e/acc – Telegram
e/acc
56.3K subscribers
868 photos
197 videos
8 files
1.24K links
Пишу про будущее: AI, web3, технологии и общество. Ускоряемся.

Автор: @sgershuni
Инвестирую: cyber.fund
Построил: Credentia, Deep Skills, Codex Town
Download Telegram
#краткая_история_крипты

Итак, Меркль-Диффи-Хеллман создают протокол обмена шифрованными сообщениями во враждебной среде, а Ривест-Шамир-Адельман — способ генерации пар ключей. Тем не менее вплоть до конца 1980ых это является либо исключительно теоретической разработкой, либо привилегией военных, спецслужб и гигантских корпораций. Примерно в такой же стадии находится интернет — доступ к нему имеют либо учёные, либо военные.

В 1991 году, когда Филипп Зиммерман также живущий в Сан-Франциско выпускает первую программу с открытым кодом, которая являлась удобным и доступным каждому средством использования публичной криптографии. PGP или Pretty Good Privacy можно перевести как “довольно-таки неплохая приватность”. На момент создания PGP интернет почти полностью исчерпывался электронной почтой и пользовательскими группами (usenet, прото-форумы), соответственно именно для этих целей использовались первые версии программы. Однако сегодня реализации OpenPGP и GnuPG используются повсеместно — это целая линейка мобильных, десктопных и серверных приложений с открытым исходным кодом.

“В 1990-х я понял, что если мы хотим выстоять против этой разрушительной тенденции правительства по установлению криптографии вне закона, одна из мер, которой мы можем воспользоваться, — это применять криптографию столько, сколько сможем, пока её применение ещё легально. Когда применение стойкой криптографии станет популярным, правительству будет труднее криминализировать её. Поэтому использование PGP может выступать как средство сохранения демократии. Если права на частную жизнь станут вне закона, только те, кто вне закона, будут иметь частную жизнь.”

(Из эссе Фила о философии PGP: https://www.philzimmermann.com/EN/essays/WhyIWrotePGP.html )
1
#краткая_история_крипты

На вопрос “зачем мне нужен PGP?” отвечает сайт русскоязычного сообщества pgpru.com:

“Все интернет-пользователи должны отчётливо понимать, что обычная электронная почта и сетевая связь не предоставляют совершенно никаких механизмов защиты, и любое сообщение может быть прочитано множеством людей, не имеющих отношения ни к отправителю, ни к получателю письма, даже без всякой нужды осуществлять его целенаправленный перехват. Копия сообщения остаётся в кэше сервера вашего интернет-провайдера, сетевые серверы у вас на работе, в университете или в интернет-кафе, не говоря о бесплатных почтовых службах вроде mail.ru, также сохраняют копию, копии остаются на всех серверах, через которые сообщение проходит по пути к адресату. Системные администраторы этих серверов могут по своему желанию прочитать ваше письмо и переслать его, кому захотят. Спецслужбы крупных государств в рабочем порядке сканируют электронную почту на предмет подозрительных ключевых слов и фраз (система ECHELON (глобальная, США), проект Carnivore (национальный, США), российские системы СОРМ и СОРМ-2 и множество иных подобных по всему миру). С помощью PGP вы можете зашифровать сообщение для своего адресата, даже если никогда прежде с ним не общались. Все названные организации и люди смогут по-прежнему получить доступ к зашифрованному письму, но уже не будут иметь ни малейшего представления о его содержании. Таков принцип секретности.

Кто угодно может перехватить ваше сообщение и отредактировать его содержание; кто угодно может отправить сообщение, выглядящее так, будто отправлено лично вами (обратный адрес и служебные заголовки письма легко подделываются и модифицируются). С помощью PGP вы можете электронно подписать своё письмо, заверяя не только его авторство, но и конкретное содержание. Получив письмо, адресат сверит вашу электронную подпись (ЭЦП), чем установит, что а) отправителем являетесь именно вы и б) сообщение получено им ровно в том виде, в каком оно было подписано вами (т.е. не было по пути кем-то подделано или изменено).

Таков принцип подлинности. Оба этих принципа в исполнении PGP в равной степени относятся как к электронной почте, так и к файлам, хранящимся в вашем компьютере или передаваемым через сеть.”

(Больше — тут: https://www.pgpru.com/faq/obschie#h46-5 )
1
Несмотря на то, что сам Фил не планировал распространение этого приложения за пределами США, благодаря тому что исходный код был доступен в интернет, PGP быстро стал доступен глобально, а сам Фил надолго увяз в криминальном расследовании относительно экспорта военных технологий за рубеж. По законам того времени в США криптография являлась военной технологией, а её экспорт юридически тождественен экспорту оружия. Филу и его коллегам-криптопанкам, среди которых наиболее активен был Хал Финни, пришлось бороться с правоохранителями в очень креативном ключе. Фил издал полный исходный код PGP в виде книги через MIT Press и затем добился того, чтобы книга начала продаваться глобально. На судебном процессе Фил продемонстрировал, что любой человек может сначала отсканировать код из книги, а затем скомпилировать его, получив в итоге идентичную копию программы PGP. А поскольку экспорт любой литературы разрешен и это право гарантируется Первой Поправкой к конституции США (о свободе слова), этот поступок не является нарушением закона. К 1996 году расследование было завершено без предъявления обвинений.

Фил Зиммерман сформулировал довольно точно выполяющийся закон, частный случай Закона Мура, который так и называется «Закон Зиммермана»: с естественным прогрессом технологий возможностей для слежки становится больше, а способность компьютеров отслеживать ваши действия удваивается каждые 18 месяцев.

#краткая_история_крипты
👍31
В начале года Марк Цукерберг написал пост, что посвятит 2018 год изучению и тестирования криптовалют (как в 2017 он делал с AI). А сегодня вот основатель Google Сергей Брин засветился на фото проявляющим искренний интерес к Lightning Network (платежной сети Биткоина, основным инвестором которой является основатель Twitter Джек Дорси)
Как работает этот канал?

Здесь публикуется несколько типов заметок:
- короткие новости
- эссе на околокриптовые темы ("О чём-нибудь...")
- циклы статей (сопровождаются хештегами для удобства поиска)

После завершения цикла, я буду публиковать полный и, в идеале, откорректированный текст на медиуме.

1. #краткая_история_крипты
часть 1: https://medium.com/@sgershuni/%D0%BA%D1%80%D0%B0%D1%82%D0%BA%D0%B0%D1%8F-%D0%B8%D1%81%D1%82%D0%BE%D1%80%D0%B8%D1%8F-%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D1%8B-%D1%87%D0%B0%D1%81%D1%82%D1%8C-1-db949949fcb2
👍2
e/acc pinned «Как работает этот канал? Здесь публикуется несколько типов заметок: - короткие новости - эссе на околокриптовые темы ("О чём-нибудь...") - циклы статей (сопровождаются хештегами для удобства поиска) После завершения цикла, я буду публиковать полный и, в…»
Проблема криптографии с публичным ключем оставалась такой же, как и у старых симметричных криптосистем, а именно - процесс обмена ключами и установления их подлинности. Используя RSA & Diffie-Hellman я могу гарантировать, что сообщение будет прочитано только владельцем приватного ключа, но как мне узнать что этот публичный ключ действительно связан с нужным адресатом? В отсутствии подобной гарантии, существует несколько способов (векторов) атак, в том числе Man in the Middle, которые позволят злоумышленнику расшифровать переписку.

Web of Trust

Одна из ключевых инноваций PGP - Web of Trust или по-русский Сеть Доверия: подход, когда каждый пользователь лично выбирает источники доверия ключей, а также сам может выступать заверителем чужих ключей, поручительствуя в их благонадёжности. В концепции сети доверия вступая в контакт с другими пользователями, вы постепенно убеждаетесь в аутентичности их публичного ключа и личности (identity). Имея на кону свою собственную репутацию в сети, вы можете поручиться за другого пользователя, а если у вас к нему нет доверия, то вы можете попросить у сети доказательства аутентичности у тех, с кем выбранный пользователь вступал в контакт.

PKI

Альтернативой сети доверия является централизованный способ хранения и распределения ключей через сертифицирующие центры (Certificate Authority). Фактически вся криптография современного интернат работает на основе Web of Trust (WOT) и инфраструктуры сертификации публичных ключей - Public Key Infrastructure (PKI). Именно конкуренция и противопоставление PKI и WOT является основной борьбой централизации и децентрализации в современном интернете, и именно с этих двух концепций началась эволюция идеи децентрализации, воплощенная потом в Биткоине и других криптовалютах. Централизация всегда дешевле и проще, но всегда является single point of failure (единой точкой отказа) для всей криптосистемы (читай: интернета). Децентрализация - это дорого, медленно и очень трудно. Трудно до такой степени, что даже в PGP к 2000ым внедрили собственный аналог сертифицирующих центров.
Примерно 100% ваших действий в интернете сегодня шифруются ключами полученным именно от централизованных сертифицирующих центров (то, что мы называем TLS/SSL). И это несмотря на очень масштабные и весьма регулярные взломы этого механизма.
(раз: www.slate.com/articles/technology/future_tense/2016/12/how_the_2011_hack_of_diginotar_changed_the_internet_s_infrastructure.html
два: https://www.wired.com/2011/03/comodo-hack/
три: https://resources.infosecinstitute.com/cybercrime-exploits-digital-certificates/#gref)

#краткая_история_крипты
Именно сейчас мы подбираемся к той дихотомии, разрешить которую большинству криптовалют не удается и по сей день. Децентрализованные системы наиболее устойчивы, на них сложно влиять извне и они идеально сохраняют анонимность и приватность пользователей. Централизованную систему ВСЕГДА гораздо дешевле взломать, чем каждого по отдельности участника такой же по размеру децентрализованной сети. Но децентрализация требует участия от пользователей и, самое главное, децентрализация не бывает частичной — то есть, децентрализация не имеет смысла пока в системе остается одна уязвимая точка отказа (single point of failure). Ваша криптовалюта может работать на распределенной сети нод и майнеров, но если код для неё пишет один человек (кхе-кхе, бикеш!), то вся эта валюта на столько же надежна, на сколько вы можете доверять этому одному человеку. Децентрализация это всегда про исключение доверия из _всех_ уровней протокола. Пример первой в истории криптовалюты DigiCash (в следующей части поговорим о ней) показывает, что можно иметь идеальную и гениальную криптосистему, но если есть хоть один уровень доверия (в их случае -- банк), то это ставит под удар всю систему.

Несмотря на всю гениальность, концепция web of trust так и не стала основным способом подтверждения аутентичности — во многом из-за отсутствия экономического стимула использования системы, на что в будущем обратит внимание Сатоши. Сетью доверия как пользовались, так и продолжают пользоваться в первую очередь криптопанки и гики. Децентрализация требует мотивации пользователя к ней и не может быть навязана. Человеку всегда удобнее пользоваться пользоваться полностью централизованным сервисом, но только до тех пор пока он не чувствует стимула к приватности и анонимности. Например, тогда, когда это из невинных электронных сообщений превращается в живые электронные деньги.

“У государств прекрасно получается отсекать головы централизованно управляемым сервисам вроде Napster, однако полностью p2p сети вроде Gnutella, Tor, Bittorrent держатся хорошо”
Satoshi Nakamoto, 11/2008
Пруф: https://satoshi.nakamotoinstitute.org/emails/cryptography/4/

В следующей части мы поговорим об попытках реализации анонимных и децентрализованных денег произошедших до появления Биткоина. Хоть идея валюты для интернета всегда была приоритетной для криптопанков, технологии криптодецентрализации (RSA, Diffie-Hellman, PGP) нашли применение в других очень успешных системах, вроде Tor и BitTorrent. Оба протокола появились в самом начале 2000ых и с тех пор неизменно набирают популярность, имея сегодня миллионы ежедневных активных пользователей, десятки клиентов и огромное активное сообщество разработчиков.

TOR (the onion router) позволяет анонимно пользоваться интернетом, таким образом чтобы владелец сервера или ваш провайдер ничего не мог знать о вашей личности. Кроме того, Tor даёт достук к так называемому Даркнету — скрытом (тёмному) сегменту интернета, где в принципе может быть всё тоже самое, что в обычной сети, но наиболее популярны форумы хакеров, маркетплейсы наркотиков, краденных карточек, гемблинг и прочие запрещенные государством вещи. Протокол Bittorent позволяет в формате peer-to-peer (от одного пользователя напрямую к другому) обмениваться любыми файлами.

Смотрите что получается: Tor это основной способ розничной продажи наркотиков в очень-очень многих странах (включая Россию), Bittorent это главный инструмент пиратства и распространения нелегального контента. Неужели крупнейшие государства и спецслужбы мира не хотели бы прекратить торговлю наркотиками? Неужели крупнейшие киностудии и музыкальные лейблы мира не хотели бы прекратить пиратство? Думаете они не пытались и не вкладывали в эти попытки миллионы долларов? Пытались, но децентрализация + публичная криптография сильнее, чем специалисты АНБ и ФСБ; распределённая сеть и грамотные правила мотивации участников сильнее чем когорты адвокатов Warner Bros и 21s Century Fox. Именно это прекрасно видел и понимал Сатоши.

#краткая_история_крипты
4🔥1
Проанализировав 2,390 проектов проводивших ICO в 2017 году, автор статьи пришёл к выводу, что лишь 44% проектов продолжали быть активны через 120 дней после ICO. Остальные прекратили свою деятельность, а судьба средств со сборов остаётся неизвестной.

Источник: https://www.bloomberg.com/news/articles/2018-07-09/half-of-icos-die-within-four-months-after-token-sales-finalized
2
Интернет нужен только для казино и порно. (1995)

Люди никогда не будут использовать кредитки в интернете. (1997)

Биткоин нужен только гангстерам и торговцам наркотиками. (2015)

Эфир нужен только чтобы плодить щиткоины. (2018)

@RyanSAdams
Мобильный браузер Opera (100 миллионов активных пользователей в месяц) тестирует следующую версию своего приложения, где автоматически для всех пользователей будет доступен криптовалютный кошелёк и поддержка платежей криптой онлайн.
Центральный Банк Канады выпустил любопытный доклад об использовании Биткоина. Выясняется, что почти два миллиона канадцев имеют сбережения в Биткоине и преимущественно (48%) не используют для регулярных сделок -- то есть, HODL'ят.

Так же банк оценивает, что канадцы владеют ~ 1.8 миллинонами биткоинов, то есть почти 10% денежной массы, что делает нацию наиболее биткоинизированной.

Полный текст: https://www.bankofcanada.ca/wp-content/uploads/2018/07/san2018-23.pdf
Интервью председателя канадского ЦБ о том почему "Биткоин не дает мне спать по ночам": https://www.bankofcanada.ca/2017/12/three-things-keeping-me-awake-at-night/
Ровно год назад курс Биткоина сравнялся с индексом S&P 500 на уровне $2800. Сегодня Биткоин торгуется около $6250, а Standard&Poors примерно на том же уровне. Я не сторонник того, чтобы рассматривать криптовалюту исключительно как инвестиционный инструмент, но на этом фоне удивительными выглядят жалобы на то, что мол курс не растёт.

Курс зависит от развития технологии, её адаптации и степени веры рынка в её будущую распространенность, но невозможно переоценить киллер-фичу блокчейн приложений, а именно — деньги.
Я пока в больнице — постов не будет, но будут репосты.
Школа Права Университета Пенсильвании выпустила большой совместный доклад об использовании токенизации для инвестирования в бизнес-проекты — Coin Operated Capitalism, или Криптокапитализм.

Авторы проанализировали КАЖДЫЙ вайтпейпер, каждый кусок публичного кода и каждое публичное заявление от топ-50 ICO проектов 2017 года. Максимально краткий вывод: инвестируя в ICO вы не получаете никаких прав и даже никаких потенциальных обязательств со стороны эмитента.

Например:
- 80% проектов, которые обещали Вестинг не имплементировали его в коде
- 25% тех, кто обещал ограничить эмиссию не сделал этого
- 35% из тех, кто обещал сжечь токены не сделали этого
- из тех, кто внедрил умышленный бекдор для изменения кода контракта (как Bancor) только 40% заявили об этом публично

Отдельно от себя добавлю интересную статистику, которую сегодня обнаружил в твиттере: за последние полтора года было напечатано по текущему курсу 23 миллиона BTC в виде щиткоинов и скамтокенов. Вдумайтесь: одно дело иметь долю от доказуемо ограниченных денег, другое — напечатать бесконечное количество ничего не стоящих токенов и залить ими половину рынка, когда инвесторы уже потеряли ликвидность для возможности от них избавиться, а фаундеры проектов, давно обвешенные, пришли к очевидности бессмысленности и нереализуемости своей идеи.

Bottom line снова от меня: если вы все-таки верите в какой-то ICO проект, то НИ ПРИ КАКИХ УСЛОВИЯХ не давайте им денег без получения реальной доли в компании-бенефициаре, которая отвечает за все крипто и фиатные балансы.

ЕЩЁ РАЗ, предельно ВАЖНО: судя по статистике, в том числе всех крупнейших проектов, почти ничего описанного в белых бумагах и любых других документах ICO проектов не было и не будет реализовано в коде. В качестве инвестора вас защищают либо личные доверительные отношения с фаундерами (кхм, вернёмся на 3 года назад, зачем нам тут вообще бдокчейн?), либо юридическое право на долю от сборов, прибыли и имущества компании (в худшем случае в виде опциона). Для проектов за пределами 50-им крупнейших проанализированных здесь, статистика ухудшается катастрофически и почти экспоненциально.

Полный доклад на 103 страницы: https://poseidon01.ssrn.com/delivery.php?ID=942094068073002102095103118095126086034008059068089043102126107104085001073090114076103052038060105029109001070070124124096031052078027028048091123026012095119025067075041022111101123075083002065082023094104024107011003120080020115027064020095085097&EXT=pdf
Твит + обсуждение дня. Мой перевод:

«Биткоин это не про платежи за кофе с мобильного телефона и вообще ни про что такое, что уже и так успешно решает VISA, Apple Pay и прочие. Биткоин это (только) про платежи, которые кто-то не хотел бы, чтобы вы делали.

Биткоин это не про мгновенные переводы, биткоин — это про финансовую независимость (от ЦБ, национальной экономики и т.д.)»

https://twitter.com/keonne/status/674653407895011329?s=21