Chat: possibile nuova opzione crypto RFC 9420 per la chat

Sono appena tornato dal congresso 37C3 ad Amburgo. Uno dei talk riguardava il protocollo Messaging Layer Security (RFC 9420) pubblicato di recente, finalizzato dall’IETF nel luglio 2023.

Il protocollo è già distribuito tramite Webex e molto probabilmente sarà implementato da altri servizi commerciali e non commerciali (come Matrix o Signal chat). Potrebbe valere la pena considerarlo anche per la chat di Discourse.

3 Mi Piace

Un secondo, di chi è stata questa idea???

L’RFC si trova su: https://www.rfc-editor.org/rfc/rfc9420.txt

La discussione correlata in chat si trova su: End-to-end Encryption for Chat

Ad essere onesti, non credo che avremo tempo di implementare la crittografia end-to-end per la chat quest’anno.

2 Mi Piace

Come qualcuno a cui piacerebbe questa funzionalità e che capisce anche che potrebbe richiedere molto tempo e denaro non solo per costruirla ma anche per mantenerla… e anche qualcuno che non ha idea di quanto tempo e denaro… ma è curioso perché forse ci potrebbero essere modi per raggiungere tali obiettivi…

Qualcuno ha una stima su quanto tempo/denaro potrebbe richiedere per costruire e mantenere la crittografia della chat di Discourse?

1 Mi Piace

Molto, se dovessi indovinare un numero… la creazione richiederebbe circa 6 mesi di ingegneria. La manutenzione richiederebbe altri 4 mesi di ingegneria all’anno.

Ma è molto difficile fare una stima qui, mi baso solo sul mio istinto.

2 Mi Piace

Lo apprezzo, e forse una domanda stupida di follow-up, quando dici 6 e 4 mesi di ingegneria, cosa intendi per “mesi di ingegneria”?

È una persona che fa 160 ore di lavoro? Molte persone a 160 ore?

1 Mi Piace

C’è un mese uomo mitico in gioco, questo è probabilmente un lavoro da 1-2 persone, chiunque di più inizierebbe solo a rallentare questo processo.

3 Mi Piace

@sam Ci potrebbero anche essere dei finanziamenti per tali sforzi:

https://nlnet.nl/news/2023/20240109-CommonsFund-starts.html