<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Tue, Aug 26, 2014 at 2:27 PM, Jonathan Moore <span dir="ltr"><<a href="mailto:moore@eds.org" target="_blank">moore@eds.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">

<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote"><div>like the battery is dead on your RTC, or you use nntp and the attacker can adjust your clock, or get you to send messages across a leap second, etc.</div>

</div></div></div></blockquote><div><br></div><div>Okay, but you're combining this data with other data from your RNG. What scenario do you foresee an actual nonce collision? It would seem to imply an attacker controls both your clock and your RNG.</div>

</div><div><br></div>-- <br>Tony Arcieri<br>
</div></div>