The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск GnuPG 2.2.17 с изменениями для противостояния атаке н..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "Выпуск GnuPG 2.2.17 с изменениями для противостояния атаке н..." +/
Сообщение от Аноним (17), 10-Июл-19, 21:09 
Насколько я понял, система работает так, что она постоянно проверяет все возможные сертификаты, пока не найдёт лично доверенный. Поправьте, потому что от этого я строю теорию.

Имея один ключ, который нам нужно проверить, мы должны пробежаться по огромному количеству клиентов, чтобы добежать до своего сертификата. Каждый клиент имеет в свою очередь тоже кучу подписей, и в итоге мы получаем дерево, которое растёт в неприлично быстрых масштабах. Для этого нужно а) много ресурсов б) много памяти. В самом алгоритме недочётов нету, согласен, но мне кажется такая огромная база сертификатов просто бессмысленна на текущий момент времени. На клиентском уровне нужно ограничивать глубину погружения доверия, т.к. это не целесообразно на текущих железках да и просто выглядит утопично, поскольку чем дальше от личного уровня доверия мы отходим, тем меньше качество проверки. Стопяцотый в цепочке Миша может быть реально отбитым и подписывать чё угодно, не спрашивайте, как его ключ подписали, и он может реально подписать своим ключём какого-нибудь Петю с его фирменным .exe, и смысл в такой жёсткой проверке так удалённых людей просто отпадает. Это нужно учитывать при использовании ключей сертификации и банально не засорять всякий шлак, ручное управление тут определённо необходимо. Для менее значимых целей, таких как скачать с гитхаба исходники, вам хватит и проверки исходников на вшивость, ну вы же взрослый человек, сами знаете, куда не надо пальцы совать.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Выпуск GnuPG 2.2.17 с изменениями для противостояния атаке н..., opennews, 10-Июл-19, 12:27  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру