[15:51:14] <тг> <@Devel29A> Конечно. Каждый сказки про Бабу-Ягу знает
[15:58:13] <Minoru> смотрите, люди на Haskell пишут DSL, в котором каждому значению и выражению присвоен уровень «приватности», и система типов не даёт приватным данным утечь (даже опосредственно!) https://dodisturb.me/posts/2021-06-27-Typed-Programs-Dont-Leak-Data.html
[15:59:09] <Minoru> то есть можно писать софтварные «энклавы», и система типов докажет, что приватный материал из «энклава» не утекает
[16:00:40] <Minoru> а это, в свою очередь, важно потому, что я вчера прочитал у Шнайера про subliminal channel в алгоритмах подписей и теперь считаю, что любая реализация криптографии, которую нельзя подвергнуть аудиту и воспроизводимо сбилдить — доверия не заслуживает
[16:02:23] <Minoru> т.е. раньше мне казалось, что проблема неаудитируемых реализаций только в том, что неясно, есть там баги или нет. А тут вот выяснилось, что можно совершенно корректно реализовать все алгоритмы, но при этом добавить потайной канал и через него сифонить приватный материал. Ужас!
[16:03:20] <Minoru> (это якобы можно почти полностью решить введением более сложных протоколов, но кто станет этим заниматься? Лучше уж аудитировать то, что уже имеем)
[16:19:33] <тг> <@folexeyy> >> <@noktoborus> @sarakerrigan а ты знал что раньше детей запекали в печах?
это процесс рождения или умерщвления?
Might be indicative of some rare bug, or perhaps it's just cjr being cjr.
From the XMPP logs:
Later on it turned out that none of my messages were delivered to Telegram, although I did see messages from Telegram (they can also be seen in the log).
Might be indicative of some rare bug, or perhaps it's just cjr being cjr.