Dmitrii
Кто хочет написать, тот знает
Seva
ну охренеть теперь
Dmitrii
Так что охереть то.
Dmitrii
Лучше расскажи, зачем личто тебе нужно использовать именно этот сервис.
Seva
смотри. Ты утвеждаешь что этот сервис написали хипстеры которые не знают о PKI (хз откуда ты это взял) из чего я делаю вывод что PKI так же прост в использовании как и этот сервис. По факту это не так. После чего ты говоришь что можно просто разместить локальный ключ на вебсайте. Я утверждаю что это неочевидно, непросто и неудобно, поэтому никто это не делает. А ты говоришь что это не делают потому что это лично тебе не нужно.
Seva
да мне пофиг на этот сервис. У меня даже инвайта туда нет, просто понравилась идея.
Seva
и среагировал на проявления "ой я такой олдскул всё знаю а эти новички даже гугл открыть не могли и потратили кучу времени что б сделать костыльный велосипед, кококо"
Dmitrii
НУ НЕТ. Я про PKI вообще не говорил!
Seva
это один и тот же разговор на тему "докер не нужен" или "lastpass\1password" не нужен или "telegramm\slack\hipchat" не нужен или "asana\jira" не нужна
Seva
ну то есть слово PKI ты не употреблял, но это был ответ на
Dmitrii
Так как можно цитирование ко мне применять? :)
Seva
так что да, можно
Seva
я тоже когда говорил про мудаков которые корчат из себя олдскул гуру твоё имя не употреблял. Но ты среагировал :)
Seva
Так как можно цитирование ко мне применять? :)
то есть я не понимаю твою позицию после этого сообщения
Dmitrii
Я просто за @onokonem вступился! )))
Dmitrii
Короче ну.
Seva
ты против нового сервиса потому что есть PKI или потому что шифрование не нужно? определись.
Dmitrii
Я могу еще раз повторить все свои тезисы.
Seva
давай. Желательно просто конкретно напиши чем этот сервис плох и какая есть альтернатива.
Dmitrii
Я против нового сервиса потому что он сделах хуй пойми кем, и там изобретено что то совершенно новое, которое далеко от стандартов того же PKI. (не проверял)
Seva
без всяких хипстеров
Seva
а
Seva
поздно
Aleksandr
потерял нить, о каком сервисе идёт речь?
Dmitrii
Альтернатива, о которой я десятый раз повторю
Dmitrii
Это мой ебаный сайт.
Dmitrii
А то что это не удобно, ну это мое дело.
Dmitrii
Зато все просто. И не надо настраивать PKI.
Seva
потерял нить, о каком сервисе идёт речь?
да вообще это больше не о сервисе разговор :) https://keybase.io
Dmitrii
Хотя в контексте PKI, каком бы у него UI говном небыл, как это сказал Чистяков, я бы лучше настроил его.
Seva
ты настраивал PKI? я вот тоже настраивал и дружил с vault\docker
Dmitrii
Чем непонятно что. Что не проверено и используется для криптографии или рядом с ней. А как извесно это дурная практика.
Dmitrii
Нет, я не настраивал PKI. У меня даже ключа нет! Я об этом выше тоже написал :)
Daniel
Я просто за @onokonem вступился! )))
не надо. я справляюсь и сам.
Daniel
про PKI
Dmitrii
не надо. я справляюсь и сам.
Это была шутка, типа.
Seva
ок. Мой тезис: все эти PKI и PGP ключи на сайтах фактически работают *только* в маленьких камьюнити гиков. И это плохо, потому что даже опсы\прогеры не используют эти сервисы.
Seva
такая ситуация была с менеджерами паролей до lastpass\1password
Daniel
он, действительно, существет. и действительно, если разворачивать его у себя - это гемор.
Daniel
но
Seva
и много с чем. Поэтому я за новый сервис потому что он может помочь исправить эту ситуацию.
Daniel
зачем его у себя разворачивать
Dmitrii
и много с чем. Поэтому я за новый сервис потому что он может помочь исправить эту ситуацию.
Покажи мне хоть один стандарт которому этот сервис следует. Это пока одна из основных моих претензий.
Seva
потому что в несколько шагов может мало того что создать ключ, но и дать возможность другим людям использовать твой паблик ключ
Seva
стандарт хранения публичных ключей?
Daniel
Dmitrii
Чтобы он был PKI совместим.
Daniel
вы, коллеги, в курсе, что такое сертификат?
Daniel
не надо нигде хранить публичный ключ
Daniel
надо, чтобы он был в сертификате, и сертифика был подписад доверенной CA
Dmitrii
Seva
ой блядь
Daniel
ну
Seva
типа серьезно?
Dmitrii
Но в варианте который я предлагаю все так и есть. Ключ лежи на ебаном сайте, который под SSL. Class 2.
Dmitrii
В котором прошито мое имя.
Seva
ну у тебя это работает? У твоих девелоперов это работает? Если тебе с конца мира приходит запрос на смену пароля можешь его сменить так что б удалённый человек его расшифровал?
Daniel
это к кому вопрос?
Dmitrii
Мне наверное.
Seva
теоретически всё можно сделать
Seva
но фактически это не работает
Dmitrii
Всеволод, у нас не получается разговор, потому что ты ведешь его в лоскости массовых пользователей, а я нет.
Dmitrii
Давай знаменатель приведем сначала к единому значению, ок?)
Seva
ну я свой тезис неоднократно писал выше. Не знаю какими словами ещё написать :)
Seva
напишу ещё раз
Dmitrii
Общий тезис должен быть такой - массовому пользователю не нужны вот эти вот все ключи.
Dmitrii
Это примерно тоже самое, что пытаться всех научить высшей математике. Которой они пользоваться никогда не будут
Seva
у сервиса пока непонятное для меня секурити завязанное на блокчейнах биткоина. По факту они хранят только публичные ключи и сервис является хранилищем публичных ключей позволяя одной командой зашифровать сообщение для любого пользователя который есть в этом сервисе.
Seva
Общий тезис должен быть такой - массовому пользователю не нужны вот эти вот все ключи.
не согласен. Мало кто делал случайные пароли для каждого вебсайты то того как менеджеры паролей стали популярны. Сейчас это нормальная практика и потихоньку выходит в мир (настолько что мы не удивляемся когда кто-то использует lastpass или 1pass)
Dmitrii
То, что ты не согласен, совсем не значит, что тезис не верен :)
Seva
ну ты говоришь без аргументов, просто из воздуха, я аргументирую конкретными примерами.
Seva
я могу быть не правым, но вероятность ниже, чем то, что неправ ты, просто приводя голословные утверждения. Это не анекдот про блондинку и динозавра
Dmitrii
Хорошо, вот тебе аргумент. Если бы проблема действительно была, то сейчас быо бы уже 100500 сервисов по хранению публичных ключей. И половина бы имела капитализацию некоторых компаний из долины.
Dmitrii
Так и где они? Ау. Не вижу нихуя.
Seva
или нет
Dmitrii
А ну да. Проблемы то нет потому что.
Seva
есть куча проблем которые до сих пор решаются или ожидают решения