Dhole Moments

RSS: https://soatok.blog/feed/
关于信息安全、密码学、软件和人性的博客。

工作尾部的长尾:直到ActivityPub具备E2EE

与我提出的 Fediverse 的关键透明度 提案(我早已在博客中多次提及)不同,W3C 目前正在开发的是 致力于为 ActivityPub 构建端到端加密 (E2EE)。 这两个项目大多独立开发,尽管两者之间仍存在相互连接的潜在可能性——通过 应该很简单 实现联动。 在准备收尾工作、将我这边的工作称为“功能完备”,并考虑为该规范及参考实现标记一个主要版本 1.0.0 时,我意识到,有必要先...
评论点赞收藏31 天前

Soatok 的非正式威胁建模指南

文章以通俗语言解释什么是威胁建模,列出核心问题与常见误区。作者结合 Fediverse 密钥透明项目案例,说明如何建立假设与资产关系。 同时批评 Matrix 协议威胁模型缺乏密码学考量且长期未更新。最后通过凭证填充和分布式端到端加密实例,展示威胁建模对架构设计的具体指导作用。
评论点赞收藏43 天前

Matrix 加密库 Vodozemac 的密码学漏洞与披露始末

作者披露了 Matrix 加密库 Vodozemac 中的多项严重漏洞,包括 Diffie-Hellman 密钥交换接受恒等元素导致共享密钥可预测。 此前作者发现 Olm 库侧信道漏洞后,Matrix 团队未修复且态度傲慢,导致作者放弃 90 天协调披露期直接公开。
评论点赞收藏179 天前

大型群组的端到端加密是可选的吗?

文章探讨了在寻找 Discord 替代方案时,端到端加密(E2EE)是否应作为大型群组的首要需求。 作者引用了知名技术博主 0xabad1dea 的观点,阐述了反对将 E2EE 视为绝对优先级的理由。 这反映了开源即时通讯社区中关于隐私与可用性平衡的深层分歧,适合对去中心化社交和加密协议感兴趣的技术读者深入讨论。
评论点赞收藏181 天前

Discord 替代方案:为何目前没有完美的隐私保护选择

针对Discord即将强制实施年龄验证引发的争议,作者从密码学专家角度分析了现有替代方案。他认为目前不存在能同时满足隐私、去中心化且功能对等的完美替代品。 Signal虽加密最强但属中心化架构,存在元数据泄露风险;其他如Matrix、XMPP等因安全缺陷被排除。作者呼吁社区先推动立法抗争,再基于MLS等新技术构建真正的去中心化替代平台。
评论点赞收藏185 天前

软件保障与那种温暖舒适的感觉

作者探讨如何验证自己开发的加密软件是否可靠,认为信任首先是一个社会问题。 文章以“兽迷设计互联网核心基础设施”为例,说明公众对开发者背景的偏见会影响信任建立。
评论点赞收藏212 天前

PGP 长密钥 ID 的实际碰撞攻击分析

针对 攻击引发的关于 PGP 长密钥 ID 碰撞风险的争论,作者通过实证分析证明密钥指纹不包含碰撞。文章回应了 Hacker News 上的观点,澄清了长密钥 ID 的安全性问题。 这涉及 OpenPGP 和 GnuPG 的核心安全机制。对于关注密码学和密钥管理的开发者来说,这是一篇具有实际参考价值的技术辨析文章。
评论点赞收藏220 天前

2026年邮件加密全景指南:从原理到实战

作者回顾2025年底邮件加密现状,指出邮件本质缺乏保密性。文章深入解析了应用密码学在邮件传输中的实际困境与最新进展。 针对主流加密标准的漏洞与替代方案进行了详细的技术评估。
评论点赞收藏223 天前

GNU 密码学糟糕设计的启发式法则

作者指出涉及密码学的 GNU 项目(如 GNS、GnuPG、GnuTLS)设计往往存在严重缺陷。文章以 GNS 为例,批评其使用非标准的 ECDSA 组合及不安全的加密模式。 作者列举了多个项目的历史漏洞和错误设计,认为这些项目偏离了成熟标准。最后建议开发者使用 age、minisign、libsodium 等现代替代方案。
评论点赞收藏231 天前

革命不会登上 Hacker News 首页

作者认为,重要的技术基础设施工作正发生在 Fediverse、独立网站等非中心化社区,而非 Hacker News 等主流聚合平台。 这种分散化是有意为之,旨在避免中心化的审查和控制,构建更 resilient 的技术生态。
评论点赞收藏241 天前

联邦宇宙的密钥透明度方案

作者发布了联邦宇宙端到端加密所需的密钥透明度服务参考实现。该方案旨在解决 Mastodon 等平台的私信隐私问题,防止实例管理员窃听。 目前软件处于早期版本,尚不稳定。作者详细解释了密钥透明度的原理,并规划了后续推广及与其他协议集成的路线图。
评论点赞收藏243 天前

你受操控了吗?尾巴摇狗效应

文章探讨了用户在社交媒体上看似拥有控制权,实则被算法和平台机制深刻影响的现状。 作者指出,尽管用户可以自定义头像、简介和关注列表,但这些选择往往是在平台预设的框架内进行的。 这种“尾巴摇狗”的现象揭示了用户行为如何被系统设计所引导和塑造,引发了对个人自由意志与技术控制之间关系的思考。
评论点赞收藏333 天前

利用 FROST 阈值签名增强分布式开源团队的地缘韧性

作者针对分布式开源团队面临的政府强制取证风险,提出使用 FROST 阈值签名技术替代传统单点密钥签名。 作者发布了名为 FREEON 的 Go 语言工具包,实现 Ed25519 兼容的阈值签名,旨在提升软件供应链安全与地缘韧性。
评论点赞收藏371 天前

利用FREEON提升分布式开源团队的地理韧性

文章探讨了分布式开源团队如何通过FREEON框架提升地理韧性,以应对不同司法管辖区的法律风险。作者认为,虽然加密数据的存储地影响较小,但开发团队的所在地仍可能受到当地政府干预。 通过分散团队结构和采用特定协议,可以降低单一司法管辖区带来的潜在威胁,确保项目的持续性和安全性。
评论点赞收藏371 天前

司法管辖区对加密通讯应用的安全性几乎无关紧要

作者认为加密通讯应用的安全性主要取决于密码学实现,而非服务器所在司法管辖区。只要加密构建得当,管辖权对安全性的影响微乎其微。 这旨在反驳关于“避风港”服务器的常见误解,强调工程实现比法律位置更重要。
评论点赞收藏402 天前

对比清单是快乐的窃贼:为何安全评估不应依赖简单表格

作者强烈批评安全隐私对比表(Checklists),认为其本质是误导和欺骗用户的营销工具。文章以加密通讯协议为例,指出简单的颜色打分无法反映复杂的安全差异。 作者主张专家应基于具体的威胁模型和使用场景进行深度分析,而非依赖简化的列表。他对比了 Signal 和 MLS 协议的优劣,强调没有放之四海而皆准的客观排名,用户应警惕此类“事实性”操纵。
评论点赞收藏404 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。