Kısa bir özet

Katılanlar: hottuna, nombre\_, psi, str4d, zzz2

Toplantı Günlüğü

20:32:31 <str4d> Herkese merhaba 20:34:53 <str4d> 0) Merhaba 20:34:53 <str4d> 1) TODO 0.9.13-0.9.16 http://zzz.i2p/topics/1600 20:34:53 <str4d> 2) Tor PT'leri (Pluggable Transports) için yeni transport http://zzz.i2p/topics/1551 20:34:53 <str4d> 3) 1)'den çıkan maddeler 20:34:53 <str4d> Toplantı sonrası etkinlik: Mumble'ı (I2P üzerinden sesli sohbet) stres testinden geçirmek 20:35:07 <iRelay> Başlık: zzz.i2p: TODO 0.9.13 - 0.9.16 (zzz.i2p'de) 20:35:10 <iRelay> Başlık: zzz.i2p: Tor Pluggable Transports'ı Destekleme (zzz.i2p'de) 20:35:29 <str4d> 0) Merhaba 20:35:57 <hottuna> Merhaba 20:37:37 <str4d> Başka kimse var mı? 20:38:01 <str4d> zzz2 orion psi kytv meeh_ 20:41:17 <str4d> Umarım bazılarının uğrar. 20:41:17 <str4d> 1) TODO 0.9.13-0.9.16 http://zzz.i2p/topics/1600 20:41:22 <iRelay> Başlık: zzz.i2p: TODO 0.9.13 - 0.9.16 (zzz.i2p'de) 20:41:26 <zzz2> buradayım 20:41:58 <str4d> zzz'nin isteği üzerine, I2P yol haritasının ileriye dönük fikirlerini önermek için bir tartışma başlığı başlattık. 20:42:27 <str4d> Çok konuşma oldu, ama gerçek bir uzlaşmaya varılmadı. 20:43:14 <str4d> Bazı ilk önerileri yol haritası sayfasında özetledim http://trac.i2p2.i2p/wiki/Roadmaps/1.0 20:43:17 <iRelay> Başlık: Roadmaps/1.0 I2P Hata Takipçisi (trac.i2p2.i2p'de) 20:45:01 <str4d> zzz2: Görüyorum susimail'e dalmışsın (yaşasın) 20:46:19 <zzz2> evet, gerçekten neyin önemli olduğuna karar vermeye çalışırken o tavşan deliğine düştüm 20:52:07 <str4d> Bence faydalı bir işti; en azından, oturum açma sorunlarıyla ilgili uzun süredir devam eden bir hata var ve susimail kullanıcıların deneyeceği ilk uygulamalardan biri 20:52:08 <str4d> http://trac.i2p2.i2p/ticket/747 20:52:12 <iRelay> Başlık: #747 (Susimail ile oturum açma sorunları) I2P Hata Takipçisi (trac.i2p2.i2p'de) 20:54:45 <psi> str4d: ohai 20:54:47 * psi geç mi kaldı? 20:55:19 <str4d> evet, psi öyle 20:55:25 <str4d> Şimdilik pek bir şey olmadı :/ 20:55:58 * psi yukarı kaydırır 20:56:07 <str4d> RFC yayımlandığından beri neler olduğunun özeti: 20:56:18 <str4d> - zzz susimail üzerinde çalıştı 20:56:59 <str4d> - psi, PT'leri, yeni DH ve JNI konularını kafasında oturtuyor 20:57:23 <str4d> - I2P-Bote Android üzerinde çalışıyordum, şimdi de Java EdDSA üzerinde çalışıyorum 20:57:39 * psi tüm günü i2p için PT yapısını etraflıca geliştirmekle geçirdi 20:58:59 <zzz2> str4d ve psi EdDSA, 25519 ve PT'lerde ilerleme kaydediyorlarsa, o zaman bence zamanımı en iyi kullanma yolu yeni imza algoritmasına geçişi ilerletmek; örn. tek bir tunnel üzerinden birden fazla dest ve bir tür adres defteri desteği 21:00:27 <jenkins@kyirc> I2P işi için #581 numaralı yapı başlatılıyor 21:01:01 <zzz2> psi'nin mtn anahtarlarının ve geliştirici anlaşmasının durumu nedir? Postada hiçbir şey almadım. 21:01:23 <str4d> psi geliştirici anlaşmasını imzaladı, ben de web sitesine yükledim 21:01:36 <str4d> (yani açık anahtarları kayıtlarda) 21:02:10 <zzz2> anahtar parmak izi de orada mı? 21:02:32 <zzz2> öyleyse onu ekleyip duyuracağım 21:03:02 <psi> gpg parmak izim twitter'ımda 21:03:05 <str4d> parmak izi değil, ama anahtarın kendisi var 21:03:47 <zzz2> o örnek monotonerc şablon dosyasında olması gerekiyor. psi, belki bunu mtn yeteneklerinin ilk testi olarak yapabilirsin? 21:04:23 <jenkins@kyirc> Yaşasın, yapı düzeltildi! 21:04:24 <jenkins@kyirc> Proje I2P yapı #581: 3 dk 55 sn içinde DÜZELTİLDİ: http://jenkins.killyourtv.i2p/job/I2P/581/ 21:04:36 <psi> onu halledebilirim 21:04:40 <psi> onu yerelde zaten yaptım 21:04:53 <str4d> zzz2, psi, yol haritası Gantt'ını güncelledim - http://trac.i2p2.i2p/wiki/Roadmaps/1.0 21:04:56 <iRelay> Başlık: Roadmaps/1.0 I2P Hata Takipçisi (trac.i2p2.i2p'de) 21:05:21 <psi> NOT transport anahtarım için monotone anahtar fp'si "1ceb85b992114bae1bcb156ef238f8f3044a6bfe", -- ampernand@gmail.com 21:06:04 <psi> transport anahtarımın fp'sini de alabilirim 21:06:29 <zzz2> tamam harika, ekibe hoş geldin! Herkese söylediğim gibi, lütfen dikkatli ol, önce www üzerinde pratik yap 21:06:30 <str4d> psi: bunu eche, kytv ve welt'e göndermen gerekiyor 21:06:43 <str4d> +1 21:06:56 * kytv aldı ve sunucusuna ekliyor 21:07:08 <zzz2> psi, tüm bunların nasıl yapılacağına dair çok net talimatlarımız web sayfasında var... :) 21:07:27 <psi> onu gözden geçireceğim 21:07:38 <zzz2> ör., bana e-posta gönder (ama senin için artık gerek yok) 21:08:15 <str4d> Gantt yol haritası şimdi herkes için nasıl görünüyor? Gerçekçi görünmeyen veya eksik olan maddeler var mı 21:08:16 <str4d> ? 21:09:37 * psi yol haritasını gözden geçirir 21:09:43 <jenkins@kyirc> Proje I2P UnitTests yapı #528: 5 dk 6 sn içinde BAŞARILI: http://jenkins.killyourtv.i2p/job/UnitTests/528/ 21:09:57 <jenkins@kyirc> I2P-Android işi için #82 numaralı yapı başlatılıyor 21:09:59 <str4d> zzz2: yeni GPG anahtarları maddesini er ya da geç değil, mümkün olduğunca erken halletmeni öneririm ;) 21:10:19 <zzz2> str4d, lütfen bunun sana neyin önemli olduğunu söylediğini bize anlat 21:10:33 <str4d> psi: PT'lerle yaptığın çalışma ile NTCP2 arasında çok örtüşme buluyor musun? 21:10:34 <zzz2> evet, bir sonraki sürümden önce yapacağım, söz 21:11:24 <str4d> Bana göre (IMHO) önemli olan üç şey var: 21:11:32 <jenkins@kyirc> Proje I2P-Android yapı #82: 1 dk 34 sn içinde BAŞARILI: http://jenkins.killyourtv.i2p/job/I2P-Android/82/ 21:11:40 <str4d> 1) kripto yükseltmesinde ilerleme - sonunda artık başlıyor 21:12:01 <psi> str4d: şu anda, ntcp2'ye bakmadım henüz 21:12:13 <str4d> (hazırlık çalışmalarının devamı olarak) 21:13:28 <zzz2> 1) "şimdi başlıyor" mu? 6 aydır bunun için deli gibi çalışıyorum 21:13:32 <str4d> 2) Denetim hazırlığı - Bana göre tehdit modelimiz vb. konularda derhal (ASAP) kontrolü ele almamız gerekiyor 21:15:33 * psi 30 dakikalığına afk olur 21:15:33 <psi> beklenmedik bir olay bbl 21:15:33 <psi> scrollback'e sonra bakacağım 21:16:21 <zzz2> Dışarıda "yeni imzalama kriptosu" hakkında bir miktar kafa karışıklığı var gibi görünüyor. Bitti, 0.9.12'de var, çalışıyor. Destinations (hedefler) için. 21:17:06 <zzz2> Yapılmamış olan "tek" şey, mevcut yayımlanmış Destinations'ı yenisine taşımak. 21:21:13 <str4d> evet; bu da önce yenisini seçmeye bağlı ki bana göre Ed25519 olmalı ve bu da hızlı bir uygulama elde etmeye bağlı. 21:21:15 <str4d> Aynı zamanda, kalan gerekli geçiş altyapısının uygulanması gerektiğine katılıyorum. 21:21:16 <str4d> <str4d> Yıllardır bunu bir kenara bırakıp kullanıcılara faydalı olduğunu düşündüğümüz şeyler üzerinde çalıştık; ama bana göre daha fazla araştırma ilgisi çekmek ve bunu etkin biçimde kullanmak istiyorsak, I2P'nin neleri yapabildiği ve neleri yapamadığı konusunda daha bilinçli olmalıyız. 21:21:17 <str4d> <str4d> Biliyorum, sen uğraştın zzz ;P 21:21:18 <str4d> <str4d> (özellikle gerçek yeni kriptoyu içeren kısmına atıf yapıyordum) 21:21:19 <str4d> <str4d> buraya kadar getirmek için harcadığın emek için teşekkürler :) 21:21:20 <str4d> <str4d> 3) Kullanılabilirlik, UX - bu, Yol Haritası grafiğinde olmayan üçüncü önemli nokta 21:21:22 <str4d> <str4d> Şey - zzz'nin susimail çalışması ve akış (streaming) iyileştirmeleri buna giriyor 21:21:41 <str4d> <str4d> Ama hata ve yardım sayfalarımızı gözden geçirmek ve kullanıcının işlerini yapmasına nasıl yardımcı olduğumuz da önemli. 21:21:41 <str4d> (benim "2) Denetim hazırlığı" satırımdan sonra) 21:22:00 <str4d> 10-15 dakika içinde AFK olmam gerekiyor 21:22:50 <str4d> Ve psi AFK olduğundan, bu toplantıdan "2) Tor PT'leri için yeni transport" maddesini çıkarıyorum 21:23:55 <str4d> zzz2: sence, tehdit modeli ile ilgili (re:) Lance ile bir toplantı düzenlemeden önce ne yapmamız gerekiyor? 21:24:59 * str4d Mayıs'ta Lance ile bir toplantı yapmayı denemek istiyor 21:26:04 <str4d> dolayısıyla o zamandan önce ne yapmamız gerektiğini belirlemeliyiz ki, toplantıyı bunu önce bitirecek yeterli zamanla organize edebilelim. 21:29:27 <zzz2> Önce seçim yapmamız gerektiğine katılmıyorum. 21:29:59 <zzz2> Ya da, şimdi (P256) seçebileceğimiz ve daha fazla seçenek mevcut olduğunda sonra tekrar seçebileceğimiz görüşüne. 21:30:02 <MTN@kyirc> [ I2P ] derleme düzeltmesi [zzz@mail.i2p] http://killyourtv.i2p/viewmtn/revision/info/12396c3ee88d1194482fc2cc3751db1169cc52e3 21:30:34 <zzz2> İstersek 0.9.13'te yeni dest'ler için varsayılanı P256'ya çevirebiliriz. 21:30:35 <str4d> zzz2: adlandırma sistemi dinamik şifreleme (enc) seçimlerini kaldırabilecek aşamaya gelirse, katılıyorum 21:31:05 <zzz2> P256, DSA'dan açıkça daha iyi 21:31:34 <str4d> Orada da katılıyorum. 21:31:43 <zzz2> Bence P256 sevmeyenler bir adım geri atıp DSA 1024'ün ne kadar kötü olduğunu düşünmeli. 21:32:03 <MTN@kyirc> [ WWW ] psi'nin transport anahtarını ekleme [kytv@mail.i2p] http://killyourtv.i2p/viewmtn/revision/info/029163d2d446f10ab1a129b559802fabac2ef8b7 21:32:52 <str4d> zzz2: Noktanı anlıyorum. 21:33:39 <zzz2> denetim ve Lance hakkında: her zaman iyi bir zaman. posta listesinden bizim için bir denetim süreci güncellemen var mı? 21:33:40 <str4d> Geçişten önce EdDSA'nın çalışır hale gelmesini istememin nedenlerinden biri, daha önce başlıklarda söylediklerine dayanarak, Dest imzalama algoritmasını iki kez değiştirmeyi dört gözle beklemiyor oluşum. 21:34:14 <str4d> evet, ikinci sefer biraz daha kolay olur çünkü çoklu dest desteği vb. hazır olur, ama adlandırma tarafı hâlâ zayıf nokta. 21:34:48 <zzz2> sunucular için iki kez değiştirmek istemezsin, ama istemcilerde fark etmez 21:35:04 <str4d> iyi nokta. 21:35:23 <str4d> Yeni Dest'lerin eskileriyle konuşmasını engelleyecek bir şey var mı? 21:35:31 <nombre_> yani anladığım kadarıyla kripto yükseltmeleri yapıyorsunuz? planladığınız her şeyi ayrıntılı anlatan bir sayfa var mı? ve 25519 uygulaması için, JNI üzerinden NaCl'ı ya da Kalium'u kullanabilirsiniz, gerçi bu biraz kısıtlayıcı olabilir 21:35:34 <zzz2> ve hatta sunucular için bile, P256'ya geçersen tekrar değiştirmeye değmez gibi görünüyor, P256 hakkında gerçekten kötü haberler çıkmadıkça 21:35:54 <str4d> Değilse, istemcileri daha erken P256'ya geçirmek iyi bir fikir olabilir 21:36:08 <zzz2> yeni dest'ler eskilerle ve tersi şekilde konuşabilir, yeter ki ikisi de 0.9.12 veya daha yenisinde olsun 21:36:39 <str4d> zzz2: http://blog.cr.yp.to/20140323-ecdsa.html benim için ECDSA'da kalmak istememek için yeterli bir neden 21:36:43 <iRelay> Başlık: cr.yp.to: 2014.03.23: Bir eliptik-eğri imza sistemi nasıl tasarlanır (blog.cr.yp.to'da) 21:37:56 <str4d> tek bir nokta için değil (henüz), ama EdDSA'nın etkili ve *doğru* bir uygulamasını elde edebilirsek, geçmenin çok faydalı olacağını düşünüyorum 21:38:27 <str4d> nombre_: http://trac.i2p2.i2p/ticket/856 21:38:30 <iRelay> Başlık: #856 (Kripto inceleme/geçişi) I2P Hata Takipçisi (trac.i2p2.i2p'de) 21:38:30 <str4d> (ve içindeki bağlantılar) 21:38:40 <nombre_> thx str4d 21:38:53 <zzz2> yine de orada DSA'dan kurtulmayı ertelememi söyleyen bir şey yok. P256 hakkında beni paniğe sevk eden bir şey de yok. P256'dan daha iyi bir şey var mı? elbette. 21:39:15 <str4d> zzz2: OpenITP posta listesinden bu anlamda gerçek bir güncelleme yok, son zamanlarda pek gerçek bir hareketlilik olmadı. 21:40:38 <zzz2> 65.536 imzalama algoritmasına izin verdim ve 7'sini uyguladım. Kalan 65.529; istersek her sürümde birkaç tane ekleyebiliriz. 21:43:27 <str4d> zzz, 0.9.13'te istemcilerin p256'ya taşınmasını desteklerim 21:44:47 <str4d> ama sunucu geçişi hâlâ sorunsuz olmayacaksa, biraz beklemeyi ve EdDSA çalışmalarının nasıl gittiğini görmeyi tercih ederim. 21:45:49 <nombre_> ben de öyle (gerçi benim fikrim pek bir şey ifade etmese de), NIST ECDSA, DSA'dan daha iyidir; bazılarımız 25519 olana kadar kendini güvende hissetmeyecek olsa bile 21:46:48 <nombre_> dest/b32'nin kırılması bir bakıma kaçınılmaz, değil mi? 21:47:13 <str4d> bu noktaya gelmek uzun zaman ve çok emek aldı, son dakikada acele etmenin anlamı yok 21:49:48 * RN kafasını uzatır ve etrafa bakınır 21:54:36 <zzz2> şöyle: 1) istemciler 2) yeni sunucular ve 3) mevcut sunucuların geçişi. 21:54:43 <zzz2> 1 ve 2'yi şimdi yapabiliriz, 3) çok daha fazla iş gerektiriyor. 21:54:59 <zzz2> 1 ve 2 ise, onlar yetişene kadar eski router'larla, i2pcpp ve i2pd ile uyumluluğu bozuyor 21:55:16 <nombre_> yani 25519'un bir Java uygulamasını bulma/oluşturma üzerinde çalışan biri var mı? ve kullanılabilir olacağı tahmini zaman dilimi nedir? 21:55:28 <nombre_> p256 ile bunun zaten yapılabilir olduğunu varsayıyorum çünkü bouncy castle içinde var? 21:55:52 <zzz2> p256 JVM'de var 21:56:06 <nombre_> ah daha da iyi 21:56:17 <zzz2> şu anda 25519 Java'mız var ama kullanılabilir olmak için fazlasıyla yavaş. str4d ve psi bunu hızlandırmaya çalışıyor 21:57:39 <nombre_> hmm kripto hakkında pek bir şey bilmediğimden, onu hızlandırmanın en basit yolunun JNI kullanmak olacağını düşünürdüm. belki de darboğazların neler olduğunu anlamak için 25519'a daha çok bakmalıyım 23:02:36 <str4d> AFK'ya gittiğimde aslında kimse bitirmemiş, o halde: 23:02:53 * str4d toplantıyı *baf*s kapatır.