The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Основатель Pirate Bay намерен создать альтернативу ICANN , opennews (ok), 30-Ноя-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


93. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от XoRe (ok), 30-Ноя-10, 21:37 
> Ура! Я так давно этого ждал. Я их люблю. Интернет - последний
> оплот свободы слова, мнения и выражения всего этого. Здесь нет сильных
> и слабых, нет этих тупых законов, здесь дом анонимуса. Здесь не
> должно быть цензуры и контроля. Даешь полностью децентрализованный анонимный p2p интернет.

Представьте, что у вас ящик muzhik32@mail.ru.
И вам на этот ящик шлет письмо одна очень милая особа.
Шлет письмо она с ящика kiska@yandex.ru.
Почтовый сервер яндекса начинает пересылать письмо.
Вопрошает "кто mail.ru?".
mail.ru ему отвечает "я!".
А вместе с mail.ru откликается hacker.me и тоже говорит "Я! Я mail.ru".
Яндекс смотрит - hacker.me кричит громче, что он mail.ru, значит он и есть mail.ru.
И отправляет письмо серверу hacker.me.
И вы письмо никогда не получите.
Если вы с девушкой применяете шифрование, хакер письмо не прочтет.
Но и вы тоже не прочтете)
И когда вы захотите зайти на vkontakte.ru, одному богу будет известно, куда вы попадете.
Потому что dns будет работать по принципу "кто громче кричит".
А когда на этом можно будет заработать, кричать будут очень громко.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

97. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от Аноним (-), 30-Ноя-10, 21:46 
> Вопрошает "кто mail.ru?".
> mail.ru ему отвечает "я!".
> А вместе с mail.ru откликается hacker.me и тоже говорит "Я! Я mail.ru".

В этом случае ответ mail.ru будет содержать цифровую подпись, идентифицирующую владельца домена. hacker.me такую цифровую подпись создать не сможет, так как создать ее можно только закрытым ключом, который владелец никому не показывает. Проверка валидности цифровой подписи осуществляется по заверенному открытому ключу.

Ответить | Правка | Наверх | Cообщить модератору

108. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от XoRe (ok), 01-Дек-10, 01:23 
>> Вопрошает "кто mail.ru?".
>> mail.ru ему отвечает "я!".
>> А вместе с mail.ru откликается hacker.me и тоже говорит "Я! Я mail.ru".
> В этом случае ответ mail.ru будет содержать цифровую подпись, идентифицирующую владельца
> домена. hacker.me такую цифровую подпись создать не сможет, так как создать
> ее можно только закрытым ключом, который владелец никому не показывает. Проверка
> валидности цифровой подписи осуществляется по заверенному открытому ключу.

Для наглядности:
1 хост дает вам цифровую подпись, где написано, что он mail.ru
2 хост дает вам цифровую подпись, где написано, что он mail.ru
3 хост дает вам цифровую подпись, где написано, что он mail.ru
...
Как узнать, кто из них mail.ru, в условиях децентрализации?

Ответить | Правка | Наверх | Cообщить модератору

131. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от Аноним (-), 01-Дек-10, 11:02 
kiska@(хост-владелец-ключа-вот-с-таким-длинннным-хэшем), нет?

Например, так: http://ieeexplore.ieee.org/Xplore/login.jsp?url=http%3A...

Ответить | Правка | Наверх | Cообщить модератору

138. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от Аноним (-), 01-Дек-10, 11:58 
> Для наглядности:
> 1 хост дает вам цифровую подпись, где написано, что он mail.ru
> 2 хост дает вам цифровую подпись, где написано, что он mail.ru
> 3 хост дает вам цифровую подпись, где написано, что он mail.ru
> ...
> Как узнать, кто из них mail.ru, в условиях децентрализации?

Валидная подпись будет только у настоящего mail.ru, другому удостоверяющий центр не заверит ключи для хоста mail.ru.

Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

147. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от nuclightemail (ok), 01-Дек-10, 13:10 
>> Для наглядности:
>> 1 хост дает вам цифровую подпись, где написано, что он mail.ru
>> 2 хост дает вам цифровую подпись, где написано, что он mail.ru
>> 3 хост дает вам цифровую подпись, где написано, что он mail.ru
>> ...
>> Как узнать, кто из них mail.ru, в условиях децентрализации?
> Валидная подпись будет только у настоящего mail.ru, другому удостоверяющий центр не заверит
> ключи для хоста mail.ru.

Удостоверяющий центр - это снова централизация.

Ответить | Правка | Наверх | Cообщить модератору

164. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от Аноним (-), 01-Дек-10, 14:15 
>>> Для наглядности:
>>> 1 хост дает вам цифровую подпись, где написано, что он mail.ru
>>> 2 хост дает вам цифровую подпись, где написано, что он mail.ru
>>> 3 хост дает вам цифровую подпись, где написано, что он mail.ru
>>> ...
>>> Как узнать, кто из них mail.ru, в условиях децентрализации?
>> Валидная подпись будет только у настоящего mail.ru, другому удостоверяющий центр не заверит
>> ключи для хоста mail.ru.
> Удостоверяющий центр - это снова централизация.

Удостоверяющих центров может быть много, это может быть провайдер-сосед которому яндекс доверяет. См. сеть доверия PGP.

Ответить | Правка | Наверх | Cообщить модератору

195. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от nuclightemail (ok), 02-Дек-10, 20:11 
> Удостоверяющих центров может быть много, это может быть провайдер-сосед которому яндекс
> доверяет. См. сеть доверия PGP.

Да-дад. И где этот PGP в широком-то применении? Массово мы пока видим только относительно небольшое число корневых CA (централизованная схема, да), а не доверие Яндекса куче мелких провайдеров-соседов.

Ответить | Правка | Наверх | Cообщить модератору

162. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +1 +/
Сообщение от Аноним (-), 01-Дек-10, 14:12 
>> Вопрошает "кто mail.ru?".
>> mail.ru ему отвечает "я!".
>> А вместе с mail.ru откликается hacker.me и тоже говорит "Я! Я mail.ru".
> В этом случае ответ mail.ru будет содержать цифровую подпись, идентифицирующую владельца
> домена. hacker.me такую цифровую подпись создать не сможет, так как создать
> ее можно только закрытым ключом, который владелец никому не показывает. Проверка
> валидности цифровой подписи осуществляется по заверенному открытому ключу.

А заверять открытые ключи буде ICANN :)

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

117. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от User294 (ok), 01-Дек-10, 04:04 
> А вместе с mail.ru откликается hacker.me и тоже говорит "Я! Я mail.ru".

Можно сделать что-то типа того как в ssh ;). При первом юзании хоста запоминаем что вон тот кей = вон тот хост. Можно даже юзерам позволить обмениваться парами кей=хост в упрощенном режиме, типа ссылок. Так что вы сможете попасть на заведомо правильный хост получив его кей от кого-то кому вы полностью доверяете.

По поводу несовпадения кея хоста с тем который ранее был известен - будут гроооооомкие вопли, заметные юзеру на раз. Можно даже просто на автомате отбивать всех кандидатур не прошедших достаточно очевидный набор проверок на обладание искомым пубкеем+парным привкеем.

В вашем случае:
1) При первом юзании mail.ru юзер подтверждаети что да, запомните вот эту машину с вот этим кеем как вот тот хост. Или даже просит доверяемого пользователя дать ему кей заведомо от хоста "mail.ru", а не выбирать из всего что нашлось с таким названием наугад. Кстати сейчас вы когда конектитесь к хосту - вы толком вообще не знаете кто это и что это. Частично данную проблему взял бы на себя DNSSEC...только он по части выходок США ничем не лучше обычного DNS и наследует все проблемы DNS. И еще большой вопрос кто хуже - хаксоры или США. Вреда от обоих примерно одинаково.

2) При попытке хацкера ответить что он - "mail.ru", хацкер не сможет доказать что он обладает привкеем от хоста который вы на шаге 1) решили для себя называть mail.ru. Тут то самое оно отлупить хацкера нафигЪ и продолжить лукапы в DHT разыскивая более правдоподобный хост дальше :).В принципе вполне реалистичная схема.

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

148. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от nuclightemail (ok), 01-Дек-10, 13:12 
Это давно есть в том же PGP/GPG. Не имеет широкого хождения по причине организационных проблем. Не будет работать и здесь.
Ответить | Правка | Наверх | Cообщить модератору

183. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от User294 (ok), 02-Дек-10, 03:10 
> Это давно есть в том же PGP/GPG.

Ну да, похожие по смыслу идеи.

> Не имеет широкого хождения по причине организационных проблем.

Американцы кажется решили создать организационные проблемы со своей стороны :). Наверное они хотят простимулировать прогресс - продвинуть развитие распределенных отказоустойчивых технологий без центральных ауторити, подтянуть образование пользователей своими идиотскими фокусами, etc. Чертовски хорошая идея - сделать сети такими какими они должны быть. Распределенными. Самоорганизующимися. Неубиваемыми до последнего.

> Не будет работать и здесь.

О, если будет спрос на простую в использовании и распределенную систему наподобие днс с распределенной ауторити - она имхо появится. В конце концов, все кому надо - юзают PGP и вполне довольны вроде. И вообще, оснований доверять ICANN и USA у меня не сильно больше чем кому-то еще. Поэтому альтернативные источники trust и методы определения кто кому доверяет - вполне имеют право на жизнь. Доверие должно быть выбираемым. А не так что "присоединяясь к интернету вы согласны с тем что доверяете США". Лично я после таких выходок США доверяю не больше чем фишерам позорным. Потому что я не могу быть уверенным что завтра я попаду на тот или иной сайт если левая пятка правительства США вдруг решит что этот сайт - "неправильный" и должен быть замочен. Чем это лучше фишеров?

Ответить | Правка | Наверх | Cообщить модератору

200. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от nuclightemail (ok), 02-Дек-10, 20:43 
>> Это давно есть в том же PGP/GPG.
>> Не имеет широкого хождения по причине организационных проблем.
>> Не будет работать и здесь.

[...]
> О, если будет спрос на простую в использовании и распределенную систему наподобие
> днс с распределенной ауторити - она имхо появится. В конце концов,

[...]

Чувак, ты как всегда, натрындел дохера воды, а по сути - только одна фраза "имхо, это будет сделано". Никакой конкретики. Тебе говорят про реальный мир, а ты задвигаешь идеалистические бредни.

Есть у тебя желание - так пойди и сделай. Или хотя бы наметки предложи, но в _техническом_ виде. Иначе заткнись и молчи в тряпочку - рассуждения о светлом будущем генерировать умеет каждый.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру