Post #3574420
2026-07-04 07:35 UTC
@karolis@gts.poci.us
Sealioning yra tada, kai kabinėjamasi prie smulkmenų. O klausimas apie tai, kas kontroliuoja serverį ir platinimo grandinę, yra esminis saugumo architektūros pamatas. Jei negali paaiškinti, kaip e2e apsaugo nuo sukompromituoto centralizuoto kliento atnaujinimo, tai taip ir sakyk – pasitikiu aklais pažadais, ir tiek.
O man tai priminė argumentus kai žmonės aiškina koks geras yra fb algoritmas, kaip pataiko į tai kas man patinka
@dcoderlt@ohai.social
Replies (1)
-
@karolis@gts.poci.us 2026-07-04 07:37
@kestutisk@river.group.lt @dcoderlt@ohai.social tai va būtent, kad vienas apie kriptografiją, o kitas apie supply chain kalba. Reikia nusistatyti savo threat model, o tada kalbėsim. Nesvarbu ką tu naudoji, jeigu kažkas gali prieiti prie tavęs arba įrenginio tiesiogiai - you're fucked. A.k.a. rubber hose cryptanalysis.