Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск GnuPG 2.4.0 " | +/– | |
| Сообщение от opennews (??), 21-Дек-22, 10:06 | ||
После пяти лет разработки представлен релиз инструментария GnuPG 2.4.0 (GNU Privacy Guard), совместимого со стандартами OpenPGP (RFC-4880) и S/MIME, и предоставляющего утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 2. Сообщение от Аноним (2), 21-Дек-22, 10:07 | –4 +/– | |
Вся эта магия основана на неверном принципе: что шифрование невозможно без подписи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #6, #9, #15, #16, #26, #34 | ||
| 5. Сообщение от 1 (??), 21-Дек-22, 10:18 | +3 +/– | |
пффф ... Откуда такая сидельческая философия ? М.б. PGP используется для того, чтоб быть на 90% уверенным что пишет тебе конкретный человек, а не вован с лексусом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 6. Сообщение от ффф (?), 21-Дек-22, 10:21 | +2 +/– | |
$ gpg file.txt | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 7. Сообщение от Аноним (7), 21-Дек-22, 10:23 | –6 +/– | |
>После пяти лет разработки представлен релиз инструментария GnuPG 2.4.0 (GNU Privacy Guard), совместимого со стандартами OpenPGP (RFC-4880) и S/MIME, и предоставляющего утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. Сообщение от Анним (?), 21-Дек-22, 10:26 | +4 +/– | |
Твой довод основан на неверном принципе что это как-то связано с шифрованием. Так тебе не обязательно что-то шифровать, чтобы тебя заставили что-то подписать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #18 | ||
| 10. Сообщение от Аноним (10), 21-Дек-22, 10:27 | –2 +/– | |
А внутре у него - помойка. Вот до чего Си головного мозга доводит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #40, #47 | ||
| 12. Сообщение от Аноним (12), 21-Дек-22, 10:29 | +3 +/– | |
> Добавлен фоновый процесс tpm2d, позволяющий использовать чипы TPM 2.0 для защиты закрытых ключей и выполнения операций шифрования или создания цифровых подписей на стороне TPM-модуля. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #13, #29 | ||
| 13. Сообщение от Аноним (10), 21-Дек-22, 10:37 | +/– | |
главное, чтобы аппаратныe проприетарныe трояны не использовали тебя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 15. Сообщение от Sw00p aka Jerom (?), 21-Дек-22, 11:09 | +/– | |
а смысл подписи если не расшифрован основной контент? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #19 | ||
| 16. Сообщение от Sw00p aka Jerom (?), 21-Дек-22, 11:11 | +/– | |
>(сам во всём признался) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 17. Сообщение от Аноним (17), 21-Дек-22, 11:19 | +/– | |
> Добавлен фоновый процесс… | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #23, #49 | ||
| 18. Сообщение от Аноним (2), 21-Дек-22, 11:21 | +/– | |
От дефолтного Васяна есть rot13. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 19. Сообщение от Аноним (2), 21-Дек-22, 11:23 | +/– | |
Значит, тебе есть что скрывать от одного государства, username. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #20, #24 | ||
| 20. Сообщение от Admino (ok), 21-Дек-22, 11:27 | –1 +/– | |
СШАпроблемы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 23. Сообщение от Аноним (23), 21-Дек-22, 11:52 | +/– | |
Это GnuPG то примитивный? Что тогда НЕ примитивное? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #27 | ||
| 24. Сообщение от Sw00p aka Jerom (?), 21-Дек-22, 12:11 | +/– | |
>Значит, тебе есть что скрывать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 26. Сообщение от Аноним (26), 21-Дек-22, 12:24 | +/– | |
У тебя в ключе твои фио и адрес стоят? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 27. Сообщение от Аноним (27), 21-Дек-22, 12:25 | +/– | |
Речь не про весь gnupg. На мой взгляд, добавлять фоновый процесс для поиска ключей слишком жирно. ПРоцесс должен создаваться в момент запроса поиска и завершаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #33, #36 | ||
| 28. Сообщение от Аноним (28), 21-Дек-22, 12:43 | +/– | |
А разве gpg-card уже не давно была? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. Сообщение от Аноним (29), 21-Дек-22, 13:05 | +/– | |
Продолжаем пользоваться OpenPGP card без безвозвратной привязки к TPM ноутбука. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #41 | ||
30.
Сообщение от Вася (??), 21-Дек-22, 13:16
| +1 +/– | |
Осталось дождаться когда flowcrypt обновят для Gmail почты или Mailvelope для прочих почт. Если веб интерфейсом в модных почтах обмазываться, конечно, а так хоть из консоли в mutt можно наяривать шифрованную электропочту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. Сообщение от Аноним (31), 21-Дек-22, 13:44 | +/– | |
подскажите для бекапа достаточно ли только приватного ключа? Имею ввиду можно ли восстановить публичный ключ имея только приватный ключ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32, #35, #42, #45 | ||
| 32. Сообщение от Аноним (29), 21-Дек-22, 14:13 | +/– | |
Да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 33. Сообщение от Аноним (33), 21-Дек-22, 15:15 | +/– | |
Тру! Вроде это дело на раст уже давно переписали.. может там лучше? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 34. Сообщение от Аноним (34), 21-Дек-22, 15:17 | +3 +/– | |
Скажу больше - чтобы арестовать не нужно даже подписи, даже преступление за тебя может выбрать следователь. Автоматизация однако. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #39 | ||
| 35. Сообщение от Аноним (35), 21-Дек-22, 21:56 | –4 +/– | |
Рекомендую как следует разобраться с использованием шифрования, прежде чем им пользоваться. По вопросу вижу, что тебе пока что такие инструменты противопоказаны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 36. Сообщение от Аноним (36), 22-Дек-22, 00:47 | +/– | |
так оно так и работает при use-keyboxd no | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 37. Сообщение от Аноним (36), 22-Дек-22, 00:48 | +1 +/– | |
А в чём разница между keyboxd и gpg-agent? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. Сообщение от Аноним (2), 22-Дек-22, 07:13 | +2 +/– | |
>Из этого факта и вашей логики следует что все инструменты бесполезны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 40. Сообщение от Аноним (40), 22-Дек-22, 11:23 | +3 +/– | |
Будь мужЫком, перепеши на Rust! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 41. Сообщение от x3who (?), 22-Дек-22, 14:43 | +/– | |
Это тоже стремновато - карту можно сломать или потерять, и как потом жыдь если у тебя всё зашифровано этим ключом и бэкапы тоже? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #43 | ||
| 42. Сообщение от x3who (?), 22-Дек-22, 14:57 | +1 +/– | |
А в чем юзкейс? Приватный ключ потерять легче, ведь публичный можно раскидать в открытом виде где угодно, в том числе и вложить в сам зашифрованный архив, и оттуда и восстановить если уж такое случится, что приватный ключ есть, а публичный надо как-то восстанавливать. К тому же в gpg инфраструктуре присутствуют сервера ключей, где как раз публичные ключи и публикуются (гуглить по "gpg key server" например). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 43. Сообщение от Аноним (43), 22-Дек-22, 15:38 | +/– | |
Ноутбук с TPM тоже можно сломать или потерять. Храните этот ключ на второй OpenPGP card в другом месте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #44 | ||
| 44. Сообщение от x3who (?), 22-Дек-22, 19:10 | +/– | |
Так о том и речь, что привязка к TPM, что привязка к карте.. А по поводу хранения ключа из одного аппаратного модуля на на другом - разве там приватные ключи извлекаемы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #48, #51 | ||
| 45. Сообщение от Аноним (45), 22-Дек-22, 19:46 | +1 +/– | |
Для бекапа достаточно классического симметричного шифрования, если нет необходимости посылать его кому-то другому. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 47. Сообщение от Аноним (-), 23-Дек-22, 18:50 | +/– | |
Фрактальчик, залогинься) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 48. Сообщение от Анони (?), 23-Дек-22, 20:17 | +1 +/– | |
Сгенерируй на компьютере и запиши хоть на десять карт. Или шифруй симметричный мастер-ключ произвольной длины всеми картами. Ну и какую-то букварь по практическому шифрованию данных прочитай, там обычно такие детсадовские вопросы разжёваны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 49. Сообщение от Анони (?), 23-Дек-22, 20:18 | +/– | |
Людям с одним ключом не понять, да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 50. Сообщение от Аноним (35), 24-Дек-22, 05:52 | +/– | |
SSH-сертификаты агент как не понимал, так и дальше не понимает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. Сообщение от Аноним (51), 24-Дек-22, 22:16 | +/– | |
Новые ноутбуки покупают чаще, чем карты OpenPGP. И TPM всегда включены (поэтому с ними вы не можете ограничить злоумышленника, который присутствует в вашем ноутбуке, просто удалив смарт-карту). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |