Video in Українська is not available yet.
Йолан Ромайєр: «Посмертне» відповідальне розкриття вразливостей
Виступ на DEF CON 30 про нову модель responsible disclosure на основі timelock-шифрування — коли звіт про вразливість зашифрований так, що його неможливо розшифрувати до заздалегідь визначеного моменту в майбутньому.
Ідея, вперше обговорена у списку Cypherpunks у 1993 році, реалізована у вигляді open-source інструменту з криптографічними гарантіями безпеки. Рішення базується на threshold-криптографії та децентралізованій мережі League of Entropy з публічним beacon’ом випадковості.
Система гарантує автоматичне повне розкриття звіту після завершення терміну на виправлення — без потреби у додаткових діях з боку дослідника та без «обіцянок у Twitter із SHA256-хешем».
Ідея, вперше обговорена у списку Cypherpunks у 1993 році, реалізована у вигляді open-source інструменту з криптографічними гарантіями безпеки. Рішення базується на threshold-криптографії та децентралізованій мережі League of Entropy з публічним beacon’ом випадковості.
Система гарантує автоматичне повне розкриття звіту після завершення терміну на виправлення — без потреби у додаткових діях з боку дослідника та без «обіцянок у Twitter із SHA256-хешем».