Chat: posible nueva opción cripto RFC 9420 para chat

Acabo de regresar del congreso 37C3 en Hamburgo. Una de las charlas fue sobre el protocolo Messaging Layer Security (RFC 9420) publicado recientemente, que fue finalizado por la IETF en julio de 2023.

El protocolo ya está implementado a través de Webex y lo más probable es que sea implementado por otros servicios comerciales y no comerciales (como Matrix o Signal chat). Podría valer la pena considerarlo también para el chat de Discourse.

3 Me gusta

Un segundo, ¿a quién se le ocurrió esto???

RFC está en: https://www.rfc-editor.org/rfc/rfc9420.txt

La discusión relacionada en el chat está en: End-to-end Encryption for Chat

Para ser honesto, no veo que tengamos tiempo para implementar el cifrado de extremo a extremo para el chat este año.

2 Me gusta

Como alguien a quien le encantaría esta función y que también entiende que podría llevar mucho tiempo y dinero no solo construirla sino también mantenerla… y también alguien que no tiene idea de cuánto tiempo y dinero… pero tiene curiosidad porque tal vez podría haber formas de lograr tales objetivos…

¿Alguien tiene alguna estimación de cuánto tiempo/dinero podría requerir construir y mantener el cifrado de chat de Discourse?

1 me gusta

Mucho, si tuviera que adivinar un número… construir son unos 6 meses de ingeniería. Mantener son otros 4 meses de ingeniería al año.

Pero es muy difícil de estimar aquí, solo me baso en mi instinto.

2 Me gusta

Lo aprecio, y tal vez una pregunta de seguimiento tonta, cuando dices 6 y 4 meses de ingeniería, ¿qué quieres decir con “meses de ingeniería”?

¿Es una persona haciendo 160 horas de trabajo? ¿Muchas personas a 160 horas?

1 me gusta

Hay un mes hombre mítico en juego, este es probablemente un trabajo de 1-2 personas, cualquiera más solo empezaría a ralentizar esto.

3 Me gusta

@sam Incluso podría haber financiación para tales esfuerzos:

https://nlnet.nl/news/2023/20240109-CommonsFund-starts.html