• 6 Posts
  • 193 Comments
Joined 2 years ago
cake
Cake day: April 27th, 2024

help-circle

  • Huh - you’re right. I went back to Signal’s X3DH spec because I was sure I was right, but it seems I misremembered how the “prekey bundles” work: Users publish these to the server, allowing (in my original assumption) for the server to just swap them out for a server/attacker-controlled key bundle for each Alice and Bob.

    However, when Alice wants to send Bob an initial message and she gets a forged prekey bundle, Bob will simply not be able to derive the same key and communication will fail, because Bob knows what his SPK private key is, while the server only knows the public key.


  • A compromised server would allow the server to man-in-the-middle all new connections (as in, if Alice and Bob have never talked to each other before, the Server/Eva can MITM the x3dh key exchange and all subsequent communication). That’s why verifying your contact’s signatures out-of-band is so important.

    (And if you did verify signatures in this case, then the issue would immediately be apparent, yes.)

    Edit: I was wrong. See below.







  • Ah, too bad. IMO better clients would make it drastically easier to convince people to switch.

    Hm, I can create groups (also with muc), and the other members are added, but writing a message triggers “x left the group” for everyone. Dunno. Probably something trivial I overlooked. But honestly… Weather is too good today to be bothered 😄

    Ah, I already had a TURN/STUN coturn server set up for matrix and jitsi, so it was just a matter of telling prosody about that. So I cheated a little I guess 😄 Here is my full config for that, in the unlikely event that you’re using NixOS.






  • Ich fühl das so sehr. Hab über die letzten Wochen ne nicht sonderlich kurze ZuTun Liste angelegt für Dinge in der Wohnung, im Garten, und persönliche Dinge, explizit um die diese Woche abzuarbeiten.

    Das tolle Wetter hat da perfekt rein gespielt, und außer für die Arbeit war ich diese Woche quasi gar nicht am PC (was extrem untypisch ist für mich).

    Lange nicht so wohlgefühlt und so gute Laune gehabt.



  • …na und?

    Ich hoffe dir ist klar, dass das nicht bedeutet, dass KIs mit wachen Augen im Netz hängen, warten, dass ein gut bezahlter Auftrag rein kommt, drüber nachdenken, und dann mit Bedacht entscheiden.

    Da passiert nix anderes, als wenn du jetzt ChatGPT aufmachst und rein schreibst:

    "Du bist ein KI Agent, der für seine Arbeit mindestens 100€ nimmt. Wenn du einen Auftrag nehmen möchtest, antworte mit folgenden JSON Template und der Antwort auf die Frage im Auftrag.

    Hier sind die Liste der aktuellen Aufträge: … "

    Und dann führst du diesen Prompt einfach alle paar Minuten aus.

    Glaub dem Marketing-Hype nicht. Hier wird weder was Neues, noch was von Wert erschaffen.


  • Das hat absolut gar nichts mit “Selbstständigkeit” zu tun. LLMs zu prompten “Hier ist ein API key, da kannst du den benutzen, bis hier das budget Null ist” gibt dem LLM so viel Selbstständigkeit wie eine For loop mit einem If statement.

    LLMs werden nie “KI” sein.



  • Eh… Not really. Qemu does a really good job with VM virtualizarion.

    I believe I could easily build containers instead of VMs from the nix config, but I actually do like having a full VM: since it’s running a full OS instead of an app, all the usual nix tooling just works on it.

    Also: In my day job, I actually have to deal quite a bit with containers (and kubernetes), and I just… don’t like it.