The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен OpenPubKey, протокол криптографической верификации объектов , opennews (??), 08-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Представлен OpenPubKey, протокол криптографической верификац..."  –1 +/
Сообщение от Аноним (28), 09-Окт-23, 13:44 
этим взялись заниматься еще со времен gpg
когда стали публиковать открытые ключи на серверах ))
в чем прорыв данной реализации?
Ответить | Правка | Наверх | Cообщить модератору

46. "Представлен OpenPubKey, протокол криптографической верификац..."  +/
Сообщение от Аноним (9), 09-Окт-23, 23:08 
Открытый ключ на серверах может быть подменён, и не факт, что это именно тот открытый ключ, что разместил автор.  OpenPubKey решает задачу привязки открытого ключа к автору.
Ответить | Правка | Наверх | Cообщить модератору

50. "Представлен OpenPubKey, протокол криптографической верификац..."  +/
Сообщение от Аноним (28), 10-Окт-23, 00:32 
есть круг доверия - это раз.
есть цепочки подписей. - два
три - это как там подменяется?
т.е. все кругом подменяется? )))
так линуксы на подписях сидят ))))
Ответить | Правка | Наверх | Cообщить модератору

53. "Представлен OpenPubKey, протокол криптографической верификац..."  +/
Сообщение от Аноним (9), 10-Окт-23, 07:30 
Цепочка подписей и круг доверия - это для крупных сообществ, где люди контактируют друг с другом. Для обычных смертных подобное трансформируется в привязку к удостоверяющим центрам. И там и там всё упирается в необходимость подтвердить, что ты - это ты, и твой ключ - твой. Как распространять подтверждённый ключ не важно, главное -  начальное подтверждение. И в этом проблема. Привязка подтверждения к сервисам типа Gmail и GitHub существенно упрощает этот этап.
Ответить | Правка | Наверх | Cообщить модератору

58. "Представлен OpenPubKey, протокол криптографической..."  +/
Сообщение от arisu (ok), 10-Окт-23, 11:46 
> Привязка подтверждения к сервисам типа Gmail и
> GitHub существенно упрощает этот этап.

да, ты прав: она существенно упрощает этап подмены ключа. потому что ты ним больше не владеешь, ним владеет гугель. ой.

впрочем, летние дети в принципе не понимают принципов владения, ничего удивительного.

Ответить | Правка | Наверх | Cообщить модератору

62. "Представлен OpenPubKey, протокол криптографической..."  +/
Сообщение от Аноним (9), 10-Окт-23, 12:00 
Есть ли разница в том, "владеет" твоим ключом Google, удостоверяющий центр или условный Линус Торвальдс? В всех случаях ты делегируешь доверие третьему лицу. В OpenPubKey решается это просто, заверяешь ключ одновременно и в Google и в Microsoft. Только не нужно приплетать теории заговора, что Google и Microsoft пожертвуют своей репутацией, сговорятся и  подменят ключ Василия Пупкина.
Ответить | Правка | Наверх | Cообщить модератору

64. "Представлен OpenPubKey, протокол криптографической..."  +/
Сообщение от arisu (ok), 10-Окт-23, 12:07 
то есть, ты в принципе не понимаешь, что такое владение и как это работает. q.e.d.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру