Vor ein paar Jahren gab es diesen Hacker (weiß nicht mehr, wer er war), der eine Schwachstelle in einem bestimmten System offenbarte, aber um sicherzugehen, dass dies niemand anerkannte, erstellte er eine Art PGP-Schlüssel.
Was ich damals verstanden habe, ist, dass er einen Schlüssel geschaffen hat, um sicherzustellen, dass er derjenige ist, der ihn entdeckt hat, aber nicht bekannt gegeben hat, wer er tatsächlich ist .
Okay. Ich verstehe, wie Algorithmen und Kryptographie funktionieren. Aber ich verstehe immer noch nicht, wie Sie einen Schlüssel zum Schutz eines bestimmten im Web veröffentlichten Inhalts erstellen können, um zu beweisen, dass Sie derjenige sind, der ihn zuerst erstellt hat! Es sind nur Worte!
Ist das wirklich möglich? Was sollte der Prozess sein, um sicherzustellen, dass Sie dies empirisch nachweisen können? Habe ich es richtig verstanden oder habe ich wahrscheinlich etwas in Bezug auf diesen Fall verpasst?
Ich hoffe, diese Frage ist spezifisch genug. Im Grunde geht es nur darum, wie Sie einen von Ihnen im Web erstellten Inhalt (einen Absatz, einen Code, ein Wort usw.) schützen und sicherstellen können, dass Sie derjenige sind, der ihn zuerst erstellt hat gegebenen Kontext.
Mit meinem Wissen sehe ich nicht, wie das möglich ist, aber ich bin gespannt, ob es einen praktischen Weg gibt, dies zu tun. Gibt es?
But I still don't understand how you can create a key to protect a given content disclosed in the web to prove you are the one who created it first! It is just words!
Es gibt einen Unterschied zwischen dem Beweis, dass Sie etwas erschaffen haben und dem Beweis, dass Sie die Ersten waren, die etwas erschaffen haben. Der PGP-Schlüssel kann beweisen, dass der Hacker den Schwachstellenbericht gesendet hat. Es gibt keine Garantie dafür, dass die Sicherheitsanfälligkeit vor ihm nicht entdeckt oder gemeldet wurde, aber er kann zumindest nachweisen, dass er sie an einem bestimmten Datum gemeldet hat.