All streams
Search
Write a publication
Pull to refresh
-13
0
Павел Сутырин @spacediver

User

Send message
по-моему, в одном из первых постов на хабре был открыт этот тег и с тех пор…
Опять эта интернет-дилемма. Вроде бы ты плюсуешь комментарий («мне нравится»), но как это может нравиться… :(
Кстати да. Я все думал поднять headless скайп на VPS — это вообще делается? :)
выплёвывает терминатор

Какой? В какой серии? Вы озадачили меня :)
Ну как сказать.

Я думаю, с точки зрения Oculus Rift — однозначно пока еще в дореволюционное.
С точки зрения Bitcoin/Ripple — пожалуй, тоже.
Что там у нас еще? Google Glass? Тоже пока тучи лишь сгущаются.

«A storm is coming. Our storm. And when it arrives, it will shake the universe.»
when you see Green in the green — bricks shit you will!
суперпозиция_ответов(«wat», «согласен»);
подписывается секретным ключом автора. другой достоверности нет — все участники суть носители анонимных пар ключей.

И мы снова возвращаемся к задаче надежной передачи открытого ключа от автора к получателю :)
Доверие в известных мне p2p схемах основано на вычислительном превосходстве большинства участников сети. Когда в совместно хранимой истории возникает новый факт, то он весьма быстро распространяется по сети и подписывается, после чего оспорить его становится тем труднее, чем больше совокупная вычислительная мощность сети.

Сейчас сеть Bitcoin фигачит 51 EFLOPS, тогда как суперкомпьютер-лидер top500 всего 0.055 EFLOPS, а ближайшие подобные сети, по-моему, сейчас набирают не более 10 EFLOPS
Ладно, а мокрую печать с ключом, даже само наличие которого является секретом? ;)

По-моему, какое-нибудь заказное отправление первого класса с уведомлением (нужно подчеркнуть), все-таки доставляется хорошо. TCP, так сказать :)
Тогда уж вообще неясно, не был ли заспуфлен DNS in the first place.

По-моему, из общих соображений тут нельзя обойтись без третьего доверенного лица.

Любая схема с третьим лицом подразумевает централизацию (привет, АНБ), а распределенная p2p схема… привет, bitcoin. Или namecoin?
Потому, что человек только что зарегился на сервисе и только что получил письмо с ссылкой для подтверждения своего email.

Вклиниться уже на стадии регистрации?.. Хмм.
Ну это понятно все, просто не очень применимо к обычным массовым пользователям.

С другой стороны, если речь идет о крупных важных сервисах (почта, социальные сети, и т.п.), то, в принципе, при регистрации на этом сервисе можно человеку пересылать сразу сертификат, чтобы он его добавил себе — тогда последующий MitM будет легко обнаружим.

Чего только не придумаешь, лишь бы не использовать RootCA от АНБ ;)
Да, это логично.

А у «обычного пользователя» © какой может быть доверенный источник, помимо предустановленных в браузере/ОС RootCA? Он с автором сайта сходил на keysigning party? ;)
Копирайт не дает использовать *nix как часть урла? ;)
Мама собирает сына в поход:
— Вот положила тебе масло, хлеб и килограмм гвоздей.
— Зачем?
— Масло на хлеб намажешьь и поешь.
— А гвозди?
— Ну так вот же они!
А кто вообще в состоянии отличить самоподписанный сертификат автора сайта от самоподписанного сертификата MitM?
Я согласен называть бесполезным комментарий, дословно дублирующий уже имеющийся (следовало бы плюсануть тот, чем плодить сущности, и вообще дочитать все комментарии, прежде чем писать свой :)

Все остальные уникальные проявления отношений и впечатлений — пусть будут!

Не так уж много искреннего контента мы читаем в сети.

Information

Rating
Does not participate
Location
Россия
Registered
Activity