Size: a a a

2019 May 06

II

Ivan Ivanitskiy in ББ-чат
Dmitry Khovratovich
Можно подробнее?
Да, вот что я имею в виду.
Положим, у нас есть один ключ (университетский или админский), которым мы подписываем дипломы. И есть сайт/гуглодок, куда мы выкладываем дипломы с подписями (хотя строго говоря достаточно фингерпринта ключа). Тогда компрометация одного ключа примерно так же вероятна, как и компрометация доступа к сайту/гуглодоку с последующей заменой фингерпринта в них.
Если же мы подписываем несколькими ключами (например, декан и несколько профессоров), то все ключи вместе скомпрометировать уже сложнее, чем один гуглодок. И в этом сценарии уже гуглодок становится самым узким местом.
источник

AM

AUCKLAND Manurewa in ББ-чат
На эфире делать:
Бесплатно.
Надежно.
Нет риска взлома и подделки данных.
Не нужно вообще ничего.

Дешевле=проще=надежнее
источник

AM

AUCKLAND Manurewa in ББ-чат
Ivan Ivanitskiy
Да, вот что я имею в виду.
Положим, у нас есть один ключ (университетский или админский), которым мы подписываем дипломы. И есть сайт/гуглодок, куда мы выкладываем дипломы с подписями (хотя строго говоря достаточно фингерпринта ключа). Тогда компрометация одного ключа примерно так же вероятна, как и компрометация доступа к сайту/гуглодоку с последующей заменой фингерпринта в них.
Если же мы подписываем несколькими ключами (например, декан и несколько профессоров), то все ключи вместе скомпрометировать уже сложнее, чем один гуглодок. И в этом сценарии уже гуглодок становится самым узким местом.
Как раз доступ к сайту-гуглдоксу окажется у хакеров со 100% вероятностью в срок 50 лет
источник

II

Ivan Ivanitskiy in ББ-чат
AUCKLAND Manurewa
На эфире делать:
Бесплатно.
Надежно.
Нет риска взлома и подделки данных.
Не нужно вообще ничего.

Дешевле=проще=надежнее
Дак всё равно ж потом веб-морду к этому делать, массовый юзер не будет в блохщейн глядеть.
источник

AM

AUCKLAND Manurewa in ББ-чат
Ivan Ivanitskiy
Дак всё равно ж потом веб-морду к этому делать, массовый юзер не будет в блохщейн глядеть.
Тут решение простое и надежное. И не подкопаешься. И платить не надо за безопасность. И реклама к тому же
источник

DK

Dmitry Khovratovich in ББ-чат
AUCKLAND Manurewa
На эфире делать:
Бесплатно.
Надежно.
Нет риска взлома и подделки данных.
Не нужно вообще ничего.

Дешевле=проще=надежнее
Бесплатно? в Эфире? это несерьезное утверждение.
источник

II

Ivan Ivanitskiy in ББ-чат
AUCKLAND Manurewa
Тут решение простое и надежное. И не подкопаешься. И платить не надо за безопасность. И реклама к тому же
Не понял, в чём контраргумент.
источник

AM

AUCKLAND Manurewa in ББ-чат
Ivan Ivanitskiy
Дак всё равно ж потом веб-морду к этому делать, массовый юзер не будет в блохщейн глядеть.
Пускай смотрят в блокчейне. Хе. В чем проблема
источник

II

Ivan Ivanitskiy in ББ-чат
AUCKLAND Manurewa
Пускай смотрят в блокчейне. Хе. В чем проблема
Понятно, нету контраргумента.
источник

AM

AUCKLAND Manurewa in ББ-чат
Ivan Ivanitskiy
Не понял, в чём контраргумент.
В том что нет затрат и максимальная надежность
источник

AM

AUCKLAND Manurewa in ББ-чат
Вебморда у них есть
источник

II

Ivan Ivanitskiy in ББ-чат
AUCKLAND Manurewa
В том что нет затрат и максимальная надежность
Это не контраргумент к аргументу про веб-морду к проверке дипломов.
источник

AM

AUCKLAND Manurewa in ББ-чат
Dmitry Khovratovich
Бесплатно? в Эфире? это несерьезное утверждение.
Да, транзакция в эфире около цента сейчас
источник

II

Ivan Ivanitskiy in ББ-чат
AUCKLAND Manurewa
Да, транзакция в эфире около цента сейчас
Ну http-запрос так вообще бесплатный. Речь о стоимости разработки, я полагаю, а эфир-девелоперы заломят мама не горюй.
источник

DK

Dmitry Khovratovich in ББ-чат
Ivan Ivanitskiy
Да, вот что я имею в виду.
Положим, у нас есть один ключ (университетский или админский), которым мы подписываем дипломы. И есть сайт/гуглодок, куда мы выкладываем дипломы с подписями (хотя строго говоря достаточно фингерпринта ключа). Тогда компрометация одного ключа примерно так же вероятна, как и компрометация доступа к сайту/гуглодоку с последующей заменой фингерпринта в них.
Если же мы подписываем несколькими ключами (например, декан и несколько профессоров), то все ключи вместе скомпрометировать уже сложнее, чем один гуглодок. И в этом сценарии уже гуглодок становится самым узким местом.
Дипломы с несколькими подписями можно точно так же выкладывать в гуглдок, не вижу проблемы.
источник

AS

Andrey Sobol in ББ-чат
Ivan Ivanitskiy
Ну http-запрос так вообще бесплатный. Речь о стоимости разработки, я полагаю, а эфир-девелоперы заломят мама не горюй.
Уже - нет
источник

AS

Andrey Sobol in ББ-чат
Уже им кушать нечего
источник

AS

Andrey Sobol in ББ-чат
Хотя может уже снова есть что кушать (все заговорили про весну по непонятным причинам)
источник

II

Ivan Ivanitskiy in ББ-чат
Dmitry Khovratovich
Дипломы с несколькими подписями можно точно так же выкладывать в гуглдок, не вижу проблемы.
Проблемы так и нет, речь о том, что даже несколько подписей не сильно увеличат надёжность, т.к. самое узкое место - доступ к гуглодоку.
источник

DK

Dmitry Khovratovich in ББ-чат
AUCKLAND Manurewa
Да, транзакция в эфире около цента сейчас
Надо сравнивать цену за мегабайт данных
источник