2017-10-24.log

CcxWrkklip: Mít oddělenou autorizaci a referenci v decentralizovaném systému nefunguje. Žádný ACL není by design schopný to podchytit, leda že budeš postupně všechny zahrnutý systémy přidávat do důvěřovaný báze a to je cesta do pekel. Je to potřeba celý uchopit jinak.00:14
CcxWrkJá jdu spát, zatím dobrou. :-)00:19
niekt0bru00:22
klipCcxWrk: decentralizovaný z jakého pohledu? Mě jde o decentralizaci dat ve smyslu, že tvoje data jsou u tebe na uložišti a ty máš pod kontrolou server, který ty data poskytuje ven.00:29
klipz urciteho pohledu to je centralizovane reseni, kde tim centrem je prave vlastnik toho uloziste00:30
klipjina decentralizace nemá smysl... leda pak kvůli redundanci/resistenci, což si každej může řešit individuálně, třeba mirrorováním dat do ipfs00:32
klipa menší decentralizace taky imho nemá smysl00:32
kliptudíž data týkající se mě, chci mít u sebe. Jenom to, co zajímá organizaci (moje skills, můj otevřenej kalendář, moje kontakty), si bude mirrorovat ode k sobě (kdybych měl třeba výpadek). Data týkající se organizace (např. seznam členů, oficiální diskuze, hlasování...) by byly na serveru strany s tím, že si to může zase každej mirrorovat/archivovat k sobě (pro případ výpadku, manipulace s daty...)00:37
klipstrany/organizace00:38
klipshit. 1 hodina, takdy jdu :) dobrou01:01
klipkua, sem nesel jeste... tohle je rozhodne strasidelny https://www.facebook.com/struharik/posts/1021278165144876001:43
klipuz jdu01:44
*** Joins: malajanka (~malajanka@ip-89-177-107-249.net.upcbroadband.cz)07:35
malajanka:)07:35
klipOkamura teď imho jede tvrdou linii, kterou nebude mít šanci prosadit, tak pak bude bulet, jak sou všichni proti němu spolčený, ale sám bude happy, protože nic neprosadí, lol07:51
malajankahttps://forum.pirati.cz/piratske-kauzy-f353/piratsky-program-budeme-prosazovat-se-vsemi-t37936.html07:53
blondina"Pirátský program budeme prosazovat se všemi" : Pirátské kauzy07:53
malajankaja uvazuju, jestli sem patri i ta okamurova kniha, kde vola po racionalnim pristupu k PL07:54
malajankaa Babisovy vyroky v hospodarkach, ze trh s konopim muze prinest velke $$07:54
malajanka:D07:54
malajankajakoze ja bych je s tim klidne konfrontovala.. ale vojta tam pise "deklarovane programy" "povolebni strategie" apod.07:54
malajankaale prijde mi, ze zrovna v techle stranach jednoho muze jsou i jejich vyjadreni jakymsi.. udelenim smeru :D07:55
klipimho jo :)07:56
klipimho by se ke kazde otazce dal najit jednotlivy kandidati dle kalkulacky07:58
klipnejenom leadři07:58
malajankaje to jako hledání slabého místa ve skále! :D08:00
malajankahttps://forum.pirati.cz/zemedelstvi-f556/podpora-nebo-omezeni-zivocisne-vyroby-t37680-130.html#p52334708:00
blondinaPodpora nebo omezení živočišné výroby? : Zemědělství - Strana 1408:00
malajanka.... ten typek uz ma 235 prispevku08:01
malajankaa stale si nevsiml tlacitka "NAHLED"08:01
malajanka?08:01
malajankasi to vlakno dycky otevru, kdyz uz tam jakoze prispel08:01
malajankaabych zjistila, ze si tam akorat prcnul tu citaci a furt pise08:01
malajankapak mi to samozrejme zapadne nekam mezi prectene08:01
malajankaa uz si ho neprectu08:01
malajanka:D08:01
klipta kalkulačka je fakt dobrá věc :) máš vlastně seznam předvolebních slibů a můžeš jim to pak individuálně omlátit o hlavu08:06
klipjj, taky sem koukal, že test :)08:07
malajankaalso, zrzka se hlasi zpet08:10
malajankaa jak jakub hned vyrazil utocne proti mikolasovi? :D08:11
malajankano, kdyby broskev nebyla dalsi nahradnik, tak reknu, ze tady neco smrdi08:11
malajankaehm ehm08:11
malajanka:D08:11
kliplol08:40
kliprofl08:40
klipzrzka? to je davovy silenstvi tohleto08:42
klipvlna, po ktery se vsechno veze08:43
kliptvl, mam posledni dobou takovy tripovy vhledy, musim si brzo zase zalozit08:43
malajanka:)) taky doufam, ze mi to vyjde jeste nejak pred vanocema. ale uvidi se08:55
malajankakdyz ne, tak taky nevadi08:55
klipto je moc za dlouho. chci idealne jeste tento tyden :)09:06
*** Quits: malajanka (~malajanka@ip-89-177-107-249.net.upcbroadband.cz) (Ping timeout: 248 seconds)09:17
kliphttps://www.coindesk.com/web-creator-tim-berners-lee-blockchain-builders-beware-misuse/09:35
blondinaWeb Creator Tim Berners-Lee: Blockchain Builders Should Beware Misuse - CoinDesk09:35
klipmalajanka: tady mas z kalkulacky legalizaci pro vlastni potrebu: https://scontent-vie1-1.xx.fbcdn.net/v/t1.0-9/22552605_1628583903830394_5754130713167670843_n.jpg?oh=43ad834034cd882651beab972ce7d12e&oe=5A7D5C2409:41
kliptakže jenom SPD :DDD09:42
klipu ODS je ale tuším sestra Dušana Dvořáka. není?09:42
mmn_Dáme na letošní PaRo mega?09:53
mmn_https://pad.pirati.cz/p/paro201709:53
mmn_Jsem včera nějak vytuhnul. Mozek zřejmě provedl exekuci na spánkový dluh.10:00
mmn_Lobbujte RV https://redmine.pirati.cz/issues/811910:47
blondinaPodání #8119: Vyhlašení kola PaRo + rozpočtový dodatek - Republikový výbor - Úkolovník - Pirátský redmine10:47
*** Joins: malajankaa (93213809@gateway/web/cgi-irc/kiwiirc.com/ip.147.33.56.9)10:49
mmn_https://redmine.pirati.cz/issues/812110:54
blondinaÚkol #8121: Růst strany po volbách a odstranění úzkých hrdel - republikové předsednictvo - Úkolovník - Pirátský redmine10:54
mmn_https://redmine.pirati.cz/attachments/download/1007/Fungov%C3%A1n%C3%AD%20strany.pdf10:54
malajankaashit10:55
malajankaaamilus kotisova jede10:55
malajankaa:D10:55
malajankaahttps://forum.pirati.cz/vnitrostranicka-diskuse-f75/necinnost-rozhodci-komise-t37937.html#p52342310:55
blondinaNečinnost rozhodčí komise : Vnitrostranická diskuse10:55
malajankaaje to psycho.. achjo :)11:19
*** Quits: Mikaela (mikaela@unaffiliated/mikaela) (Read error: Connection reset by peer)11:21
malajankaahttps://forum.pirati.cz/zajemci-o-clenstvi-praha-10-f728/ivan-mikolas-t37874-30.html#p52345312:21
blondinaIvan Mikoláš : Zájemci o členství Praha 10 - Strana 412:21
malajankaajak se krásně vzteká :D12:21
klip:)12:48
malajankaatyvole kotisova ve mne vyvolava fakt silenou reakci12:49
malajankaato je zvlastni, jak to nejaci lidi dovedou, at napisou prakticky cokoliv12:49
malajankaadost podobne to mam s Lipavskym12:49
klipčtu teď tu transormaci... rychlá reakce... manažer transformace.... ty vole, z toho mi je špatně :)12:51
malajankaato naprosto chapu12:52
malajankaavzali to pevne do svych rukou12:52
malajankaacentralizovanych12:52
malajankaa:D12:52
klipno, me uz zacina brat cas sledovani toho, co se vsechno deje a nefocusuju to, co chci delat12:55
malajankaataky jsem si rikala13:01
malajankaaze to ted jede masakroznim tempem13:01
malajankaai mikulas mi rikal, ze to vlastne nestiha sledovat13:01
malajankaakdyz jsem si mu stezovala, ze ty jejich usneseni jsou direktivni a centralizacni13:01
malajankaaa ze pokud mely existovat, tak jako docasna ustanoveni, nez CF rozhodne jinak13:01
malajankaahttps://forum.pirati.cz/post523516.html#p52351613:55
blondinaTransformace v podání Michálka - diskuze : Vnitrostranická diskuse13:55
*** Joins: scippio (59672c3f@gateway/web/freenode/ip.89.103.44.63)14:24
klipSlovensko hlásí zvýšenej zájem o členství :)14:28
niekt0mno14:29
niekt0zo situacie na slovensku mam dlhodobo smutok14:29
scippioklip: to kazde volby..14:30
malajankaascippio: uz jsi videl strategii rozbíjení úzkých hrdel?14:32
malajankaahttps://redmine.pirati.cz/attachments/download/1007/Fungov%C3%A1n%C3%AD%20strany.pdf mnamka14:32
scippiovidel.14:54
scippionijak me to neprekvapuje, vsechno je jasne uz od dob meho odchodu...14:55
klip:)15:01
malajankaamyslim, že jen přidáváš moc důrazu na svůj odchod.. tenhle trend byl už i předtím :D15:05
scippioano... proto jsem odesel, jen jsem to zminil, jako ze jsem jeste mel nejakou snahu to zmenit...15:05
scippioted uz je mi to v podstate jedno.15:06
scippioja uz po te ceste nejdu..15:06
malajankaachapu. to bylo jen.. postouchnuti :)15:10
malajankaauvažuju, jestli rovnou založit členský podnět na mimořádný přezkum15:18
scippionj... omlouvam se, ze sem odesel.. snad nevypadam jako srab, ale pro me to tam uplne ztratilo smysl.15:22
malajankaascippio: ja se ti vubec nedivim.. taky bych tam uz nebyla, kdybych nebyla tak fixovana na program15:23
malajankaanepodarilo se mi zatim nikde najit pruchozi alternativu pro me15:23
scippioje mi jasne...15:24
malajankaated se snazim akorat brzdit, kde se da.. ale to stejne nestaci15:25
malajankaavic nadeji vkladam do institutu15:25
*** Quits: malajankaa (93213809@gateway/web/cgi-irc/kiwiirc.com/ip.147.33.56.9) (Quit: http://www.kiwiirc.com/ - A hand crafted IRC client)16:03
scippioja spis uvazuju zda musi mit institut v nazvu slovo piratsky...16:30
scippioprece jen... nebude ho to nejak spinit?16:30
scippio.. nejak negativne...16:30
niekt0potom co sa to strane podarilo pretlacit ako nazov legitmnej politickej strany?16:34
scippioprotlacit s tim jak nepiratsky funguje...16:40
niekt0takze by si to chcel nazvat institut "rozhodne nie piratsky", ale zaroven vysvetlovat piratsky svetonazor na svet?16:44
niekt0alebo sa citis byt... niecim inym?16:45
scippiojeste nevim jake maji byt presne cile, ale myslel jsem, ze nebudou jen piratske..16:47
*** Joins: mmn__ (~mmn@212.213.198.112)16:48
*** mmn__ is now known as mmn_na_letisti16:48
mmn_na_letistiZnáte někdo Martina Poláka, který teď na foru tlačí roundup?17:13
niekt0nebude nejak v rodine s chaosom?17:14
niekt0(podla mena)17:14
mmn_na_letistiTo nevím, Polák je vcelku časté jméno.17:14
klipscippio: Navrhoval sem Institut pirátství. To se ti taky nelíbí? :)17:19
scippione :)17:20
scippioto jsem ale narocny co? ... jako me to je jedno.. jen je tezky to nejak pojmout aby to nekdo nespojoval se stranou...17:21
niekt0echtiratsky institut17:21
niekt0teda echtpiratsky echinstitut17:22
niekt0asi si kupim novu klavesnicu17:22
klipjaktoze existuje člen, který se nepředstavil na foru? to jde?17:26
klipnebo se představil jako Návštěvník?17:26
kliphttps://forum.pirati.cz/jiri-koudelka-u11115/posts/17:26
blondinaJiri.Koudelka - Příspěvky17:26
scippiomozna je to mnou... ze me to v tom institutu trochu odrazuje.. ale je to jen nazev...17:26
mmn_na_letistinemá to něco společného s tou novou „dohodnutou metodikou“?17:27
mmn_na_letistiJá mám pocit, že hromada členů není představená na foru.17:28
klipmě to teda taky odrazuje, ale nedokážu si představit, dělat věci s lidma od pirátů na tom samém a říkat tomu nějak jinak než pirátství :)17:28
scippiokolik tech lidi od piratu tam bude?17:29
scippiono to je jedno ...17:29
scippioted musim jit...17:29
scippiotohle ted asi nema cenu resit.. jsou dulezitejsi veci..17:30
*** Quits: scippio (59672c3f@gateway/web/freenode/ip.89.103.44.63) (Quit: Page closed)17:30
*** Joins: malajanka (~malajanka@ip-89-177-107-249.net.upcbroadband.cz)17:33
*** Quits: mmn_na_letisti (~mmn@212.213.198.112) (Ping timeout: 264 seconds)17:35
klippro mě je název vcelku nepodstatná věc17:35
*** Joins: mmn__ (~mmn@164.5.176.2)17:55
malajankachmm.. s tim nazvem me to mrzi. chapu, ze vas to muze trochu odrazovat17:59
malajankaale chceme vychazet z pirate wheelu17:59
malajankaa nevim, jak bychom se mohli jinak.. uchopit nazvem17:59
malajankalip17:59
malajankaale ja na to obecne seru.. neberu ani "komunista" jako urážku.. protože si rozhodně ten autoritářský totalitní socialismus, co tady byl, nespojuju s komunismem jako takovým18:01
malajanka(teď jako.. se fakt nesnažim porovnávat excesy sovětského svazu a pirátské strany.. ale.. chápete mě. snad :D )18:01
*** Quits: mmn__ (~mmn@164.5.176.2) (Ping timeout: 264 seconds)18:02
klipjj, já to chápu... beru to jako příležitost to jméno "očistit" :D18:04
klipproto mi to nepřijde důležité18:04
klipdůležitá je ta aktivita18:04
klipCcxWrk: tady je zajímavá alternativa k WAC http://ns.bergnet.org/tac/0.1/triple-access-control.html18:04
malajankaklip: +118:20
malajankaakorat k tem stanovam se dostanu asi az na zacatku listopadu :X18:20
malajankamam toho ted mrte bohuzel18:21
klips formalitama není potřeba vůbec spěchat imho18:22
kliphttps://medium.com/@NataliMorad/how-to-be-an-adult-kegans-theory-of-adult-development-d63f4311b55318:22
blondinaHow To Be An Adult— Kegan’s Theory of Adult Development18:22
klipCcxWrk: "The ACL model is unable to make correct access decisions for interactions involving more than two principals, since required information is not retained across message sends."18:34
klipnemůžu se chytit... nějakej příklad takový interakce?18:35
malajankahttps://forum.pirati.cz/vnitrostranicka-diskuse-f75/transformace-v-podani-michalka-diskuze-t37946.html#p523608 :DDD19:10
klipbtw mozna bych veci tykajici se strany nedaval do taigy institutu. nijak mi to nevadi, ale prijde mi lepsi to nemixovat :)19:14
malajankaok. mela jsem u toho rozporuplne pocity :D ale chtela jsem nekam dat pevnejc ten link na pad. myslela jsem, ze to budem tvorit vic kooperativne19:21
klipkde vzalo RP 690 000 Kc? Nemusí to být někde v rozpočtu?19:28
malajankanetušim. příjde mi, že teď už je jim nějaké rozpočtování u prdele.. myslí si, že zachraňujou stranu19:54
malajankastejně jako si to kdysi myslel ivan, když proplatil strnadovi neodsouhlasené peníze19:54
malajankabtw19:55
malajankaOlga Richterova Janko, kdyžtak něco konkrétního hoď do nějakého padu, já výkop chystám na to pondeli19:55
malajankařekla jsem, že bychom mohli do neděle dát nějaké konkrétní připomínky dohromady19:55
CcxWrkklip: Takhle, včera jsme se bavili každý trochu o něčem jiném. Já jsem to bral tak jak jsem to pochopil z té Solid dokumentace že identity, služby a uživatelé jsou tak porůznu přes celý internet. To co jsi popsal bych nazval centralizovaným self-hosted systémem. Tzn.: Všichni uživatelé plně důvěřují adminovi. Admin plně důvěřuje veškerému softwaru a hardwaru co poskytuje služby.20:00
CcxWrkSoftware bezpečně autentikuje uživatele. Každý uživatel plně důvěřuje veškerému softwaru a hardwaru co používá k přístupu ke službě. V takovém případě ACL funguje ale máš hodně křehký systém protože s/důvěřuje/je zranitelný chybou/.20:00
CcxWrkTo co ti to ACL neumožní je dát někam částečnou důvěru (privilege attenuation). Třeba když mám mobil tak jsem na něm buď přihlášený nebo ne, ale nemůžu říct že má přístup jen k tomu a tomu bez toho aby se vytvořila nová role v systému. Nebo když mám aplikaci co čte rss feed tak nemůžu říct že nesmí měnit interní wiki, atp.20:08
CcxWrkPocit že můžu důvěřovat FOSS protože v něm každý hned každou kritickou bezpečnostní chybu přece objeví mě přešel už před dost lety a navíc zařízení typu telefon jdou velmi snadno ukrást/ztratit. :-)20:13
CcxWrkTakže když začneš tyhle věci modelovat jako částečně důvěřované a nebo nedejbože jako něco co běží někde pod kontrolou někoho jiného (federovaná/distribuovaná/decentralizovaná architektura) tak se ti tohle začne pomalu rozpadat. To co se děje asi nejčastěji je tzv. "confused deputy problem", tj. když někdo/něco vykonává nějakou akci na něčí žádost a obě entity mají20:23
CcxWrkrozdílné oprávnění tak velmi snadno dojde k jejich záměně.20:23
CcxWrkNa unixu jsou to typicky všechny problémy kolem setuid, na webu CSRF, najdeš hromadu dalších příkladů. V klasickém ACL systému pak ten kdo vykonává tu akci musí vždy velmi manuálně implementovat nějaký filtr "bezpečných akcí" což je další vložený meta-acl. A zadávající musí akceptovat že předává plná oprávnění.20:28
CcxWrkDalší běžný problém je že ACL ti dává false sense of security, že když někdo nemá explicitně přidělené oprávnění tak že se k tomu nemůže dostat jinak. Ve skutečnosti je to tak že aby byl přístup plně odepřen tak nesmí být udělen a zároveň musí být zamezena komunikace s každou třetí stranou které byl udělen. (communicating conspirators)20:34
CcxWrkTo typicky v ACL systému nedáš, protože máš nějakou úroveň přidělených oprávnění které typicky zahrnují globální komunikaci. O proti tomu systémy postavené na POLA (principle of least authority) pouští každý jednotlivý program / část kompletně izolovanou a jsou jí dány jen ty oprávnění které musí dostat k vykonání toho daného úkolu. V ACL to musíš nastavit tak že20:39
CcxWrkvšechny mají tu úroveň oprávnění která je potřeba ke každé možné operaci kterou je možné provést.20:39
CcxWrkNo a třetí věc na které typicky takový distribuovaný ACL umírá je TOCTOU.20:40
CcxWrkklip: Jestli chceš nějaké konkrétnější příklady, můžu rozepsat. :-)20:41
klipCcxWrk: ou, dík za info. takhle mi to stačí, abych si udělal představu :) musím to zintegrovat :)21:01
CcxWrkJako technický intro doporučuju asi "Capabality Myths Demolished"21:02
CcxWrkA taky je správně tvoje intuice že software který dělá bezpečnostní rozhodnutí o tobě musí běžet na systému kterému můžeš ty důvěřovat. Jenže v okamžiku kdy je těch kterých se týká víc tak potřebuješ aby autorizovali všichni, zatímco systémy používající ACL v takovém případě typicky jen pošlou tabulku co kdo smí a doufá že to bude odautorizováno na jednom z míst21:19
CcxWrkkudy to jde.21:19
*** Quits: malajanka (~malajanka@ip-89-177-107-249.net.upcbroadband.cz) (Ping timeout: 248 seconds)22:54
*** Joins: next_ghost (~kvirc@189.53.broadband5.iol.cz)23:55
next_ghostpřiznejte se, kdo vypnul forum tentokrát?23:59

Generated by irclog2html.py 2.14.0 by Marius Gedminas - find it at mg.pov.lt!