portable WoT IDs recoverable with a random password, implemented in pyFreenet
Arne Babenhauserheide <arne_bab-S0/[email protected]>
| Newsgroups | gmane.network.freenet.devel |
|---|---|
| Message-ID | <[email protected]> |
Hi, I just finished the basic implementation of a longterm plan I had: portable WoT IDs, recoverable with a random password. → https://github.com/ArneBab/lib-pyFreenet-staging/commit/7a847a0e3db50948ae2b65ff8171401a0cd0cd9b Basic approach: - Upload the private key to KSK@<common prefix>-<14 letter password>--recovery - Upload metadata to USK@<public key>/<14 letter password>--<type of metadata>/-1 - recovery: download KSK, invert private key, retrieve metadata from USK, re-create WoT identity It would be great if you could doublecheck whether I missed anything which would spill your private key. The current password has an entropy of 75 bits — is that enough? Is it somehow possible to decrypt parts of the store at random in the hope of hitting a random uploaded private key (a variant of the birthday attack against the password which would avoid having to query the network for each check)? Best wishes, Arne -- Unpolitisch sein heißt politisch sein ohne es zu merken _______________________________________________ Devl mailing list [email protected] https://emu.freenetproject.org/cgi-bin/mailman/listinfo/devl
signature.asc
(application/pgp-signature, 800 B)
-----BEGIN PGP SIGNATURE----- iQIcBAEBCAAGBQJYWxDkAAoJEBPvjUUkA8Prl4EQALhsoHs0BNZSivuW/XBwLXDy AesNKlWLUXs+Rzcw7gog6h05+WpzSTMSnV/apFwJKdfkW7t4igMNaGLwI8OZ3vuo r1gl+D4Jky0JJyrCZELIxcfjtdc/fN+Ut5iq0+Vmnc/i7fXUCJfJhLVMTP447b9b o28MIZdbhO7h5ApBTYsT+KNDOc4rNyd2DwwevdDGb2/afPD0FsRloxMPl8YEzgra mElAAkZ4gW8IhDgnITdXsTWhbkUrk2brq22I3Cgu8qYu8cCIeRXkNqlp6zaTVwKz H3RHQrOPguQUvCBmEwWgZvnu7ZuDl+zUPixZco/jyiC5hWTuv0lt+eUw25HX91Jp fB6cQewqGN+K+uApsxzEOz+dpAuZG8EiB4oLTwCfOyxbNjWLcN1h8rZG60IPHB8Z raa0YH5fpSPoRBuTTCbanY3XqV4QLGDIK9MtGwtCEGruPU8gzIHmNkl39hgFhjJL zOKnF7KbRtJQiVUCabm7EIoyW5R4rc125yJeexEMxaFGzItnByuv5B//RfAd/16M HPv92ojpvEQu5FHiepny0ZxmN3A3DKXW5k2VlUEvrYgv66YfP71Sd1Z+Ckc89j1d 4ixMK1i2Szm46XSJRaCAiukCSqHzO7WBGUpB7Prp2Ddy6JYu7ttU8Lk2lOBFCdLH HJjUiUBgsB3hltmTdkOe =G1kK -----END PGP SIGNATURE-----