Кріпто-неповнота без болю та страждань
May. 3rd, 2016 05:17 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Кілька днів тому випадково натрапив на статтю дворічної давнини
російського вченого Victor Grishchenko
про неповноту кріптографії "Maginots and AK-47s":

А ще через день "інші російські вчені" зламали
кріптозахищений сервіс зв'язку Тelegram тим самим способом,
про який розмірковував Grishchenko.
Централізовані сервіси зв'язку, такі як Телеграм, Твітр, Воцап та Фезбок
заволоділи людством ненадовго, вони
або зміняться, або зникнуть.
Але нічого не відбувається лише через прогнози вчених.
Кріпто-неповнота повинна завдавати реальних страждань,
щоб з'явився попит на адекватні рішення проблеми приватності.
Без страждань не буде прогресу.
...
російського вченого Victor Grishchenko
про неповноту кріптографії "Maginots and AK-47s":

А ще через день "інші російські вчені" зламали
кріптозахищений сервіс зв'язку Тelegram тим самим способом,
про який розмірковував Grishchenko.
Централізовані сервіси зв'язку, такі як Телеграм, Твітр, Воцап та Фезбок
заволоділи людством ненадовго, вони
або зміняться, або зникнуть.
Але нічого не відбувається лише через прогнози вчених.
Кріпто-неповнота повинна завдавати реальних страждань,
щоб з'явився попит на адекватні рішення проблеми приватності.
Без страждань не буде прогресу.
...
no subject
Date: 2016-05-03 06:30 pm (UTC)no subject
Date: 2016-05-03 07:02 pm (UTC)проблема именно в централизованном распространение сервиса
- это вопрос и бизнес-модели/монетизации,
- и вопрос контроля, централизованные потоки отлично фильтруются
(к примеру тот же условный криптоВоцап - строишь один дата центр для сервиса, и рядом другой - для анализа траффика :), все культурно, не надо как раньше за радисткой Кэт с локатором по лесам бегать, откуда идет сигнал, когда он идет)
когда у противника в руках смарфон/ноутбук/аккаунтКриптоВоцапа,
то решение как взломать крипто-защиту с помощью дубины просто витает в воздухе,
и бить дубиной можно по со любому месту системы связи.
мне кажется, что идея крипто-сервиса начинается тогда,
когда выясняется метод,
как сделать неизвестным сам факт передачи сообщения
и как сделать неизвестным канал, которым оно передается,
это что-то из идеи децентрализованного интернета?
эти все исследования должны финансировать рядовые граждане,
по модели кикстартера например,
но чтобы широкие массы могли позволить себе
нанять команду математиков и инженеров для решения такой задачи,
нужна социальная боль, то есть прям-таки нужда в таком виде сервисов.
имхо