The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Основатель Pirate Bay намерен создать альтернативу ICANN , opennews (ok), 30-Ноя-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


134. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от filosofem (ok), 01-Дек-10, 11:40 
>Через сам по себе DNS спамить довольно проблематично.

Манипулируя MX и PTR записями можно благополучно спамить традиционным SMTP способом.
Но я имел в виду, что заспамят сами сервера левыми записями.

>Зачем? Например можно как в SSH. При первом входе на хосты вы помечаете что хотите доверять хосту.

Почему-то все сразу думают про резольверы последне. Доверие юзера резольверу это самая простая проблема и решаемая.
Я о другом. Децентрализованная система подразумевает, что записи тоже добавляются децентрализованно и зоны лежат на независимых друг от друга серверах и доменные имена раздаются децентрализованно. Вот с этим как быть?
Пока Петер Сунде предлгает просто поднять независимый рут, который по какой-то p2p технологии будет работать. Дальше все туманно. Все-таки одно дело поднять и раскрутить трекер, живя в свободной Швеции и совсем другое изобрести технологию в основе которой взаимоисключающие параграфы лежат.
Не утверждаю, что это невозможно, хотя.

Ответить | Правка | Наверх | Cообщить модератору

156. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от User294 (ok), 01-Дек-10, 13:48 
> Манипулируя MX и PTR записями можно благополучно спамить традиционным SMTP способом.

Не понятно в чем тут профит. Спамить можно и вообще не манипулируя MX и PTR записями, в общем то.

> Но я имел в виду, что заспамят сами сервера левыми записями.

Так пусть спамят. Система должна предусматривать это. В P2P вообще понятия сервера толком нет, кстати.

> имена раздаются децентрализованно. Вот с этим как быть?

Я уже предложил некоторые варианты. Например на основе публичной криптографии. Кстати для децентрализации разумно вообще юзать не сервера а структуры типа DHT. Куда по определению может публиковать кто угодно. Как не дать кому попало публиковать что попало? Ну например пусть у хоста есть пубкей и парный привкей. Пусть хост в DHT публикует соответствие hash(pubkey) -> IP например (грубо говоря, "фингерпринт ключа"). Тогда неким постоянным ID хоста по которому его можно всегда найти будет его пубкей, который силами DHT маппится в некий айпи. Лукап в DHT делать по известному hash(pubkey) который и будет виртуальным "адресом" хоста. То что хэш верный, можно проверить захешировав пубкей. То что пубкей верный, можно проверить заставив хост сделать некие операции парным ему привкеем. Пусть например подпишет своим привкеем текущий таймстамп или рандом. Если сможет - отлично, считаем что это и правда тот самый хост. Иначе отсылаем его нафиг и ищем более правдоподобного кандидата в DHT дальше.

> в основе которой взаимоисключающие параграфы лежат.
> Не утверждаю, что это невозможно, хотя.

Ну вон выше примерный вариант. В практической реализации по поведению может быть похоже на SSH, т.е. юзер 1 раз подтверждает что он доверяет вон тому хосту, а дальше попытки впарить иной пубкей от лица того хоста или же попытаться притвориться тем хостом не обладая парным привкеем вполне можно порубить (ну, всякие ssh это же делают). Единственное неудобство - хост придется 1 раз метить доверяемым. Для удобства можно позволить юзерам обмениваться ссылками где указан заведомо правильный идентификатор хоста. Кстати при этом формальное имя хоста видимое вам в принципе может быть любым, постоянный и неподделываемый идентификатор это hash(pubkey). Так что можно даже позволить самому юзеру назначать любое удобное ему "DNS" имя вон тому хосту. Так что вместо mail.ru вполне может быть "мойлюбимыйпочтовыйсай.блабла" если юзер решит что ему так понятнее и удобнее и переименует на вот это имя, которое у него на машине локально маппится в тот же ID что и "mail.ru" на основании локального хотения юзера так делать.

Ответить | Правка | Наверх | Cообщить модератору

159. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от Аноним (-), 01-Дек-10, 14:02 
>[оверквотинг удален]
> парный привкей. Пусть хост в DHT публикует соответствие hash(pubkey) -> IP
> например (грубо говоря, "фингерпринт ключа"). Тогда неким постоянным ID хоста по
> которому его можно всегда найти будет его пубкей, который силами DHT
> маппится в некий айпи. Лукап в DHT делать по известному hash(pubkey)
> который и будет виртуальным "адресом" хоста. То что хэш верный, можно
> проверить захешировав пубкей. То что пубкей верный, можно проверить заставив хост
> сделать некие операции парным ему привкеем. Пусть например подпишет своим привкеем
> текущий таймстамп или рандом. Если сможет - отлично, считаем что это
> и правда тот самый хост. Иначе отсылаем его нафиг и ищем
> более правдоподобного кандидата в DHT дальше.

Вашу сеть можно положить просто нагенерировав левых связей ключ-ip в DHT, долго у Вас в сети будут сайты открываться проверяя каждую из них :)

Ответить | Правка | Наверх | Cообщить модератору

168. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от ffirefox (?), 01-Дек-10, 16:30 
>Вашу сеть можно положить просто нагенерировав левых связей ключ-ip в DHT, долго у Вас в сети будут сайты открываться проверяя каждую из них :)

Да генери на здоровье. Я не буду ресолвиться с левых адресов, если вышестояший доверенный (для меня) ресолвер меня уже устраивает. DHT нужен только для выбора, с кого я могу ресолвиться, когда вышестоящего ресолвера нет или он меня не устраивает. А выбирать Я буду не только по наличию возможности, но и по репутации. Ты же деньги (большие :)) не доверяшь первой же конторе, которая встретилась на пути с работы и предлагающая 1000% годовых? (Хотя все документы у нее в порядке... пока ;))

Ответить | Правка | Наверх | Cообщить модератору

170. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от filosofem (ok), 01-Дек-10, 16:39 
Допустим мы ищем зону. В DHT мы нашли сервера(ладно хосты если вам будет угодно, хотя для нас они семантически сервера), ответственные или закэшировавшие эту зону. У каждого из них реальный пубкей, соответствующий его приву. Но нам изначально не известны эти хосты и их пубкеи. Да нам известны какие-то хосты, которым мы доверяем, но на них(так получилось) нет нужной нам зоны. И как мы определим честная нам досталась зона "банк.рф", или фишерская?

Отсюда 2 следствия:
1. Подписывать надо не хосты с их IP/ID/хз, а зону. Ну или и то и другое.
2. Доверять незнакомому пиру мы можем только если зона, которую он нам отдает, или его ID подписаны знакомым хостом, или знакомым знакомого  и т.д. И отсюда уже следует, что достаточно скомпрометировать один хост, на котором имеется один закрытый ключ, чтобы запороть сразу великое множество зон.

Выход в построении иерархии, когда у нас имеются зоны верхнего уровня, чьи пубкеи нам известны. В этих зонах могут храниться пубкеи зон уровнем ниже и т.д.
Тогда мы непринужденно можем брать записи с первого попавшегося в DHT пира и всегда сможем проверить их на вшивость, найдя по цепочке пубкей соответствующей зоны. В случае несовпадения, поставим пира на карандаш. Это все хорошо...
Но это уже опять получится централизованная модель.

Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору

189. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от Анон (?), 02-Дек-10, 07:50 
> 1. Подписывать надо не хосты с их IP/ID/хз, а зону. Ну или
> и то и другое.

Привязывать к зоне хеш сертификата днс-сервера.
> 2. Доверять незнакомому пиру мы можем только если зона, которую он нам
> отдает, или его ID подписаны знакомым хостом, или знакомым знакомого
> и т.д. И отсюда уже следует, что достаточно скомпрометировать один хост,
> на котором имеется один закрытый ключ, чтобы запороть сразу великое множество
> зон.

В PGP/GPG есть возможность настройки уровня доверия/передоверия. Можно выставлять параноидальные настройки, и тогда доверенными будут считаться только те ключи, которые были заверены лично. Скорее всего, в сети образуются авторитетные собиратели ключей, которые лично будут сверять фингерпринты ключей с бумажки у владельцев днс-ов.
> Выход в построении иерархии, когда у нас имеются зоны верхнего уровня, чьи
> пубкеи нам известны. В этих зонах могут храниться пубкеи зон уровнем
> ниже и т.д.
> Тогда мы непринужденно можем брать записи с первого попавшегося в DHT пира
> и всегда сможем проверить их на вшивость, найдя по цепочке пубкей
> соответствующей зоны. В случае несовпадения, поставим пира на карандаш. Это все
> хорошо...
> Но это уже опять получится централизованная модель.

А вот это хорошая идея - доверять доменам первого уровня, а они уже будут поддерживать порядок у себя. Проштрафившиеся домены доверие потеряют. Можно доверять напрямую доменам нижних уровней и не доверять корневому. А можно будет даже получить несколько параллельных интернетов с одинаковыми именами, в зависимости от того, кому вы доверяете.

Ответить | Правка | Наверх | Cообщить модератору

205. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от OK (??), 05-Дек-10, 03:57 
> А вот это хорошая идея - доверять доменам первого уровня, а они
> уже будут поддерживать порядок у себя. Проштрафившиеся домены доверие потеряют. Можно
> доверять напрямую доменам нижних уровней и не доверять корневому. А можно
> будет даже получить несколько параллельных интернетов с одинаковыми именами, в зависимости
> от того, кому вы доверяете.

FidoNet

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру