Re: [問卦] 數發部用web3 是真技術還是噱頭

作者: olctw (k.olc.tw)   2022-08-28 10:22:05
※ 引述《oblivionion (Shorwell)》之銘言:
: 如題
: 數發部在記者會說:
: 試行的官網採用一個以Web3為主的分散式架構,後端採用「星際檔案系統」,和全球區塊鏈
: 社群綁在一起,上線後完全排除阻斷式攻擊。若這項新技術撐得住所有攻擊,就可推廣到各
: 部會
: 聽起來好像很神奇對吧
: 一個架構就可以撐住所有資安攻擊
: 再也不需要資安公司了
: 來看看實際上數發部的架構
: https://i.imgur.com/Dtxwpgo.png
: 原來是發揮外包的節儉精神
: 全部架在美國的Cloudfare IPFS Gateway
: 台灣資安軟體公司那麼多 怎麼沒用自家好貨
: 再來看一下,數發部專訪
: 問:有資安專家認為政府預知會面臨大規模資安攻擊,為何還讓中國網軍達成目標?究竟要
: 如何避免阻斷式攻擊?
: 答:要徹底避免被阻斷式攻擊,就要切換到比較新的骨幹,或者分散式架構,不然就是要砸
: 錢,投入相應資源。這個新的分散式架構骨幹,不需額外花錢,其設計就是要避免遭阻斷式
: 攻擊。
: 不對吧
: Web3/ipfs不用再額外花錢這點沒錯
: 但是使用CLOUDFARE CDN/ipfs gateway難道不用錢嗎?
: https://moda.gov.tw/
: 數發部丟了一堆技術字眼給媒體
: 說歡迎網軍試打,沒問題會推廣到各部會
: 結果官網就放個幾張圖而已,什麼後端都沒有
: 所以,
: 數位部使用web3/ipfs,是一波震懾國際的技術力展現,還是騙騙國內民眾,有卦嗎
在 g0v slack 的 #moda 有聊過
https://g0v-slack-archive.g0v.ronny.tw/index/channel/C01GX97MTT8/2022-08
引用唐鳳說明
> 就是自己架 IPFS node,然後網站內容先上到 <ipns://moda.gov.tw> 。如果有用
> HTTPS 來連,則是連到一分鐘前的 ipfs snapshot。
> https://moda-gov-tw.ipns.cf-ipfs.com/ <- HTTPS gateway
> 目前的版本 CID 可以用 DNSLink 取得
> dig TXT _dnslink.moda.gov.tw
> _dnslink.moda.gov.tw. 300 IN TXT "dnslink=/ipfs/QmXatfJWq11MMLgENR4qxsANh8..
> 後面這串可以轉成 CIDv1
> https://cid.ipfs.tech/#QmXatfJWq11MMLgENR4qxsANh8YZXwqXxcKCTXsFEDSRNd
> 就可以專門存取這個版本的網站了。也不一定要走 cf-ipfs,例如透過 infura 也行
> 我們是前端都放到 ipfs (native dApp)
> https://moda-gov-tw.ipns.cf-ipfs.com/ | https://ipfs.io/ipns/moda.gov.tw/
> | https://moda-gov-tw.ipns.dweb.link/ etc etc 都是同個網站
> 所以我們並不依賴 cloudflare 前端,而是可以隨時切換到 infura / pinata / etc.
簡單說, Web3 是一個理想,現實是現在並沒有這麼多人在用,大部分人還是透過傳統方
式連結在 Web3 架構上的內容,所以需要透過 CDN 轉接,當 CDN 無法抵擋 DDOS 攻擊,
透過傳統方式會暫時看不到網站,透過 Web3 方式還是可以找到內容;因為實體網站還是
存在,透過修改 DNS 切換到其他 CDN 就可以迅速恢復傳統連線方式的頁面
純 Web3 的確不用額外花費,但在它成為主流之前還是需要透過各種方式進行橋接
新名詞大家會比較感興趣,我是覺得數發部問題並不在這些新東西上面,我的想法
https://facebook.com/k.olc.tw/posts/503697135093039/

Links booklink

Contact Us: admin [ a t ] ucptt.com