Re: [问卦] 数发部用web3 是真技术还是噱头

楼主: olctw (k.olc.tw)   2022-08-28 10:22:05
※ 引述《oblivionion (Shorwell)》之铭言:
: 如题
: 数发部在记者会说:
: 试行的官网采用一个以Web3为主的分布式架构,后端采用“星际档案系统”,和全球区块链
: 社群绑在一起,上线后完全排除阻断式攻击。若这项新技术撑得住所有攻击,就可推广到各
: 部会
: 听起来好像很神奇对吧
: 一个架构就可以撑住所有资安攻击
: 再也不需要资安公司了
: 来看看实际上数发部的架构
: https://i.imgur.com/Dtxwpgo.png
: 原来是发挥外包的节俭精神
: 全部架在美国的Cloudfare IPFS Gateway
: 台湾资安软件公司那么多 怎么没用自家好货
: 再来看一下,数发部专访
: 问:有资安专家认为政府预知会面临大规模资安攻击,为何还让中国网军达成目标?究竟要
: 如何避免阻断式攻击?
: 答:要彻底避免被阻断式攻击,就要切换到比较新的骨干,或者分布式架构,不然就是要砸
: 钱,投入相应资源。这个新的分布式架构骨干,不需额外花钱,其设计就是要避免遭阻断式
: 攻击。
: 不对吧
: Web3/ipfs不用再额外花钱这点没错
: 但是使用CLOUDFARE CDN/ipfs gateway难道不用钱吗?
: https://moda.gov.tw/
: 数发部丢了一堆技术字眼给媒体
: 说欢迎网军试打,没问题会推广到各部会
: 结果官网就放个几张图而已,什么后端都没有
: 所以,
: 数位部使用web3/ipfs,是一波震慑国际的技术力展现,还是骗骗国内民众,有卦吗
在 g0v slack 的 #moda 有聊过
https://g0v-slack-archive.g0v.ronny.tw/index/channel/C01GX97MTT8/2022-08
引用唐凤说明
> 就是自己架 IPFS node,然后网站内容先上到 <ipns://moda.gov.tw> 。如果有用
> HTTPS 来连,则是连到一分钟前的 ipfs snapshot。
> https://moda-gov-tw.ipns.cf-ipfs.com/ <- HTTPS gateway
> 目前的版本 CID 可以用 DNSLink 取得
> dig TXT _dnslink.moda.gov.tw
> _dnslink.moda.gov.tw. 300 IN TXT "dnslink=/ipfs/QmXatfJWq11MMLgENR4qxsANh8..
> 后面这串可以转成 CIDv1
> https://cid.ipfs.tech/#QmXatfJWq11MMLgENR4qxsANh8YZXwqXxcKCTXsFEDSRNd
> 就可以专门存取这个版本的网站了。也不一定要走 cf-ipfs,例如透过 infura 也行
> 我们是前端都放到 ipfs (native dApp)
> https://moda-gov-tw.ipns.cf-ipfs.com/ | https://ipfs.io/ipns/moda.gov.tw/
> | https://moda-gov-tw.ipns.dweb.link/ etc etc 都是同个网站
> 所以我们并不依赖 cloudflare 前端,而是可以随时切换到 infura / pinata / etc.
简单说, Web3 是一个理想,现实是现在并没有这么多人在用,大部分人还是透过传统方
式连结在 Web3 架构上的内容,所以需要透过 CDN 转接,当 CDN 无法抵挡 DDOS 攻击,
透过传统方式会暂时看不到网站,透过 Web3 方式还是可以找到内容;因为实体网站还是
存在,透过修改 DNS 切换到其他 CDN 就可以迅速恢复传统连线方式的页面
纯 Web3 的确不用额外花费,但在它成为主流之前还是需要透过各种方式进行桥接
新名词大家会比较感兴趣,我是觉得数发部问题并不在这些新东西上面,我的想法
https://facebook.com/k.olc.tw/posts/503697135093039/

Links booklink

Contact Us: admin [ a t ] ucptt.com