id: Гость   вход   регистрация
текущее время 09:39 29/03/2024
Автор темы: Гость, тема открыта 09/10/2006 20:40 Печать
создать
просмотр
ссылки

Трастовый сервер


У меня вопросик. Может, кто знает, существуют ли вообще такие штуки -
обычно бытует правило "мертвый молчит", но некий провайдер услуг по
разглашению (спаму, и др.) тайн погибшего – естественно, может
инвертировать данный тезис. Так как один сервер в одних руках – не гарант,
то некий протокол независимых серверов, один из которых выделяет ключ, а другой –
публикует информацию погибшего.


 
На страницу: 1, 2 След.
Комментарии
— Гость (09/10/2006 20:50)   <#>
простейшие ситуации:

например, свидетель убийства, при этом не доверяет никому, потому как милиция (спецслужбы) неадекватны и указывают ему на недостаточность улик. тот факт, что его ликвидировали, после публикации его сообщений по крайней мере может продолжить расследование.

либо некто пытается внедриться в некую достаточно сложную систему, которая может гипотетически
плохо сказаться на его самочувствии (инфаркт, самоубийство и т.д.). при этом на этом трастовом сервере по хорошему он просто ведет свой дневник, который
1. выглядит немного параноидально до тех пор, пока его не убили (слишком уж ужасна ситуация);
2. выглядит крайне убедительно после того, как его все таки убили.
— незнайка (09/10/2006 21:43)   профиль/связь   <#>
комментариев: 29   документов: 2   редакций: 8
ще пример. Вероника Черкасова. Журналистка. Расследовала секты, а также (по некоторым данным) продажу оружия в Ирак. 30 колотых глубоких ножевых ранений. Обвинили ее сына (подросток 18 лет), так как следов взлома в двери не обнаружено. Следователь, обвинивший ее сына – ранее тихо "замял"
ход расследований по исезновению Майсени, Гончарика, и др. (оппы). Если бы трастовая система сущестовала (хотя бы при планетарных спецслужбах, мировых правовых структур, ООН), возможно, тайна убийства Черкасовой – была бы раскрыта.
— незнайка (09/10/2006 21:53)   профиль/связь   <#>
комментариев: 29   документов: 2   редакций: 8
Тобишь это все загробный ЖЖ.
При этом, конечно, нужно как-то доказать
подлинность показаний свидетеля,
которого убили.

У кого какая мысли?

Я не говорю, что на этом проекте можно хорошо "заработать",
потому как проходимцу свои секреты вообще никто никогда не доверит,
но просто хотелось бы его видеть при ООН, HRW, Интерполе,
а также при других международных правозащитных организациях.
Ну и при каждой спецслужбе – тоже пусть будут. А каждый человек
сам выбирает – кому доверить свой ЖЖ из Царствия Грез и Сновидений.
— SATtva (09/10/2006 22:06)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Можно подумать о протоколах разделения секрета с долями, хранящимися на ряде независимых систем а-ля nym-servers. При этом владелец секрета устанавливает на каждом сервере (в своей учётной записи) некий таймер, который, досчитав до нуля, заставляет эти серверы расшифровать доли и собрать их на определённом заранее узле... или выслать на некоторый заданный владельцем адрес. А чтобы сбрасывать этот таймер владелец должен периодически связываться с этими сервера посредством любой анонимизирующей сети.

В общем, всё достаточно практично и удобно. И не слишком хлопотно реализовать.
— незнайка (09/10/2006 22:18)   профиль/связь   <#>
комментариев: 29   документов: 2   редакций: 8
SATva (-:
Я немного не про тех реализацию.
А про вопросы доверия.
Т.е.
1. кому может довериться свидетель убийства?
2. что ему делать, если за ним была слежка и его уже пытают, дабы добыть пароль, откладывающий публикацию загробных сообщений?
3. как трастовая система (тобишь, таже ООН и др.) вообще докажет, что любой просто человек, увлеченный политикой или другой хренью, не создал данный дневник, а затем попросту "исчез", как бы его убили? Т.е.
паспорта? Биоданные через web? Автодетектор лжи? Или что?
— незнайка (09/10/2006 22:21)   профиль/связь   <#>
комментариев: 29   документов: 2   редакций: 8
даже если смерть свидетеля доказана – то кто или что помешает этой преступной группировке (официальной или нет) создать еще пару ложных дневников от имени этого свидетеля, а затем запудрить ход возможного расследования?
— незнайка (09/10/2006 22:25)   профиль/связь   <#>
комментариев: 29   документов: 2   редакций: 8
что касается автодетектора лжи через WEB камеру – то его не так уж и сложно сделать....
но просто он явно не 99 и (9). Максимум 80-90. Хотя, возможно, со временем умнеть будет????
— SATtva (09/10/2006 22:31, исправлен 09/10/2006 22:32)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Не уверен...

  1. Если эти распределённые узлы будут действительно автономны и независимы, и если пользователь сможет выбирать несколько своих любым произвольным образом из значительного подмножества, то может вообще не доверять ни одному из серверов. Это подход распределённого доверия, аналогичный сетям Mixmaster, Tor и другим.
  2. Принять яд, пожалуй. Надеюсь, он носил в зубе капсулу с цианидом. Серьёзно, это проблема без решения, тут каждый должен сам оценивать риски. Ну, там, охрану ещё можно нанять.
  3. А это невозможно. Согласно концепции сивилловых атак, в анонимной среде каждый индивид может создать столько сущностей, на сколько у него хватит энергии и памяти. Таким образом, это альтернатива-вилка: или анонимность и бесконечное число ложных сущностей (identity, в данном случае — дневников), или контроль... паспортный, скажем. В любом случае организаторам системы придётся либо мириться с неизбежной долей мусора, либо проводить расследование по поводу каждой публикации, что, с учётом серьёзности цели самой такой службы, скорее всего и придётся делать в любом случае — иначе о такой системе можно себе и голову не морочить.
— незнайка (09/10/2006 22:38)   профиль/связь   <#>
комментариев: 29   документов: 2   редакций: 8


в этом плане реализация наверное следующая (но она не совсем совершенна)
1. юзер полностью проходит тест на веб-автодетекторе (но факт в том, что многим это либо не по карману, либо нет на это времени); этот шаг более менее подтверждает подлинность послания человечеству; – для одного из трастовых серверов.
2. выбирает количество трастовых серверов (угу (-: распределенная тайна, но желательно, что бы
трастовых серверов было немного больше, чем необходимых ключей для публикации). Если ключей столько же сколько серверов, всегда возможна вероятность подкупа тех или иных администраторов, дабы они "замяли" сам ключ.
3. существует несколько видов авторизации при ведении дневника. все, что было написано человеком ранее – удалять НЕВОЗМОЖНО (в идеале). Наиболее оптимально для того, что бы никто ничего не подделал – био данные (но если мафия имеет доступ к интернет провайдеру – то и они не помогут). Если пароли – то должны быть и сигнальные (в этом и преимущество – т.е. при вводе сигнального пароля тот или иной трастовый сервис понимает, что чувака пытают утюгом либо паяльником) и дело – крайне сложное. Но пароль могут рано или поздно выпытать, перед этим запугав жертву не выкидывать "сигнал". Таким образом, если человек все таки сдуру сказал про пароль оттягивания публикации – то мафия может спокойно его устранять, а затем играть в дурачка. посему в этом плане – я против паролей.

если автодетектор – то паролем оттягивания будет служить любая фраза, типа "я до сих пор жив, код подтверждения: server.random->client".
— SATtva (09/10/2006 22:46)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Если уходить в область научной фантастики вроде онлайн-детекторов лжи, то такое устройство само по себе может быть препятствием к получению информации под давлением. Допустим, такая система есть. В этом случае аутентификация может также осуществляться с применением того же устройства, а оно однозначно зафиксирует, что пользователь находится в состоянии стресса или под действием психотропных веществ, в общем, что он "не в норме". В подобной ситуации может быть предусмотрен ряд экстренных мер: от немедленной публикации дневника до вызова наряда на дом.
— незнайка (09/10/2006 22:49)   профиль/связь   <#>
комментариев: 29   документов: 2   редакций: 8


по IP? Или как это понять? Некий злобный Усамиль бин Ладэна, скажем, создает 200 таких серверов с абсолютно разными названиями.... и при этом каждый из них ругает (для приличия) другие... при этом, часть АНБ, скажем – куплено. И че поделать рядовому гражданину, который действительно кое – что "лишнее" услышал?

да... можно с тобой в привате поговорить? Тут он вообще существует?
— незнайка (09/10/2006 22:54)   профиль/связь   <#>
комментариев: 29   документов: 2   редакций: 8


кому бы ты доверил это дело? Я про научную фантастику....

300 королей?

или открытая ОС + протокол, согласно которому человек, его прошедший, имел бы какие либо чего либо?
— SATtva (09/10/2006 22:57)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Некий злобный Усамиль бин Ладэна, скажем, создает 200 таких серверов

Да легко! :-) См. выше о сивилловых атаках.

да... можно с тобой в привате поговорить? Тут он вообще существует?

Пока нет, но будет.
— незнайка (09/10/2006 22:59)   профиль/связь   <#>
комментариев: 29   документов: 2   редакций: 8
если абстрагироваться от денег.
программа защиты свидетелей (тобишь предоставление жилья) + протоколы.
world wide ignore crime law. т.е. некая подпольная ОС, приносящая одновременно
и прибыль, при этом обеспечивающая саму программу защиты свидетелей.
можешь ли ты описать мне вербальные протоколы? Для всех ролей? Без излишеств?
— незнайка (09/10/2006 23:00)   профиль/связь   <#>
комментариев: 29   документов: 2   редакций: 8
а аська есть у тебя?
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3