Size: a a a

2021 November 02

БГ

Бензофуран Гетероцик... in Distributed
Ну вот раз в три месяца можно и залогиниться заново, а не дрочить протокол синхронизациями)
источник

PZ

Pavel Zlatovratskii in Distributed
Куда залогинится? Синхронизация - это и есть "логин", блин....

А если мы позволяем ключу лежать месяцами, то проще без всяких храповиков сбрасывать его раз в месяц и всё...
источник

БГ

Бензофуран Гетероцик... in Distributed
Логин это доказательство себя через ключ
источник

PZ

Pavel Zlatovratskii in Distributed
Важный нюанс: храповик с DH рассчитан на работу по открытым каналам.
Если мы работаем не через сервер мы работаем по уже зашифрованному каналу, так что синхрить можем что угодно, хоть дикпики.
источник

PZ

Pavel Zlatovratskii in Distributed
Кому?
источник

БГ

Бензофуран Гетероцик... in Distributed
Кому-то ещё
источник

БГ

Бензофуран Гетероцик... in Distributed
Есть ключ - можем работать от имени владельца ключа
источник

БГ

Бензофуран Гетероцик... in Distributed
Проще завести что-то типа Identity серверов, на которых хранить это всё своё добро
источник

PZ

Pavel Zlatovratskii in Distributed
Кому конкретно? Это важно!

Если серверу - то что мы с этого получаем? Сервер имеет расшифрованную историю сообщений??
Если другому клиенту - то зачем нам вообще сервер?
источник

БГ

Бензофуран Гетероцик... in Distributed
Нихуя не понятно
источник

БГ

Бензофуран Гетероцик... in Distributed
Очень сложно
Где персистентная история?
Мне страшно...
источник

PZ

Pavel Zlatovratskii in Distributed
Вот это главный вопрос!

Я сейчас предполагаю что только на клиентах. Что обеспечивает безопасность.
Ты предлагаешь хранить копию на сервере. Вопрос : как её обезопасить, оставив доступной всем клиентам? А если не всем, то по каким критериям и что те кому не досталось будут делать?
источник

БГ

Бензофуран Гетероцик... in Distributed
Бахнуть туда AES обычный и пусть хоть ядерная война)
источник

PZ

Pavel Zlatovratskii in Distributed
На колу мочало, начинай сначала: AES - это ключ.
Как ключ передаётся между клиентами и что защищает от его компрометации?
источник

БГ

Бензофуран Гетероцик... in Distributed
Мне сейчас слишком сложно думоть
источник

PZ

Pavel Zlatovratskii in Distributed
Подумай потом и ответь.

Только запомни что ты не смог ответить сейчас...
источник

БГ

Бензофуран Гетероцик... in Distributed
пока что выглядит будто персистентная история без серверов требует порваной жопы
источник

PZ

Pavel Zlatovratskii in Distributed
Нет, только чтобы в момент включения был кто-то ещё.
источник

БГ

Бензофуран Гетероцик... in Distributed
Ага, но тут жопа рвётся из-за того что это условие жутко шаткое
источник

PZ

Pavel Zlatovratskii in Distributed
Ну это самое надёжное по безопасности.
Следующее - сервера. Даже тупо по безопасности.
И только потом всякие DHT и прочая бессерверная магия.
источник