Большинство дискуссий о безопасности фокусируются на том, кто имеет право действовать.
Я считаю, что не менее важный вопрос — как долго это разрешение должно оставаться заслуживающим доверия.
Эта мысль снова и снова возвращалась ко мне, пока я изучал протокол Newton.
Один из вариантов дизайна показался мне особенно интересным: аттестации не предназначены для того, чтобы оставаться действительными бесконечно. У них есть определённый срок, а значит, авторизация рассматривается не как нечто, чему можно доверять вечно — её нужно обновлять по мере изменения условий.
Чем больше я об этом думал, тем больше это ощущалось как тонкое архитектурное решение, а не просто защита от повторного воспроизведения.
Разрешение, которое подходило вчера, может больше не соответствовать реальности сегодняшнего дня. Ограничивая срок действия аттестаций, Newton снижает риск того, что устаревшие предположения незаметно станут постоянными.
Но это, в свою очередь, связано с компромиссами. Более частая повторная проверка означает дополнительные оценки политик и повышенную операционную нагрузку. Задача — найти ту точку, в которой усиленная безопасность не будет без необходимости усложнять пользовательский опыт, особенно по мере того, как Mainnet Beta будет развиваться.
Для меня это означает, что Newton экспериментирует с авторизацией, учитывающей время: когда было принято решение — почти так же важно, как и то, кто его принял.
Если децентрализованные системы продолжают становиться всё более автономными, должны ли все авторизации в конечном итоге истекать, или есть ситуации, где устойчивое доверие — на самом деле более безопасный вариант?
#Newt #Newt $NEWT @NewtonProtocol
$THE $MAGMA #BinanceSquareFamily #TrendingTopic #TradingCommunity
Я считаю, что не менее важный вопрос — как долго это разрешение должно оставаться заслуживающим доверия.
Эта мысль снова и снова возвращалась ко мне, пока я изучал протокол Newton.
Один из вариантов дизайна показался мне особенно интересным: аттестации не предназначены для того, чтобы оставаться действительными бесконечно. У них есть определённый срок, а значит, авторизация рассматривается не как нечто, чему можно доверять вечно — её нужно обновлять по мере изменения условий.
Чем больше я об этом думал, тем больше это ощущалось как тонкое архитектурное решение, а не просто защита от повторного воспроизведения.
Разрешение, которое подходило вчера, может больше не соответствовать реальности сегодняшнего дня. Ограничивая срок действия аттестаций, Newton снижает риск того, что устаревшие предположения незаметно станут постоянными.
Но это, в свою очередь, связано с компромиссами. Более частая повторная проверка означает дополнительные оценки политик и повышенную операционную нагрузку. Задача — найти ту точку, в которой усиленная безопасность не будет без необходимости усложнять пользовательский опыт, особенно по мере того, как Mainnet Beta будет развиваться.
Для меня это означает, что Newton экспериментирует с авторизацией, учитывающей время: когда было принято решение — почти так же важно, как и то, кто его принял.
Если децентрализованные системы продолжают становиться всё более автономными, должны ли все авторизации в конечном итоге истекать, или есть ситуации, где устойчивое доверие — на самом деле более безопасный вариант?
#Newt #Newt $NEWT @NewtonProtocol
$THE $MAGMA #BinanceSquareFamily #TrendingTopic #TradingCommunity