Поделиться этой статьей

Como a criptografia dos anos 70 pode melhorar o Bitcoin em 2016 e depois

O pesquisador de segurança e Política de Privacidade Kristov ATLAS discute como a pesquisa em criptografia da década de 1970 pode ajudar os endereços de Bitcoin a se tornarem fáceis de usar.

Enquanto um sistema exigir conhecimento técnico para operar, ele será relegado ao uso de um pequeno grupo de tecnólogos.

Se cada pessoa que entrasse em um elevador fosse presenteada com um teclado e um terminal de linha de comando estilo DOS, a maioria de nós estaria procurando as escadas. Os nerds entre nós podem procurar ansiosamente os proverbiais elevadores programáveis, mas a pessoa média só quer apertar um botão para ir de um andar para o outro, não dominar veículos que desafiam a gravidade.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Long & Short сегодня. Просмотреть все рассылки

Endereços de Bitcoin

há muito tempo são um ponto de confusão para novos usuários introduzidos à Tecnologia. É difícil explicar um endereço de Bitcoin por analogia, porque nenhuma das comparações batem. Eles são como endereços de e-mail – livres para criar e ilimitados em número – mas são atribuídos aleatoriamente e difíceis de memorizar, mais como um número de telefone. Mas endereços de Bitcoin nem sempre são bidirecionais como um número de telefone.

Suponha que você receba dinheiro de um amigo e, mais tarde, queira enviar algum dinheiro de volta para ele. O endereço do qual você recebeu fundos inicialmente pode pertencer ao seu amigo ou apenas ao serviço de Bitcoin que ele usa. Os fundos enviados para o endereço podem chegar ao seu amigo — supondo que ele tenha feito backup da carteira — ou podem simplesmente encher os bolsos do serviço de Bitcoin , para nunca mais serem reembolsados.

 Um endereço Bitcoin e um código QR
Um endereço Bitcoin e um código QR

Além disso, o mero recebimento de um pagamento, diferente de uma ligação telefônica ou e-mail, raramente ajuda a identificar pagadores individuais ou explicar por que a transferência foi feita, já que não há códigos de área ou análogos para ID de chamadas, nem números de fatura. O pequeno número de usuários que investigam os detalhes do funcionamento interno do bitcoin sairá com uma vaga impressão de que enviar fundos para o mesmo endereço várias vezes (chamado de "reutilização de endereços" pela comunidade Bitcoin ) é de alguma forma perigoso.

Essa vaga impressão, ligada a implicações de Política de Privacidade mal compreendidas e à ameaça aparentemente distante de ataques criptográficos em chaves privadas reutilizadas, pode não afastar os usuários dos perigos reais da reutilização de endereços.

Quando se trata de endereços, o Bitcoin se assemelha à Internet antes DNS. Hoje, visitamos sites por meio de nomes de domínio amigáveis ao usuário, como 'Google.com', mas os primeiros usuários da Internet direcionaram seus computadores para se conectar a outras redes por meio de referências de aparência inescrutável.Endereços IPcomo '209.222.18.222'.

Endereços IP continuam sendo uma parte CORE dos protocolos que ajudam os dispositivos a se conectar, mas designers e engenheiros de sistemas conseguiram esconder isso dos usuários ao vincular nomes de domínio a endereços IP nos bastidores. Ao fazer isso, eles permitiram que os usuários interagissem com identidades reconhecíveis, como o mecanismo de busca do Google.

Promessas e armadilhas

À medida que os serviços de Bitcoin amadurecem e buscam incluir novos públicos, eles também precisarão de um sistema de resolução de endereços que vincule endereços de Bitcoin hostis aos usuários às identidades de indivíduos e empresas com os quais os usuários têm relacionamentos financeiros.

Entretanto, ao abstrairmos endereços de Bitcoin da interface do usuário, devemos ter cautela.

O objetivo é facilitar o pagamento entre os usuários, ao mesmo tempo em que lida com os desafios técnicos fundamentais relacionados à reutilização de endereços. Por mais tentador que seja construir sistemas tradicionais de pesquisa de terceiros, essa abordagem ingênua se transformará em um atoleiro de segurança e Política de Privacidade de Aviso Importante e roubo de informações pessoais. Eles seriam o tipo de banco de dados de alto valor que os hackers blackhat buscam como reconhecimento para ataques subsequentes a indivíduos.

Sempre que possível, não devemos pedir que os usuários desistam das expectativas de segurança e Política de Privacidade para obter a usabilidade de software que necessitam.

Embora as demandas dos consumidores por segurança e Política de Privacidade variem, as empresas raramente estão dispostas a divulgar seus dados de renda e despesas – que podem conter segredos comerciais – para parceiros de negócios, concorrentes ou para o mundo em geral. Da mesma forma, não devemos esperar que usuários individuais divulguem sua renda e hábitos de gastos para seus amigos, provedores de serviços preferidos e empresas analíticas desconhecidas.

Tornar essa Aviso Importante um pré-requisito para o uso do Bitcoin teria implicações terríveis para a adoção. Se tudo isso for possível, deveríamos buscar identificadores de pagamento fáceis de usar que atendam às expectativas empresariais e individuais de segurança e Política de Privacidade sem as armadilhas inerentes de terceiros confiáveis.

Aprendendo com a história

Os desenvolvedores do Bitcoin abordaram outros problemas dos usuários no passado, reutilizando pesquisas criptográficas antigas para aplicações do Bitcoin .

Em 2013, os desenvolvedores de Bitcoin abordaram a dor de cabeça dos backups de carteira aplicando conceitos como funções de derivação de chave e gerenciamento de chave hierárquica, que remontam à década de 1990 e início dos anos 2000. Enquanto as carteiras de Bitcoin antigas exigiam que os usuários criassem constantemente novos backups de carteira, um usuário podia fazer backup de uma carteira hierárquica uma vez quando a criasse pela primeira vez, enquanto ainda produzia um número virtualmente ilimitado de endereços de Bitcoin para cobrir transações futuras.

O caminho mais promissor para um sistema de endereçamento de Bitcoin amigável ao usuário remonta a um passado ainda mais distante nos anais da criptografia, na década de 1970. Esta década marcou uma onda de pesquisas sobre tecnologias cruciais que sustentam a Internet de hoje.

[post-citação]

Muitos dos criptógrafos dessa época eram motivados eticamente e viam seu trabalho como essencial na criação de uma Internet que promovia a liberdade de expressão e o comércio global seguro, em vez de uma ONE dominada pela vigilância governamental e pelo controle corporativo.

Em meados e final dos anos 70, três dos criptógrafos mais proeminentes da época – Whitfield Diffie, Martin Hellman e Ralph Merkle – produziram em conjunto uma dessas tecnologias-chave.

Computadores que querem se comunicar de forma segura e privada devem primeiro trocar chaves usadas para criptografar e descriptografar mensagens. Diffie, Hellman e Merkle desenvolveram uma maneira para dois computadores sem interação prévia criarem chaves compartilhadas. O produto aparentemente mágico deste protocolo – agora conhecido comoTroca de chaves Diffie-Hellman-Merkle– é um conjunto de chaves conhecido apenas pelas duas partes envolvidas, independentemente da presença de qualquer bisbilhoteiro.

É como ser capaz de conduzir uma conversa em voz alta com um amigo em uma sala de espiões sem qualquer risco de ser ouvido, uma aparente impossibilidade criada pela genialidade da criptografia assimétrica.

Os desenvolvedores de Bitcoin têm trabalhado para criar esquemas de endereçamento derivados de Diffie-Hellman-Merkle há meses, mas uma versão compatível com dispositivos móveis foi recentemente codificada na Proposta de Melhoria do Bitcoin (BIP) 47 por Justus Ranvier, que se refere a esses novos endereços como Códigos de Pagamento Reutilizáveis.

As principais carteiras de Bitcoin , autores de bibliotecas de software e bolsas estão atualmente trabalhando para implementar Códigos de Pagamento Reutilizáveis ​​em seus negócios em 2016. Isso permitirá que as empresas protejam melhor a Política de Privacidade do usuário no blockchain, ao mesmo tempo em que mantêm a capacidade de identificar seus clientes quando tal identificação for necessária.

Usuários de Bitcoin em breve poderão procurar seus amigos por meio de redes sociais e outros identificadores familiares, como endereços de e-mail. Empresas que implementarem Códigos de Pagamento Reutilizáveis ​​estarão suavizando a experiência do usuário de Bitcoin e configurando o ecossistema Finanças peer-to-peer para convidar seus próximos milhões de usuários.

Imagem de telefone vintagevia Shutterstock

Примечание: мнения, выраженные в этой колонке, принадлежат автору и не обязательно отражают мнение CoinDesk, Inc. или ее владельцев и аффилированных лиц.

Picture of CoinDesk author Kristov Atlas