<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Sat, Sep 27, 2014 at 11:07 AM, Bear <span dir="ltr"><<a href="mailto:bear@sonic.net" target="_blank" onclick="window.open('https://mail.google.com/mail/?view=cm&tf=1&to=bear@sonic.net&cc=&bcc=&su=&body=','_blank');return false;">bear@sonic.net</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Once Mallory has published his "alice" key, he has absolutely no way to get Alice to use it.<br></blockquote><div><br></div><div>This is a *naming* system. Other people are trying to map a name to a key, not the other way around. Mallory is trying to trick other people who are trying to talk to alice into using the wrong key, while making it appear to Alice that the correct key is published.</div></div><div><br></div><div>Meanwhile a MitM can show Alice a forked block chain where her key appears legitimate, and in the process poison any new entries which are added to the block chain with MitMed keys.</div><div><br></div>-- <br>Tony Arcieri<br>
</div></div>