Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск GnuPG 2.3.0" | +/– | |
| Сообщение от opennews (??), 08-Апр-21, 22:22 | ||
Спустя три с половиной года с момента формирования прошлой значительной ветки представлен новый выпуск инструментария GnuPG 2.3.0 (GNU Privacy Guard), совместимого со стандартами OpenPGP (RFC-4880) и S/MIME, и предоставляющего утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от InuYasha (??), 08-Апр-21, 22:22 | –1 +/– | |
Софт ващеагонь. Но юзал только для ш-ния быкапов ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #14 | ||
| 2. Сообщение от timur.davletshin (ok), 08-Апр-21, 22:46 | +4 +/– | |
Всё бы хорошо, но осилить его так массы и не смогли. А про обмен ключами вообще молчу. Его не осилили даже массы из целевой аудитории. Плюс, опять какая-то фрагментация наметилась с этими новыми autocrypt'ами и p≡p. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #39, #60 | ||
3.
Сообщение от Аноним (3), 08-Апр-21, 22:47
| –6 +/– | |
Жуткий комбайн. Сколько ни пытался начать разобираться в этом всём, ни разу не смог. А нужно ли? Вот тут нелестно отзываются о GPG: https://latacora.micro.blog/2019/07/16/the-pgp-problem.html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #8, #22 | ||
| 4. Сообщение от Аноним (4), 08-Апр-21, 22:51 | +7 +/– | |
Зачем ты шатаешь бэкапы?? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #7 | ||
| 5. Сообщение от timur.davletshin (ok), 08-Апр-21, 22:54 | +5 +/– | |
Вот и все так. Forward secrecy же банально не нужен. Напрямую им вообще никто не пользуется. Зачем мне знать все эти опции, если я шифрую сообщения в почтовике или мессенджере? Надо только уметь секретный ключ хранить и не забыть пароль. Но и это осилили единицы. Поэтому и юзаем двухфакторную аутентификацию с привязкой к номеру телефона. Три четверти вон каждый раз при покупке нового телефона округляет глаза и спрашивает "какой такой логин и пароль? я ничего не помню". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #61 | ||
| 7. Сообщение от Аноним (7), 08-Апр-21, 22:56 | +/– | |
Шлёпает же | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #15 | ||
| 8. Сообщение от Аноним (8), 08-Апр-21, 23:01 | +/– | |
может ты еще и SELinux не осилил? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #16 | ||
| 9. Сообщение от Аноним (7), 08-Апр-21, 23:05 | +6 +/– | |
Массы ленивы, от SSH бывает закрытый ключ присылают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #11 | ||
| 10. Сообщение от Аноним (10), 08-Апр-21, 23:11 | –5 +/– | |
С тех пор как задудосили сервера 2 года назад все дружно отказались от повсеместного использования и полезность упала. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #13 | ||
| 11. Сообщение от timur.davletshin (ok), 08-Апр-21, 23:12 | –2 +/– | |
О, это отдельная песня! Ещё с SSL сертификатами вообще швах. У меня тут как-то вполне себе успешный (уже давно руководитель) коллега утверждал на кислых щах, что какой-нибудь CA (пускай Digicert) может читать HTTPS трафик условно того же whitehouse.gov ))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #18, #19 | ||
| 12. Сообщение от timur.davletshin (ok), 08-Апр-21, 23:17 | –2 +/– | |
Ой, дайте-ка накину на тему блеска и нищеты криптопанка... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17, #32, #36, #43 | ||
| 13. Сообщение от timur.davletshin (ok), 08-Апр-21, 23:20 | +/– | |
Сервера не прекращали работать, пострадали только те, у кого были в связках ключи, подписанные кучей левых подписей. Да и запилили новые дефолтные сервера давно. Но, как я писал выше, осилить gpg --refresh-keys смогли не все. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #31 | ||
| 14. Сообщение от timur.davletshin (ok), 08-Апр-21, 23:24 | –1 +/– | |
Ты компиляцию модулей ядра под свой ноутбук уже осилил и всё продолжаешь на дистрибутивы бочку катить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 15. Сообщение от Аноним (-), 08-Апр-21, 23:48 | +/– | |
шостаёт бэкапы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 16. Сообщение от Аноним (-), 09-Апр-21, 00:13 | +3 +/– | |
> SELinux | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #27 | ||
| 17. Сообщение от Аноним (-), 09-Апр-21, 00:19 | +4 +/– | |
вас слишком много на опеннете с вашей косичкой, какой-то феминизированный с бородкой весь топик зафлудил... впечатленя не самые приятные... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #21, #29, #33 | ||
| 18. Сообщение от DeerFriend (?), 09-Апр-21, 00:38 | +10 +/– | |
В зависимости от контекста, он мог быть даже прав. Любой CA, присутствующий у тебя в браузере в списке доверенных, договорившись с твоим провайдером, может выпустить сертификаты для митм, с помощью которых сможет читать твой трафик. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #20, #24, #28, #41 | ||
| 19. Сообщение от Аноним (20), 09-Апр-21, 00:42 | +1 +/– | |
Вообще-то может. Делает mitm, подсовывает сертификат закрывающий whitehouse.gov и свой рутовый (ну или свой промежуточный, удостоверенный рутовым). Собственно стать удостоверяющим центром и было неудачным планом казахстана по захвату мира. Собственно фишинг на том и живет, за исключением того что не может выпустить серт на сам домен и выпускает на whiteh0use.gov. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #45 | ||
| 20. Сообщение от Аноним (20), 09-Апр-21, 00:43 | +3 +/– | |
Хех, опередили на секунды | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 21. Сообщение от Тимуровец (?), 09-Апр-21, 00:47 | –2 +/– | |
Ну не читай, раз не нравится. Или зарегистрируйся и добавь его в австоскрытие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 22. Сообщение от Аноним (20), 09-Апр-21, 00:49 | +/– | |
Конечно нужно, это ж самое распространенное и надежное из альтернатив. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #35 | ||
| 24. Сообщение от Lex (??), 09-Апр-21, 05:03 | –2 +/– | |
В рамках «защиты от терроризма», в сша могут не только прослушивать всех кого не лень. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #26 | ||
| 25. Сообщение от Аноним (26), 09-Апр-21, 07:42 | +/– | |
>Предложен экспериментальный фоновый процесс | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #30 | ||
| 26. Сообщение от Аноним (26), 09-Апр-21, 08:30 | +/– | |
>Более-менее крупные конторы, работающие с сетью, регулярно «куда надо» ключи передают.. или не передают и не работают в сша. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #38 | ||
| 27. Сообщение от Аноним (26), 09-Апр-21, 08:35 | +1 +/– | |
>SELinux - малополезная шляпа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #68 | ||
| 28. Сообщение от timur.davletshin (ok), 09-Апр-21, 08:49 | –6 +/– | |
> В зависимости от контекста, он мог быть даже прав. Любой CA, присутствующий | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 29. Сообщение от timur.davletshin (ok), 09-Апр-21, 08:54 | +/– | |
Что я сделал не так и где соврал? Он на своём сайте даже об этом пишет. А ключ у него 20-летней давности, если память не изменяет, то dsa1024 ещё. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 30. Сообщение от анон (?), 09-Апр-21, 09:21 | –1 +/– | |
Это же электрон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 31. Сообщение от Аноним (10), 09-Апр-21, 09:49 | +/– | |
Ну конечно, проблемы не у серверов (которые позволяют слишком много и не верифицируют), а у клиентов (gnupg). Однако, факт имеет место, все дружно перешли с публичных серверов на васяносервера (которым уже нет никакого доверия и которые могут быть скомпроментированы одновременно, поскольку являются частью одной инфраструктуры) и в итоге это никому не надо стало ssl is good enough и вообще заигрались с верификациями: так нужный пейлоад не подсунешь и сообщение не подменишь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #44 | ||
| 32. Сообщение от Аноним (32), 09-Апр-21, 11:12 | –1 +/– | |
А это очень дельный коммент. Он в очередной раз подчеркивает непонимание программистами что такое "продукт" или "решение". Юзерам не нужны протоколы, форматы, стандарты, конфигурации и опции, как программисту не нужны дрожжи, солод, ячмень... Всем нужна кнопка ВКЛ и ВЫКЛ. Не более того. Все сложнее - это полуфабрикат и нет времени копаться в нем. На этом например погорел СССР - все купленное нужно было допиливать самому, а когда пошла корейская, немецкая, японская техника - оказалось, что все просто работает и работает десятками лет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #40 | ||
| 33. Сообщение от Аноним (33), 09-Апр-21, 11:17 | +/– | |
Уровень анонима на OpenNET - аргумент в стиле ad hominem | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 34. Сообщение от Аноним (33), 09-Апр-21, 11:19 | –1 +/– | |
Оффтоп, но вы обратили внимание, что админы освоили Let's encrypt? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37 | ||
35.
Сообщение от Аноним (3), 09-Апр-21, 11:36
| –1 +/– | |
Не знаю, что это и зачем оно для разработчика, но для пользователя точно не нужно. Переписка шифруется мессенджером, бекап и прочие файлы — luks2, veracrypt и ещё уйма средств для шифрования файлов. И на освоение всего это уйдёт меньше часа. Потому что это не древнее легаси с криптографией времён говна мамонтов, а продукт сделанный для пользователя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 36. Сообщение от Тот самый (?), 09-Апр-21, 11:39 | +/– | |
>Создатель PGP Фил Циммерманн не пользуется в реальной жизни PGP/GPG и довольствуется айфоном | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 37. Сообщение от Anonizmus (?), 09-Апр-21, 12:04 | +/– | |
Let's Encrypt - да, но вот всякие certbot осилить без помощи индусских статеек я так и не сумел. Мне проще было открыть RFC и наговнокодить свой клиент, чем допиливать то, что есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 38. Сообщение от Lex (??), 09-Апр-21, 12:06 | +/– | |
> По какому закону? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 39. Сообщение от suffix (ok), 09-Апр-21, 12:14 | –3 +/– | |
А простому пользователю в обычной жизни зачем он нужен ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #46 | ||
| 40. Сообщение от Аноним (40), 09-Апр-21, 13:26 | +1 +/– | |
А не будете ли так любезны просветить, что нужно было допиливать в советских бытовых вещательных радиоприёмниках, телевизорах? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 41. Сообщение от DmA (??), 09-Апр-21, 17:11 | –1 +/– | |
поэтому фсб и требует предустановка отечественных программ на пк и телефоны, с программами проставтятся и нужные СА, чтобы можно было любой трафик смотреть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #59 | ||
| 42. Сообщение от DmA (??), 09-Апр-21, 17:12 | +1 +/– | |
кто-нибудь пробовал использоват OpenPGP_card с GnuPG https://en.wikipedia.org/wiki/OpenPGP_card ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. Сообщение от 0H0HNM (?), 09-Апр-21, 18:15 | –1 +/– | |
>Создатель PGP Фил Циммерманн не пользуется в реальной жизни PGP/GPG и довольствуется айфоном 😄 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 44. Сообщение от timur.davletshin (ok), 09-Апр-21, 18:44 | +/– | |
Какие васяносервера? Там все сервера от васяна, просто один по дефолту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 45. Сообщение от timur.davletshin (ok), 09-Апр-21, 18:51 | +1 +/– | |
> подсовывает сертификат закрывающий whitehouse.gov | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 46. Сообщение от timur.davletshin (ok), 09-Апр-21, 18:54 | +1 +/– | |
> А простому пользователю в обычной жизни зачем он нужен ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #47 | ||
| 47. Сообщение от suffix (ok), 09-Апр-21, 19:08 | –2 +/– | |
Ну то что есть целые, доступные всем сервисы для хранения публичных ключей понятно что Вы не знаете - там как раз по почте и ищется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #48 | ||
| 48. Сообщение от timur.davletshin (ok), 09-Апр-21, 19:12 | +1 +/– | |
> Ну то что есть целые, доступные всем сервисы для хранения публичных ключей понятно что Вы не знаете - там как раз по почте и ищется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #49 | ||
| 49. Сообщение от suffix (ok), 09-Апр-21, 19:28 | –2 +/– | |
Да, пожалуйста: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #50 | ||
| 50. Сообщение от timur.davletshin (ok), 09-Апр-21, 19:35 | +1 +/– | |
И как ты себе предлагаешь общение данного самодельного сервиса с любой из почтовых программ? Я же говорил, в случае с s/mime всё ещё хуже, чем с PGP/GPG. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #51 | ||
| 51. Сообщение от suffix (ok), 09-Апр-21, 19:37 | –1 +/– | |
Главное что можно скачать public key - а уж ручками куда угодно вставить можно - чай не бином Ньютона :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #52 | ||
| 52. Сообщение от timur.davletshin (ok), 09-Апр-21, 19:44 | +1 +/– | |
> Главное что можно скачать public key - а уж ручками куда угодно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #53 | ||
| 53. Сообщение от suffix (ok), 09-Апр-21, 19:47 | –2 +/– | |
1. Вообще-то там и инструкция есть по интеграции: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #54 | ||
| 54. Сообщение от timur.davletshin (ok), 09-Апр-21, 19:52 | +1 +/– | |
Спасибо, я лучше бесплатно себе GPG/PGP выпущу ))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #55 | ||
| 55. Сообщение от suffix (ok), 09-Апр-21, 19:55 | –1 +/– | |
Ну на год-то и s/mime бесплатные есть - и таки для "простых" людей они в разы легче чем PGP. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 57. Сообщение от Аноним (57), 10-Апр-21, 12:43 | +/– | |
Столько жалоб при этом в комментах к новостям альтернативных реализаций пишут "НИНУЖНО". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. Сообщение от timur.davletshin (ok), 10-Апр-21, 17:21 | +/– | |
Что сможет приложение яндекса, посаженное в "песочницу" с отключенными правами (уже не говорю, если я его вообще банально отключу)? Ах, да, непоправимо травмировать психику мнительных личностей оно сможет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 60. Сообщение от Аноним (60), 10-Апр-21, 17:54 | +/– | |
> осилить его так массы и не смогли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #62 | ||
| 61. Сообщение от Аноним (60), 10-Апр-21, 17:58 | –1 +/– | |
> Надо только уметь секретный ключ хранить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #63 | ||
| 62. Сообщение от timur.davletshin (ok), 10-Апр-21, 18:19 | +/– | |
> Массы программистов должны осилить PGP для подписи комитов и релизов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 63. Сообщение от timur.davletshin (ok), 10-Апр-21, 18:24 | +/– | |
> Научи. Я на полном чертеже, но буду критиковать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 | ||
| 64. Сообщение от Аноним (64), 10-Апр-21, 19:04 | +/– | |
Новая кривая)) А люди, до сих пор юзают говно-RSA | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. Сообщение от Аноним (64), 10-Апр-21, 19:09 | +/– | |
Блин, вот бы Bitwarden умел в публичные ключи GPG и шифрование оными | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. Сообщение от Anona (?), 10-Апр-21, 22:16 | +/– | |
Что разработчики думают о проблеме 2038 года? В стандарте RFC4880 для таймштампов 4 байта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. Сообщение от leibniz (ok), 12-Апр-21, 11:35 | +/– | |
Слава PGP! PGP слава! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. Сообщение от Аноним (-), 05-Июн-21, 02:52 | +/– | |
> для анонимов опеннета | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |