[jabber-br] Re: registrar o jabber-br no XMPP directory

  • From: Thadeu Lima de Souza Cascardo <cascardo@xxxxxxxxxxxxxx>
  • To: Lucas Teixeira <lucas@xxxxxxxxxxxxxxxxx>
  • Date: Wed, 22 Jul 2015 14:27:03 -0300

On Wed, Jul 22, 2015 at 01:29:46PM -0300, Lucas Teixeira wrote:

Oi,

Gostaria de saber o que os administradores do jabber-br pensam de
registrá-lo aqui:

https://xmpp.net/directory.php

Pra isso, é preciso fazer um pull request em um repositório git com
algumas informações:

* The *domain name* of the XMPP service.
* The *website* where users can find more information.
* The *year* when the service was launched.
* The *country* of the physical machine that hosts the service.
* The approximate *latitude* and *longitude* of the physical machine
that hosts the service.
* The *certification authority* that issued the security certificate
you use for encryption.
* The *server software* used to run the service.
* The *name* and *JabberID* of the primary administrator.
* A brief *description* of the service.


Dependendo da posição de vocês, eu posso ajudar fazendo o pull request
com os dados. Eles já devem ter alguns porque o jabber-br costumava
estar lá na listagem...

https://web.archive.org/web/20140703013147/https://xmpp.net/directory.php

Abraços


O jabber-br.org saiu de lá, entre outras razões, por não implementar o
padrão de segurança exigido, que, infelizmente, requer um certificado de
uma CA.

No momento, eu não sou a favor de confiar cegamente em CAs. O usuário
deve utilizar criptografia fim-a-fim. Talvez quando o letsencrypt
estiver pronto, a gente possa utilizar tal certificado apenas para
garantir interoperabilidade com outros servidores, mas reconhecendo e
comunicando aos usuários que tal certificado não garante qualquer
segurança, nem mais segurança (eu diria que menos) que o uso de um
certificado auto-assinado.

Ainda assim, sugiro não registrar no diretório, pois: 1) ainda não
estamos totalmente abertos para novos registros no momento, o que acho
que é um requisito razoável para listagem; 2) tende a atrair bots
maliciosos, que são a razão de estarmos fechados para novas contas hoje;
3) podemos divulgar o servidor para o público alvo a ser estabelecido de
forma mais direcionada.

Lucas, de qualquer forma, obrigado pela ajuda.
Abraços.
Cascardo.

Attachment: signature.asc
Description: Digital signature

Other related posts: