doldonius: (Default)
[personal profile] doldonius
Опять главный затык в проблеме доверия. Куда ни сунься, одноранговая сеть требует не только поиска пиров (что само по себе уже та еще задача), но и знания, кому из них можно доверять. Причем не вообще, а именно сейчас. Мало ли, вдруг кто-то не выдержал пытку телевизором, продался за бочку варенья или с самого начала был глубоко законспирированным наймитом RIAA.

И, разумеется, легче всего выделить установление доверия в отдельный механизм. Но тогда у нас появляются более равные (кто бывал в ФИДО, в концлагере не плачет) и сильно снижается анонимность наиболее важных для работы всей сети узлов.

Применительно к одноранговой системе имен можно, наоборот, нырнуть глубже: вместо доверия непосредственному источнику верить или не верить каждой полученной записи. Но, опять же, где взять критерии? Запись "имя=адрес" или "адрес=имя" может быть некорректной по каким-то формальным признакам, но кто мешает единственному паразиту наводнить сеть формально корректными записями, привязывающими все имена к адресу вражеского сервера, автоматически генерирующего заявы в прокуратуру на каждый замеченный адрес?

Вот ведь пакость.

Date: 2012-02-05 11:28 am (UTC)
temmokan: (Data)
From: [personal profile] temmokan
Насколько понимаю, доверие всегда требует аксиом - эталона, если угодно. Если нет адреса, которому абсолютно доверяешь (помимо своего), вопрос доверия становится неразрешимой задачей.

Аналог с подписыванием сертификатов в GnuPG/PGP.

Date: 2012-02-06 02:57 pm (UTC)
temmokan: (Data)
From: [personal profile] temmokan
Мнится мне, что отсутствие всякой привязки - анонимность в подлинном смысле - как раз и не позволит ассоциировать себя с адресом. Просто по определению: нет привязки - нет и способа доказать.

Если привязкой делать ключ - всё равно нужно доверенное лицо, и приходим к модели Web of trust, котоаря опирается на хотя бы один, но абсолютно доверенный узел.

Хотя надо ещё подумать - может, ключи и годятся. Нужно что-то, привязанное к человеку. Стало быть - ключ GnuPG вполне кандидатура.