Me encanta la idea de la confianza descentralizada, la red de confianza y el hecho de que cualquiera puede ejecutar su propio servidor de claves y no está sujeto a un punto central de falla. Pero, ¿la "característica" descentralizada de la red de confianza y la red del servidor de claves la rompe de manera efectiva como un método para confiar en otros? Tomemos, por ejemplo, esta crítica :
¿Qué me molesta de los servidores de claves existentes? Usé la frase "fundamentalmente roto", no para ser todo basura, sino porque creo Hay algo roto en los fundamentos. Los fundamentos implican PGP en sí, y son perpetuados por los servidores de claves:
La red de confianza es realmente peligrosa. Me encanta la idea en teoría, pero He estado en una fiesta de firma de llaves con un montón de inteligentes Programadores y fue un desastre. Fue lo suficientemente confuso que yo no Creo que me siento cómodo generalmente confiando en la mayoría de los bordes del gráfico.
Cualquier persona puede reclamar ser una dirección de correo electrónico y enviarla a un servidor de claves. Esto produce un comportamiento bastante peligroso, si solo eliges buscar alguien por dirección de correo electrónico (o ser contactado por el impostor y buscar por huella dactilar.) Un argumento contra esto es, por supuesto, que la web de confianza aislará esta cuenta falsa, pero tengo problemas secundarios con esto: (a) la gente puede ignorar el WoT, y (b) es muy fácil para un Impostor para entrar en la web de la confianza. Como ejemplo, es fácil para alguien que se presente en una fiesta de firma de llaves con una identificación falsa. No todo Las partes de firma de claves están entre las personas que se conocen, y de hecho, muchos suceden en eventos de tipo de reunión.
Esto me molesta mucho, porque hay mucha verdad en esto. El hecho de que cualquiera pueda publicar una clave en un servidor de claves y se publique automáticamente (es decir, sin verificar que pueda recibir correos electrónicos en todas las direcciones asociadas con la clave y descifrar los mensajes con esa clave pública que se envía al servidor de claves) es un gran problema . Y toda la "web de confianza" se basa en nuestra suposición de que los demás que han firmado claves dentro de la web de confianza son confiables.
¿Estos elementos de la infraestructura PGP son intrínsecamente dañados? ¿La naturaleza descentralizada de la confianza y la red del servidor de claves permiten inherentemente la infiltración de caracteres no confiables?