<?xml version="1.0" encoding="UTF-8"?>
	<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:georss="http://www.georss.org/georss">
	<channel>
	<title>fox :: echo/o1P0LwrF2AzgBbYzAiN9</title>
	<link>https://idec.foxears.su/echo/o1P0LwrF2AzgBbYzAiN9</link>
	<description>
	fox :: echo/o1P0LwrF2AzgBbYzAiN9
	</description>
	<language>ru</language>
<item><title>Re: Что такое iii</title><guid>A4TiG4xiGzLtNlMMkHPr</guid><pubDate>2024-10-28 21:25:10</pubDate><author>shaos</author><link>https://idec.foxears.su/A4TiG4xiGzLtNlMMkHPr#A4TiG4xiGzLtNlMMkHPr</link>
		<description>
		Зачем отдельные гейты если можно всё в одном узле сделать?

По несекьюрным каналам сообщения можно слать без пароля, но с HMAC подписью - ключ (shared secret) при этом хранится и у клиента, и на сервере - на сервер его надо передать один раз секьюрно (да хоть по емейлу сисопу) и ...
		</description>
		<content:encoded>
<![CDATA[
shaos -> revoltech<br><br>
Зачем отдельные гейты если можно всё в одном узле сделать?<br>
<br>
По несекьюрным каналам сообщения можно слать без пароля, но с HMAC подписью - ключ (shared secret) при этом хранится и у клиента, и на сервере - на сервер его надо передать один раз секьюрно (да хоть по емейлу сисопу) и меняется только если клиент или сервер стали compromised - я скоро опишу как я это вижу в idec.talks<br>

]]>
</content:encoded></item>
<item><title>Re: Что такое iii</title><guid>a8njgetg7Rtq1WdXgMAa</guid><pubDate>2024-10-28 19:52:04</pubDate><author>revoltech</author><link>https://idec.foxears.su/a8njgetg7Rtq1WdXgMAa#a8njgetg7Rtq1WdXgMAa</link>
		<description>
		shaos&gt; Ретроклиенты без винтов

...пусть общаются с сетью через гофер-гейты с винтами, а то сама распределённая суть ii/IDEC теряется.

shaos&gt; секьюрить надо настоклько насколько можно дотянуться - если дальний старый узел будет замечен в подтасовках (подписывании сообщений с фей...
		</description>
		<content:encoded>
<![CDATA[
revoltech -> shaos<br><br>
<span class="quote">shaos&gt; Ретроклиенты без винтов</span><br>
<br>
...пусть общаются с сетью через гофер-гейты с винтами, а то сама распределённая суть ii/IDEC теряется.<br>
<br>
<span class="quote">shaos&gt; секьюрить надо настоклько насколько можно дотянуться - если дальний старый узел будет замечен в подтасовках (подписывании сообщений с фейковыми хедерами например), то работаем с сисадмином либо отгораживаемся от такого узла</span><br>
<br>
Для /u/push — не вопрос, хотя тоже нюансы есть. Для честных пользователей тора требовать HTTPS — зло. Так и так на уровне TCP от и до шифровано. Особенно если сама станция находится там же. Как ты сертификат для .onion сгенеришь и, главное, зачем?<br>
<br>
<span class="quote">shaos&gt; ну а как иначе?</span><br>
<br>
Решать проблемы по мере их поступления. Народ в смолнеты как раз от этого всего кармодрочерства и бежит.<br>

]]>
</content:encoded></item>
<item><title>Re: Что такое iii</title><guid>hOQfNWBQAlUJVP1aH1bn</guid><pubDate>2024-10-27 23:48:24</pubDate><author>shaos</author><link>https://idec.foxears.su/hOQfNWBQAlUJVP1aH1bn#hOQfNWBQAlUJVP1aH1bn</link>
		<description>
		&gt; Что мешает искать уже оффлайн среди выкачанного?

Ретроклиенты без винтов

В сети ii/IDEC кстати был поиск - через elasticsearch на dynamic.lessmore.pw но исчез вместе с нодой и её автором - ладно хоть следы какие-то остались в гитхабе:
https://github.com/idec-net/dynamic.lessm...
		</description>
		<content:encoded>
<![CDATA[
shaos -> revoltech<br><br>
<span class="quote">&gt; Что мешает искать уже оффлайн среди выкачанного?</span><br>
<br>
Ретроклиенты без винтов<br>
<br>
В сети ii/IDEC кстати был поиск - через elasticsearch на dynamic.lessmore.pw но исчез вместе с нодой и её автором - ладно хоть следы какие-то остались в гитхабе:<br>
<a href="https://github.com/idec-net/dynamic.lessmore.pw" class="url">https://github.com/idec-net/dynamic.lessmore.pw</a><br>
<a href="https://github.com/idec-net/lessmore-node" class="url">https://github.com/idec-net/lessmore-node</a><br>
<br>
<span class="quote">&gt;&gt; никаких отправок паролей вовсе через несекьюрное соединение</span><br>
<span class="quote">&gt; А откуда ты знаешь, секьюрное у меня соединение или нет? Я могу и http через torsocks заворачивать, вай бы и нот?</span><br>
<br>
секьюрить надо настоклько насколько можно дотянуться - если дальний старый узел будет замечен в подтасовках (подписывании сообщений с фейковыми хедерами например), то работаем с сисадмином либо отгораживаемся от такого узла<br>
<br>
<span class="quote">&gt; &gt; гибкая система наказания поинтов и узлов (модерирование, игнор, временный бан и т.д.); </span><br>
<span class="quote">&gt; Ну это уже форумное вахтёрство. Всегда найдётся узел, где такого не будет.</span><br>
<br>
ну а как иначе? я админю phpBB форум 20 с лишним лет - я знаю что если вновь прибывшим доверять прям сразу, то очень быстро форум превращается в пристанище "проституток из новосибирска" и "новая крипта которая даёт стабильный заработок" (причём на всех возможных языках планеты), да и старожилов иногда заносит когда они с пьяных глаз начинают материть всех подряд...<br>

]]>
</content:encoded></item>
<item><title>Re: Что такое iii</title><guid>o1P0LwrF2AzgBbYzAiN9</guid><pubDate>2024-10-27 09:15:56</pubDate><author>revoltech</author><link>https://idec.foxears.su/o1P0LwrF2AzgBbYzAiN9#o1P0LwrF2AzgBbYzAiN9</link>
		<description>
		shaos&gt; да - и поиск :)

И животноводство!

Что мешает искать уже оффлайн среди выкачанного?

На самом деле, получается, в tiifetch и tiix я уже реализую некоторые элементы iii:

* проверка целостности (content_id хранится в той же строке базы, что и msgid, осталось только предупр...
		</description>
		<content:encoded>
<![CDATA[
revoltech -> shaos<br><br>
<span class="quote">shaos&gt; да - и поиск :)</span><br>
<br>
И животноводство!<br>
<br>
Что мешает искать уже оффлайн среди выкачанного?<br>
<br>
На самом деле, получается, в tiifetch и tiix я уже реализую некоторые элементы iii:<br>
<br>
* проверка целостности (content_id хранится в той же строке базы, что и msgid, осталось только предупреждение рядом с сообщением вывести, если они не совпадают);<br>
* для постинга — только POST;<br>
* никаких файлэх;<br>
* фильтрация входящих сообщений по типа-regexp (хотя больше SQL-type wildcard). Так же и поиск реализован.<br>
<br>
<span class="quote">&gt; никаких отправок паролей вовсе через несекьюрное соединение</span><br>
<br>
А откуда ты знаешь, секьюрное у меня соединение или нет? Я могу и http через torsocks заворачивать, вай бы и нот?<br>
<br>
<span class="quote">&gt; гибкая система наказания поинтов и узлов (модерирование, игнор, временный бан и т.д.); </span><br>
<br>
Ну это уже форумное вахтёрство. Всегда найдётся узел, где такого не будет.<br>

]]>
</content:encoded></item>
<item><title>Re: Что такое iii</title><guid>zXOReeIxT3oXjlOmQfIr</guid><pubDate>2024-10-16 10:56:19</pubDate><author>shaos</author><link>https://idec.foxears.su/zXOReeIxT3oXjlOmQfIr#zXOReeIxT3oXjlOmQfIr</link>
		<description>
		да - и поиск :)...
		</description>
		<content:encoded>
<![CDATA[
shaos -> shaos<br><br>
да - и поиск :)<br>

]]>
</content:encoded></item>
<item><title>Re: Что такое iii</title><guid>sEkQBzizfIuvckAW0eHX</guid><pubDate>2024-10-16 10:34:55</pubDate><author>shaos</author><link>https://idec.foxears.su/sEkQBzizfIuvckAW0eHX#sEkQBzizfIuvckAW0eHX</link>
		<description>
		Придумал слоган по английски, описывающий то, что я хочу сделать :)

iii is a strengthened ii with some elements of IDEC (ii-like Data Exchange Convention)

Stengthened значит "усиленный":
- никаких файлэх;
- никаких отправок паролей через GET по секьюрному соединению (POST всё е...
		</description>
		<content:encoded>
<![CDATA[
shaos -> shaos<br><br>
Придумал слоган по английски, описывающий то, что я хочу сделать :)<br>
<br>
iii is a strengthened ii with some elements of IDEC (ii-like Data Exchange Convention)<br>
<br>
Stengthened значит "усиленный":<br>
- никаких файлэх;<br>
- никаких отправок паролей через GET по секьюрному соединению (POST всё ещё ок);<br>
- никаких отправок паролей вовсе через несекьюрное соединение (используем HMAC-RIPEMD-160-96 вместо);<br>
- пересчёт хеша для проверки целостности сообщения;<br>
- чётко прописанный протокол действий на случай если какой-то узел становится скомпрометированным;<br>
- чётко прописанный протокол действий на случай если какой-то поинт становится скомпрометированным;<br>
- гибкая система наказания поинтов и узлов (модерирование, игнор, временный бан и т.д.);<br>
- возможна фильтрация входящих сообщений и т.д.<br>

]]>
</content:encoded></item>
<item><title>Что такое iii</title><guid>gZVIzUTJVypFyzl1YO3h</guid><pubDate>2024-09-25 10:34:30</pubDate><author>shaos</author><link>https://idec.foxears.su/gZVIzUTJVypFyzl1YO3h#gZVIzUTJVypFyzl1YO3h</link>
		<description>
		iii это типа кодовое наименование моего виденья развития сети озвученного в декабре 2021 года:

ii://xDT61Ukip7E064VjCjt4

iii читается как "айяйяй" :) 

Буквосочетанием iii-nizya планируется назвать нового графического клиента ;)

А iii-php это название нового сервера, вырастающ...
		</description>
		<content:encoded>
<![CDATA[
shaos -> All<br><br>
iii это типа кодовое наименование моего виденья развития сети озвученного в декабре 2021 года:<br>
<br>
<a href="/xDT61Ukip7E064VjCjt4#xDT61Ukip7E064VjCjt4" class="url">ii://xDT61Ukip7E064VjCjt4</a><br>
<br>
iii читается как "айяйяй" :) <br>
<br>
Буквосочетанием iii-nizya планируется назвать нового графического клиента ;)<br>
<br>
А iii-php это название нового сервера, вырастающего из старого-доброго ii-php:<br>
<br>
<a href="https://gitlab.com/shaos/iii-php" class="url">https://gitlab.com/shaos/iii-php</a><br>

]]>
</content:encoded></item>
</channel></rss>
