The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз децентрализованной коммуникационной платформы Hubzilla..., opennews (??), 11-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  –1 +/
Сообщение от Crazy Alex (ok), 11-Мрт-19, 19:17 
Вот там в формочке "импортировать существующий канал" оно хочет логин/пароль к этому самому существующему каналу. Вот это меня и смущает.

Казалось бы, идея того, что твоя идентичность - это твой приватный ключ, которым ты подписываешь (и при необходимости шифруешь) свои сообщения витает в воздухе уже много лет - и опять тупой импорт с креденшнами к предыдущему инстансу?

Ответить | Правка | Наверх | Cообщить модератору

11. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +/
Сообщение от xm (ok), 11-Мрт-19, 19:24 
Вы прочитайте что там написано, а не картинки смотрите.
Ключевое слово "импортировать".
Это клонирование.
К примеру, ваш хаб ушёл в онлайн и вы работаете точно также через второй (третий-пятый-десятый). Весь контент будет везде идентичный. Когда ушедший вернётся онлайн он синхоронизируется до актуального состояния.
Ответить | Правка | Наверх | Cообщить модератору

13. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +1 +/
Сообщение от Crazy Alex (ok), 11-Мрт-19, 19:34 
Да это всё ясно.

Я понимаю, что, получив доступ к старому каналу, оно вытягивает нужную информацию и создаёт полноценный клон. И я вижу, что можно в принципе и просто файлик загрузить. Но идея того, что один сайт у меня спрашивает пароль от другого (даже если это всего лишь один из вариантов) - дикая. Как, собственно, и более глобальная идея - что мне приходится доверять хабу (я так понимаю, хабу, на котором у меня есть канал, ничего не мешает произвести некие действия от моего имени).

Ответить | Правка | Наверх | Cообщить модератору

15. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +/
Сообщение от xm (ok), 11-Мрт-19, 19:39 
Ну а как вы собираетесь получить доступ к своему контенту инае? Это разовая процедура, кстати, только для начальной синхронизации. Пароль этот не хранится. То есть вы можете иметь разные учётные данные на разных хабах где размещаются ваши клоны, но иметь идентичный контент.
Не нравится - не клонируйтесь. Свой хаб поднимите, в конце-концов.
Ответить | Правка | Наверх | Cообщить модератору

16. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +2 +/
Сообщение от Crazy Alex (ok), 11-Мрт-19, 19:58 
Вариант минимум: Новый Хаб обращается к Старому Хабу, который и производит авторизацию и после этого даёт доступ Новому Хабу - как гугло-авторизация примерно. То есть логин/пароль всегда вводятся на том сайте, где они и создавались.

Вариант радикальный: все сообщения подписываются приватным ключом. Желающие их  архивируют. "редактирование" состоит в том, что создаётся подписанное тем же ключом сообщение со ссылкой на "предыдущую версию". Сообщения пытаемся получать со "старого хаба", но если он не кооперируется или умер - выгребаем с тех хабов, котовые их отзеркалировали, автора мы точно знаем по подписи и, по факту, хаб - это просто способ оптимизации чистого P2P, чтобы совсем уж на DHT не уезжать.

Ответить | Правка | Наверх | Cообщить модератору

17. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +/
Сообщение от xm (ok), 11-Мрт-19, 20:05 
Первый вариант ok. Можете приступать к реализации.
Но я лично не вижу проблемы чтобы ввести свой пароль для создания клона своего же канала. В случае приступа паранойи можно пойти и после его сменить в конце-концов.
Ответить | Правка | Наверх | Cообщить модератору

42. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +/
Сообщение от J.L. (?), 12-Мрт-19, 13:54 
> можно пойти и после его сменить в конце-концов

вы собираетесь побороться в скорости со скриптом? как только вы ввели пароль - вас УЖЕ поимели как хотели (со скоростью сетевого доступа между серверами), если не поимели - значит просто не хотели

Ответить | Правка | Наверх | Cообщить модератору

47. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +/
Сообщение от xm (ok), 12-Мрт-19, 14:18 
Не доверяете - не вводите пароль.
Вариант предложенный выше с вводом пароля на хабе-источнике в этом плане ничего не меняет.
Ответить | Правка | Наверх | Cообщить модератору

18. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +/
Сообщение от Crazy Alex (ok), 11-Мрт-19, 20:06 
Ещё меня смущает в текущей их модели то, что явно самым распространённым случаем будет, когда юзер зачухался, когда его оригинальный хаб либо уже умер либо начал чудить. Заранее синхронизацию будут настраивать единицы, а когда петух клюнет - будет уже поздно.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

19. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +/
Сообщение от xm (ok), 11-Мрт-19, 20:12 
> Заранее синхронизацию будут настраивать единицы, а когда петух клюнет - будет уже поздно.

ССЗБ. В любом случае, лучше иметь возможность клонироваться (на самом деле, чем раньше, тем лучше) чем не иметь её вовсе как это обстоит сейчас во всех остальных сетях, включая распиаренный как новая панацея Solid.

Ответить | Правка | Наверх | Cообщить модератору

41. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +/
Сообщение от J.L. (?), 12-Мрт-19, 13:51 
> Ну а как вы собираетесь получить доступ к своему контенту инае?

с помощью передачи подписанного вашем сертификатом сообщения для старой ноды "хабу с айдишником А отдать мой контент 1 раз, действительно 1 час" ?


> Пароль этот не хранится.

а мамой поклянутся? я обязательно тогда поверю

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

49. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +1 +/
Сообщение от xm (ok), 12-Мрт-19, 14:30 
А ключи (PGP там используется) одни и те же на обоих - специально посмотрел в базах. Иначе получится что это не клоны а два разных независимых канала.
Можно, конечно, навыдумывать велосипедов которые, впрочем, при компрометации или злонамернности одного из хабов никак вам не помогут.
Ответить | Правка | Наверх | Cообщить модератору

50. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +/
Сообщение от J.L. (?), 12-Мрт-19, 15:14 
> Можно, конечно, навыдумывать велосипедов которые, впрочем, при компрометации или злонамернности одного из хабов никак вам не помогут.

вы ниже указали
> Оно и сейчас в Hubzilla всё подписывается.

почему тогда злонамеренность/компрометация хаба на что-то влияет?
в Hubzilla закрытый ключ пользователя хранится на самом хабе где изначально регался?
(судя по "ключи (PGP там используется) одни и те же на обоих" так и есть)


я сейчас не смог вспомнить существует ли механизм средствами браузера (не через javaScript) "подписать" локальным сертификатом сообщение кроме случая когда сервер требует предъявить сертификат для доступа, типо как при SSLVerifyClient require в httpd

Ответить | Правка | Наверх | Cообщить модератору

51. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +1 +/
Сообщение от xm (ok), 12-Мрт-19, 18:04 
> в Hubzilla закрытый ключ пользователя хранится на самом хабе где изначально регался?

Везде он хранится, где есть канал - оригинал или клон не важно.

Ответить | Правка | Наверх | Cообщить модератору

58. "Релиз децентрализованной коммуникационной платформы Hubzilla..."  +/
Сообщение от J.L. (?), 13-Мрт-19, 12:23 
> я сейчас не смог вспомнить существует ли механизм средствами браузера (не через
> javaScript) "подписать" локальным сертификатом сообщение кроме случая когда сервер требует
> предъявить сертификат для доступа, типо как при SSLVerifyClient require в httpd

видимо я про это подсознательно помнил
Web Cryptography API https://www.opennet.ru/opennews/art.shtml?num=35788

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру