Skip to content

Commit

Permalink
📝 improve wording
Browse files Browse the repository at this point in the history
  • Loading branch information
lz101010 committed Feb 20, 2023
1 parent 46508db commit 4d02bba
Show file tree
Hide file tree
Showing 3 changed files with 8 additions and 8 deletions.
4 changes: 2 additions & 2 deletions de/01-Kontext-und-Umfang.md
Original file line number Diff line number Diff line change
Expand Up @@ -81,8 +81,8 @@ geändert werden, dies hat allerdings weitreichende Folgen und erfordert teils s

* Es werden keine besonderen Maßnahmen getroffen, um gegen einen aktiv angreifenden Applikationsserver zu verteidigen.
* Es wird nicht die Vertraulichkeit und Integrität des gesamten Boards sichergestellt, sondern nur die Vertraulichkeit
aller einzelnen Post-it-Inhalte. Insbesondere betrifft dies die Metadaten von Post-its (Position, Größe, Farbe, Verknüpfungen,
Version). Der Server kann also bspw. Post-its verschieben oder alte Post-its anzeigen.
aller einzelnen Post-it-Inhalte. Insbesondere werden die Metadaten von Post-its (Position, Größe, Farbe, Verknüpfungen,
Version) nicht besonders geschützt. Der Server kann also bspw. Post-its verschieben oder alte Post-its anzeigen.
* Keine Authentizität oder Deniability: Die eindeutige Urheberschaft eines Post-its muss nicht sichergestellt werden.
* Nutzer:innen haben also keine Möglichkeit, eindeutig zu bestimmen oder abzustreiten, wer ein bestimmtes Post-it verfasst hat.
* Nutzer:innen haben außerdem keine Möglichkeit, eindeutig zu bestimmen oder abzustreiten, wer einen bestimmten Board Key
Expand Down
8 changes: 4 additions & 4 deletions de/04-Ueberlegungen-zur-Weiterentwicklung.md
Original file line number Diff line number Diff line change
Expand Up @@ -70,12 +70,12 @@ Board Key, das Hinzufügen weiterer Nutzer:innen oder das Entfernen weiter Nutze

Um Ausladungen effizienter durchzuführen, sind folgende Ansätze denkbar (auch kombiniert):

1. Die für die vollständige Ausladung notwendigen Informationen (neuer Board Key verschlüsselt für alle eingeladenen Nutzer) werden
an den Server geschickt, aber nicht sofort durchgesetzt. Der Server wählt einen geeigneten oder konfigurierten Zeitpunkt
1. Die für die vollständige Ausladung notwendigen Informationen (neuer Board Key verschlüsselt für alle eingeladenen Nutzer:innen)
werden an den Server geschickt, aber nicht sofort durchgesetzt. Der Server wählt einen geeigneten oder konfigurierten Zeitpunkt
(bspw. 18 Uhr), um die Anpassungen vollständig umzusetzen. Eine anschließende Einladung oder Ausladung weiterer Nutzer:innen
muss dies berücksichtigen.
2. Es wird das Konzept eines "maintenance users" ergänzt, welcher zum Board eingeladen wird. Dieser hat Zugriff auf Schlüsselmaterial,
insbesondere alle öffentlichen Schlüssel und die Board Keys. Der maintenance user führt die Board Key Rotation zu einem
2. Es wird das Konzept eines "Maintenance Users" ergänzt, welcher zum Board eingeladen wird. Dieser hat Zugriff auf Schlüsselmaterial,
insbesondere alle öffentlichen Schlüssel und die Board Keys. Der Maintenance User führt die Board Key Rotation zu einem
geeigneten oder konfigurierten Zeitpunkt aus und berücksichtigt alle Ausladungen (Einladungen funktionieren wie gehabt).

Dies hat zur Folge, dass die ausgeladenen Nutzer:innen für einen bestimmten bzw. konfigurierbaren Zeitraum weiterhin
Expand Down
4 changes: 2 additions & 2 deletions en/01-Context-and-Scope.md
Original file line number Diff line number Diff line change
Expand Up @@ -69,8 +69,8 @@ but this has far-reaching consequences and may require significant changes to th

* No special measures are taken to defend against an actively attacking application server.
* Confidentiality and integrity of the entire board is not ensured, only the confidentiality of all individual post-it
contents. In particular, this concerns the metadata of post-its (position, size, color, links, version). So the server
can, for example, move post-its or display old post-its.
contents. In particular, the metadata of post-its (position, size, color, links, version) are not specially protected.
So the server can, for example, move post-its or display old post-its.
* No authenticity or deniability: The unique authorship of a post-it does not have to be ensured.
* Users have no way to clearly determine or deny who wrote a particular post-it.
* Users also have no way to clearly determine or deny who issued a particular Board Key.
Expand Down

0 comments on commit 4d02bba

Please sign in to comment.