Pull to refresh
83
7.1
Сергей Валерьевич @VSV

User

Send message

А кто сможет распорядиться вашими спрятанными ключами при несчастном случае?

А как 10 спрятанных ключей уберегут от мошенничества, направленного против вас лично? Ведь в случае распределенного доверия можно заложить в смарт-контракт запрет на сделки с крупными суммами без подтверждения от X доверенных людей.

Я никак не детализировал оценку степени доверия, и не говорил, что она должна обязательно быть скалярная (абстрактная, без привязки к сфере применения). Я всего лишь указываю, что имеет смысл придумать подобные системы, или, как минимум, обсудить их целесообразность.

Могу сказать только за себя лично. У меня найдётся с десяток людей, которым суммарно (только суммарно) я могу доверять больше, чем самому себе.

Вот, что я имею в виду: 1. Взломать 10 квартир в разных странах на порядок сложнее, чем одну. 2. Похитить 10 человек в разных странах на порядки сложнее, чем одного. 3. Шантажировать 10 людей гораздо сложнее, чем одного. 4. Вовлечь в мошенническую акцию 10 человек в разных странах сложнее, чем одного.

Меня устраивают ассиметричные ключи и RSA в частности.

Шифрование не решает проблему потери / хищения ключа и достоверности информации.

Степень доверия - это система оценки достоверности информации (транзакции) через те узлы сети, которым вы доверяете. Представьте это, как совет директоров, который принимает ответственные решения через голосование. Например, вы планируете сделку с пользователем А, о котором ничего не знаете. Через дерево связей со своими доверенными узлами (рекурсивно) вы можете получить какое-то числовое значение уровня доверия к А. И эта оценка будет индивидуально между вами и А. Она не будет зависеть от серверов с миллиардами пользователей. Эта оценка будет вычислена рекурсивно через ближайшие ваши доверенные узлы сети.

Вы правы насчёт проблемы безопасной системы связи. Вот я и предлагаю распределить защиту связи между субъектами, которым мы доверяем естественным образом. Зная, что в отличие от аудео и видео образа, подделать живого человека пока невозможно, я предлагаю разделять ключи физически из рук в руки. И повысить "цену" компроментации канала связи за счёт суммарной ответственности доверенных узлов. Но при этом не задействовать такое огромное число узлов, как в классическом блокчейне.

Задача 9. Вы миллиардер. Вас похитили и требуют перевести крупную сумму денег.

Вариант А: Транзакиция зависит только от вашего ключа (и/или подписи). Ваш ключ при этом надежно спрятан. Вас пытают до самой смерти, чтобы получить доступ к вашим деньгам.

Вариант Б: Ваш ключ распределен мужду 10 доверенными лицами. И преступникам необходимо получить ключи от К (5 - 10) разных людей в разных странах, чтобы украсть деньги.

Я не совсем разобрался, как восстановить утерянный yubikey.

И не ясно, как yubikey может оценить степень доверия к какому либо сервису или человеку.

Хардверная копия ключа означает, что каждый, кто получит эту копию, получит доступ ко всем вашим данным. И наоборот, утрата всех копий лишит вас возможности доступа.

Распределенная сеть - это не сам доступ к ключу, а всё открытое множество сервисов, которые его используют. И в этой сети каждая транзакция верифицируется и оценивается через сеть доверенных узлов и связанных с ними рекурсивно.

Кто напишет плагин? /

Если разработчики мессенджера будут заинтересованы в подобном функционале, то они и напишут.

Кто будет хостить сеть доверия?

Все желающие. Каждый провайдер сможет привлечь к своим серверам доверяющих ему пользователей

Как раз таки физическое воплощение ключа хранить не сложно. Особенно, если осознавать, что данная распечатка - это важный документ. У меня лежат документы 1904-1945 годов моей прабабушки.Это более 100 лет. Для цифровых документов - это недостижимая высота. В случае, когда группа доверия распределена по разным странам и социальным группам, безопасность будет на высоком уровне.

Если доверие поменялось со временем, то можно предусмотреть изменение сети доверия с помощью мастер-ключа.

Описанная концепция не противоречит Web of trust, а дополняет его офлайновым "физическим воплощением", тем самым решая проблему потери ключей. Zero trust в данной децентрализованной сети - это соблюдение условия K=N. То есть восстановление мастер-ключа возможно только при участии всех членов группы.

За пропагандиста Юрия П. вам отдельный жирный минус. К тому же ссылки на его видео уже не работают.

В целом несущественная проблема. Единственное раздражает, когда пишут о вакансии не называя компанию. То есть этот горе рекрутер боится, что я мимо него устроюсь, а он свой бонус не получит )))
На месте военных я бы генерил снимки, похожие на что-то тривиальное для данной местности, без всякого размытия.
Ну если так, то вам придется признать ошибки в городах: Ленинград, Кёнигсберг, Сталинград, Свердловск, и многих других, которые по вашим правилам великорусского языка не приемлют переименования. И еще раз для альтернативно одаренных: никто не посягал на правила языка, а изменилось название страны. Старое название ушло в историю, как Пруссия, Кампучия и многие другие.
У вас устаревшее название Беларуси на карте. См. правильное на Яндекс картах и Гуглмэпс.
Ну и про серверы расскажите, если это не тайна: сколько ядер/памяти.
А можно подробнее про «одновременно онлайн»? Какое количество запросов/страниц в секунду/час?
Напомнило идею (только схема-картинка потерялась)

По вайфиксеру:

1. Планы по мобильным устройствам на сегодня более чем актуальны

2. Маркетинг не доработан. Человеку важно видеть приблизительный расчет — сколько интернета он получит в определенных (уже охваченных сервисом) городах, затратив, например, 3 доллара, 0 долларов.
2.1. Нужны презентации или краткое описание с картинками. Раздельно — для агента и пользователя.
2.2. Нужны конкретные примеры: халявной замены роуминга, хорошего заработка.

3. Ссылки очень назойливы, их много, многие ведут на текущую страницу.
3.1.Масяня очень назойлива, ее много.
3.2. Страницы периодически перезагружаются.
И это в совокупности с Масяней и ссылками… можно зарабатывать на партнерке от психиатров.

Полезный сервис, успехов. Я зарегистрируюсь.
Кстати, интересно написать регулярку для подсчета на Хабре постов,
в которых первый комментарий равен «Мсье знает толк в извращениях»
1
23 ...

Information

Rating
568-th
Location
Минская обл., Беларусь
Date of birth
Registered
Activity