ダスクのAEGISセキュリティ分析を少しの間読んでいました。
セキュリティレポートが楽しいからではありません。
たいてい、それは「理論上の話」で止まっていた連鎖が、現実味を帯びてくる場所です。
不快な点:
ダスクは1回のハードフォークの波の中で、39件の修正を明らかにしました。
そのうち7件はクリティカルと分類されました。
中には、私が最も不安に思っているまさにその場所に、ちょうど収まっていたものもありました。
VM境界。
敵対的なバイト列を、ノードが受け入れるものへと変換するコード。
署名の背後にある暗号学的な前提。
それらは見た目を取り繕うだけのバグではありません。
実行がもはや決定論的でなくなるとき、あるいは入力が十分な検証なしにコントラクトからホストプロセスへ越えていくとき、プライバシーが主要な問いでなくなります。
危険になるのは、機械そのものです。
私は、監査を「勝利のラップ」として使うプロジェクトを見てきました。
ただ、今回は違いました。ダスクの執筆は、ハードフォークが間違っていた部分を消し去ったかのようには見せかけていなかったからです。
どこで前提が破綻したのか、何が変わったのか、そして1つの症状を直すだけでは十分ではない理由を説明していました。
私にとっては、完璧なセキュリティ物語よりもそれが重要です。
金融ネットワークは、自分のスタックが先進的だと言って信頼を得るわけではありません。
信頼は、スタックが本来想定されていたほど安全ではないときに、どのように振る舞うかを示すことで得られます。
私はそれを保証とは呼びません。
ただ、リメディエーション(是正)レポートから、揺るぎない確信へ至るまでには長い道のりがあります。
しかし、プロジェクトが退屈で、しかも害のある詳細をあえて可視化する姿勢を見せるとき、私は注意を払います。
#dusk $DUSK @Dusk
セキュリティレポートが楽しいからではありません。
たいてい、それは「理論上の話」で止まっていた連鎖が、現実味を帯びてくる場所です。
不快な点:
ダスクは1回のハードフォークの波の中で、39件の修正を明らかにしました。
そのうち7件はクリティカルと分類されました。
中には、私が最も不安に思っているまさにその場所に、ちょうど収まっていたものもありました。
VM境界。
敵対的なバイト列を、ノードが受け入れるものへと変換するコード。
署名の背後にある暗号学的な前提。
それらは見た目を取り繕うだけのバグではありません。
実行がもはや決定論的でなくなるとき、あるいは入力が十分な検証なしにコントラクトからホストプロセスへ越えていくとき、プライバシーが主要な問いでなくなります。
危険になるのは、機械そのものです。
私は、監査を「勝利のラップ」として使うプロジェクトを見てきました。
ただ、今回は違いました。ダスクの執筆は、ハードフォークが間違っていた部分を消し去ったかのようには見せかけていなかったからです。
どこで前提が破綻したのか、何が変わったのか、そして1つの症状を直すだけでは十分ではない理由を説明していました。
私にとっては、完璧なセキュリティ物語よりもそれが重要です。
金融ネットワークは、自分のスタックが先進的だと言って信頼を得るわけではありません。
信頼は、スタックが本来想定されていたほど安全ではないときに、どのように振る舞うかを示すことで得られます。
私はそれを保証とは呼びません。
ただ、リメディエーション(是正)レポートから、揺るぎない確信へ至るまでには長い道のりがあります。
しかし、プロジェクトが退屈で、しかも害のある詳細をあえて可視化する姿勢を見せるとき、私は注意を払います。
#dusk $DUSK @Dusk
