id: Гость   вход   регистрация
текущее время 07:30 29/04/2024
Автор темы: Гость, тема открыта 21/06/2013 19:06 Печать
Категории: криптография, софт, gnupg, шифрование с открытым ключом, свободный софт
http://www.pgpru.com/Форум/ПрактическаяБезопасность/ИнструкцияДляЧайниковШифроблокнотGpg4Usb
создать
просмотр
ссылки

Инструкция для чайников. Шифроблокнот Gpg4Usb


Сделал ряд инструкций для домохозяек по некоторым насущным задачам в области защиты домохозяечной информации. Сам по сути являюсь таким же чайником, поэтому стараюсь использовать только свободное кроссплатформенное и автономное (без инсталляции) ПО с открытым кодом, имеющее определенную репутацию среди пользователей и специалистов. Инструкции стараюсь делать по-возможности простыми в стиле "делай как я". Размещаю пока все на бесплатном хостинге xmail.net, странички-инструкции по-возможности автономны (уточняющие связи-ссылки имеют вид "см. подробнее").


Просьба не судить по всей строгости, а на явную лажу указывать. За конструктивные советы и критику буду благодарен и постараюсь их использовать. Буду смотреть тут и на xmail-мыле. Начнем ...


Шифроблокнот Gpg4Usb, инструкция для windows


http://xmail.net/teapot/gpg4usb/
fileСкачать zip-архив инструкции


 
На страницу: 1, 2, 3, 4 След.
Комментарии
— Гость (24/06/2013 23:17)   <#>
люк – это cryptsetup-luks. правильно? нужно для шифрование дисков и разделов.
mine – ?
— sentaus (24/06/2013 23:17)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
а человеческим языком? :)


Используйте MIME, я просто опечатался.
— Гость (25/06/2013 00:35)   <#>
а вот unknown против
— Гость (25/06/2013 01:41)   <#>
люк – это cryptsetup-luks. правильно?

Нет.

а вот unknown против

S/MIME ≠ SSL, это вообще разные стихии.
— Гость (25/06/2013 02:46)   <#>
S/MIME ≠ SSL, это вообще разные стихии.
Согласен. На той странице ошибка в приведенной ссылке. unknown ответил соответственно ссылки.
Исправленная ссылка
— Гость (03/07/2013 23:55)   <#>
Покрутил этот Gpg4Usb. Есть пара-тройка вопросов по работе:
– Не нашел выбор алгоритма создания ключей. Ключи получаются только DSA/ELG-E.
– Ключ создается длиной 1024/до 4096, причем первый параметр постоянный.
– Нет возможности подписи ключей.
— unknown (04/07/2013 09:36)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Т.е. мастер-ключ только DSA-1024, а ключи на связке — только ELG-E до 4096? Тогда это старый стандарт. Может там ещё параметры хэшей старые (только SHA-1, к примеру)?
— SATtva (04/07/2013 13:15)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Тогда это старый стандарт.

Тип ключей тот же самый — v4. Просто в актуальных версиях gpg изменили умолчания с DSA/ElGamal на RSA.
— teapot (08/07/2013 16:16)   профиль/связь   <#>
комментариев: 10   документов: 3   редакций: 0
Тип ключей тот же самый — v4. Просто в актуальных версиях gpg изменили умолчания с DSA/ElGamal на RSA.

Разве в сборках gpg4usb используются устаревшие версии gpg?
— SATtva (08/07/2013 16:21)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Вряд ли, но всяческие фронт-энды (графические оболочки и пр.) могут по-прежнему использовать старые параметры.
— teapot (08/07/2013 18:05)   профиль/связь   <#>
комментариев: 10   документов: 3   редакций: 0
Вряд ли, но всяческие фронт-энды (графические оболочки и пр.) могут по-прежнему использовать старые параметры.

Сейчас сгенерировал ключ 4096 bit, в его свойствах написано: алгоритм RSA/RSA.
Что касается подписи ключа, то это наверняка можно сделать через консоль gpg, но стоит ли это включать в инструкцию?
— Гость (15/07/2013 13:29)   <#>
Сейчас сгенерировал ключ 4096 bit, в его свойствах написано: алгоритм RSA/RSA

Смотрю ключ проекта gpg4usb-project:
длина 1024/2048
алгоритм DSA/ELG-E

А Вы генерировали в win или lin?

но стоит ли это включать в инструкцию?
А почему бы не сделать такую опцию? "Развлечения" в консоли разве удобнее чем в gui?
— unknown (15/07/2013 14:18)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Смотря для кого и для чего. Но если такой вопрос возникает — то не удобнее.
— Гость (15/07/2013 14:57)   <#>
Но если такой вопрос возникает
Тут нет смысла рассматривать иное, т.к. сабж имеет gui, а тема непосредственно о нем. В контексте решения вопроса о подписании ключей при использовании gpg4usb, предложение использовать gpg в консоли понятно.
— ressa (05/01/2014 22:32)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59
New stable Release 0.3.3 [2014-01-03]
  • gpg4usb-0.3.3 fixes a bug which made private key export impossible, when gpg4usb was started from a path containing non ascii characters
  • this release contains greek translation, thanks a lot to George
  • the gpg.conf was modified according to the apache gnupg recommondations to avoid the use of sha1
  • we have bundled gnupg 1.4.16 with release 0.3.2-1. This gnupg version fixes a DoS Bug, see announcement 0.4.15, and also an interesting attack, which allowed to sniff a private key with a mobilephone ;-) look at announcement 0.4.16
filehttp://gpg4usb.org/download/gpg4usb-0.3.3.zip
На страницу: 1, 2, 3, 4 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3