上周,某机构与Web3隐私组织在柏林郊外为100位隐私技术领域的领军建设者举办了一场技术研讨会。讨论范围涵盖了安全通信、去中心化身份和可信计算。大部分时间用于小组工作,解决迫切的协调问题,同时也为各个项目提供了分享和相互理解发展路线图的机会。
该活动旨在揭示问题并使各项目目标一致。与会者展示了研究,讨论了技术假设,并找到了在加速系统隐私保护方面可以合作的领域。以下是对研讨会中机遇和讨论的简要总结。
几个项目希望在柏林推进的一个协调问题是,为点对点网络构建更大的匿名集。分布式哈希表引导节点/引入点的中心化,仍然是协议最常被阻止或监视的方式之一。
不同协议有不同的威胁模型,对一些协议(如钱包)而言,枚举用户是主要担忧;而对另一些协议,则是对抗网络审查的韧性。通过多次会议,与会者探讨了如何设计使节点看起来相似,以及什么样的可否认引入机制能让节点显得“普通”,使得没有直接引荐的主动攻击者难以探查。
一个已经产生成果的讨论集中在,通过将Web服务器与Tor洋葱服务打包,使私下发布内容更容易。某互联网档案馆对如何让更多实体以最小责任托管部分档案数据感兴趣。
初步的演示和思路围绕着以下代码库展开:https://github.com/vpavlin/onion-press 。除了直接的节点软件,该小组还在持续思考一系列问题,例如节点应如何公布自身,以及此类系统的发现/路由机制如何运作。
对AT Proto的两个直接扩展围绕着处理支付(一项使用现金协议进行实验的尝试)以及将模型桥接到私人群组消息传递(由某方进行的工作)。此外,还考虑了一个更广泛的问题:不同的去中心化身份标识用户如何朝着互操作性和可扩展性发展。
该小组确定了可用于一致性测试的资助,这有助于桥接“等效的DID”,但也得出结论,尝试将DID扩展到其他领域(如“对象”)可以作为测试互操作性策略的低风险场所。
一个系统性风险是物理基础设施集中在美国,这推动了在更多地方设立更多运营商的需求。除了计划于11月再次召集的某项目,柏林讨论的许多内容围绕着在不同司法管辖区运营所带来的内容审核和滥用处理责任成本。明确托管负担较低的司法管辖区,对于主流平台安心扩展业务至关重要。
欧盟的几个国家正在努力获得这种明确性。一旦它们落地实施,必须对其执行情况进行监督,以了解这些法规在实践中的效果。
如今,大多数钱包都会将用户信息泄露给它们作为后端使用的RPC提供商。要完全保护隐私的用户,必须同时运行自己的桌面节点软件和网络匿名工具,而这在浏览器或移动钱包中很少见。在柏林,一系列对话探讨了如何在用户和RPC之间增加网络工具,或采用加密技术来改善这种情况。
研讨会上明确的两项重点工作是:推动私有身份机制(如何超越本地身份认证中的通行密钥,随着对ed25519等标准的支持,这正变得更加可行);以及进行更好的符合性/互操作性测试,使得并非每个钱包都需要完全重新构建隐私方案(此项需求由某机构识别并推动)。这两项工作都突显了在身份和互操作性方面的协调工作可以降低开发者的门槛,并增强对用户的隐私保障。
我们认识到,此处的许多好处和当前应用来自企业,作为加强其软件和运营供应链安全的一种方式。该小组制定了策略,探讨如何更好地利用这一需求来加速技术栈的发展,以及是否足以证明值得进行面向用户的推广并尝试更广泛的应用。后续将对此领域进行进一步探索,形成一份关于如何实现此类应用的简要立场文件。
柏林的讨论是在建立完全私密、去中心化互联网这一更大目标上迈出的第一步——尽管如此,它依然令人兴奋。计划在布宜诺斯艾利斯举行的以太坊密码朋克大会期间继续这一对话。如果你正在这一领域进行构建,并渴望为正在进行的工作做出贡献,可以在此深入研究。FINISHED
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 [email protected] 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 [email protected] 删除。