1.2, Аноним (2), 10:07, 21/12/2022 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
Вся эта магия основана на неверном принципе: что шифрование невозможно без подписи.
Но если ты сам всё подписал (сам во всём признался), то никакое шифрование уже не нужно будет расшифровывать, чтобы тебя арестовать, потому что ты уже сам с повинной явился.
В общем, бессмысленный инструмент.
| |
|
2.5, 1 (??), 10:18, 21/12/2022 [^] [^^] [^^^] [ответить]
| +3 +/– |
пффф ... Откуда такая сидельческая философия ? М.б. PGP используется для того, чтоб быть на 90% уверенным что пишет тебе конкретный человек, а не вован с лексусом.
| |
2.9, Анним (?), 10:26, 21/12/2022 [^] [^^] [^^^] [ответить]
| +4 +/– |
Твой довод основан на неверном принципе что это как-то связано с шифрованием. Так тебе не обязательно что-то шифровать, чтобы тебя заставили что-то подписать.
А шифровать можно не только от тех кто может тебя заставить что-то подписать, а от обычного дефолтного Васяна, который если видит что-то сложнее просто текста впадает в ступор.
| |
|
|
4.24, Sw00p aka Jerom (?), 12:11, 21/12/2022 [^] [^^] [^^^] [ответить]
| +/– |
>Значит, тебе есть что скрывать
ну конечно, у меня карманы на распашку, мне нечего скрывать, "особо крупный" - не мое
| |
|
|
2.16, Sw00p aka Jerom (?), 11:11, 21/12/2022 [^] [^^] [^^^] [ответить]
| +/– |
>(сам во всём признался)
мало ли в чем вы признались, подпись необходимо проверить, а как проверить? читаем выше
| |
2.34, Аноним (34), 15:17, 21/12/2022 [^] [^^] [^^^] [ответить]
| +3 +/– |
Скажу больше - чтобы арестовать не нужно даже подписи, даже преступление за тебя может выбрать следователь. Автоматизация однако.
Из этого факта и вашей логики следует что все инструменты бесполезны.
| |
|
3.39, Аноним (2), 07:13, 22/12/2022 [^] [^^] [^^^] [ответить]
| +2 +/– |
>Из этого факта и вашей логики следует что все инструменты бесполезны.
Отнюдь же. Есть стеганография, анонимизация, средства избежания назойливого внимания.
| |
|
|
1.7, Аноним (7), 10:23, 21/12/2022 [ответить] [﹢﹢﹢] [ · · · ]
| –6 +/– |
>После пяти лет разработки представлен релиз инструментария GnuPG 2.4.0 (GNU Privacy Guard), совместимого со стандартами OpenPGP (RFC-4880) и S/MIME, и предоставляющего утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей.
А это вообще законно?
| |
1.12, Аноним (12), 10:29, 21/12/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
> Добавлен фоновый процесс tpm2d, позволяющий использовать чипы TPM 2.0 для защиты закрытых ключей и выполнения операций шифрования или создания цифровых подписей на стороне TPM-модуля.
Вот так тихо и незаметно внедрили использование аппаратных проприетарных троянов…
| |
|
2.13, Аноним (10), 10:37, 21/12/2022 [^] [^^] [^^^] [ответить]
| +/– |
главное, чтобы аппаратныe проприетарныe трояны не использовали тебя.
| |
2.29, Аноним (29), 13:05, 21/12/2022 [^] [^^] [^^^] [ответить]
| +/– |
Продолжаем пользоваться OpenPGP card без безвозвратной привязки к TPM ноутбука.
| |
|
3.41, x3who (?), 14:43, 22/12/2022 [^] [^^] [^^^] [ответить]
| +/– |
Это тоже стремновато - карту можно сломать или потерять, и как потом жыдь если у тебя всё зашифровано этим ключом и бэкапы тоже?
| |
|
4.43, Аноним (43), 15:38, 22/12/2022 [^] [^^] [^^^] [ответить]
| +/– |
Ноутбук с TPM тоже можно сломать или потерять. Храните этот ключ на второй OpenPGP card в другом месте.
| |
|
5.44, x3who (?), 19:10, 22/12/2022 [^] [^^] [^^^] [ответить]
| +/– |
Так о том и речь, что привязка к TPM, что привязка к карте.. А по поводу хранения ключа из одного аппаратного модуля на на другом - разве там приватные ключи извлекаемы?
| |
|
6.48, Анони (?), 20:17, 23/12/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Сгенерируй на компьютере и запиши хоть на десять карт. Или шифруй симметричный мастер-ключ произвольной длины всеми картами. Ну и какую-то букварь по практическому шифрованию данных прочитай, там обычно такие детсадовские вопросы разжёваны.
| |
6.51, Аноним (51), 22:16, 24/12/2022 [^] [^^] [^^^] [ответить]
| +/– |
Новые ноутбуки покупают чаще, чем карты OpenPGP. И TPM всегда включены (поэтому с ними вы не можете ограничить злоумышленника, который присутствует в вашем ноутбуке, просто удалив смарт-карту).
Ключи либо генерируются непосредственно на OpenPGP card, либо импортируются. А вот экспорту они действительно не подлежат, и все операции выполняются внутри самой OpenPGP card…
| |
|
|
|
|
|
1.17, Аноним (17), 11:19, 21/12/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Добавлен фоновый процесс…
> Добавлен фоновый процесс…
Давайте каждую примитивную команду вынесем в фоновый процесс.
| |
|
|
3.27, Аноним (27), 12:25, 21/12/2022 [^] [^^] [^^^] [ответить]
| +/– |
Речь не про весь gnupg. На мой взгляд, добавлять фоновый процесс для поиска ключей слишком жирно. ПРоцесс должен создаваться в момент запроса поиска и завершаться.
| |
|
4.33, Аноним (33), 15:15, 21/12/2022 [^] [^^] [^^^] [ответить]
| +/– |
Тру! Вроде это дело на раст уже давно переписали.. может там лучше?
| |
|
|
|
1.30, Вася (??), 13:16, 21/12/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Осталось дождаться когда flowcrypt обновят для Gmail почты или Mailvelope для прочих почт. Если веб интерфейсом в модных почтах обмазываться, конечно, а так хоть из консоли в mutt можно наяривать шифрованную электропочту.
| |
1.31, Аноним (31), 13:44, 21/12/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
подскажите для бекапа достаточно ли только приватного ключа? Имею ввиду можно ли восстановить публичный ключ имея только приватный ключ.
| |
|
2.35, Аноним (35), 21:56, 21/12/2022 [^] [^^] [^^^] [ответить]
| –4 +/– |
Рекомендую как следует разобраться с использованием шифрования, прежде чем им пользоваться. По вопросу вижу, что тебе пока что такие инструменты противопоказаны.
| |
2.42, x3who (?), 14:57, 22/12/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
А в чем юзкейс? Приватный ключ потерять легче, ведь публичный можно раскидать в открытом виде где угодно, в том числе и вложить в сам зашифрованный архив, и оттуда и восстановить если уж такое случится, что приватный ключ есть, а публичный надо как-то восстанавливать. К тому же в gpg инфраструктуре присутствуют сервера ключей, где как раз публичные ключи и публикуются (гуглить по "gpg key server" например).
| |
2.45, Аноним (45), 19:46, 22/12/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Для бекапа достаточно классического симметричного шифрования, если нет необходимости посылать его кому-то другому.
| |
|
|