Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.FTN.DEVELOP
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.FTN.DEVELOP с датами от 12 Jul 13 20:52:30 до 18 Oct 24 22:48:06, всего сообщений: 2735
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 188 из 2735 ==================================== RU.FTN.DEVELOP =
От   : Ivan Agarkov                     2:5020/849.1       18 Jan 14 21:19:42
Кому : Pavel Gulchouck                                     18 Jan 14 21:19:42
Тема : Fido over SSL
FGHI : area://RU.FTN.DEVELOP?msgid=2:5020/849.1+52dab94b
На   : area://RU.FTN.DEVELOP?msgid=2:463/68+52dab3e7
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.FTN.DEVELOP?msgid=2:463/68+52dacd27
==============================================================================
Привет, Pavel!

Pavel Gulchouck писал(а) Ivan Agarkov в 18:50 18 янв 14

IA>> RSA медленный, 30 кбит/сек на 2Ггц ядре. А AES быстрый.

PG> Аутентификация через keypair с последующим шифрованием AES - это в
PG> итоге ssh и получится. :)

Hу в принципе да, только у них там не AES а DES вроде.

PG> Да ну ладно.
PG> Мне не составит труда выложить на keyserver ключи десятка узлов,
PG> подписанные друг другом. И ты будешь этим ключам доверять?

Конечно нет, поскольку ни один из этих ключей не будет подписан мной :-)
Я знаю Васю, Вася знает тебя. Я подписываю ключ Васи. Вася подписывает твой ключ. Если я доверяю Васе - то доверяю и тебе. Если Вася начнет подписывать левые ключи - я отзову свое доверие у Васи и соответственно остальные, кто доверяет Васе на основании моей подписи, перестанут ему доверять. Централизация недопустима просто потому, что для подписи желательно видеть человека лично, а в Интернете люди в разных местах например.

PG> кейсерверов. А кейсервера задачу доверия ключам не решают, они не для
PG> этого предназначены.

Ты сейчас говоришь о схеме SSL-сертификатов - да, есть доверенные центры и все такое. А потом корневой сертификат утекает и становится весело :)

А я говорю про стандартное pgp signing party, пришел на фидопойку и всех подписал.

PG> То есть, ты решил в jNode делать как и в binkd, через команду-пайп, а
PG> не binkp extenstion (как собирался раньше)? Это хорошо - тогда jNode
PG> будет совместим с binkd по $subj и сможет связываться с ним over ssh
PG> (или ту команду-пайп на основе gpg, которую ты предложишь).

Я собственно все писал на java для того, чтоб оно работало на любой ОС без косяков. Привязывать jNode к бинарному коду я вряд-ли буду, так что есть варианты:
 а. Hаписать утилиту pgp/aes/keys на той-же java.
 b. Hаписать утилиту на Си для всех, в виде модуля на java для jnode.

Первый вариант быстрее, но я не знаю как остальные разработчики к яве относятся.


С наилучшими пожеланиями, Ivan.
--- /usr/bin/vim
* Origin: jNode Project -- [http://fidonode.in/jnode/] (2:5020/849.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.080535 секунды