Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Представлен OpenPubKey, протокол криптографической верификации объектов " | +/– | |
| Сообщение от opennews (??), 08-Окт-23, 14:42 | ||
Linux Foundation, BastionZero и Docker представили новый открытый проект OpenPubKey, развивающий одноимённый криптографический протокол для заверения цифровой подписью произвольных объектов. Технология разработана как совместный проект компаний BastionZero и Docker с целью упрощения заверения цифровыми подписями образов контейнеров Docker для исключения их подмены и подтверждения сборки заявленным создателем. Проект будет развиваться на нейтральной площадке под покровительством организации Linux Foundation, что исключит зависимость от отдельных коммерческих компаний и упростит совместную работу с привлечением сторонних участников. Эталонная реализация OpenPubKey написана на языке Go и распространяется под лицензией Apache 2.0... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 3. "Представлен OpenPubKey, протокол криптографической верификац..." | +4 +/– | |
| Сообщение от Витюшка (?), 08-Окт-23, 14:44 | ||
Сложна...и непонятно, а чем это отличается от ключа, который я генерирую в GitHub? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Представлен OpenPubKey, протокол криптографической верификац..." | +3 +/– | |
| Сообщение от Аноним (-), 08-Окт-23, 18:15 | ||
> Сложна...и непонятно, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Представлен OpenPubKey, протокол криптографической верификац..." | +4 +/– | |
| Сообщение от Аноним (4), 08-Окт-23, 15:04 | ||
Можно для глупых: чем это отличается от OpenGPG? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Представлен OpenPubKey, протокол криптографической верификац..." | –2 +/– | |
| Сообщение от Атон (?), 08-Окт-23, 15:27 | ||
Протокол OpenID не содержит механизмов предотвращения фишинговых атак | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Представлен OpenPubKey, протокол криптографической верификац..." | –3 +/– | |
| Сообщение от Аноним (9), 08-Окт-23, 16:01 | ||
Тем, что можно использовать вход по OpenID как доказательство того, что подпись поставил ты, а не кто-то левый. Это намного проще, чем получать заверенный сертификат через удостоверяющий центр. Размещать открытые ключи на своём сайте или в БД открытых ключей так себе вариант. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 28. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (28), 09-Окт-23, 13:26 | ||
Так в ответе нет сравнения с gpg | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от OpenEcho (?), 09-Окт-23, 01:22 | ||
>Можно для глупых: чем это отличается от OpenGPG? | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 29. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (28), 09-Окт-23, 13:29 | ||
> в котором каждый может обьявить себя кем хочешь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от OpenEcho (?), 10-Окт-23, 12:03 | ||
>> в котором каждый может обьявить себя кем хочешь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (28), 09-Окт-23, 13:30 | ||
> которым все без оговорочно должны верить | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 41. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от arisu (ok), 09-Окт-23, 19:03 | ||
> Ха.. А почему я должен верить какому то ID, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от Аноним (28), 10-Окт-23, 00:35 | ||
что в этом колхозе серьезного? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от OpenEcho (?), 10-Окт-23, 12:15 | ||
> а паспорт проверят на подлинность? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от OpenEcho (?), 10-Окт-23, 12:08 | ||
> Ха.. А почему я должен верить какому то ID, который так же выдается кому попало? | ||
| Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору | ||
| 6. "Представлен OpenPubKey, протокол криптографической верификац..." | +6 +/– | |
| Сообщение от Аноним (6), 08-Окт-23, 15:28 | ||
> криптографический протокол для заверения цифровой подписью произвольных объектов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Представлен OpenPubKey, протокол криптографической верификац..." | –1 +/– | |
| Сообщение от OpenEcho (?), 09-Окт-23, 11:00 | ||
> самолёты/поезда? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Представлен OpenPubKey, протокол криптографической верификац..." | +1 +/– | |
| Сообщение от YetAnotherOnanym (ok), 08-Окт-23, 15:34 | ||
> привязка созданных подписей к существующим провайдерам OpenID Connect | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (8), 08-Окт-23, 15:43 | ||
И в чем отличие от OpenGPG? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Представлен OpenPubKey, протокол криптографической верификац..." | –1 +/– | |
| Сообщение от Атон (?), 08-Окт-23, 16:41 | ||
> И в чем отличие от OpenGPG? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (28), 09-Окт-23, 13:33 | ||
Чем непрост способ проверки подписи gpg? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Атон (?), 09-Окт-23, 15:38 | ||
> Чем непрост способ проверки подписи gpg? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (28), 09-Окт-23, 15:49 | ||
С кем??? )))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Представлен OpenPubKey, протокол криптографической верификац..." | +1 +/– | |
| Сообщение от Атон (?), 09-Окт-23, 17:03 | ||
> С кем??? )))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (28), 09-Окт-23, 19:00 | ||
Рассказываю: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Атон (?), 09-Окт-23, 19:51 | ||
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (28), 10-Окт-23, 00:25 | ||
Хочу доверяю, а хочу нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (28), 09-Окт-23, 19:08 | ||
Вот тебе докучи ман | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 44. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Атон (?), 09-Окт-23, 19:56 | ||
> Вот тебе докучи ман | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (28), 10-Окт-23, 00:27 | ||
Не забыли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Представлен OpenPubKey, протокол криптографической верификац..." | +1 +/– | |
| Сообщение от Аноним (9), 10-Окт-23, 07:23 | ||
Демагогия без конкретики. Покажи конкретно _безопасный_, простой и подходящий для широкого круга пользователей способ предоставления своих открытых ключей для проверки подписи. Подсказка: публичные серверы ключей безопасным способом не является, привязка к удостоверяющим центрам не является простым, а размещение на своём сайте не безопасный, не простой и не для всех. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Атон (?), 10-Окт-23, 11:33 | ||
> Не забыли. | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
| 18. "Представлен OpenPubKey, протокол криптографической верификац..." | +1 +/– | |
| Сообщение от OpenEcho (?), 09-Окт-23, 01:31 | ||
> Не просто невесть кто, а невесть кто, которого записал у себя другой невесть кто, ни разу оного в глаза не видевший. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 22. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от фнон (?), 09-Окт-23, 09:31 | ||
В некотороых случаях "однозначно идентифицировав индивидумов" это хорошо, а не плохо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от OpenEcho (?), 09-Окт-23, 10:46 | ||
> В некотороых случаях "однозначно идентифицировав индивидумов" это хорошо, а не плохо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Представлен OpenPubKey, протокол криптографической верификац..." | +1 +/– | |
| Сообщение от Аноним (8), 09-Окт-23, 12:41 | ||
Типа нельзя прийти на сходку ПГПшников с поддельным удостоверением личности? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (28), 09-Окт-23, 13:38 | ||
доверенный круг, он потому и доверенный | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от OpenEcho (?), 10-Окт-23, 11:54 | ||
> доверенный круг, он потому и доверенный что все члены его доверяют друг другу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от OpenEcho (?), 10-Окт-23, 11:51 | ||
> И получить подпись чувака, который знает чувака, который рядом с Линусом в | ||
| Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору | ||
| 32. "Представлен OpenPubKey, протокол криптографической верификац..." | +1 +/– | |
| Сообщение от Аноним (28), 09-Окт-23, 13:36 | ||
> выдадут под паспортные данные, | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 15. "Представлен OpenPubKey, протокол криптографической верификац..." | +2 +/– | |
| Сообщение от Аноним (15), 08-Окт-23, 20:06 | ||
очередной переусложненный корпоративный шит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от arisu (ok), 08-Окт-23, 23:34 | ||
отличная идея! теперь пользователи не станут протестовать против того, что всё постоянно звонит домой: ведь это Для Их Же Безопасности! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Представлен OpenPubKey, протокол криптографической..." | +1 +/– | |
| Сообщение от Аноним (9), 09-Окт-23, 08:27 | ||
Ну не знаю. Мне привязка к OpenID показалось тем гениально простым решением, которое на поверхности но не очевидно, и потом возникает ощущение, как же раньше до этого никто не додумался. В большинстве не критичных ситуаций более чем достаточно подтверждения, что подпись поставил тот, кто владеет таким-то email и проектом на GitHub. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от OpenEcho (?), 09-Окт-23, 10:37 | ||
> кто владеет таким-то email | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от Аноним (9), 10-Окт-23, 07:37 | ||
Ну и будет привязан ключ к левому email и левому аккаунту на GitHub, и будет подтверждение, что подписал именно владелец этих левых аккаунтов. С тем же успехом владелец нормального аккаунта может привязать ключ к себе и подтвердить, что подписал он. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от OpenEcho (?), 10-Окт-23, 12:18 | ||
> Ну и будет привязан ключ к левому email и левому аккаунту на | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от Аноним (28), 09-Окт-23, 13:42 | ||
> как же раньше до этого никто не додумался | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 40. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от arisu (ok), 09-Окт-23, 19:01 | ||
> более чем достаточно подтверждения, что подпись поставил тот, кто владеет | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 45. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от Аноним (9), 09-Окт-23, 23:06 | ||
А при проверке как будете доказывать, что загруженный открытый ключ принадлежит создателю, а не подменён? Проблема не в том как подписать, а в том, чтобы посторонний мог получить подтверждение, что открытому ключу можно доверять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от Аноним (28), 10-Окт-23, 00:30 | ||
Создатель информирует на своем ресурсе, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от arisu (ok), 10-Окт-23, 11:42 | ||
> А при проверке как будете доказывать, что загруженный открытый ключ принадлежит создателю, | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
| 26. "Представлен OpenPubKey, протокол криптографической верификац..." | +1 +/– | |
| Сообщение от InuYasha (??), 09-Окт-23, 11:56 | ||
Смузихлёберы взялись за крипто и идентификацию. Пора надевать каску. Только сперва её купть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Представлен OpenPubKey, протокол криптографической верификац..." | –1 +/– | |
| Сообщение от Аноним (28), 09-Окт-23, 13:44 | ||
этим взялись заниматься еще со времен gpg | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (9), 09-Окт-23, 23:08 | ||
Открытый ключ на серверах может быть подменён, и не факт, что это именно тот открытый ключ, что разместил автор. OpenPubKey решает задачу привязки открытого ключа к автору. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (28), 10-Окт-23, 00:32 | ||
есть круг доверия - это раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от Аноним (9), 10-Окт-23, 07:30 | ||
Цепочка подписей и круг доверия - это для крупных сообществ, где люди контактируют друг с другом. Для обычных смертных подобное трансформируется в привязку к удостоверяющим центрам. И там и там всё упирается в необходимость подтвердить, что ты - это ты, и твой ключ - твой. Как распространять подтверждённый ключ не важно, главное - начальное подтверждение. И в этом проблема. Привязка подтверждения к сервисам типа Gmail и GitHub существенно упрощает этот этап. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от arisu (ok), 10-Окт-23, 11:46 | ||
> Привязка подтверждения к сервисам типа Gmail и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от Аноним (9), 10-Окт-23, 12:00 | ||
Есть ли разница в том, "владеет" твоим ключом Google, удостоверяющий центр или условный Линус Торвальдс? В всех случаях ты делегируешь доверие третьему лицу. В OpenPubKey решается это просто, заверяешь ключ одновременно и в Google и в Microsoft. Только не нужно приплетать теории заговора, что Google и Microsoft пожертвуют своей репутацией, сговорятся и подменят ключ Василия Пупкина. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Представлен OpenPubKey, протокол криптографической..." | +/– | |
| Сообщение от arisu (ok), 10-Окт-23, 12:07 | ||
то есть, ты в принципе не понимаешь, что такое владение и как это работает. q.e.d. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Представлен OpenPubKey, протокол криптографической верификац..." | +/– | |
| Сообщение от mos87 (ok), 10-Окт-23, 10:34 | ||
>поле "nonce" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |