YGHMXFAL

YGHMXFAL

V2EX 第 634337 号会员,加入于 2023-06-16 13:48:52 +08:00
今日活跃度排名 942
根据 YGHMXFAL 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
YGHMXFAL 最近回复了
温水煮青蛙加柴火喽,光明网指日可待
7 小时 45 分钟前
回复了 pood222 创建的主题 Android 请问小米第三方 APP 无法安装?
系统优化开关一次干扰面太大,慎选+1
18 小时 48 分钟前
回复了 ukipoi 创建的主题 问与答 [硬件/软件/Windows 相关]死机问题求助
把 BIOS 密码关了试试看?我知道听起来没有关系,但是我的电脑就和你一样症状
才发现是鸡巴哥,你杨妹妹上手了吗
虽然发短信说是禁放,但是大家都在放,挺好
1 天前
回复了 Kakarrot 创建的主题 Twitter 现在 x 上不去了嘛?
现在各大平台宕机都是常态了😂😂
@allplay #69 那和 QQ 没有区别啊,还是被夹图

而且他们都在校园网内,IPFS 速度超快
@jianglibo 不不不,除了 WKD 这一种渠道我没有实际测试过不好说以外,公钥交换不是什么渠道都可以,或者换言之,除了当面之外,你只能确认“你在和某一个公钥所匹配得私钥的持有人通讯”,而不能确认“你在和某一个公钥声称其所属得自然人通讯”,这就是为什么会存在 sign party 的原因,这样才能把“自然人+私钥+公钥”这仨要素捆绑起来

你这个“邮件发公钥”和“key server 找公钥”的动作完全不可靠,这些渠道存在,只是想不依赖中心化 CA 或者不能面交的无奈之举而已
你不可能要求每一个人都买域名买 VPS 就为了部署 WKD,所以这是不是解答了你标题的问题,即:

想交换公钥的过程可信,那就代价太大门槛太高,必然无法普及

想普及,结果大家因为初始公钥交换就不能确信身份,心里一直隔应着,这也是虚假地安全感,热情一过就不玩了,最终还是没有普及
@jianglibo #62 WKD 我没有实际部署过,如你所说的话,我个人是想不出来攻击策略,但是这样又产生了#7 所说得硬伤,不过是又多了一个 key server 罢了,但是依然改变不了我说得那俩个缺陷
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1764 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 11:45 · PVG 19:45 · LAX 03:45 · JFK 06:45
♥ Do have faith in what you're doing.