文章
江湖

品葱目测也准备搞pgp加密了

20202047 Gosick

本来不想登录这个账号的,不过站长你的code感觉有问题啊。。。注册新账号总是显示array index out of range,站长不准备在注册页面搞个拿到legitimate注册码之后可以给您发私信的功能吗,,,

目测是用了openpgp.js? https://static.pincong.rocks/js/openpgp.min.js?v=6 不过似乎和github 9月12号release的版本上做了些修改,几万行,甚至还有一部分不知道从哪里complie的webassembly代码,看起来也太费劲了,,,

菜单
  1. thphd   2047前站长

    注册新账号总是显示array index out of range,

    是bug,已经修复,向各位道歉。

    目测是用了openpgp.js? https://static.pincong.rocks/js/openpgp.min.js?v=6 不过似乎和github 9月12号release的版本上做了些修改,几万行,甚至还有一部分不知道从哪里complie的webassembly代码,看起来也太费劲了,,,

    在浏览器里面做pgp,确实比回到系统terminal跑pgp省事,但那样就意味着私钥要保存在浏览器里。品葱站长只要稍微在js里动一下手脚,就能拿到用户的私钥。被人拿到自己的私钥做identity theft应该是这个世界上最绝望的事情。这也是为什么我一直都没有做这个功能。

  2. thphd   2047前站长

    另外,品葱连明文私信都没开放,搞加密私信要来何用。如果只是用于登录验证,直接抄本站源码最快。

  3. 邹韬奋 外逃贪官CA
    邹韬奋   虽然韬光养晦,亦当奋起而争(拜登永不为奴:h.2047.one)

    @thphd #119758 这是肯定的,如果我们搞gpg,其实已经蕴含了“不必信任站方”的意思,类似于whatsapp里面的“端到端加密”