导航菜单
首页 >  沐鸣开户测速 >  » 正文

Keybase在加密消息平台上阻止垃圾邮件发送者的攻击

沐鸣开户测速

Keybase最初是作为联合创始人和开发人员Max Krohn的“爱好项目”启动的,这是一种通过简单的基于用户名的查找来共享PGP密钥的方法。后来克里斯•科因(他也是OkCupid和SparkNotes的联合创始人)也参与了进来,并从安德烈森•霍洛维茨(Andreesen Horowitz)领导的一群投资者那里获得了1080万美元的资金。然后事情变得越来越复杂。Keybase的目标是让所有人都可以访问公钥加密,从消息传递到文件共享,再到向某人投掷几个密码硬币,无所不包。
 
但由于其可访问性的级别,Keybase面临着一个非常OkCupid类型的问题:在吸引了对简单的基于公钥加密的通信感兴趣的人之后,通过与Stellar.org的合作(以及来自Stellar.org的资助)吸引了区块链爱好者之后,Keybase还吸引了垃圾邮件发送者和骗子。这带来了大量的警告和消息,使得原本相当清晰的通信渠道变成了一个充斥着不必要的警告、消息和其他不愉快信息的通道,这在Keybase的开放聊天频道引起了一片抱怨之声。
 
原来有一个原因拼写检查一直想告诉我,Keybase应该拼写“debase”。
 
全面披露:我已经是Keybase的用户好几年了,我和Ars的编辑同事李·哈钦森(Lee Hutchinson)曾尝试使用Keybase作为保护我们工作流程的一种潜在方法。不需要任何人来托管(并因此拥有)我们的数据似乎是一件好事。但李最近取消了他的Keybase帐户,并表示他不会回来,因为这是多么恼人。
 
Keybase的领导层承诺采取措施解决垃圾邮件问题,沐鸣开户测速或者至少让报告和阻止滥用者变得更容易。克罗恩和科伊内斯在一篇博客文章中写道:“需要明确的是,目前的垃圾邮件数量并不可怕。Keybase仍然工作得很好。但我们应该迅速行动。”
 
但是Keybase承诺的措施不会完全消除这个问题。而Keybase的执行官们对参与他们认为是审查的额外步骤没有兴趣。“Keybase是一家私人公司,我们保留把人赶出去的权利,”两位联合创始人在博客文章中表示。“那个锤子不会被使用,因为只要他们在Keybase上表现得很好,他们就不受欢迎。”
 
浪漫的骗局
 
Keybase的部分吸引力在于,它允许从Tor匿名化网络和vpns轻松访问,这使得通过该服务跟踪滥用流量的源头变得更加困难。但大部分垃圾邮件是通过不加掩饰的网络连接发送的,其中一些来自欧洲和北美,大部分来自俄罗斯和尼日利亚的IP地址。
 
其他平台也遇到了类似的问题。浪漫骗子从即时通讯平台起步,迅速转向约会应用。这个十年的早些时候,OkCupid成为了这些诈骗的场所——有人(通常在尼日利亚)伪装成寻找爱情的人,然后把谈话转向请求经济支持、电话卡或其他投资。正如我今年早些时候所报道的,这些和其他的骗局已经在Twitter上占据了一席之地。
 
现在,有可能(通过一些导航)阻止某人在Keybase上向您发送消息并隐藏他们发送的消息。但是除了直接联系管理员外,没有其他有效的方法来报告他们的虐待行为。首先,没有办法完全过滤掉请求,因为任何人都可以创建Keybase帐户并向您发送消息。
 
与街区交谈
 
作为改变的一部分Keybase被推在一个即将发布,用户将可以报告垃圾邮件或滥用信息直接从Keybase interface-blocking聊天,用户点击或挖掘,选择报告用户Keybase管理员。该报告允许将消息快速分类为垃圾邮件、骚扰、“淫秽材料”或“其他”,并提供一个字段以获取更多详细信息。“你还可以向Keybase管理员发送你的聊天记录,这是我们通常无法访问的,沐鸣开户测速因为Keybase是端到端加密的,”Keybase的管理人员在他们的帖子中解释说。
 
另一项被Keybase称为“核选项”的措施也在酝酿之中。与Twitter的受保护账户功能类似,它允许用户选择一组规则,根据他们是否已经以某种方式连接,来决定谁可以关注他们或向他们发送消息。”这些选项将创建一个自定义的围墙花园的经验,”Keybase高管解释说。“对大多数人来说,这不是必须的——尤其是在屏蔽功能推出之后——但它将100%地关闭所有不必要的联系。”
未来还将承诺进行更多的修复。考虑到Keybase已经提供了方法来证明他们的身份提供信任在通信技术中,可以想象得到,你能过滤请求基于这些attestations-confirmations的质量和数量由社交媒体账户发布信息,GitHub账户,和其他帐户连接到网络身份(我与Twitter, GitHub,黑客新闻,Reddit,和个人域名以及我的PGP键)。大多数欺诈性账户除了提供免费的Stellar钱包地址外,什么都不麻烦,而那些确实提供虚假Twitter账户的账户则常常附加一个虚假的Twitter账户。
 
这些都不会让李·哈钦森复活。“当一个我不需要或者不经常想到的工具开始向我发送垃圾邮件,并且需要我挖掘文档来阻止垃圾邮件,”Lee说,“我不会从我的(编辑)工作中抽出时间来阅读文档和修改隐私设置。我要删除这个工具。我所做的。”