The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск GnuPG 2.2.0, opennews (?), 29-Авг-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


32. "Выпуск GnuPG 2.2.0"  +6 +/
Сообщение от _ (??), 29-Авг-17, 16:08 
Поздно пить боржоми, цыпки :) Ваша винда имеет доступ к телу _до_ его зашифровки. хромокниги я думаю - тоже. Ну и так по всему мясокомбинату ... (С)

А криптография на основе СА это вообще ... сколько раз находили и китайские и не-скажу-чьи да и вообще всех кому не лень было - левые корневые сертификаты? А скоро это вообще будет единый на всех летсЫнкрипт у которого хозяева кто? 8-о Честнейшие люди, ага, честнее лоеров и автодиллеров! ;-)

Хороший совет от седожопого Одми'на: eсли у вас есть _реальные_ секреты - не доверяйте их электронике. АЗЪ!

Ответить | Правка | Наверх | Cообщить модератору

65. "Выпуск GnuPG 2.2.0"  +2 +/
Сообщение от пох (?), 30-Авг-17, 17:53 
> А криптография на основе СА это вообще

_криптография_ на основе сертификатов эти CA использует только для подтверждения подлинности, но не для шифрования. Пока одновременно не случилось mitm+левые корневые у того же самого лица (угадайте, что это должно быть за рыло), в целом, безопасна.

Упорное нежелание браузеров доверять _сертификатам_ а не CA, блокировки китайцев и навязывание всем короткоживущих сертификатов, которые бесполезно хранить, они каждый раз новые, правда, говорит в пользу теории заговора.  Тем более что все ключевые параметры в нужных рамках (найти несуществующие/несущественные проблемы в используемом и общедоступном, предложить свою якобы-лучшую альтернативу, ну и то, что денег занести надо, по сути, только гуглю и  мазилле)

> Хороший совет от седожопого Одми'на: eсли у вас есть _реальные_ секреты - не доверяйте их
> электронике.

был такой народоволец Герман Лопатин. Тоже не доверял технике (электроники, увы, не было). В результате не только сел сам, но сдал ВСЮ свою организацию, потому что хранил у себя чортову прорву документов, шифровать которые вручную ему было некогда.

Ответить | Правка | Наверх | Cообщить модератору

72. "Выпуск GnuPG 2.2.0"  +/
Сообщение от Аноним (-), 30-Авг-17, 21:24 
Капитан, никогда ты не станешь майором..
Неокрепшие умы уже в растеренности
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

82. "Выпуск GnuPG 2.2.0"  –1 +/
Сообщение от Sabakwaka (ok), 01-Сен-17, 17:38 
>> eсли у вас есть _реальные_ секреты

eсли у вас есть _реальные_ секреты — не нужно пользоваться симметричными криптосистемами.

Спрос на ФАКи по надежному шифрованию — нулевой.

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

83. "Выпуск GnuPG 2.2.0"  +/
Сообщение от DmA (??), 03-Сен-17, 20:23 
> Поздно пить боржоми, цыпки :) Ваша винда имеет доступ к телу _до_
> его зашифровки. хромокниги я думаю - тоже. Ну и так по
> всему мясокомбинату ... (С)
> А криптография на основе СА это вообще ... сколько раз находили и
> китайские и не-скажу-чьи да и вообще всех кому не лень было
> - левые корневые сертификаты? А скоро это вообще будет единый на
> всех летсЫнкрипт у которого хозяева кто? 8-о Честнейшие люди, ага, честнее
> лоеров и автодиллеров! ;-)
> Хороший совет от седожопого Одми'на: eсли у вас есть _реальные_ секреты -
> не доверяйте их электронике. АЗЪ!

На счёт CA мысль непонятна, прямого отношения к GnuPG оно не имеет. GnuPG создавался в первую очередь для шифрования переписки двух лиц!
Никто не мешает на линуксе или винде шифровать сообщение и генерировать ключи на компе не подключенному  к сети, затем переносить зашифрованное на комп с интернетом флешкой или хоть компакт-диском и отсылать куда нужно.
Если используете корневые сертификаты на винде, то где-то на сайте микрософт был список минимума корневых сертификатов, чтобы винда работать могла. Можете при старте компа проверять нет ли там лишних сертификатов. В линуксе тоже можно поудалять в браузере: доверия к ним у меня никак не увеличивается, если встречается сайт с выданным ими корневыми сертификатом. Шифруйте в секретке и будем вам счастье - этому правилу лет 100 наверно или больше и до сих пор находятся чудаки, которые не соблюдают его и жалуются, что их секреты утекают!

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру