<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен OpenPubKey, протокол криптографической верификации объектов </title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131718.html</link>
    <description>Linux Foundation, BastionZero и Docker представили новый открытый проект OpenPubKey, развивающий одноимённый криптографический протокол для заверения цифровой подписью произвольных объектов. Технология разработана как совместный проект компаний BastionZero и Docker с целью упрощения  заверения цифровыми подписями образов контейнеров Docker для исключения их подмены и подтверждения сборки заявленным создателем. Проект будет развиваться на нейтральной площадке под покровительством организации Linux Foundation, что исключит зависимость от отдельных коммерческих компаний и упростит совместную работу с привлечением сторонних участников. Эталонная реализация OpenPubKey написана на языке Go и распространяется под лицензией Apache 2.0...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59888&lt;br&gt;</description>

<item>
    <title>Представлен OpenPubKey, протокол криптографической... (OpenEcho)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131718.html#67</link>
    <pubDate>Tue, 10 Oct 2023 09:18:27 GMT</pubDate>
    <description>&amp;gt; Ну и будет привязан ключ к левому email и левому аккаунту на &lt;br&gt;&amp;gt; GitHub, и будет подтверждение, что подписал именно владелец этих левых аккаунтов. &lt;br&gt;&amp;gt; С тем же успехом владелец нормального аккаунта может привязать ключ к &lt;br&gt;&amp;gt; себе и подтвердить, что подписал он.&lt;br&gt;&lt;br&gt;И кто из вас двоих - подлинный ? Кому верить? Обоим?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен OpenPubKey, протокол криптографической... (OpenEcho)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131718.html#66</link>
    <pubDate>Tue, 10 Oct 2023 09:15:51 GMT</pubDate>
    <description>&amp;gt; а паспорт проверят на подлинность?&lt;br&gt;&lt;br&gt;Ну когда выдают паспорт легально, в ментовке там, или секретариатах, то обычно да, проверяют&lt;br&gt;&lt;br&gt;&amp;gt; нужно лично явиться для верификации с паспортом?&lt;br&gt;&lt;br&gt;Если мобила берется по контракту, то да :)&lt;br&gt;&lt;br&gt;&amp;gt; что в этом колхозе серьезного?&lt;br&gt;&lt;br&gt;В том что почти везде навязана проверка по 2ФА - через телефон-&amp;gt;паспорт-&amp;gt;ID&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен OpenPubKey, протокол криптографической верификац... (OpenEcho)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131718.html#65</link>
    <pubDate>Tue, 10 Oct 2023 09:08:19 GMT</pubDate>
    <description>&amp;gt; Ха.. А почему я должен верить какому то ID, который так же выдается кому попало?&lt;br&gt;&lt;br&gt;Вот именно!&lt;br&gt;&lt;br&gt;Разница только в том что АйД выдаются на &quot;уважаемых&quot;, хорошо всем известных платформах, где как известно очень хотят проверить who you are, спросив для исключительно твоей безопасности номерок телефона(который как известно выдается по документам (для простых смертных)) и включив 2FA &lt;br&gt;</description>
</item>

<item>
    <title>Представлен OpenPubKey, протокол криптографической... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131718.html#64</link>
    <pubDate>Tue, 10 Oct 2023 09:07:50 GMT</pubDate>
    <description>то есть, ты в принципе не понимаешь, что такое владение и как это работает. q.e.d.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен OpenPubKey, протокол криптографической верификац... (OpenEcho)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131718.html#63</link>
    <pubDate>Tue, 10 Oct 2023 09:03:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; в котором каждый может обьявить себя кем хочешь &lt;br&gt;&amp;gt; И что?&lt;br&gt;&amp;gt; Вот я сделал архив, сборку и тп, и подписал своим ключом gpg &lt;br&gt;&amp;gt; Открытый ключ опубликован в сети. Проверяй не хочу..&lt;br&gt;&amp;gt; Так в чем разница то?&lt;br&gt;&lt;br&gt;:)&lt;br&gt;&lt;br&gt;А где гарантии того что это твой ключ?&lt;br&gt;&lt;br&gt;Что криминалу мешает создать такой же ключ с таким же емайлом как у тебя (который даже не проверяется) и опубликовав его как &quot;свежую/новую&quot; версию, потом внедрив бэкдор в твой архив и подписать?&lt;br&gt;&lt;br&gt;Может ты еще фингерпринт ключа на своем сайте для проверки оставляешь?&lt;br&gt;Ну так говорят, не ломаемых сайтов - нет&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен OpenPubKey, протокол криптографической... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131718.html#62</link>
    <pubDate>Tue, 10 Oct 2023 09:00:47 GMT</pubDate>
    <description>Есть ли разница в том, &quot;владеет&quot; твоим ключом Google, удостоверяющий центр или условный Линус Торвальдс? В всех случаях ты делегируешь доверие третьему лицу. В OpenPubKey решается это просто, заверяешь ключ одновременно и в Google и в Microsoft. Только не нужно приплетать теории заговора, что Google и Microsoft пожертвуют своей репутацией, сговорятся и  подменят ключ Василия Пупкина.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен OpenPubKey, протокол криптографической верификац... (OpenEcho)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131718.html#61</link>
    <pubDate>Tue, 10 Oct 2023 08:54:46 GMT</pubDate>
    <description>&amp;gt; доверенный круг, он потому и доверенный что все члены его доверяют друг другу.&lt;br&gt;&lt;br&gt;Один мой знакомый говорил:&lt;br&gt;&lt;br&gt;- Слушай, не доверяй никому, даже себе не доверяй!&lt;br&gt;- Ну тут ты вообще погнал...&lt;br&gt;- Не веришь? Вот Я вчера хотел пернуть и обосрался... даже собсвенной жопе доверять нельзя&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен OpenPubKey, протокол криптографической верификац... (OpenEcho)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131718.html#60</link>
    <pubDate>Tue, 10 Oct 2023 08:51:33 GMT</pubDate>
    <description>&amp;gt; И получить подпись чувака, который знает чувака, который рядом с Линусом в &lt;br&gt;&amp;gt; туалете в соседней кабинке сидел!&lt;br&gt;&lt;br&gt;Вот именно !&lt;br&gt;&lt;br&gt;вебо-траст по большому счету существует только в теории&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен OpenPubKey, протокол криптографической... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131718.html#58</link>
    <pubDate>Tue, 10 Oct 2023 08:46:14 GMT</pubDate>
    <description>&amp;gt; Привязка подтверждения к сервисам типа Gmail и &lt;br&gt;&amp;gt; GitHub существенно упрощает этот этап.&lt;br&gt;&lt;br&gt;да, ты прав: она существенно упрощает этап подмены ключа. потому что ты ним больше не владеешь, ним владеет гугель. ой.&lt;br&gt;&lt;br&gt;впрочем, летние дети в принципе не понимают принципов владения, ничего удивительного.&lt;br&gt;</description>
</item>

</channel>
</rss>
