Portál AbcLinuxu, 6. června 2024 12:15


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
=^..^= AmigaPower® avatar 24.9.2011 12:29 =^..^= AmigaPower® | skóre: 30 | blog: BLB | Praha
Rozbalit Rozbalit vše Re: Diaspora
Odpovědět | Sbalit | Link | Blokovat | Admin
co to je? :-D Můžu si tam dávat lidi do nepřátel? :-D Já to chci! :-D
I♥DRX * www.KERNELULTRAS.org
Petr Tomášek avatar 24.9.2011 15:42 Petr Tomášek | skóre: 39 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Diaspora
No, můžeš si je dávat do skupiny přátel pojmenované „nepřátelé“ :-D. A navíc tam už tak, jako tak máš skupinu s názvem „rodina“ :-D
multicult.fm | monokultura je zlo | welcome refugees!
kotyz avatar 25.9.2011 13:52 kotyz | skóre: 25 | blog: kotyzblog | Plzeň
Rozbalit Rozbalit vše Re: Diaspora
To je i na Google+, jen se to jmenuje kruhy ...
Hrdý člen KERNEL ULTRAS. | Furry/Brony/Otaku | Nemám čas ztrácet čas. | In 'pacman -Syu' we trust!
=^..^= AmigaPower® avatar 25.9.2011 15:16 =^..^= AmigaPower® | skóre: 30 | blog: BLB | Praha
Rozbalit Rozbalit vše Re: Diaspora
...neruš mé kruhy... :-D
Petr Tomášek avatar 26.9.2011 09:05 Petr Tomášek | skóre: 39 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Diaspora
Však Google to obšlohl od Diaspory...
multicult.fm | monokultura je zlo | welcome refugees!
24.9.2011 16:14 optim | skóre: 7
Rozbalit Rozbalit vše Re: Diaspora
Odpovědět | Sbalit | Link | Blokovat | Admin
Jak jsou data uživatelů chráněna před (vy-|zne-)užitím ze strany provozovatelů serverů v síti Diaspora? AFAIK šifrování na straně klienta se (zatím?) nakoná a provozovatel má k dispozici vše, co jeho uživatelé, včetně dat z jiných podů, ke kterým mají uživatelé jeho podu přístup.
Petr Tomášek avatar 24.9.2011 16:24 Petr Tomášek | skóre: 39 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Diaspora
No, ale to samý máš např. u XMPP a taky je to furt lepší, než ICQ / Skype / ... . Takže mě z toho vychází, že už to je pokrok, dokud lidi nebudou jako ofce přihlášený u velkých provozovatelů.

(Samozřejmě, pokud by to šlo nějak líp vyřešit, tak to určitě bude jen dobře. Ale pořád mi i tohle přjde jako důležitý pokrok správným směrem...)
multicult.fm | monokultura je zlo | welcome refugees!
24.9.2011 18:04 Andrej | skóre: 51 | blog: Republic of Mordor
Rozbalit Rozbalit vše Re: Diaspora

Samozřejmě tam jsou přesně ta rizika, o kterých píšeš. Stejně jako u Jabberu nebo u jiných podobným způsobem distribuovaných služeb. Jediné řešení je nedávat si do aspektů lidi z podů, kterým nevěříš. :-) To je samozřejmě chabé zabezpečení, protože pod může změnit majitele, není jasné, jestli nemá nějakou nebezpečnou zranitelnost a tak dále.

Bylo by hezké, kdyby například všechna data byla uložená šifrovaně a pouze přátelé příslušného člověka by je mohli dešifrovat, nicméně otázka je, jak zabezpečit šifrovací klíče tak, aby se k těm klíčům (a tedy k šifrovaným datům) nemohl dostat majitel podu. Jediná možnost je, aby celé šifrování a dešifrování probíhalo na straně klienta v prohlížeči. Pody by pak data svých uživatelů ukládaly v šifrované podobě a neměly by možnost je dešifrovat. Nejsem si jistý, do jaké míry je takový přístup použitelný. Například výměna klíčů při navázání přátelství by byla hodně náročná a zdlouhavá, pokud by se ti dva uživatelé nepotkatli zrovna online. I když je jasné, že dřív nebo později něco takového bude potřebné, nejsem si jistý, zda se to dnes dá implementovat.

U Jabberu existuje OTR (off-the-record) komunikace, kterou umí například Jitsi, a ta spočívá v point-to-point šifrování zpráv a dohodnutí kryptografie pomocí PGP klíčů. Nicméně většina lidí tohle nedělá a komunikace zůstává nešifrovaná.

Navíc dnešní hloupá móda spočívající v nesmyslném používání PGP klíčů pro OTR způsobuje, že je většina implementací OTR pro spoustu lidí buď nepoužitelná nebo přinejmenším otravná. Například já bych chtěl použít svůj standardní X.509 certifikát od světově uznávané autority a ne nějaký amatérský PGP shit.

Pokud jde o zabezpečení server-to-server komunikace, odstrašujícím příkladem je zejména Google Talk, který odmítá šifrovat server-to-server spojení s většinou ostatních serverů, přestože mají správný certifikát od uznávané autority (!!!) a tím pádem celou komunikaci vidí nejen provozovatelé serverů, ale i kdokoliv po cestě.

Tak je to v naší zlé době s bezpečností. :-(

24.9.2011 17:43 Andrej | skóre: 51 | blog: Republic of Mordor
Rozbalit Rozbalit vše Re: Diaspora
Odpovědět | Sbalit | Link | Blokovat | Admin

andrej@diaspora.podzimek.org

Já jsem si raději spustil vlastní pod. Právě v tom je klíčová výhoda Diaspory, která je navržená tak, aby nikdo nemusel spoléhat na neznámé cizí stroje. :-)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.