sleutels gepubliceerd die anderen kunnen gebruiken voor het sturen van versleutelde berichten naar gebruikers.
Daarnaast is GPG ook technisch een terugblik op 20 jaar cryptografie, waarin allerlei ontwikkelingen plaatsvonden. Vanwege deze "legacy" biedt de GPG-architectuur geen ruimte aan nieuwe en nu belangrijke concepten, zoals forward secrecy. Zelfs programma's die een meer gebruiksvriendelijke GPG-ervaring willen bieden worstelen hiermee. Tegenwoordig wordt GPG door journalisten en activisten gebruikt, maar die hebben er moeite mee of gebruiken het spaarzaam, aldus de expert.
Marlinspike beschouwt GPG dan ook als een experiment dat op z'n einde loopt. "GPG zal niet voor overal aanwezige end-to-end-encryptie zorgen, en als dat wel zo is, is het zonde dat het dit doet met cryptografie uit de jaren 1990", gaat de expert verder. Hij ziet echter ook voordelen. Doordat er zo weinig GPG-gebruikers zijn is het eenvoudig om opnieuw met een andere ontwerpfilosofie te beginnen. "En als we dat doen laten we GPG dan als een waarschuwing voor ons nieuwe experiment gebruiken." Marlinspike besluit zijn pleidooi door te stellen dat hij in de jaren 1990 enthousiast over de toekomst was en droomde dat iedereen GPG zou installeren. "Ik ben nog steeds enthousiast over de toekomst, maar droom nu van een wereld waar ik het kan verwijderen."
Deze posting is gelocked. Reageren is niet meer mogelijk.