LINUX.ORG.RU
ФорумTalks

key signing party

 ,


0

1

Кто-нибудь проводил? Расскажите о своих успехах.

Есть ли лоровцы желающие провести, помочь провести, поучаствовать в подобном на слете системных администраторов в субботу?

Пока читаю мануал http://www.cryptnet.net/fdp/crypto/keysigning_party/en/keysigning_party.html На «when Bob and Alice first met Cathy, let's say that a friend of Cathy's, Donald, had been with Cathy..» он становится похож на санта-барбару.

★★★★★

Последнее исправление: beastie (всего исправлений: 1)

Ответ на: комментарий от AiFiLTr0

Я понимаю, что это стандартная реакция на любую встречу линуксоидов вживую, но тут ты промахнулся. KSP не является пьянкообразующим мероприятием, масштаб не тот.

alpha ★★★★★
() автор топика
Ответ на: комментарий от alpha

KSP не является пьянкообразующим мероприятием,

Ну и зачем тогда оно нужно?

cipher ★★★★★
()
Ответ на: комментарий от olibjerd

В деанонимизации, сверке gpg-ключей с доками и организации Web Of Trust.

Мне на самом деле не очень понятно как эта web of trust расширяется. То есть если я заверяю ключи n человек, а они заверяют мой в одном месте, потом приезжаю в другое и там заверяю другие m ключей, то первые n с последними m получаются знакомы через меня, но как они об этом узнают?

alpha ★★★★★
() автор топика
Последнее исправление: alpha (всего исправлений: 1)
Ответ на: комментарий от alpha

Мне на самом деле не очень понятно как эта web of trust расширяется.

WoT — изначально Broken by Design™. Т.ч. без разницы.

beastie ★★★★★
()
Ответ на: комментарий от alpha

При желании, даже перевешивание порток на другой гвоздок является пьянкообразующим мероприятием.

AiFiLTr0 ★★★★★
()
Ответ на: комментарий от ratvier

А есть какие-то стандартные сервера, куда все заливают или каждый делает свой маленький сервер сам? То есть собственно кому передать?

alpha ★★★★★
() автор топика
Ответ на: комментарий от alpha

Есть общедоступные серверы и, в теории, они синхронизируются между собой.

ratvier ★★
()
Ответ на: комментарий от AiFiLTr0

да тут пьянка как бы противопоказана, вдруг перепьёшь и в неадеквате подаришь всем свой приватный ключ, а потом забудешь об этом факте

Harald ★★★★★
()
Ответ на: комментарий от beastie

WoT — изначально Broken by Design™

Чем докажешь и какие предложишь альтернативы?

Manhunt ★★★★★
()
Ответ на: комментарий от alpha

ну.. в доках же расписано.. если ключ человека подписан несколькими из твоей сети, то он считается «вероятно» верным. Там вообще много вариантов + степень доверия можно настраивать.

qnikst ★★★★★
()
Ответ на: комментарий от beastie

WoT — изначально Broken by Design™

Аргументы и факты

bhfq ★★★★★
()
Ответ на: комментарий от qnikst

ну.. в доках же расписано

Ну я прочитала про Informal Party, там всё просто. Но про то, что делать с полученными ключами потом, там не написано. Вот и жду чтобы кто-нибудь всю цепочку на пальцах разъяснил :)

alpha ★★★★★
() автор топика
Ответ на: комментарий от qnikst

Нет, непонятно.

У меня после ksp на руках должен остаться список участников и их ключей, и в этом списке проставлены галочки verified. Что нужно обновить и где?

alpha ★★★★★
() автор топика
Ответ на: комментарий от alpha

если я правильно понимаю:

это у тебя в конфиге остаётся, ты им проставляешь соотв уровень доверия, через --edit-key, а так же скачиваешь их ключи, подписываешь своим и заливаешь назад (если это на party не сделано).

qnikst ★★★★★
()
Последнее исправление: qnikst (всего исправлений: 1)
Ответ на: комментарий от beastie

Если я скажу, что ты неправ, ты же не бросишься меня банить? И слово «неправ» не занесется к «извращенцу» в непозволительные?

cdshines ★★★★★
()
Ответ на: комментарий от cdshines

Хаха. Когда это я кого либо просто так банил?

На правду в последней инстанции не претендую, но вся защита построена на неутрате приватного ключа. Гарантии, что знакомый знакомого его не посеял нет. Либо я знаю человека лично. (А зачем мне с незнакомым общаться?) Либо я ему не доверяю априори. Чем идея WoT сведена к абсурду. QED.

Гарантии, что знакомый знакомого знакомого это именно он, за кого себя выдаёт всё равно нет. Так же как и нет гарантии, что он (или посредники) соблюдают криптографмческую гигиену.

Как то так.

beastie ★★★★★
()

незнакомые люди собираются вместе и без разбору заверяют ключи друг друга?

Порнография какая-то...

DELIRIUM ☆☆☆☆☆
()
Ответ на: комментарий от alpha

По паспорту, например.

- Извините, (краснея), а хотите, я вам покажу свой сертификат?

- 18 есть?

- Конечно-конечно! Вот паспорт, смотрите.

DELIRIUM ☆☆☆☆☆
()
26 июня 2014 г.
Ответ на: комментарий от alpha

Но нафига?! Кому этот ключ нужен? Кто вообще на него посмотрит?

Tuxya
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.