User avatar
Océane @oceane@peculiar.florist
2y
Bon bah ChatControl est rejeté, je soupire de soulagement mentalement à ce sujet-là, et on verra demain pour le prochain projet débile (une attaque PITM avec des certificats policiers dans les navigateurs)
1
1
0
0
User avatar
Océane @oceane@peculiar.florist
2y
Cela dit en passant, le réseau Tor ne repose pas sur un système de certificats mais sur un système de clés privées/clés publiques bête comme tout, les clés publiques sont les adresses des sites en .onion.

Je râlais sur Ben Stokman qui automatisait le partage de la signature OpenPGP des fichiers sources de ses billets de blog, je trouvais ça complètement inutile vu que ses billets sont déjà vérifiés cryptographiquement par sa clé privée.

Bah j'aurais peut-être dû plus insister sur le fait que le réseau Tor ne repose pas sur des certificats mais sur des combinaisons de clés publiques/clés privées, et donc que c'est plus sécurisé.

Vivement une intégration ActivityPub-over-Tor : de toute façon on ne tape presque jamais nos hyperliens à la main. Et avec un système de contacts local, tout simplement, on pourrait avoir une auto-complétion classique.
1
1
0
0

User avatar
Océane @oceane@peculiar.florist
2y
Après il pourrait être utile de vérifier cryptographiquement ses billets de blog avec des clés privées « airgapped », soit avec un jeton physique soit avec un qube isolé de l'internet, mais c'est quoi ton modèle de menace, la CIA ?

Frère tu dis que t'aimes bien Matrix, tu menaces personne, souffle un coup.
0
0
0
0