侨民如何运作?

信息安全 协议 可用性
2021-09-04 13:08:38

我听到所有关于 Diaspora 去中心化的炒作,但我可以在他们的官方网站Wikipedia 文章上找到的唯一信息是几个人可以运行 Diaspora 服务器。这种去中心化的主要优势通常是服务可用性和隐私。

至于后一种资产,我担心的风险是恶意豆荚,由数据窃贼或私人敌人经营。我的数据是加密的,只有我朋友的 Pod 可以读取它,还是也向其他 Pod 透露?我的数据是否已签名,或者是否有恶意 pod 冒充我的风险?

在服务可用性方面:Diaspora 以何种方式确保服务可用性?如果网络的一部分——例如 diasp.org pod——离线会发生什么?

3个回答

这个页面应该把事情弄清楚:https ://github.com/diaspora/diaspora/wiki/Prettygooddiaspora

页面的简短摘要:

Diaspora 仍在进行中,他们不确定如何进行。

他们想要的是到处都有 PGP 加密的消息,但是遇到了实现问题,暂时把它放在一边。

他们现在使用的是受 SSL 保护的 Pod 间通信,这意味着该平台受到保护,不受外来者的影响,但如果 Pod 受到攻击,则不再提供保护。

也如现在其他地方所述,Diaspora 是仅推送的,不会发生相互身份验证。他们想做的是实现相互服务器到服务器的身份验证,以便他们也可以使用拉取方法。

我不认为答案涵盖了关于散居的最重要的事情。如果您在他们的网站上阅读,他们会要求您选择他们拥有良好数据政策的任何国家/地区的任何服务器,这已经是我加入其中一个不在美国托管的 Pod 的充分理由。现在这是最好的部分,如果您不信任任何 pod,您可以自己托管一个 pod。启动一个数字海洋/亚马逊容器,(更好的是,我认为他们有 docker 映像,所以这很容易,如果你自己不去 PR),现在你有你的数据,没有其他人了。如果你关心隐私,你不应该真的信任服务器,根本不信任,只有你拥有和有权访问的服务器,你可以信任,即使,我会设置很多措施来确保它不是渗透了。

现在我已经喜欢侨民了,因为它是去中心化的,所以没有人会为自己控制信息。如果我愿意,我可以自己设置一个 pod,这并不难。

Diaspora pod 需要在主机上安装 ImageMagick,以便处理用户上传的图像。这本身应该揭示散居地是多么不安全。是什么阻止我运行一个 pod 并访问来自我的服务器的所有图像?