The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Автор GnuPG основал LibrePGP, форк стандарта OpenPGP

08.12.2023 12:05

Вернер Кох (Werner Koch), основной разработчик и создатель проекта GnuPG (GNU Privacy Guard), основал проект LibrePGP, сосредоточенный на развитии обновлённой спецификации, альтернативной стандарту OpenPGP. Форк был создан в ответ на изменения, намеченные рабочей группой IETF для внесения в следующее обновление спецификации OpenPGP (RFC-4880) и воспринятые Кохом как сомнительные с точки зрения сохранения совместимости и обеспечения безопасности. Поддержавшие форк разработчики проектов GnuPG, RNP (реализация OpenPGP от Thunderbird) и Gpg4win опасаются, что намеченные изменения окажутся губительны для существующих внедрений приложений на базе OpenPGP, пользователи которых рассчитывают на стабильность спецификации в длительной перспективе и не готовы мириться с изменениями, нарушающими совместимость.

LibrePGP включает полезные улучшения, последние годы развивавшиеся для будущего варианта спецификации OpenPGP, но при этом исключает изменения, негативно влияющие на обеспечение совместимости. Например, по сравнению с действующим стандартом RFC-4880 в LibrePGP приняты такие возможности, как:

  • Поддержка алгоритма шифрования Camellia (RFC-5581),
  • Расширения ECC (Elliptic Curve Cryptography) для OpenPGP (RFC-6637).
  • Обязательная поддержка хэшей SHA2-256 (SHA-1 и MD5 отнесены к категории не рекомендованных, а возможность расшифровки данных без верификации целостности отнесена к категории полностью устаревших).
  • Увеличение до 256 бит размера проверочного слепка (fingerprint).
  • Поддержка схемы цифровых подписей EdDSA и эллиптических кривых BrainpoolP256r1, BrainpoolP384r1, BrainpoolP512r1, Ed25519, Curve25519, Ed488 и X448.
  • Поддержка алгоритма CRYSTALS-Kyber, устойчивого к подбору на квантовых компьютерах.
  • Поддержка режимов аутентифицированного шифрования OCB (Offset codebook mode).
  • Реализация пятой версии формата цифровых подписей с защитой метаданных.
  • Поддержка расширенных субпакетов с цифровыми подписями.



Основные элементы критики новой спецификации OpenPGP:

  • Рабочая группа IETF вместо постепенного инкрементального обновления спецификации попыталась заново переизобрести стандарт и внести в него значительные изменения, нарушающие совместимость.
  • Навязывание поддержки симметричного режима шифрования GCM (Galois/Counter Mode), который трудно реализовать правильно, игнорируя при этом режим OCB (Offset codebook mode), патенты на который истекли несколько лет назад.
  • Добавление опциональных пакетов со случайным добавочным заполнением для защиты от анализа трафика. По мнению создателей LibrePGP, подобные пакеты с непроверяемым начальным случайным заполнением создают угрозу использования для создания скрытых каналов передачи данных и обхода систем предотвращения утечек данных. Ранее идея включения добавочного заполнения отвергалась, как являющаяся объектом не уровня шифрования, а уровня приложения.
  • Применение модифицированной схемы шифрования ECDH (изменение формата OID), вместо использования уже описанного в RFC-6637 и реализованного в PGP и GnuPG варианта.
  • Удаление некоторых используемых на практике возможностей, таких как классический метод отзыва ключей, флаг "m" для пометки MIME-данных и флаг "t" для отделения текстовых данных от бинарных (на смену флагу "t" пришёл флаг "u" для текста в кодировке UTF-8).
  • Отказ включать в новый формат подписей защиту метаданных подписанного файла (например, можно не нарушая подписи изменить имя файла).
  • Сомнительная возможность добавления "соли" к подписям (Salted signature) для усиления защиты от коллизионных атак с заданным префиксом. Значение с солью может использоваться как неотключаемый скрытый канал для передачи 32 байт данных в подписи.
  • Смещение стандарта в сторону основного использования для online-коммуникации, игнорируя потребности для длительного хранения данных.

Сторонники OpenPGP уже опубликовали критику на критику. В итоге, если не удастся найти компромисс раскол может привести к нарастанию несовместимостей в реализациях OpenPGP/LibrePGP. Частично для решения этой проблемы разработчики OpenPGP зафиксировали пятую версию формата подписей в виде совместимом с LibrePGP и перешли к работе над шестой версией.

  1. Главная ссылка к новости (https://blog.pgpkeys.eu/critiq...)
  2. OpenNews: Сообщество пришло на помощь основному разработчику GnuPG, который оказался на грани разорения
  3. OpenNews: Автор GnuPG прекращает передачу имущественных прав Фонду СПО
  4. OpenNews: Выпуск GnuPG 2.4.0
  5. OpenNews: Подробности атаки на шифрование PGP и S/MIME в почтовых клиентах
  6. OpenNews: Релиз Sequoia 1.0, реализации OpenPGP на языке Rust
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/60256-librepgp
Ключевые слова: librepgp, openpgp, gpg, crypt
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (169) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 12:34, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –13 +/
    Очень печально, когда безальтернативный и умеренно востребованный сообществом проект принадлежит подобным людям. Но, спасибо хоть, либре в названии указано, а это всегда означает грязь и неадекватных разрабов.
     
     
  • 2.6, Аноним (6), 12:52, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +9 +/
    >Очень печально, когда безальтернативный и умеренно востребованный сообществом проект принадлежит подобным людям.

    Вы про комитет OpenPGP?

     
     
  • 3.13, Аноним (1), 13:00, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Вы про комитет OpenPGP?

    Конкретно про Werner Koch, это известный с давних времён кадр, из раза в раз подтверждающий свою сомнительную репутацию. А комитетам тоже принадлежат какие-то проекты?

     
     
  • 4.34, n (??), 15:01, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да, этот товарищ подлерживал траавлю Столлмана.
     
     
  • 5.40, анонимусс (?), 15:25, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –7 +/
    Столман сам ляпнул не подумав, а ты про травлю рассказыаешь.
    Такое бывает у старых диктаторов, думают что они могут делать все что угодно и им ничего не будет, "типа авторитет".
     
     
  • 6.42, Аноним (1), 15:37, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вполне можно проявить должный пиетет главному идеологу за прошлые заслуги. Я видел несколько лекций и собственно всё ныне происходящее было прямым текстом предсказано заранее. А кто противники понятное дело.
     
     
  • 7.46, анонимусс (?), 16:10, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > главному идеологу за прошлые заслуги

    Нет спасибо, иначе скатимся к "давайте простим он так много хорошего(?) сделал" или "дедушка старенький давайте не обращать внимание"
    Особенно за идеологию, а не реальный вклад типа кода.

    Чел не первый год на руководящих должностях и должен научиться следить за своим языком.
    Если хочет быть лицом проекта - то пусть соответствует.

    > А кто противники понятное дело.

    Ну, чтут стоит уточнить.
    Корпорации?
    Злопыхатели?
    Те у кого нет тяги к лолям?

     
     
  • 8.49, Аноним (1), 16:30, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Дык он нейродивергент и способен только рубить правду-матку, а не лебезить перед... текст свёрнут, показать
     
  • 7.74, Аноним (74), 20:36, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >можно проявить должный пиетет

    Нет, нельзя. Да, это нормально. Заслуги перед партией обнуляются в полночь. В случае с Ричардом - прошло больше 20 лет с момента, как он делал что-то полезное.
    >главному идеологу

    Это он сам себя таковым считает. Если ты посмотришь интервью со свидетелями событий - даже в конце 90х к нему было отношение брезгливой снисходительности. Исключительно из-за gcc и emacs. В 2023 даже бывшие коллеги поносят его просто на чем свет стоит. Потому что он лодырничает второй десяток лет, а пафоса как у папы римского.

     
     
  • 8.78, Аноним (1), 20:47, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты будешь кататься студням мозги вправлять Корпы то этим занимаются, у них куча... текст свёрнут, показать
     
  • 6.70, x3who (?), 19:31, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Какое-то у вас раздвоение сознания. Даже если не принимать во внимание суть высказывания Столлмана, то всё равно из того, что Столлмана затравили за высказывание никак не вытекает вывод, что он диктатор.
     
  • 6.90, Аноном (?), 21:55, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > Столман сам ляпнул не подумав

    Столлман сказал всё чётко. А ты слушал в пересказе СДМТ-активистов, пережёвывая очередной CoC.

    Иди читай оригинал переписки.

     
     
  • 7.96, Аноним (96), 22:02, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Что за чушь? Ричард такой же левак и сжв как те, кто его травит. Так что это просто сведение внутренних счётов.
     
     
  • 8.203, kusb (?), 20:03, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Нормально быть леваком и сжв Плохо устраивать тоталитаризм и кафкианство ... текст свёрнут, показать
     
  • 7.97, Вы забыли заполнить поле Name (?), 22:03, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >> Столман сам ляпнул не подумав
    > Столлман сказал всё чётко. А ты слушал в пересказе СДМТ-активистов, пережёвывая очередной
    > CoC.
    > Иди читай оригинал переписки.

    А где этот оригинал? Я какую-то пдфку только нашел

     
  • 6.91, Аноньимъ (ok), 21:56, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    В своём персональном бложике ляпнул.
    Ошибкой было считать конечно что бложик читают только лишь люди с айкью выше 80.
    Ну потому он аутист конечно.

    С другой стороны другой известный аутист, причём буквально инвалид психический, Гретта Тунберг, и не такую жесть несёт, и ничего.

    Столлман всего-то слегка не уловил современную позицию партии.

     
     
  • 7.118, Вы забыли заполнить поле Name (?), 09:54, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Столлмана можно понять. Кто не прочь поняшиться с молодой тяночкой, особенно среди заскуфившихся погромистов.
     
     
  • 8.140, Аноньимъ (ok), 17:21, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Столлман против сексуального насилия, тем более по отношению к детям Никакому в... текст свёрнут, показать
     
     
  • 9.142, Вы забыли заполнить поле Name (?), 18:00, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Однако он оправдывал Marvin Minsky... текст свёрнут, показать
     
     
  • 10.157, Аноньимъ (ok), 20:27, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Оправдывал потому что был уверен что он таким не занимался А не потому что подд... текст свёрнут, показать
     
     
  • 11.158, Вы забыли заполнить поле Name (?), 20:39, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    У тебя есть оригинал Там все мутно Понятно, что в открытом виде он не поддержи... текст свёрнут, показать
     
     
  • 12.160, Вася (??), 21:13, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    У нас это тоже норма даже по закону ... текст свёрнут, показать
     
     
  • 13.168, Вы забыли заполнить поле Name (?), 21:38, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Столман Лолиту пересмотрел ... текст свёрнут, показать
     
  • 12.164, Аноньимъ (ok), 21:19, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Я думаю Столлман без вас может решить что для него норма, а что нет Всё что вы ... текст свёрнут, показать
     
     
  • 13.167, Аноним (167), 21:36, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Надо обсуждать такое с непредвзятостью, что нельзя сказать о тебе Ты думаешь эт... текст свёрнут, показать
     
  • 11.169, Аноним (167), 21:46, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты свечку держал Ты почитай новости, священиики в Ватикане и не только не раз... текст свёрнут, показать
     
  • 7.119, Аноним (119), 09:54, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    На сколько я помню, ляпнул он это почти 20 лет назад, когда вообще всем пофиг было на интернет.
     
     
  • 8.141, Аноньимъ (ok), 17:23, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    При этом в специальной беседе на очень узкую тему Так то очевидно что затравили... текст свёрнут, показать
     
  • 7.120, Вы забыли заполнить поле Name (?), 09:56, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Гретта Тунберг, и не такую жесть несёт, и ничего

    Ты не понимаешь: она женщина , ей можно, а он мужчина - эксплуататор и угнетатель.

     
  • 6.202, kusb (?), 19:59, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Мне казалось там странные обвинения и обвинения на ровном месте. Что он просто ведёт себя неприятно :-( Даже модные обвинения в трансофобии, при том, что он не трансофоб.
     

     ....большая нить свёрнута, показать (29)

  • 1.2, Шарп (ok), 12:39, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –7 +/
    >Форк был создан в ответ на изменения, намеченные рабочей группой IETF

    Типичный опенсорс. Разосрались и начали тыкать вилками друг в друга. И не понятно как у него проект отжали, если он основной разработчик.

     
     
  • 2.3, Аноним (3), 12:43, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Речь про стандарт OpenPGP. Кох автор программы GnuPG, а LibrePGP форк спецификации OpenPGP.
     
     
  • 3.115, cheburnator9000 (ok), 06:18, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Одно дело стандарт, другое дело наличие библиотек под этот стандарт. Все знают что есть такой OMEMO или OTR, но не все в курсе что толковых библиотек (без шизанутой GNU-C толком не существует).
     
  • 2.7, Аноним (6), 12:54, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Иногда, лучше жевать
     
  • 2.61, Аноним (-), 19:08, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> Форк был создан в ответ на изменения, намеченные рабочей группой IETF
    > Типичный опенсорс. Разосрались и начали тыкать вилками друг в друга. И не
    > понятно как у него проект отжали, если он основной разработчик.

    Да, представляешь, опенсорс так и работает - не нравится кому-то что-то он и может попытаться отфоркаться. Если другим так больше понравится - значит, вон те возможно и правда были неправы.

    А так что кто-то лучше знающий спустит стандарт - спасибо, на ISO уже насмотрелись с этим, что спеки OOXML на 6000 страниц, что патентованые кодеки устраивающие вымогательство на всю планету под амеровские патенты. Не все стандартизаторы одинаково полезны, а без конкуренции получается УГ как видим.

     
  • 2.125, Вы забыли заполнить поле Name (?), 13:32, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>Форк был создан в ответ на изменения, намеченные рабочей группой IETF
    > Типичный опенсорс. Разосрались и начали тыкать вилками друг в друга.

    А чем модно в друг друга тыкать у проприетарщиков?

     

  • 1.4, Аноним (4), 12:44, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Похоже на попытку создать FUD вокруг Open/LibrePGP, чтобы отвадить пользователей от обеих на всякое говно вроде age/minisign/signify, как завещали Фрэнк Денис и Агора Исида.
     
  • 1.5, Карлос Сношайтилис (ok), 12:46, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > OpenPGP: добавление пакетов со случайным заполнением для защиты от анализа трафика
    > LibrePGP: пакеты создают угрозу обхода систем предотвращения утечек данных

    То есть LibrePGP против противодействия анализу траффика. Их китайцы подкармливают?

     
     
  • 2.8, Жироватт (ok), 12:54, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Скорее против добавления в стандарт того, что должно делать приложение ДО шифрования, справедливо опасясь критики, что очередная реализация этого RFC таки будет содержать в себе скрытый (телеметрию? прямую утечку?) канал.

    Это не китайский подход - у китайцев наоборот, если через модуль pgp нельзя заказать еды через weibo - то это плохой, негодный софт.

     
     
  • 3.92, Аноньимъ (ok), 21:57, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Китайци шарят.
     
  • 2.9, Аноним (6), 12:55, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А вы за скрытую отправку данных?
     
     
  • 3.54, Аноним (54), 18:16, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А вы за DLP-системы? Инспекция трафика во все поля? За деньги подмахиваете корпоратам или в расчёте на то, что в будущем оценят?
     
     
  • 4.201, Аноним (201), 19:02, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты в сути не разобрался. В этом шуме могут твои данные из системы тихо слить и никто не поймет, а не потому что DPI нравится.
     

  • 1.10, Аноним (10), 12:56, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Кох - красава, прЪдставитель старой школы!
    А вобще за ломание обратной совместимости пора *РосКомНадзор*.
     
     
  • 2.17, Аноним (4), 13:07, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –5 +/
    В код самого gpg лучше не смотреть - говно в сооответствии с худшими традициями любителей сишки. gpgme без процессов и записи в файловую систему работать не может, что ставит крест на использовании этой либы в адекватных пакетных менеджерах. Хорошо, что есть sequoia, но она с тонной  карго-зависимостей и вообще использует говняную сборочную систему раста, из-за которой эта тонна зависимостей и инлайнится. Пока сборочную систему раста не переделают под shared-либы и не оторвут прибитую блокировку версий и не перепишут все зависимости в соответствие с адекватным подходом - sequoia тоже можно не рассматривать.
     
     
  • 3.57, Аноним (57), 18:45, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Gpg да, это ад и Израиль. Помню, был в жесточайшем шоке от него, что как так вообще можно. Потом понял, что это +- схоже для всего гну.
     

  • 1.12, Жироватт (ok), 12:57, 08/12/2023 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     
  • 1.14, Анонин (?), 13:01, 08/12/2023 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.15, Аноним (-), 13:03, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Везде где пишется "Open", жди подвоха. За спинами премиссивщиков прячутся хитрые корпорасты. Только Free (копилефт), и только GNU! Ура!
     
     
  • 2.21, Аноним (21), 13:16, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    GNU - не Free, а только Open. Ограничительная лицензия не может называться Free.
     
     
  • 3.29, Аноним (29), 14:07, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    ну назови тогда истинную Free лицензию без вот этих всяких ограничений типа сохранения авторства, отказа в предоставлении гарантий, необходимости включать копию лицензии во все копии, запрета использовать имена правообладателей в рекламе и пр.
     
     
  • 4.41, Аноним (41), 15:27, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Free BSD
    не благодари
     
     
  • 5.44, Аноним (44), 15:48, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Рабская лицензия.
     
  • 5.48, Аноним (29), 16:18, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    нет такой. А если говорить о семействе BSD, то даже 0BSD является ограничительной и, согласно комментарию #21, не может считаться Free
     
  • 5.63, Аноним (-), 19:12, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Free BSD
    > не благодари

    А свободой можно в полной мере насладиться в Sony PlayStation. Фирма Сони популярно покажет как именно они видят эту свободу.

    ...хотя можно, конечно, и свободу копипастить драйвер этих AMD GPU'шек из линуха, на кривой козе, пока соня AAA игры запускает. Нужна ли такая свобода фирмы сони лошить апстрима - вопрос риторический, ибо на него жизнь уже ответила.

     
     
  • 6.103, Аноним (103), 23:05, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >>> истинную Free лицензию без вот этих всяких ограничений типа сохранения авторства, отказа в предоставлении гарантий, необходимости включать копию лицензии во все копии
    >> Free BSD
    >> не благодари
    > А свободой можно в полной мере насладиться в Sony PlayStation. Фирма Сони популярно покажет как именно они видят эту свободу.

    Бедный, бедный 294й - опять не читал, но триггенрулся на знакомое слово в очереднов унылом набросе и опять запостил свою унылщину ...
    Че там кстати с "наслаждением свободой" в ведроид-устройствах? Опять "вынипонимаитиэтодругое!"?

     
  • 6.126, Аноним (126), 13:52, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    У GPL-секты буквально По Оруэллу свобода 8212 это рабство Не бывает сфериче... большой текст свёрнут, показать
     
     
  • 7.133, Аноним (29), 15:52, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    а третий программист своей свободой выбора принудительно лишил других программистов (и не только), свободы выбора открыть код написанный третьим программистом, свободы изучить код, свободы создавать копии, свободы создавать производные работы и т.д.
    А как вы знаете -- принуждение это не свобода, поэтому BSD и MIT нельзя считать свободными.
     
     
  • 8.137, Аноним (126), 16:46, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Он не открыл код код который написал сам Код который открыл первый, всё ещё отк... текст свёрнут, показать
     
     
  • 9.144, Аноним (29), 18:46, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    тем самым лишил людей свободы на изучение кода, на доработку и т д Лицензия, ко... текст свёрнут, показать
     
     
  • 10.146, Аноним (126), 19:02, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Столлман как настоящий левак хотел всех ЗАСТАВИТЬ открывать код Там где ЗАСТАВЛ... текст свёрнут, показать
     
     
  • 11.153, Аноним (29), 19:30, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Столман хотел ЗАЩИТИТЬ пользователей ПО и GPL заставляет открыть код, ТОЛЬКО есл... текст свёрнут, показать
     
     
  • 12.162, Аноним (126), 21:17, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ага загнать людей насильно в рай Нельзя навязывать свободы Это не свободы а пр... текст свёрнут, показать
     
  • 10.147, Аноним (126), 19:04, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Я ещё раз повторяю, свобода это когда есть выбор Взял чужой код, изменил и не о... текст свёрнут, показать
     
     
  • 11.150, Аноним (29), 19:23, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    все просто вы забываете, что живете в обществе, вы думаете только о своей свобо... текст свёрнут, показать
     
     
  • 12.191, Аноним (191), 11:35, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Типичный при 235 м демагога Может это подействует на кого-то, но не на меня ... текст свёрнут, показать
     
  • 12.192, Аноним (191), 11:37, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты сейчас привел пример GPL, вседозволенности ... текст свёрнут, показать
     
  • 11.154, fuggy (ok), 19:36, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Свобода взять чужое и не отдавать Вот вы и раскрыли себя Классная свобода Т... текст свёрнут, показать
     
     
  • 12.161, Аноним (126), 21:14, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вот он пример когда свободу называют преступлением Взять код под BSD изменить е... текст свёрнут, показать
     
     
  • 13.166, fuggy (ok), 21:26, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Так же свобода выбора взять и выпустить код под GPL Который предоставляет свобо... текст свёрнут, показать
     
     
  • 14.175, Аноним (126), 04:03, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Я понимаю что с сектантом который называет принуждение свободой спорить бесполез... текст свёрнут, показать
     
  • 3.43, Аноним (44), 15:47, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ещё какая Free. Разрешает всё, ограничивает только ограничителей. Кто так не делает (пермиссивщики), тот - априори, корпоративный раб.
     
     
  • 4.52, анонимусс (?), 17:24, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если я написал код, то по твоей извращенной логике, я ограничитель?
    Копилефтная лицензия лишает меня права распоряжаться кодом который я написал.

    Это противоречит свободе "право частной собственности".
    Которая входит в "права человека".

    В общем те кто продвигают копилефт - это противники "прав и свобод человека".

     
     
  • 5.105, Аноним (29), 23:59, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    ну вот по какой-то извращенной логике, право обозвали свободой.
    Ничего странного, что вы и лицензии не понимаете.

    > Копилефтная лицензия лишает меня права распоряжаться кодом который я написал.

    точнее она лишает вас возможности распоряжаться кодом, который кто-то написал, в своих корыстных интересах

     
  • 5.122, ProfessorNavigator (ok), 12:29, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну что ж, смотрим По праву частной собственности вы изымаете из общественно... большой текст свёрнут, показать
     
     
  • 6.199, Аноним (199), 17:26, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Про то, что произведённое коллективно потом продаётся на свободном рынке скромно умолчал, молодец.
     
     
  • 7.204, ProfessorNavigator (ok), 21:46, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Про то, что произведённое коллективно потом продаётся на свободном рынке скромно умолчал,
    > молодец.

    Если хотите обсудить продажу чего-либо, то сначала дайте определение этому понятию. А также дайте определение денег (деньги - это...). После этого можно продолжить.

     
  • 3.134, fuggy (ok), 16:08, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Free as in freedom. Не нравится определение свободная, тогда давайте называть bsd* лицензии анархолицензиями, ведь это определение лучше чем открытая. Чистый анархизм - делайте всё что хотите, это и есть свобода.
     
     
  • 4.138, Аноним (126), 16:48, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    BSD, MIT лицензии свободные, потому что дают программист свободу выбора, открывать измененный код или нет.
    GPL лицензия не имеет отношения к свободе, т.к. принуждает открывать код.
     
     
  • 5.145, Аноним (29), 18:50, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    BSD, MIT лицензии не имеет отношения к свободе, потому что ограничивают пользователей в их возможностях.
    GPL лицензия свободная, т.к. обеспечивает свободу доступа к коду.
     
     
     
     
    Часть нити удалена модератором

  • 8.163, Аноним (126), 21:18, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты для начала научись выражать свои мысли так чтобы их могли понять другие люди... текст свёрнут, показать
     
     
  • 9.171, Аноним (29), 00:15, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    просто воспользуйтесь своей свободой не понимать... текст свёрнут, показать
     
  • 5.152, fuggy (ok), 19:29, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Мы уже выяснили что BSD, MIT это анархистские лицензии. А уж то что любой может смотреть код это побочный эффект.

    Я не понимаю кто вас принуждает открывать код? GPL? Так это это разработчик по своей воле выбрал лицензию, его никто не заставлял, и соответственно его никто не принуждает открывать код, кроме его желания. И не надо смотреть на копилефт как на принуждение открывать код, копилефт наоборот даёт свободу изучать и распространять ПО следующим пользователям. В то время как у пользователей анархистских лицензий нет возможности дать следующим пользователям свободу пользования ПО, потому что любой может зажать код себе.

     
     
  • 6.165, Аноним (126), 21:23, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    ?Мы уже выяснили что BSD, MIT это анархистские лицензии. А уж то что любой может смотреть код это побочный эффект
    Кто МЫ? У тебя раздвоение личности?
    >Я не понимаю кто вас принуждает открывать код? GPL?

    Ты шизофреник?
    >потому что любой может зажать код себе.

    Точно шизофреник. "зажмет" только код написанный им самим. Исходная версия останется в доступе.

     
  • 2.22, анонимусс (?), 13:17, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Free тоже разное бывает ;)
    Как говорил один бородатый коммунист Free as in 'free speech' not as in 'free beer'.

    Более того у фанатиков есть еще разница между Free и Libre. (Тот же FLOSS это Free/Libre and Open Source Software).

    Libre это типа свободен как птица.
    И как раз под него больше попадают пермиссивки.

     
     
  • 3.27, Аноним (27), 14:01, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >Как говорил один бородатый коммунист

    Толсто.

    >Libre это типа свободен как птица.

    И как раз под него больше попадают пермиссивки.

    Нет. Слово Libre придумали всталять европейцы, именно как характеристику копилефта.

     
     
  • 4.30, анонимусс (?), 14:14, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Толсто.

    Ну да, толстовато.
    Но ты учти, что сабжу уже 70 лет и в таком возрасте требовать держать нормальный вес странно.

    > И как раз под него больше попадают пермиссивки.

    Зависит от трактовки священного писания.
    Вот LIBRE Office под Mozilla Public License и все равно либре)

    > Нет. Слово Libre придумали всталять европейцы, именно как характеристику копилефта.

    Хм.. мне казалось, что этим больше заморачивались всякие южноамерикански страны, где много диких обезьян.

     
  • 3.149, Аноним (126), 19:09, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >И как раз под него больше попадают пермиссивки.

    Не надо использовать левацкий новояз. BSD, MIT - свободные лицензии. GPL не имеет отношения к свободе, т.к. она заставляет открывать свой код.

     

     ....большая нить свёрнута, показать (39)

  • 1.18, Аноним (18), 13:09, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Сторонники OpenPGP уже опубликовали критику на критику.

    Критика критической критики)

     
     
  • 2.39, scriptkiddis (?), 15:24, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Надеюсь опубликуют позже.
     

  • 1.19, 12yoexpert (ok), 13:10, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    дайте гайд, зачем это и как пользоваться в thunderbird, который в последнее время на postfix болт положил
     
     
  • 2.36, penetrator (?), 15:11, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    а какие проблемы TB и Postfix?
     
  • 2.53, OpenEcho (?), 17:38, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > который в последнее время на postfix болт положил

    С этого места, можно пожалуйста по-подробней?

     

  • 1.20, Аноним (20), 13:13, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Конкуренция - залог качества.
     
     
  • 2.23, анонимусс (?), 13:26, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Очень заметно на зоопарке мажорных дистрибутивов (и десятка зопарков маргинальных) десктоп линукса. Ну и десятов разных DE.
    2% не дадут соврать про качество!

    Самые популярный дистрибутив на ядре линукса - это хром)

     
     
  • 3.25, Аноним (1), 13:40, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Достаточно посмотреть на ситуацию с vaapi (а это, между прочим, ключевой компонент на платформе). У vdpau всё работало везде. Даже в gstreamer и в adobe flash.
     
  • 3.33, Аноним (33), 14:55, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Как раз заметно, и это прекрасно Иначе неадекватные разработчики того же Gnome ... большой текст свёрнут, показать
     
     
  • 4.35, Аноним (1), 15:08, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Гномоибмовский вендорлок успешно гадит конкурентам, так что едва ли. Даже кедам сложности создаёт, хотя они вообще отдельно существуют по идее. Ну и про "качественные" это уже протухшая шутка.

     
  • 4.50, анонимусс (?), 17:10, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > это либо Android, либо что-то встраиваемое

    Специально же написал "... десктоп линукса" /_-

    > Лично у меня никакой хром не установлен, не знаю о чём ты.

    Я про хромбуки на хромооси.
    У нас они не слишком популярны, а вот за океаном огого.
    И предсказуемо обгоняет остальные
    https://www.opennet.ru/opennews/art.shtml?num=59422

     
  • 2.28, Аноним (28), 14:04, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В данном случае сторонники OpenPGP встретили отпор, пытаясь сделать криптографию менее защищённым.
     
  • 2.85, Аноним (85), 21:42, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Не ненависти? )
     

  • 1.24, Аноним (24), 13:30, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В общем все мутно, главный вопрос: из pass пока в блокнотик экспортировать все пароли?
     
     
  • 2.58, Аноним (58), 18:47, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    экспортируй в мозг -
    это самое надежное..
    ну хотя бы, запомни мастер-пароль
     

  • 1.26, Аноним (26), 13:50, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Достаточно проспецифицировать заполнение, как содержащие хэш от конкатенации соо... большой текст свёрнут, показать
     
     
  • 2.62, Аноним (62), 19:11, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Что бы вставить свои данные в поля, малварь:
    1. Работает в адресном пространстве приложения, создающего сообщения; оно же читает ключ? значит ключ у малвари есть.
    2. Сидит в ядре, значит доступ к ключу опять есть.

    Левый пакет отправлять не надо, его ведь видно.

     
     
  • 3.64, Аноним (62), 19:16, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    О, эврика! Ключ хранить в специальном процессоре и там же всё шифровать! Тогда можно гарантировать, что поля не будут задействованы для утечки. Профит.
     
  • 3.94, Аноним (94), 21:58, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    1. да
    2. да

    Но если она ключ записать или слить не может - значит считают, что в безопасности. Именно под хтим предлогом LibrePGP предлагает убрать поля для заполнения - якобы туда может вредоносная реализация OpenPGP стеганографией ключ записать. Это утверждение несостоятельно, так как
    1. заспецифицируйте содержимое полей - и туда без последствий хрен чего запишешь
    2. пакет OpenPGP/LibrePGP толерантен к неизвестным полям, прога просто может добавить свои
    3. И вообще не хрен на локальной машине малварь исполнять. Если у вас палёная реализация OpenPGP, то ей не надо ничего сливать, достаточно со случайными числами пошаманить.

     
     
  • 4.177, Аноним (62), 06:32, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Так не заспецифицировали же. Всё это похоже на борьбу нанайских мальчиков.
     

  • 1.38, Вы забыли заполнить поле Name (?), 15:20, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Коху верю, норм мужик. За столько лет не накосячил. Есть чему поучиться.
     
     
  • 2.89, Аноном (?), 21:53, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Столмана травил, наверху пишут
     
     
  • 3.93, Вы забыли заполнить поле Name (?), 21:58, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Столмана травил, наверху пишут

    Я про код.

     

  • 1.47, Sw00p aka Jerom (?), 16:13, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    PFS занесли уже?
     
     
  • 2.181, К.О. (?), 10:12, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Оно же им обратную совместимость сломает, как можно.
     

  • 1.51, Аноним (51), 17:12, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Рабочая группа IETF вместо постепенного инкрементального обновления спецификации попыталась заново переизобрести стандарт и внести в него значительные изменения

    Это-же классика! "Если не можешь победить врага, возглавь его"

     
     
  • 2.56, Аноним (56), 18:39, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Разделяй и властвуй.

    Я за Коха и LibrePGP.

     
     
  • 3.59, Sw00p aka Jerom (?), 18:50, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    црушная прокладка он!
     
     
  • 4.60, Печенька (?), 19:02, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пруфы?
     
     
  • 5.66, Sw00p aka Jerom (?), 19:22, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    """
    но утечка документов, предоставленых Сноуденом, вскрыла высокий уровень наблюдения АНБ, и Кох посчитал, что «сейчас не время останавливаться», и продолжил разработку
    """

    https://ru.wikipedia.org/wiki/%D0%9A%D0%BE%D1%85

    пс: "борец с системой" - должен максимально оставаться анонимным, а не саморекламироваться "угрозами" - мол "мне надо кушать".

     
     
  • 6.68, Аноним (62), 19:27, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > "борец с системой" - должен максимально оставаться анонимным

    Так и запишем: Сноуден - засланный казачек.

     
     
  • 7.71, Sw00p aka Jerom (?), 19:34, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Он то причем? речь о Кох-е
     
  • 7.101, Аноним (58), 22:23, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    на своей руке
    каленным железом пиши
    чтобы не забыть
     
  • 6.88, Вы забыли заполнить поле Name (?), 21:52, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > но утечка документов, предоставленых Сноуденом, вскрыла высокий уровень наблюдения АНБ, и Кох посчитал, что «сейчас не время останавливаться», и продолжил разработку

    И? Как из этого следует, что он работает на АНБ? Если бы это было так, то Сноуден бы попался.

     
     
  • 7.108, Sw00p aka Jerom (?), 01:39, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    в пс написано же
     
     
  • 8.121, Вы забыли заполнить поле Name (?), 10:07, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Когда базовые потребности не удовлетворены то знаешь и не так запоёшь Ничего не... текст свёрнут, показать
     
     
  • 9.135, Sw00p aka Jerom (?), 16:11, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    я его за это не осуждаю, его выбор, он мог также торговать смертью и кормить н... текст свёрнут, показать
     
     
  • 10.143, Вы забыли заполнить поле Name (?), 18:08, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Тем не менее он НЕ занимается противоправной деятельностью Да, ком Почитай ht... большой текст свёрнут, показать
     
     
  • 11.151, Sw00p aka Jerom (?), 19:26, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    значить он не ком, че не ясно то он написал приложение, которое использует алго... текст свёрнут, показать
     
  • 6.129, Аноним (129), 15:40, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    "Несмотря на популярность GnuPG, Кох старался изо всех сил, чтобы выжить в финансовом плане, зарабатывая около $ 25 000 США в год с 2001 года[2]. В начале 2013 года Кох уже планировал прекратить разработку GnuPG и перейти на высокооплачиваемую работу программиста[3], но утечка документов, предоставленых Сноуденом, вскрыла высокий уровень наблюдения АНБ, и Кох посчитал, что «сейчас не время останавливаться», и продолжил разработку."

    Нормальный мужик Кох. Наоборот видя что gnupg востребован, для уменьшения наблюдения АНБ, продолжил разработку.

    За Коха Варнера и gnupg. У кого есть возможность можете послать ему донат.

     
     
  • 7.139, Sw00p aka Jerom (?), 16:49, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Нормальный мужик Кох

    ага, придумал алгоритмы, которые не по зубам всяким анб :)

     
  • 5.67, Аноним (62), 19:22, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Выше эксперты пишут, что он против Столлмана и известный с давних времён кадр, пишет г-код, который в свою очередь пишет в файловую систему. Какие ещё нужны пруфы?
     
     
  • 6.87, Вы забыли заполнить поле Name (?), 21:45, 08/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Выше эксперты пишут, что он против Столлмана и известный с давних времён кадр, пишет г-код, который в свою очередь пишет в файловую систему. Какие ещё нужны пруфы?

    Пруфы - ссылки на код, который "пишет в файловую систему"

     
     
  • 7.113, Аноним (94), 02:26, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ломать - не строить, а спрашивать - не отвечать. Поюзай gpgme сам - прочуствуешь, что
    1. gpgme не работает без папки профиля. Для пользования ключом нужно его импортировать. В нормальных инструментах импогт идёт в объект в оперативке. в gpgme импорт идёт в базу данных в папке профиля
    2. а всё потому, что gpgme - это во многом просто обёртка над консольным тулом gpg. А сей тул умеет работать только с папкой профиля, и ни для чего другого не предназначен

    Маразм улавливаешь? Вместо архитектуры здорового человека "либа <- консольная_утилита-обёртка" в gpg архитектура курильщика "внутренний_си_говнокод <- консольная_утилита_требующая_файловую_систему <- библиотека_обёртка_над_консольной_утилитой". Телегу поставили перед лошадью, да ещё и подковы к земле прибили.

     
     
  • 8.123, Вы забыли заполнить поле Name (?), 13:28, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    gt оверквотинг удален Бред Зачем мне gpgme, когда я пользуюсь gnupg Если что... большой текст свёрнут, показать
     
     
  • 9.170, Аноним (170), 22:36, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Бред - это у вас Вам лично gpgme не нужно - и поэтому все его недостатки у вас ... текст свёрнут, показать
     
  • 4.128, Аноним (128), 14:45, 09/12/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 5.130, Sw00p aka Jerom (?), 15:40, 09/12/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 6.132, Аноним (132), 15:49, 09/12/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 7.136, Sw00p aka Jerom (?), 16:18, 09/12/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 5.131, Аноним (131), 15:45, 09/12/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     

     ....ответы скрыты (25)

  • 1.69, Аноним (69), 19:28, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Основать форк на гитхабе - это круто.
     
     
  • 2.183, К.О. (?), 10:26, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А что, есть какая-то разница где публиковать открытый код?

    Это один чёрт git-репозиторий, там контрольные суммы, если ты про это беспокоишься.

    Другое дело, что это случай, когда давно пора просто закопать.

     

  • 1.72, Аноним (72), 19:57, 08/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > ... воспринятые Кохом как сомнительные с точки зрения сохранения совместимости и обеспечения безопасности

    Короче драмма в трех действиях. Сидел делал свою штуку дрюку. Сменилось руководство и пришли люди них$я не понимающие и решили все сделать иначе. Понасоздавали новых идей и всякие Кохи теперь стоят перед выбором либо сваливать и практический бросить на произвол судьбы свое детище или смириться с пришедшим эффективным $банько... Ну ясно понятно. Удалчи, но вот только один в поле не воин и большая масса пойдет за этим злобным козлом под убой...

     
  • 1.116, К.О. (?), 06:48, 09/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Когда уже его повыкидывают отовсюду наконец.

    Для подписей и верификации есть OpenSSL/OpenSSH, которые действительно развиваются. А это наследие предков пусть остаётся стареющим сектантам.

     
     
  • 2.124, Вы забыли заполнить поле Name (?), 13:29, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Когда уже его повыкидывают отовсюду наконец.
    > Для подписей и верификации есть OpenSSL/OpenSSH, которые действительно развиваются.

    Напомни сколько там дней без уязвимостей?

     
     
  • 3.156, К.О. (?), 20:03, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Оу, ну давай померяемся CVE
    https://www.cvedetails.com/vulnerability-list/vendor_id-4711/Gnupg.html

    И ещё для общего развития
    https://skiff.com/blog/pgp-dead-what-next

     
     
  • 4.159, Вы забыли заполнить поле Name (?), 20:58, 09/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Будь последователен и приведи также статистику для OpenSSL и LibreSSL Во-первых... большой текст свёрнут, показать
     
     
  • 5.179, К.О. (?), 09:04, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А пойти и посмотреть самому как быстро закрываются уязвимости в одном случае и в... большой текст свёрнут, показать
     
     
  • 6.194, Вы забыли заполнить поле Name (?), 12:45, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вот это уход в сторону от вопроса Причем тут скорость закрытия Важна частот... большой текст свёрнут, показать
     
     
  • 7.195, крокодил мимо.. (?), 13:39, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Да причем тут время технологии? Она работет - это главное.

    вся суть "проблемы".. альтернатив нет (s/mime гораздо более геморройный вариант), привязки к CA нет, привязки к проприетари (а-ля Signal) нет, инфраструктура для поддержки также может легко развернуться локально.. ещё более "проблемно", что ты сам настраиваешь/указываешь используемый алгоритм (!это ж, Карл, ни в какие ворота не лезет!)

    вместо этого "предлагают" не использовать для e-mail от слова "вообще".. когда вся инфраструктура "своя", - непонятны причины отказываться от работающего решения..


     
     
  • 8.197, К.О. (?), 15:25, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты так и не рассказал ведёшь ли ты переписку с какими-то живыми людьми используя... текст свёрнут, показать
     
  • 7.196, К.О. (?), 15:18, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ага, я сейчас тебе азбучные вещи буду объяснять Что закрытая уязвимость лучше н... большой текст свёрнут, показать
     
     
  • 8.207, Вы забыли заполнить поле Name (?), 01:02, 11/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Приведи статистику сколько находят уязвимостей в OpenSSL, какая разница как их з... большой текст свёрнут, показать
     
     
  • 9.210, К.О. (?), 09:10, 11/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ты же всё равно их не читаешь, было бы ради чего стараться Ты и о предмете разг... текст свёрнут, показать
     
     
  • 10.211, Вы забыли заполнить поле Name (?), 12:47, 11/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Нормально ты слился Ни одного пруфа, зря на очередного ыксперта время потратил ... текст свёрнут, показать
     

     ....большая нить свёрнута, показать (11)

  • 1.127, крокодил мимо.. (?), 14:06, 09/12/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    что-то никак не могу найти список актуальных серверов для паблик ключей, если у кого есть ссылка - поделитесь пожалуйста..

    насчёт форка, учитывая, что пользую исключительно в e-mail, аргументы Коха вполне обоснованы, кмк..

     
     
  • 2.174, Аноним (199), 02:30, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > пользую исключительно в e-mail

    Сам с собой переписываешься что ли? Или ты из тех сказочных героев, что проверяли паспорт у второго такого же сказочного героя на вакханалии^Wсатурналии^Wkey signing party? OpenGPG (а равно и PGP) как не были нужны, так и не стали. У S/MIME больше шансов чем у этой поделки.

     
     
  • 3.176, Аноним (126), 04:05, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >Сам с собой переписываешься что ли?

    Тут шизофреников полно.

     
     
  • 4.187, Вы забыли заполнить поле Name (?), 11:29, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Почему сразу шизофреники? Представь, что тебе никто не пишет, ты можешь забыться и написать себе же, потом утром встанешь и проверишь, приятно же.
     
  • 3.178, крокодил мимо.. (?), 09:01, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    s/mime:
    https://en.wikipedia.org/wiki/X.509#Security
    vs
    gpg:
    https://en.wikipedia.org/wiki/Web_of_trust#Problems

    для email, кмк, gpg норма.. никто ессно не запрещает шифрование аттачей как угодно и чем угодно, если это уместно и необходимо..

     
     
  • 4.180, К.О. (?), 10:08, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > для email, кмк, gpg норма

    https://en.wikipedia.org/wiki/EFAIL

    Такое впечатление, что большинство высказывающихся в треде про PGP разве что читали, плюс лет этак пятнадцать назад.

     
     
  • 5.182, крокодил мимо.. (?), 10:23, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    абсолютно аналогичное впечатление о "критиках" gpg.. из-за ошибок в (настройках) mua виновен, оказывается, метод шифрования..
     
     
  • 6.184, К.О. (?), 10:47, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > абсолютно аналогичное впечатление о "критиках" gpg.. из-за ошибок в (настройках) mua виновен,
    > оказывается, метод шифрования..

    Какие "ошибки в настройке"? По умолчанию нет запрета на чтение содержимого с разметкой?

    Я тебе по секрету расскажу, что не на всяком почтовом сервисе ты можешь включить плейнтекст для отправки, не говоря уж о принимаемых сообщениях, и это уже лет десять так. Подавляющее большинство вообще видит почту только из гуглового клиента для ведроида. Это обычные условия существования почты в наше время.

    К слову, гугл вроде ещё до всей этой истории свернул попытки сделать собственную реализацию PGP для шифрования сообщений. Потому что оно кривое бай дизайн.

    Прими как факт, что почта в принципе небезопасна. Тем более вредно подпирать свои иллюзии бесполезными костылями.

     
     
  • 7.185, Sw00p aka Jerom (?), 11:07, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >свернул попытки сделать собственную реализацию PGP для шифрования сообщений.

    откуда инфа, они никогда не ставили такой задачи, а как они будут рекламу пихать?

     
     
  • 8.188, К.О. (?), 11:31, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да читал когда-то, что пытались, но не сдюжили, да так и закопали Сам был удивл... текст свёрнут, показать
     
  • 7.186, крокодил мимо.. (?), 11:08, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Прими как факт, что почта в принципе небезопасна. Тем более вредно подпирать свои иллюзии бесполезными костылями.

    тот самый случай, когда сторонний аноним с пафосом готов указать всем и каждому как нужно вести дела.. если кому-то в почте нужен html/js/ecmascript - никто не запрещает, пользуйте.. если кто-то не может без outlook/etc. - пожалуйста.. ваш mua спокойно дёргает сторонние ресурсы из body: - да на здоровье (ведь вам так удабнее).. а если кто-то всё настроил и сделал сугубо для себя и не попал в мейнстрим - вот ему-то и надо рассказать, как опасно выходить из дома.. ога..

     
     
  • 8.190, К.О. (?), 11:33, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так поэтому выше и сделали вывод, что ты сам с собой переписываешься ... текст свёрнут, показать
     
  • 2.193, крокодил мимо.. (?), 12:04, 10/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > что-то никак не могу найти список актуальных серверов для паблик ключей, если
    > у кого есть ссылка - поделитесь пожалуйста..

    похоже, что "всё плохо"(ц)(тм):
    https://frank.sauerburger.io/2020/01/15/openpgp-keyservers.html
    но не критично (хотя тенденция кристально ясна и хрустально прозрачна):
    https://en.wikipedia.org/wiki/Key_server_%28cryptographic%29#Keyserv
    т.е. локальный keyserver, если необходимо, можно (и нужно) поднимать "ещё вчера"..

     

  • 1.172, Аноним (199), 00:22, 10/12/2023 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –1 +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру