Vinnaren i pepparkakshustävlingen!
2014-03-24, 22:53
  #1
Medlem
orezs avatar
Upptäckte för någon dag sedan keybase.io och det är helt enkelt en upphottad centraliserad version av alla nyckelservrar där ute (t.ex: pgp.mit.edu) som finns idag. De har gjort att man verifierar sig via sociala nätverk och sedan kan ens vänner följa en, följer du någon så styrker du också att personen är han/hon utger sig att vara. Bestämmer sig någon av dina vänner att byta ut sin nyckel då får du info om det också. Eller har någon upptäckt att deras nyckel är på villovägar och osäker så kommer hon/han ta tillbaka sin nyckel och då får du meddelande om det.

Vill någon kryptera ett meddelande till dig så kan de också göra det, utan att vara medlem på webbsidan eller ens ha en egen nyckel, däremot måste personen själv komma på ett sätt att skicka det krypterade meddelandet till dig.

Misstänker att det är som vanligt, det är bara nördarna som samlar sig på sidan sen vanliga människor tycker det är för komplicerat med PGP, kryptering och allt vad säkerhet heter.

Någon som har testat sidan?
Citera
2014-03-25, 00:16
  #2
Medlem
.Chloes avatar
Ah, rätt smart faktiskt! Har inte hört talas om tjänsten men ser lovande ut, ska genast testa på.

Det är liknande projekt som kommer göra PGP allt vanligare tror jag. Verifikation blir allt viktigare på nätet och jag kan tänka mig att de större tjänstern så som Gmail och Facebook kanske implementerar något liknande då det blir mindre krångligt.

Får testa på och återkomma
__________________
Senast redigerad av .Chloe 2014-03-25 kl. 00:18.
Citera
2014-03-25, 00:46
  #3
Medlem
orezs avatar
Citat:
Ursprungligen postat av .Chloe
Ah, rätt smart faktiskt! Har inte hört talas om tjänsten men ser lovande ut, ska genast testa på.

Det är liknande projekt som kommer göra PGP allt vanligare tror jag. Verifikation blir allt viktigare på nätet och jag kan tänka mig att de större tjänstern så som Gmail och Facebook kanske implementerar något liknande då det blir mindre krångligt.

Får testa på och återkomma


Just signering och kunna hävda sin identitet måste nog Google och Facebook börja arbeta mer på, men är det verkligen något människor efterfrågar då de använder deras tjänster? tror inte det. Folk har väldigt stort förtroende till att de litar på att det är rätt person de skriver med.

Steget till att Facebook och Google krypterar så att de inte ser ditt datat är långt borta, deras affärsmodell bygger på att de kan analysera det du skriver och delar.

Jag har vetat om keybase i en vecka men avvaktade från att fråga om en inbjudan för jag trodde man var tvungen att ladda upp sin privata nyckel till dem (vilket jag inte ens har möjlighet till) men såg idag att det var bara ett val man kan göra, väldigt dumt i mitt tycke.

Eftersom de har tydligen ett API https://keybase.io/__/api-docs/1.0 så borde det inte vara långt borta att tjänster börjar implementera Keybase.

Intressant tjänst men jag är fortfarande lite skeptisk till centraliseringen men kan även se fördelarna för pgp.mit.edu keys.gnupg.net är gamla reliker som är långt ifrån användarvänliga och helt ointressanta, så det är bra att något görs åt det.
Citera
2014-03-25, 00:59
  #4
Medlem
Ser väldigt lovande ut. Våga kryptera mera!
Citera
2014-03-28, 09:28
  #5
Medlem
droles avatar
http://ejj.io/keybase-io-vulnerability/
Citera
2014-03-28, 13:14
  #6
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av drole
http://ejj.io/keybase-io-vulnerability/
Intressant "sårbarhet" (vänligen notera sarkasm). Jag skulle klassificera den som homograph spoofing attack.

Vad man än tycker så blev det patchat otroligt snabbt vilket är bra agerat av Keybase. "Sårbarheten" var heller inte global enligt bugglistan på Github så var inget allvarligt.
Citera
2014-03-28, 16:13
  #7
Medlem
droles avatar
Citat:
Ursprungligen postat av .Chloe
Intressant "sårbarhet" (vänligen notera sarkasm). Jag skulle klassificera den som homograph spoofing attack.

Vad man än tycker så blev det patchat otroligt snabbt vilket är bra agerat av Keybase. "Sårbarheten" var heller inte global enligt bugglistan på Github så var inget allvarligt.
Nä, vet att det kanske inte är värt att kallas en sårbarhet men lite intressant ändå.
Citera
2014-03-29, 01:48
  #8
Medlem
orezs avatar
Citat:
Ursprungligen postat av drole
http://ejj.io/keybase-io-vulnerability/

Läste också om den attacken :P väldigt intressant upptäckt. De var snabba på att fixa den också.
Citera
2014-07-12, 07:26
  #9
Medlem
Bumpar tråden. Är det någon som testat sidan och skulle kunna komma med en kort recension?
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback