<html>
  <head>
    <meta content="text/html; charset=windows-1252"
      http-equiv="Content-Type">
  </head>
  <body text="#000000" bgcolor="#FFFFFF">
    <br>
    -----BEGIN PGP SIGNED MESSAGE-----<br>
    Hash: SHA1<br>
    <br>
    Arriving slightly late to the discussion, apologies.<br>
    <br>
    Personally I wouldn't have written that patch, but I know
    development of hostile patches happens out of sight, and if it can
    be written, we have to presume it will be written eventually. I'd
    have preferred a patch that only replaced non-final txes, which is
    the use-case I have for transaction replacement, but that's easy to
    add back in.<br>
    <br>
    I'm certainly not terribly convinced of the security of vanilla
    zero-confirmation transactions myself, for reasons including but not
    limited to this case. I also think it's important to understand that
    people do make irrational decisions, and trusting network security
    on everyone behaving perfectly rationally is not a workable model
    either.<br>
    <br>
    TLDR; me too<br>
    <br>
    Ross<br>
    <br>
    On 12/02/15 20:36, Allen Piscitello wrote:<br>
    <span style="white-space: pre;">&gt; You keep making moral
      judgements.  Reality is, if you live in a world with<br>
      &gt; arsonists, you need to have a building that won't catch on
      fire, or has<br>
      &gt; fire extinguishers in place.  Do not depend on arsonists
      ignoring you<br>
      &gt; forever as your security model.  Penetration testing to know
      what<br>
      &gt; weaknesses exist, what limitations exist, and what can be
      improved is<br>
      &gt; essential.  Keeping your head in the sand and hoping people
      choose to do<br>
      &gt; the right thing only ends one way.<br>
      &gt;<br>
      &gt; On Thu, Feb 12, 2015 at 1:52 PM, Justus Ranvier
      <a class="moz-txt-link-rfc2396E" href="mailto:justusranvier@riseup.net">&lt;justusranvier@riseup.net&gt;</a><br>
      &gt; wrote:<br>
      &gt;<br>
      &gt; On 02/12/2015 07:47 PM, Allen Piscitello wrote:<br>
      &gt; &gt;&gt;&gt; Nothing will stop that.  Bitcoin needs to deal
      with those issues,<br>
      &gt; &gt;&gt;&gt; not stick our heads in the sand and pretend they
      don't exist out of<br>
      &gt; &gt;&gt;&gt; benevolence. This isn't a pet solution, but the
      rules of the<br>
      &gt; &gt;&gt;&gt; protocol and what is realistically possible
      given the nature of<br>
      &gt; &gt;&gt;&gt; distributed consensus.  Relying on altruism is a
      recipe for<br>
      &gt; &gt;&gt;&gt; failure.<br>
      &gt;<br>
      &gt; If there's a risk of fire burning down wooden buildings, pass
      out fire<br>
      &gt; extinguishers and smoke detectors, not matches.<br>
      &gt;<br>
      &gt; The latter makes one an arsonist.<br>
      &gt;<br>
      &gt;&gt;<br>
      &gt;&gt;<br>
      &gt;&gt;
------------------------------------------------------------------------------<br>
      &gt;&gt; Dive into the World of Parallel Programming. The Go
      Parallel Website,<br>
      &gt;&gt; sponsored by Intel and developed in partnership with
      Slashdot Media, is<br>
      &gt;&gt; your<br>
      &gt;&gt; hub for all things parallel software development, from
      weekly thought<br>
      &gt;&gt; leadership blogs to news, videos, case studies, tutorials
      and more. Take a<br>
      &gt;&gt; look and join the conversation now.
      <a class="moz-txt-link-freetext" href="http://goparallel.sourceforge.net/">http://goparallel.sourceforge.net/</a><br>
      &gt;&gt; _______________________________________________<br>
      &gt;&gt; Bitcoin-development mailing list<br>
      &gt;&gt; <a class="moz-txt-link-abbreviated" href="mailto:Bitcoin-development@lists.sourceforge.net">Bitcoin-development@lists.sourceforge.net</a><br>
      &gt;&gt;
      <a class="moz-txt-link-freetext" href="https://lists.sourceforge.net/lists/listinfo/bitcoin-development">https://lists.sourceforge.net/lists/listinfo/bitcoin-development</a><br>
      &gt;&gt;<br>
      &gt;&gt;<br>
      &gt;<br>
      &gt;<br>
      &gt;<br>
      &gt;
------------------------------------------------------------------------------<br>
      &gt; Dive into the World of Parallel Programming. The Go Parallel
      Website,<br>
      &gt; sponsored by Intel and developed in partnership with Slashdot
      Media, is your<br>
      &gt; hub for all things parallel software development, from weekly
      thought<br>
      &gt; leadership blogs to news, videos, case studies, tutorials and
      more. Take a<br>
      &gt; look and join the conversation now.
      <a class="moz-txt-link-freetext" href="http://goparallel.sourceforge.net/">http://goparallel.sourceforge.net/</a><br>
      &gt;<br>
      &gt;<br>
      &gt; _______________________________________________<br>
      &gt; Bitcoin-development mailing list<br>
      &gt; <a class="moz-txt-link-abbreviated" href="mailto:Bitcoin-development@lists.sourceforge.net">Bitcoin-development@lists.sourceforge.net</a><br>
      &gt;
      <a class="moz-txt-link-freetext" href="https://lists.sourceforge.net/lists/listinfo/bitcoin-development">https://lists.sourceforge.net/lists/listinfo/bitcoin-development</a></span><br>
    <br>
    -----BEGIN PGP SIGNATURE-----<br>
    Version: GnuPG v1<br>
    <br>
    iQEcBAEBAgAGBQJU31/yAAoJEJFC5fflM8475YIIAI7nxgxUdkKiMePMqtvPOi25<br>
    U+WCxjvIK0ZRTAV30POC7fKLT2mK0gPusSS7LtNJpPKvpC98VcSD5HWE49K80Yo9<br>
    9+QI7X7xBau1jjLo+27uOex0bJ6JwP1DSMpC12AQbMmi4FnyG+M5FMkr5/OnSxeF<br>
    cd4lT2UF7yTJPRy0+A9LwertL5Sv1yeOJJ9jtWuXgixapmHN+1Zm2VkGnur55V64<br>
    vnonlixlUMwnZNxDVoRhjTWm1P/lmCejvmvTRvcBomUlAEgRQF4TtF4YMBYXS97S<br>
    5WYrxOHLgTfTWr3FJuOnd+CVBRgZGw3u30ktaSErelyMG19lJOusBPdHTQFkV30=<br>
    =eWPj<br>
    -----END PGP SIGNATURE-----<br>
    <br>
  </body>
</html>