id: Гость   вход   регистрация
текущее время 09:37 25/04/2024
Владелец: SATtva (создано 07/06/2007 13:03), редакция от 07/06/2007 13:12 (автор: SATtva) Печать
Категории: криптография, софт, gnupg, сайт проекта, wiki, эцп
https://www.pgpru.com/Новости/2007/06-07-ЗавершенаРаботаНадПодсистемойЦифровойПодписиКомментариевИСтраниц
создать
просмотр
редакции
ссылки

07.06 // Проект // Завершена работа над подсистемой цифровой подписи комментариев и страниц


Это оказалось проще, чем отделаться от навязчивых предложений spinore'а. :-) Что представляет собой это новшество? Если вы хотите, чтобы все могли убедиться в вашем авторстве того или иного комментария или редакции документа, вы, используя стандартные средства PGP/GnuPG подписываете текст и публикуете его, отметив в форме ввода специальную опцию "Обработать в сообщении цифровую подпись OpenPGP" (включать и выключать её можно на тот случай, если нужно разместить в тексте в качестве примера какую-то проблемную ЭЦП, которую не следует сличать).


В этом случае документ будет сохранён в базе данных в двух экземплярах: один — обычный чистый текст, как этот, а другой — со всеми заголовками OpenPGP и исходной цифровой подписью. Этот второй экземпляр не может быть отредактирован (может быть только полностью удалён), и остаётся доступен для просмотра пользователями сайта, если они решат лично убедиться в правильности ЭЦП. Сам же подписанный комментарий или текст страницы особо выделяется специальным маркером, отображающим состояние ЭЦП и некоторую дополнительную информацию. В частности, он выдаст предупреждение, если текст окажется подписан не тем ключом, который размещён в профиле пользователя, либо если подписанный текст отличается от отображаемого (это особенно вероятно для комментариев: если модератор отредактирует его, то обычный "чистый" экземпляр сообщения станет отличаться от "эталонного"; в таком случае все заинтересованные смогут проверить этот оригинал).


Следует отметить, что эта возможность доступна и незарегистрированным пользователям сайта, однако, поскольку база данных сайта не содержит их открытых ключей, подобные подписи будут обозначаться как "неопределённые" (сверить ЭЦП без открытого ключа, естественно, невозможно). Тем не менее, маркер отображает ID этих ключей, что упрощает отслеживание авторства (заинтересованные, опять же, могут сами найти нужный ключ и сверить подпись вручную).


Пока подсистема будет функционировать в тестовом режиме, поскольку для меня остаётся открытой проблема обработки сообщений в "трудных" кодировках. Тестирование проводится на этой странице. Заметьте, что в настоящее время опция "Обработать в сообщении цифровую подпись OpenPGP" будет доступна только там. Пожалуйста, примите участие в тестировании: хочется отловить все возможные ошибки, прежде чем открывать данную функциональность на всём сайте. Также высказывайте свои замечания и мнения относительно интерфейса, удобства и понятности (а также внешнего вида) маркеров.


Источник: http://www.pgpru.com


 
На страницу: 1, 2, 3, 4, 5, 6 След.
Комментарии [скрыть комментарии/форму]
— spinore (12/06/2007 18:48)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
В тему:
Но самая страшная проблема может возникнуть в случае, когда кто-то решит завести адрес, в котором в пределах доменного имени второго уровня будут перемешаны русские и латинские буквы. Например: WWW. IВМ. COM. В слове IBM только первая буква латинская. Вторые две? Это русские ? Вэ? И ? Эм?. С таким адресом можно сделать копию сайта IBM и повесить форму для сбора денег под видом электронного магазина (а электронный дизайн воруется без проблем и с идеальной аккуратностью).

Взято отсюда.
— mellon (13/06/2007 14:00)   профиль/связь   <#>
комментариев: 61   документов: 47   редакций: 68
Тут есть предложение.

Кодировку последнего OpenPGP-подписанного сообщения не плохо бы в кукисах хранить
— SATtva (13/06/2007 17:05)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
А надо? Её ведь всё равно в настройках можно по умолчанию установить.
— Гость (13/06/2007 17:28)   <#>
Надо нам, у нас никаких настроек акромя кукисов
и заодно само состояние "OpenPGP-подписанное сообщение" не плохо бы запоминать
— SATtva (13/06/2007 18:13)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Ааа, понял. Хорошо.
— spinore (14/06/2007 05:55)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
Гость:
Надо нам, у нас никаких настроек акромя кукисов
и заодно само состояние "OpenPGP-подписанное сообщение" не плохо бы запоминать

Есть такая категория людей – боты. Им нравится проходить тест Тьюринга. Регистрация на сайте лишает таковых удовольствия... Поэтому они предпочитают 100 раз угадать картинку чем один раз авторизоваться на сайте :-)
— spinore (14/06/2007 06:35)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
SATtva:
А можно? Указывать, в каких группах пользователь состоит.

Это убьёт тонкую идею pgpru.com
Согласитесь, что это тонкая подстава когда внешне смотрится как будто все равноправны... и только некоторые знают кто есть кто, либо глубоко заинтересовавшиеся. Я бы на месте SATtva'ы предпочёл говорить с новыми пользователями под нейтральным ником, каким он сейчас и является, безо всяких лишних пометок указывающих на его принадлежность: тогда разговор получается чистый, в который не привнесены коррекции связанные с тем, что вопрос азадётся не кому-то, а самому администратору... который и зобанить ведь может (!).
Но это так, философские измышления. Вообще, когда админы ряда форумов клепают себе 10 звёзд на пол экрана шириной со всеми регалиями ... – это больше смотрится как попытка самоутвердится, поднять самомнение за счёт лживой напыщенности. Вот на лоре (linux.org.ru) для этого придумали звёзды, где-то ещё что-то... ну и т.д. Идея, полагаю, понятна.
— spinore (14/06/2007 06:44)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
В низпадающем меню для выбора кодировки возле слов "OpenPGP-подписанное сообщение в кодировке" надо заменить "ua. KOI8-U" на "ua. KOI8-U (хохол)" по аналогии с пометками для cp866 и cp1251 :-)
— SATtva (14/06/2007 10:51)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Согласитесь, что это тонкая подстава когда внешне смотрится как будто все равноправны

Если помните, изначально даже статистика в виде числа комментариев/документов/редакций не публиковалась. ;-)
— spinore (14/06/2007 11:55)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
SATtva:
Если помните, изначально даже статистика в виде числа комментариев/документов/редакций не публиковалась. ;-)

Да, помню. Возможно, это была моя бредовая идея выводит их в каждом посте. Может, оставим эту статистику только в личной странице участника и общем списке пользователей где в 3 колонки сейчас выводятся эти параметры? Кому нужно – глянет, а так... чё захламлять шапку комментария, она итак у нас всякой диагностикой захламляется. Как вы думаете?
— SATtva (14/06/2007 14:05)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Да легко. Я тогда вообще не очень был рад это делать. Можем у участников и посетителей спросить, как больше нравится.

14/06 (id69): (Внешний вид форума) Нужно ли отображать количество комментариев и документов пользователя в заголовках его сообщений в форуме? Или эта информация не нужна?
Надо показывать 10  52.6%
Не надо показывать 6  31.6%
Мне всё равно 3  15.8%
Респондентов: 19
Опрос шел (дней): 20
Добавил: SATtva
— Гость (14/06/2007 14:14)   <#>
Есть такая категория людей – боты...

Просто некоторые люди всё ещё хотят избегать общественного порицания за плюрализм мнений в их собственной голове.
Хотя уже это и не прорицается вроде... Типа "свобода совести", <censored> !
— spinore (14/06/2007 14:21)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
Гость:
Просто некоторые люди всё ещё хотят избегать общественного порицания за плюрализм мнений в их собственной голове.

Духовно возросший только тот, кто может смело сказать правду невзирая на лица и не боясь порицания, тот, у которого есть царь в своей голове, а не только машинка, считающая среднее по стаду.
Может, не очень удачно выразился, но смысл, надеюсь, ясен.
— Гость (14/06/2007 14:29)   <#>
У кого есть Privoxy, могyт вставить фильтр типа
— Гость (14/06/2007 14:33)   <#>
Духовно возросший только тот, кто может смело сказать правду невзирая на лица и не боясь порицания

Кто бы спорил... А вот остальным (или с остальными) то что делать? Вот в чём вопрос.
На страницу: 1, 2, 3, 4, 5, 6 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3