Size: a a a

2020 May 08

DF

Donald Fauntleroy in Distributed
Kirill Pimenov
i2p действительно немного маргинальнее Тора сейчас, увы.
Но (я знаю чуваков из проекта лично) где-то с декабря там реально много чего задвигалось в нужную сторону.
Так-то по дизайну i2p получше хидден-сервисов Тора, которые были в спеку прикостылены довольно поздно.
кстати, ты случайно не изучал что они пытаются сделать в TON?
что-то похожее на tor, но не видно луковой маршрутизации
https://tontalk.org/threads/201/
источник

@

@mr_tron in Distributed
Код не читал, но по докам и обсуждениям в чате складывается впечатление что это просто оверлейная сеть со своей собственной адресацией. Но по идее луковичную маршрутизацию можно накрутить позже.
источник

DF

Donald Fauntleroy in Distributed
@mr_tron
Код не читал, но по докам и обсуждениям в чате складывается впечатление что это просто оверлейная сеть со своей собственной адресацией. Но по идее луковичную маршрутизацию можно накрутить позже.
а этом чате обсуждали?
источник

@

@mr_tron in Distributed
В каком-то чате про тон обсуждали
источник

DF

Donald Fauntleroy in Distributed
то, что Дуров постоянно изобретает велосипед со своими уникальными алгоритмами шифрования перестало казаться бредом, когда выяснилось, что много какой https потенциально взламываем при наличии достаточных ресурсов
это уж не говоря о возможности закладок от анб в алгоритмах
https://www.cryptopro.ru/blog/2015/11/10/koe-chto-o-zakladkakh-ili-kak-anb-sledit-za-polzovatelyami
источник

GG

Garri Guidini in Distributed
Donald Fauntleroy
то, что Дуров постоянно изобретает велосипед со своими уникальными алгоритмами шифрования перестало казаться бредом, когда выяснилось, что много какой https потенциально взламываем при наличии достаточных ресурсов
это уж не говоря о возможности закладок от анб в алгоритмах
https://www.cryptopro.ru/blog/2015/11/10/koe-chto-o-zakladkakh-ili-kak-anb-sledit-za-polzovatelyami
Только делает он это чтоб затруднить расшифровку или облегчить?
источник

F

Feyola in Distributed
А может кто-нибудь дать линк на чатик по TON Community Foundation?
источник

MA

Mikhail Antonov in Distributed
Vlad 0xcd55d8db
демография i2p населения в чатике
Анонимный опрос
0%
есть нода, активно пользуюсь
45%
есть нода, почти не пользуюсь
55%
нет ноды
Проголосовало: 11
нет варианта "была нода, задолбала падать/снёс при апдейте"
источник

V0

Vlad 0xcd55d8db in Distributed
Mikhail Antonov
нет варианта "была нода, задолбала падать/снёс при апдейте"
значит нет ноды 🙂 просто интересно стало пересечение сообществ, ибо и мейнтейнер отмечает много русскоязычных и по netdb сейчас россия в тройке после US & UK (а в тех вангую, может быть часть людей хрен откуда за счет хостинг-нод в aws регионах)
источник

DF

Donald Fauntleroy in Distributed
а какая сейчас нода в моде? официальная ява или сишная от каких-то мутных россиян?
источник

KP

Kirill Pimenov in Distributed
Donald Fauntleroy
то, что Дуров постоянно изобретает велосипед со своими уникальными алгоритмами шифрования перестало казаться бредом, когда выяснилось, что много какой https потенциально взламываем при наличии достаточных ресурсов
это уж не говоря о возможности закладок от анб в алгоритмах
https://www.cryptopro.ru/blog/2015/11/10/koe-chto-o-zakladkakh-ili-kak-anb-sledit-za-polzovatelyami
Это несколько наивное рассуждение.
1. Во-первых, у нас есть некоторый набор криптоалгоритмов, которые достаточно исследованы/доказаны чтобы не рассматривать всерьёз возможность "закладки АНБ" в них (см например https://safecurves.cr.yp.to/). Более того, важной фичей дизайна современного криптоалгоритма является непроизвольность параметров, чтобы такую закладку не было особо куда прятать.
2. Как ни странно, как раз TLS1.3 — один из лучших транспортных протоколов шифрования сейчас, и если вам по каким-то причинам не хватает noise, то используйте современную версию TLS. Эта уверенность происходит во многом как раз из того, что за ошибки находили и  как исправляли в прошлых версиях протокола.
3. При всём при этом подавляющее большинство проблем кастомной криптографии — инженерные, а не алгоритмические. При этом, что характерно, команда Телеграма тоже допускала подобные проблемы в шифровании, которые потом исправлялись в новых версиях протокола. Это в общем не фатальная проблема, и я надеюсь что ребята научились на своих ошибках — но это показывает что никого уровня условного djb, кто мог бы написать стопроцентно-корректный код с первой попытки, у них нет.
Кажется при этом, что половина этого научения на ошибках и состоит в отказе от применения собственных творений сумрачного гения в пользу хорошо изученных общедоступных библиотек — чем меньше движущихся частей, тем меньше возможности облажаться где-нибудь на стыках.
источник

KP

Kirill Pimenov in Distributed
Donald Fauntleroy
а какая сейчас нода в моде? официальная ява или сишная от каких-то мутных россиян?
Настолько я знаю, i2pd (aka "сишная нода от мутных россиян") не очень-то развивается — и одно это должно бы внушать неуверенность в кодовой базе.
В то же время полной джавовый клиент i2p порешал большую часть проблем, ради которых i2pd затевался (спасибо гранту от Pineapple Fund на развитие i2p). Так что сильно смело ставить официальный и не париться
источник

k

koleni in Distributed
@mr_tron
просто прекрасно. у меня истекла оплата mailbox.org и мне резко обрезали доступ к аккаунту. даже календарь недоступен и старую почту не посмотреть.
при этом оплатить нельзя из-за бага.
очередой урок тому что не селф-хостед не нужен.
На селф-хостеде такое будет каждый год, ага. Ну или мне не попадалось хостеров с возможностью оплатить vps хотя бы лет на 5 вперед
источник

k

koleni in Distributed
Не было две недели в онлайне, не увидел письмо с due notice и привет.
источник

DF

Donald Fauntleroy in Distributed
Kirill Pimenov
Настолько я знаю, i2pd (aka "сишная нода от мутных россиян") не очень-то развивается — и одно это должно бы внушать неуверенность в кодовой базе.
В то же время полной джавовый клиент i2p порешал большую часть проблем, ради которых i2pd затевался (спасибо гранту от Pineapple Fund на развитие i2p). Так что сильно смело ставить официальный и не париться
ок, дам яве шанс. надеюсь, они что-нибудь порешали и со скоростью
источник

DF

Donald Fauntleroy in Distributed
koleni
На селф-хостеде такое будет каждый год, ага. Ну или мне не попадалось хостеров с возможностью оплатить vps хотя бы лет на 5 вперед
vps еще ладно, а вот домен это неразрешимая точка отказа
источник

MA

Mikhail Antonov in Distributed
Donald Fauntleroy
vps еще ладно, а вот домен это неразрешимая точка отказа
да прям пиздец какая неразрешимая. Большинство регистраторов за пару месяцев начинают поёбывать мозг "ПРОДЛИ МЕНЯ УЖЕ!!!"
источник

DF

Donald Fauntleroy in Distributed
дело не в этом, а в том, что домен может быть заблокирован по прихоти регистратора
источник

MA

Mikhail Antonov in Distributed
А у некоторых можно даже карту привязать и автоплатёж сделать.
источник

MA

Mikhail Antonov in Distributed
а, это да. Но если об этом думать можно накрываться простынёй и ползти в сторону кладбища.
источник