![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск GnuPG 2.3.0" | +/– | ![]() |
Сообщение от opennews (??), 08-Апр-21, 22:22 | ||
Спустя три с половиной года с момента формирования прошлой значительной ветки представлен новый выпуск инструментария GnuPG 2.3.0 (GNU Privacy Guard), совместимого со стандартами OpenPGP (RFC-4880) и S/MIME, и предоставляющего утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от InuYasha (??), 08-Апр-21, 22:22 | –1 +/– | ![]() |
Софт ващеагонь. Но юзал только для ш-ния быкапов ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #14 |
2. Сообщение от timur.davletshin (ok), 08-Апр-21, 22:46 | +4 +/– | ![]() |
Всё бы хорошо, но осилить его так массы и не смогли. А про обмен ключами вообще молчу. Его не осилили даже массы из целевой аудитории. Плюс, опять какая-то фрагментация наметилась с этими новыми autocrypt'ами и p≡p. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #39, #60 |
3.
Сообщение от Аноним![]() | –6 +/– | ![]() |
Жуткий комбайн. Сколько ни пытался начать разобираться в этом всём, ни разу не смог. А нужно ли? Вот тут нелестно отзываются о GPG: https://latacora.micro.blog/2019/07/16/the-pgp-problem.html | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #8, #22 |
4. Сообщение от Аноним (4), 08-Апр-21, 22:51 | +7 +/– | ![]() |
Зачем ты шатаешь бэкапы?? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #7 |
5. Сообщение от timur.davletshin (ok), 08-Апр-21, 22:54 | +5 +/– | ![]() |
Вот и все так. Forward secrecy же банально не нужен. Напрямую им вообще никто не пользуется. Зачем мне знать все эти опции, если я шифрую сообщения в почтовике или мессенджере? Надо только уметь секретный ключ хранить и не забыть пароль. Но и это осилили единицы. Поэтому и юзаем двухфакторную аутентификацию с привязкой к номеру телефона. Три четверти вон каждый раз при покупке нового телефона округляет глаза и спрашивает "какой такой логин и пароль? я ничего не помню". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #61 |
7. Сообщение от Аноним (7), 08-Апр-21, 22:56 | +/– | ![]() |
Шлёпает же | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #15 |
8. Сообщение от Аноним (8), 08-Апр-21, 23:01 | +/– | ![]() |
может ты еще и SELinux не осилил? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #16 |
9. Сообщение от Аноним (7), 08-Апр-21, 23:05 | +6 +/– | ![]() |
Массы ленивы, от SSH бывает закрытый ключ присылают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #11 |
10. Сообщение от Аноним (10), 08-Апр-21, 23:11 | –5 +/– | ![]() |
С тех пор как задудосили сервера 2 года назад все дружно отказались от повсеместного использования и полезность упала. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13 |
11. Сообщение от timur.davletshin (ok), 08-Апр-21, 23:12 | –2 +/– | ![]() |
О, это отдельная песня! Ещё с SSL сертификатами вообще швах. У меня тут как-то вполне себе успешный (уже давно руководитель) коллега утверждал на кислых щах, что какой-нибудь CA (пускай Digicert) может читать HTTPS трафик условно того же whitehouse.gov ))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #18, #19 |
12. Сообщение от timur.davletshin (ok), 08-Апр-21, 23:17 | –2 +/– | ![]() |
Ой, дайте-ка накину на тему блеска и нищеты криптопанка... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #32, #36, #43 |
13. Сообщение от timur.davletshin (ok), 08-Апр-21, 23:20 | +/– | ![]() |
Сервера не прекращали работать, пострадали только те, у кого были в связках ключи, подписанные кучей левых подписей. Да и запилили новые дефолтные сервера давно. Но, как я писал выше, осилить gpg --refresh-keys смогли не все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #31 |
14. Сообщение от timur.davletshin (ok), 08-Апр-21, 23:24 | –1 +/– | ![]() |
Ты компиляцию модулей ядра под свой ноутбук уже осилил и всё продолжаешь на дистрибутивы бочку катить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
15. Сообщение от Аноним (-), 08-Апр-21, 23:48 | +/– | ![]() |
шостаёт бэкапы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
16. Сообщение от Аноним (-), 09-Апр-21, 00:13 | +3 +/– | ![]() |
> SELinux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #27 |
17. Сообщение от Аноним (-), 09-Апр-21, 00:19 | +4 +/– | ![]() |
вас слишком много на опеннете с вашей косичкой, какой-то феминизированный с бородкой весь топик зафлудил... впечатленя не самые приятные... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #21, #29, #33 |
18. Сообщение от DeerFriend (?), 09-Апр-21, 00:38 | +10 +/– | ![]() |
В зависимости от контекста, он мог быть даже прав. Любой CA, присутствующий у тебя в браузере в списке доверенных, договорившись с твоим провайдером, может выпустить сертификаты для митм, с помощью которых сможет читать твой трафик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #20, #24, #28, #41 |
19. Сообщение от Аноним (20), 09-Апр-21, 00:42 | +1 +/– | ![]() |
Вообще-то может. Делает mitm, подсовывает сертификат закрывающий whitehouse.gov и свой рутовый (ну или свой промежуточный, удостоверенный рутовым). Собственно стать удостоверяющим центром и было неудачным планом казахстана по захвату мира. Собственно фишинг на том и живет, за исключением того что не может выпустить серт на сам домен и выпускает на whiteh0use.gov. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #45 |
20. Сообщение от Аноним (20), 09-Апр-21, 00:43 | +3 +/– | ![]() |
Хех, опередили на секунды | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
21. Сообщение от Тимуровец (?), 09-Апр-21, 00:47 | –2 +/– | ![]() |
Ну не читай, раз не нравится. Или зарегистрируйся и добавь его в австоскрытие. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
22. Сообщение от Аноним (20), 09-Апр-21, 00:49 | +/– | ![]() |
Конечно нужно, это ж самое распространенное и надежное из альтернатив. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #35 |
24. Сообщение от Lex (??), 09-Апр-21, 05:03 | –2 +/– | ![]() |
В рамках «защиты от терроризма», в сша могут не только прослушивать всех кого не лень. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #26 |
25. Сообщение от Аноним (26), 09-Апр-21, 07:42 | +/– | ![]() |
>Предложен экспериментальный фоновый процесс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30 |
26. Сообщение от Аноним (26), 09-Апр-21, 08:30 | +/– | ![]() |
>Более-менее крупные конторы, работающие с сетью, регулярно «куда надо» ключи передают.. или не передают и не работают в сша. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #38 |
27. Сообщение от Аноним (26), 09-Апр-21, 08:35 | +1 +/– | ![]() |
>SELinux - малополезная шляпа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #68 |
28. Сообщение от timur.davletshin (ok), 09-Апр-21, 08:49 | –6 +/– | ![]() |
> В зависимости от контекста, он мог быть даже прав. Любой CA, присутствующий | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
29. Сообщение от timur.davletshin (ok), 09-Апр-21, 08:54 | +/– | ![]() |
Что я сделал не так и где соврал? Он на своём сайте даже об этом пишет. А ключ у него 20-летней давности, если память не изменяет, то dsa1024 ещё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
30. Сообщение от анон (?), 09-Апр-21, 09:21 | –1 +/– | ![]() |
Это же электрон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
31. Сообщение от Аноним (10), 09-Апр-21, 09:49 | +/– | ![]() |
Ну конечно, проблемы не у серверов (которые позволяют слишком много и не верифицируют), а у клиентов (gnupg). Однако, факт имеет место, все дружно перешли с публичных серверов на васяносервера (которым уже нет никакого доверия и которые могут быть скомпроментированы одновременно, поскольку являются частью одной инфраструктуры) и в итоге это никому не надо стало ssl is good enough и вообще заигрались с верификациями: так нужный пейлоад не подсунешь и сообщение не подменишь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #44 |
32. Сообщение от Аноним (32), 09-Апр-21, 11:12 | –1 +/– | ![]() |
А это очень дельный коммент. Он в очередной раз подчеркивает непонимание программистами что такое "продукт" или "решение". Юзерам не нужны протоколы, форматы, стандарты, конфигурации и опции, как программисту не нужны дрожжи, солод, ячмень... Всем нужна кнопка ВКЛ и ВЫКЛ. Не более того. Все сложнее - это полуфабрикат и нет времени копаться в нем. На этом например погорел СССР - все купленное нужно было допиливать самому, а когда пошла корейская, немецкая, японская техника - оказалось, что все просто работает и работает десятками лет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #40 |
33. Сообщение от Аноним (33), 09-Апр-21, 11:17 | +/– | ![]() |
Уровень анонима на OpenNET - аргумент в стиле ad hominem | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
34. Сообщение от Аноним (33), 09-Апр-21, 11:19 | –1 +/– | ![]() |
Оффтоп, но вы обратили внимание, что админы освоили Let's encrypt? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
35.
Сообщение от Аноним![]() | –1 +/– | ![]() |
Не знаю, что это и зачем оно для разработчика, но для пользователя точно не нужно. Переписка шифруется мессенджером, бекап и прочие файлы — luks2, veracrypt и ещё уйма средств для шифрования файлов. И на освоение всего это уйдёт меньше часа. Потому что это не древнее легаси с криптографией времён говна мамонтов, а продукт сделанный для пользователя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
36. Сообщение от Тот самый (?), 09-Апр-21, 11:39 | +/– | ![]() |
>Создатель PGP Фил Циммерманн не пользуется в реальной жизни PGP/GPG и довольствуется айфоном | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
37. Сообщение от Anonizmus (?), 09-Апр-21, 12:04 | +/– | ![]() |
Let's Encrypt - да, но вот всякие certbot осилить без помощи индусских статеек я так и не сумел. Мне проще было открыть RFC и наговнокодить свой клиент, чем допиливать то, что есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
38. Сообщение от Lex (??), 09-Апр-21, 12:06 | +/– | ![]() |
> По какому закону? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
39. Сообщение от suffix (ok), 09-Апр-21, 12:14 | –3 +/– | ![]() |
А простому пользователю в обычной жизни зачем он нужен ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #46 |
40. Сообщение от Аноним (40), 09-Апр-21, 13:26 | +1 +/– | ![]() |
А не будете ли так любезны просветить, что нужно было допиливать в советских бытовых вещательных радиоприёмниках, телевизорах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
41. Сообщение от DmA (??), 09-Апр-21, 17:11 | –1 +/– | ![]() |
поэтому фсб и требует предустановка отечественных программ на пк и телефоны, с программами проставтятся и нужные СА, чтобы можно было любой трафик смотреть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #59 |
42. Сообщение от DmA (??), 09-Апр-21, 17:12 | +1 +/– | ![]() |
кто-нибудь пробовал использоват OpenPGP_card с GnuPG https://en.wikipedia.org/wiki/OpenPGP_card ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
43. Сообщение от 0H0HNM (?), 09-Апр-21, 18:15 | –1 +/– | ![]() |
>Создатель PGP Фил Циммерманн не пользуется в реальной жизни PGP/GPG и довольствуется айфоном 😄 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
44. Сообщение от timur.davletshin (ok), 09-Апр-21, 18:44 | +/– | ![]() |
Какие васяносервера? Там все сервера от васяна, просто один по дефолту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
45. Сообщение от timur.davletshin (ok), 09-Апр-21, 18:51 | +1 +/– | ![]() |
> подсовывает сертификат закрывающий whitehouse.gov | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
46. Сообщение от timur.davletshin (ok), 09-Апр-21, 18:54 | +1 +/– | ![]() |
> А простому пользователю в обычной жизни зачем он нужен ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #47 |
47. Сообщение от suffix (ok), 09-Апр-21, 19:08 | –2 +/– | ![]() |
Ну то что есть целые, доступные всем сервисы для хранения публичных ключей понятно что Вы не знаете - там как раз по почте и ищется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #48 |
48. Сообщение от timur.davletshin (ok), 09-Апр-21, 19:12 | +1 +/– | ![]() |
> Ну то что есть целые, доступные всем сервисы для хранения публичных ключей понятно что Вы не знаете - там как раз по почте и ищется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #49 |
49. Сообщение от suffix (ok), 09-Апр-21, 19:28 | –2 +/– | ![]() |
Да, пожалуйста: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #50 |
50. Сообщение от timur.davletshin (ok), 09-Апр-21, 19:35 | +1 +/– | ![]() |
И как ты себе предлагаешь общение данного самодельного сервиса с любой из почтовых программ? Я же говорил, в случае с s/mime всё ещё хуже, чем с PGP/GPG. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #51 |
51. Сообщение от suffix (ok), 09-Апр-21, 19:37 | –1 +/– | ![]() |
Главное что можно скачать public key - а уж ручками куда угодно вставить можно - чай не бином Ньютона :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #52 |
52. Сообщение от timur.davletshin (ok), 09-Апр-21, 19:44 | +1 +/– | ![]() |
> Главное что можно скачать public key - а уж ручками куда угодно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #53 |
53. Сообщение от suffix (ok), 09-Апр-21, 19:47 | –2 +/– | ![]() |
1. Вообще-то там и инструкция есть по интеграции: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #54 |
54. Сообщение от timur.davletshin (ok), 09-Апр-21, 19:52 | +1 +/– | ![]() |
Спасибо, я лучше бесплатно себе GPG/PGP выпущу ))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #55 |
55. Сообщение от suffix (ok), 09-Апр-21, 19:55 | –1 +/– | ![]() |
Ну на год-то и s/mime бесплатные есть - и таки для "простых" людей они в разы легче чем PGP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
57. Сообщение от Аноним (57), 10-Апр-21, 12:43 | +/– | ![]() |
Столько жалоб при этом в комментах к новостям альтернативных реализаций пишут "НИНУЖНО". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
59. Сообщение от timur.davletshin (ok), 10-Апр-21, 17:21 | +/– | ![]() |
Что сможет приложение яндекса, посаженное в "песочницу" с отключенными правами (уже не говорю, если я его вообще банально отключу)? Ах, да, непоправимо травмировать психику мнительных личностей оно сможет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
60. Сообщение от Аноним (60), 10-Апр-21, 17:54 | +/– | ![]() |
> осилить его так массы и не смогли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #62 |
61. Сообщение от Аноним (60), 10-Апр-21, 17:58 | –1 +/– | ![]() |
> Надо только уметь секретный ключ хранить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #63 |
62. Сообщение от timur.davletshin (ok), 10-Апр-21, 18:19 | +/– | ![]() |
> Массы программистов должны осилить PGP для подписи комитов и релизов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
63. Сообщение от timur.davletshin (ok), 10-Апр-21, 18:24 | +/– | ![]() |
> Научи. Я на полном чертеже, но буду критиковать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
64. Сообщение от Аноним (64), 10-Апр-21, 19:04 | +/– | ![]() |
Новая кривая)) А люди, до сих пор юзают говно-RSA | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
65. Сообщение от Аноним (64), 10-Апр-21, 19:09 | +/– | ![]() |
Блин, вот бы Bitwarden умел в публичные ключи GPG и шифрование оными | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
66. Сообщение от Anona (?), 10-Апр-21, 22:16 | +/– | ![]() |
Что разработчики думают о проблеме 2038 года? В стандарте RFC4880 для таймштампов 4 байта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
67. Сообщение от leibniz (ok), 12-Апр-21, 11:35 | +/– | ![]() |
Слава PGP! PGP слава! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
68. Сообщение от Аноним (-), 05-Июн-21, 02:52 | +/– | ![]() |
> для анонимов опеннета | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |