id: Гость   вход   регистрация
текущее время 14:24 18/04/2024
Автор темы: Гость, тема открыта 30/05/2011 13:28 Печать
Категории: криптография, софт, pgp, приватность
http://www.pgpru.com/Форум/РаботаСPGP/НадежностьНовыхВерсий
создать
просмотр
ссылки

Добрый день!
Часто встречал мнение что PGP 8.1 надежнее более поздних версий.
Как обстоят дела на самом деле?


Спасибо!


 
Комментарии
— sentaus (30/05/2011 13:55, исправлен 30/05/2011 13:57)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32

У PGP 8.1 я вижу как минимум следующие недостатки.


1) Умеет использовать только хэш-функцию SHA1 для подписи.
2) Непонятно, что с совместимостью с новыми версиями Windows.
3) Плагины: уязвимость приложения, в котором используется плагин, может привести к компрометации закрытого ключа или парольной фразы. Была история во времена версий 7.x, когда уязвимость HTML движка IE приводила к падению Outlook, и отладчик писал на диск образ памяти процесса, в котором оказывалась парольная фраза в открытом виде. Где гарантия, что что-то подобное не повторится?


UPD: Думаю, что по материалам топика нужно создать аналог этого вопроса в FAQ
http://www.pgpru.com/faq/tehnicheskie#h49-6

— SATtva (30/05/2011 14:27)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
4) Объём кода последующих версий вырос многократно, что, в принципе, тоже не способствует надёжности. Но это лишь указывает на то, почему программа может быть менее надёжной, а не является таковой. Так, код PGP эффективно компартментирован, весь криптографический функционал выделен в компактный модуль и отделён от GUI и прочих свистоперделок рюшечек. Сам этот криптомодуль многократно проходил сертификацию FIPS.
— некто (10/08/2011 01:43)   <#>
У PGP 8.1 я вижу как минимум следующие недостатки.

1) Умеет использовать только хэш-функцию SHA1 для подписи.


Хорошо, к дешиврованию сообщения,зашифрованному PGP 8.1 это ведь всё равно не ведет в ближайшие лет 10 ?

Просто 8.1.-это все что осталось от freeware..триал версии как то опасаюсь использовать.
— SATtva (10/08/2011 18:26)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Просто 8.1.-это все что осталось от freeware..триал версии как то опасаюсь использовать.

Между ними никакой разницы. :)
— некто (11/08/2011 01:29)   <#>
Хорошо, вопрос остаётся в силе. Безопасно ли использование 8.0.3 и 8.1 сейчас ?

Практическое использование атак на PGP ведь так или иначе крайне сложная задача с негарантированным результатом,если с ней работать как положено,конечно.

Что происходит с PGP Desktop Professional 10.0.1 после того,как истёк срок действия триального ключа? Позволяет ли она и после этого создавать ключи, шифровать/расшифровывать почту, индивидуальные файлы?
— SATtva (11/08/2011 11:12)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Что происходит с PGP Desktop Professional 10.0.1 после того,как истёк срок действия триального ключа? Позволяет ли она и после этого создавать ключи, шифровать/расшифровывать почту, индивидуальные файлы?

Да. Отключается только расширенный функционал — шифрование дисков, прокси для автоматического шифрования почты. Остаются те же функции, которые были в freeware.
— sentaus (11/08/2011 12:38)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32

Безопасно ли использование 8.0.3 и 8.1 сейчас ?


По моим же пунктам:
1) Тут теоретически могут ключ корреспондента подделать. Но на практике вы скорее всего просто будете сталкиваться с нерабочими ключами корреспондентов, созданными в новых версиях.
2) Это надо спрашивать у PGP и Microsoft.
3) Проблема актуальна, но, впрочем, с новыми версиями почтовых клиентов они уже и не работают.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3