<?xml version="1.0" encoding="cp1251"?>
<?xml-stylesheet type="text/css" href="http://www.pgpru.com/styles/atom.css" media="screen"?>
<rss version="2.0">
<channel>
<title>openPGP в России/Проект/ОСайте/ЭЦП</title>
<link>http://www.pgpru.com/%CF%F0%EE%E5%EA%F2/%CE%D1%E0%E9%F2%E5/%DD%D6%CF</link>
<description>История изменений документа Проект/ОСайте/ЭЦП</description>
<copyright>http://www.pgpru.com/%CF%F0%EE%E5%EA%F2/%CF%F0%E0%E2%E8%EB%E0</copyright>
<language>ru</language>
<image>
<title>openPGP в России</title>
<link>http://www.pgpru.com/</link>
<url>http://www.pgpru.com/images/pgpru_banner.gif</url>
<width>88</width>
<height>31</height>
</image>
<item>
<title>Редакция от 20/08/2007 14:41</title>
<link>http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf/show?time=2007-08-20+14%3A41%3A05</link>
<guid isPermaLink="true">http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/proekt/osajjte/ecp">Проект / О Сайте / Э Ц П</a> от <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-08-20+14%3A41%3A05">20/08/2007 14:41</a> и <a href="http://www.pgpru.com/proekt/osajjte/ecp">21/10/2007 00:38</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">В качестве меры противодействия подмене ключа пользователя как одной из социальных атак и для удобства запоминания отпечатка ключа он окрашивается в два цвета, используя цветовую модель RGB. От значения отпечатка берутся последние 12 знаков, первые 6 из которых определяют цвет левой части, а вторые 6 &mdash; второй части. Например, для отпечатка <tt>6BBF A6A8 2488 F017 4211 0AA5 FAEB 26F7 8443 620A</tt> цвет левого фона &mdash; <tt>FAEB26</tt>, а правого &mdash; <tt>F78443</tt>. Так как цвет запомниается проще, чем набор цифр, его отображение рядом с каждым сообщением участника даёт возможность остальным участникам запомнить его цвета и заметить подмену ключа в случае таковой. Запоминание цветов, ассоциированных с отпечатком ключа, не является гарантией отсутствия подмены, но усложняет осуществление указанной атаки. Более подробно вопрос о цветах отпечатков был освящён в работе spinore'а <em><a name="razrabotki/cvetovajapgpidentifikacija" href="http://www.pgpru.com/razrabotki/cvetovajapgpidentifikacija" class="" title="Разработки / Цветовая P G P Идентификация">&quot;Цветовая PGP-идентификация в социальных средах&quot;</a></em>.</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">В качестве меры противодействия подмене ключа пользователя как одной из социальных атак и для удобства запоминания отпечатка ключа он окрашивается в два цвета, используя цветовую модель RGB. От значения отпечатка берутся последние 12 знаков, первые 6 из которых определяют цвет левой части, а вторые 6 &mdash; второй части. Например, для отпечатка <tt>6BBF A6A8 2488 F017 4211 0AA5 FAEB 26F7 8443 620A</tt> цвет левого фона &mdash; <tt>26F784</tt>, а правого &mdash; <tt>43620A</tt>. Так как цвет запомниается проще, чем набор цифр, его отображение рядом с каждым сообщением участника даёт возможность остальным участникам запомнить его цвета и заметить подмену ключа в случае таковой. Запоминание цветов, ассоциированных с отпечатком ключа, не является гарантией отсутствия подмены, но усложняет осуществление указанной атаки. Более подробно вопрос о цветах отпечатков был освящён в работе spinore'а <em><a  href="http://www.pgpru.com/razrabotki/cvetovajapgpidentifikacija" class="" title="Разработки / Цветовая P G P Идентификация">&quot;Цветовая PGP-идентификация в социальных средах&quot;</a></em>.</div></div>
]]></description>
<pubDate>Mon, 20 Aug 2007 14:41:05 +0400</pubDate>
</item>
<item>
<title>Редакция от 18/08/2007 13:27</title>
<link>http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf/show?time=2007-08-18+13%3A27%3A26</link>
<guid isPermaLink="true">http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/proekt/osajjte/ecp">Проект / О Сайте / Э Ц П</a> от <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-08-18+13%3A27%3A26">18/08/2007 13:27</a> и <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-08-20+14%3A41%3A05">20/08/2007 14:41</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">В качестве меры противодействия подмене ключа пользователя как одной из социальных атак для удобства запоминания информации об отпечатке ключа она отображается на два цвета, используя модель RGB. Последние 6 цифр в отпечатке дают цвет фона отпечатка справа, а символы с 12-го по 7-ой справа &ndash; цвет фона отпечатка слева. Например, для отпечатка 6BBF A6A8 2488 F017 4211 0AA5 FAEB 26F7 8443 620A цвет левого фона &ndash; FAEB26, а правого &ndash; F78443. Так как цвет запомниается проще, чем набор цифр, его вывод рядом с каждым постом участника даёт возможность остальным участникам запомнить его цвета и увидеть подмену ключа в случае таковой. Запоминание цветов, проассоциированных с отпечатком ключа, не является гарантией отсутствия подмены, но усложняет осуществление указанной атаки. Более подробно вопрос о цветах отпечатков был освящён в теме <a href="https://www.pgpru.com/razrabotki/cvetovajapgpidentifikacija" target="_blank" title="" class="outerlink">&quot;цветовая PGP-идентификация в социальных средах&quot;</a>.</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">В качестве меры противодействия подмене ключа пользователя как одной из социальных атак и для удобства запоминания отпечатка ключа он окрашивается в два цвета, используя цветовую модель RGB. От значения отпечатка берутся последние 12 знаков, первые 6 из которых определяют цвет левой части, а вторые 6 &mdash; второй части. Например, для отпечатка <tt>6BBF A6A8 2488 F017 4211 0AA5 FAEB 26F7 8443 620A</tt> цвет левого фона &mdash; <tt>FAEB26</tt>, а правого &mdash; <tt>F78443</tt>. Так как цвет запомниается проще, чем набор цифр, его отображение рядом с каждым сообщением участника даёт возможность остальным участникам запомнить его цвета и заметить подмену ключа в случае таковой. Запоминание цветов, ассоциированных с отпечатком ключа, не является гарантией отсутствия подмены, но усложняет осуществление указанной атаки. Более подробно вопрос о цветах отпечатков был освящён в работе spinore'а <em><a  href="http://www.pgpru.com/razrabotki/cvetovajapgpidentifikacija" class="" title="Разработки / Цветовая P G P Идентификация">&quot;Цветовая PGP-идентификация в социальных средах&quot;</a></em>.</div></div>
]]></description>
<pubDate>Sat, 18 Aug 2007 13:27:26 +0400</pubDate>
</item>
<item>
<title>Редакция от 18/08/2007 13:25</title>
<link>http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf/show?time=2007-08-18+13%3A25%3A45</link>
<guid isPermaLink="true">http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/proekt/osajjte/ecp">Проект / О Сайте / Э Ц П</a> от <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-08-18+13%3A25%3A45">18/08/2007 13:25</a> и <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-08-18+13%3A27%3A26">18/08/2007 13:27</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">В качестве меры противодействия подмене ключа пользователя как одной из социальных атак для удобства запоминания информации об отпечатке ключа она отображается на два цвета, используя модель RGB. Последние 6 цифр в отпечатке дают цвет фона отпечатка справа, а символы с 12-го по 7-ой справа &ndash; цвет фона отпечатка слева. Например, для отпечатка <br />
6BBF A6A8 2488 F017 4211 0AA5 FAEB 26F7 8443 620A<br />
цвет левого фона &ndash; FAEB26, а правого &ndash; F78443.<br />
Так как цвет запомниается проще, чем набор цифр, его вывод рядом с каждым постом участника даёт возможность остальным участникам запомнить его цвета и увидеть подмену ключа в случае таковой. Запоминание цветов, проассоциированных с отпечатком ключа, не является гарантией отсутствия подмены, но усложняет осуществление указанной атаки. Более подробно вопрос о цветах отпечатков был освящён в теме <a href="https://www.pgpru.com/razrabotki/cvetovajapgpidentifikacija" target="_blank" title="" class="outerlink">&quot;цветовая PGP-идентификация в социальных средах&quot;</a>.</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">В качестве меры противодействия подмене ключа пользователя как одной из социальных атак для удобства запоминания информации об отпечатке ключа она отображается на два цвета, используя модель RGB. Последние 6 цифр в отпечатке дают цвет фона отпечатка справа, а символы с 12-го по 7-ой справа &ndash; цвет фона отпечатка слева. Например, для отпечатка 6BBF A6A8 2488 F017 4211 0AA5 FAEB 26F7 8443 620A цвет левого фона &ndash; FAEB26, а правого &ndash; F78443. Так как цвет запомниается проще, чем набор цифр, его вывод рядом с каждым постом участника даёт возможность остальным участникам запомнить его цвета и увидеть подмену ключа в случае таковой. Запоминание цветов, проассоциированных с отпечатком ключа, не является гарантией отсутствия подмены, но усложняет осуществление указанной атаки. Более подробно вопрос о цветах отпечатков был освящён в теме <a href="https://www.pgpru.com/razrabotki/cvetovajapgpidentifikacija" target="_blank" title="" class="outerlink">&quot;цветовая PGP-идентификация в социальных средах&quot;</a>.</div></div>
]]></description>
<pubDate>Sat, 18 Aug 2007 13:25:45 +0400</pubDate>
</item>
<item>
<title>Редакция от 15/06/2007 15:56</title>
<link>http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf/show?time=2007-06-15+15%3A56%3A20</link>
<guid isPermaLink="true">http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/proekt/osajjte/ecp">Проект / О Сайте / Э Ц П</a> от <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-06-15+15%3A56%3A20">15/06/2007 15:56</a> и <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-08-18+13%3A25%3A45">18/08/2007 13:25</a></h3>
<br />
<h2>Добавлено:</h2><br />
<div class="additions"><a name="h15656-1"></a><h2>Что означает цветной фон отпечатка ключа?</h2>
В качестве меры противодействия подмене ключа пользователя как одной из социальных атак для удобства запоминания информации об отпечатке ключа она отображается на два цвета, используя модель RGB. Последние 6 цифр в отпечатке дают цвет фона отпечатка справа, а символы с 12-го по 7-ой справа &ndash; цвет фона отпечатка слева. Например, для отпечатка <br />
6BBF A6A8 2488 F017 4211 0AA5 FAEB 26F7 8443 620A<br />
цвет левого фона &ndash; FAEB26, а правого &ndash; F78443.<br />
Так как цвет запомниается проще, чем набор цифр, его вывод рядом с каждым постом участника даёт возможность остальным участникам запомнить его цвета и увидеть подмену ключа в случае таковой. Запоминание цветов, проассоциированных с отпечатком ключа, не является гарантией отсутствия подмены, но усложняет осуществление указанной атаки. Более подробно вопрос о цветах отпечатков был освящён в теме <a href="https://www.pgpru.com/razrabotki/cvetovajapgpidentifikacija" target="_blank" title="" class="outerlink">&quot;цветовая PGP-идентификация в социальных средах&quot;</a>.</div></div>
]]></description>
<pubDate>Fri, 15 Jun 2007 15:56:20 +0400</pubDate>
</item>
<item>
<title>Редакция от 14/06/2007 07:31</title>
<link>http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf/show?time=2007-06-14+07%3A31%3A22</link>
<guid isPermaLink="true">http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/proekt/osajjte/ecp">Проект / О Сайте / Э Ц П</a> от <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-06-14+07%3A31%3A22">14/06/2007 07:31</a> и <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-06-15+15%3A56%3A20">15/06/2007 15:56</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">||**верная ЭЦП**|Электронная подпись верна, сообщение не было изменено или искажено. Здесь же отмечено время, когда сообщение было подписано (обратите внимание, что если время подписания на много часов или дней отстает от времени опубликования &mdash; это повод для подозрений).||<br />
||**неверная ЭЦП**|Сообщение было изменено после подписания. Это не обязательно свидетельствует о подделке (возможно, текст был поврежден при публикации на сайте, например, если автор выбрал неправильную кодировку). Однако может означать и то, что кто-то взломал базу данных сайта и попытался скорректировать сообщение там.||<br />
||**неопределенная ЭЦП**|Система может проверять достоверность подписей лишь в том случае, если в ее базе данных имеются ключи, которыми подписи были поставлены, т.е. те ключи, которые зарегистрированные пользователи сайта загрузили в свои профили. Поэтому, если текст подписывает незарегистрированный посетитель, система лишь сообщит здесь ID ключа, которым была поставлена подпись, а ее состояние все заинтересованные должны будут проверить вручную.||<br />
||**поврежденная ЭЦП**|Системе не удается сверить цифровую подпись (вероятнее всего, в базе данных отсутствует подписанный экземпляр текста). Это сообщение наименее вероятно и более всего подозрительно, поскольку свидетельствует о каких-то изменениях, внесенных в содержимое базы данных сайта. Имейте в виду: система проводит предварительную проверку подписи еще на этапе сохранения текста, поэтому изначальное размещение сообщений с поврежденными ЭЦП невозможно.||<br />
||**отображаемый текст не соответствует подписанному**|В некоторых случаях может выводиться дополнительное предупреждение, что отображаемый текст не соответствует подписанному. Это означает, что исходный текст был изменен, однако на сайте осталась оригинальная подписанная копия (с которой и происходит сверка ЭЦП), которую можно открыть, нажав на индикатор состояния ЭЦП. (Обычно, подобная ситуация возникает с комментариями пользователей: если модератор отредактирует сообщение (или это сделает сам автор, забыв затем переподписать текст), система предупредит о расхождении. С редакциями страниц такого не должно случаться, поскольку они не изменяются, а замещаются одна другой.)||<br />
||**текст подписан ключом пользователя //Икс//**|Это сообщение выводится для верной ЭЦП. Оно означает, что один пользователь заверил текст ключом другого. Это не следует расценивать как непременную компрометацию ключа пользователя //Икс// (хотя это и возможно); вот другие вероятные причины: 1) автор зарегистрирован на сайте под двумя именами и сам подписал текст не тем ключом (по ошибке или намеренно); 2) если это комментарий, то он мог быть переподписан модератором (в этом случае ((/Проект/Группы убедитесь)), что у пользователя //Икс// есть модераторские полномочия; 3) если опубликованная заметка в вики или комментарий были подписаны неавторизованным пользователем (с помощью какого-то ключа), то автором данной заметки/коментария действительно мог быть владелец приватного ключа, который просто не пожелал авторизоваться на сайте; 4) один пользователь мог скопировать подписанный текст другого и повторно отправить на сайт, пытаясь выдать его за свой (чтобы не пасть жертвой такого обмана, обращайте внимание на метку времени подписания текста и его опубликования: большие интервалы подозрительны).||</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">||!!(зел)**верная ЭЦП**!!|Электронная подпись верна, сообщение не было изменено или искажено. Здесь же отмечено время, когда сообщение было подписано (обратите внимание, что если время подписания на много часов или дней отстает от времени опубликования &mdash; это повод для подозрений).||<br />
||!!**неверная ЭЦП**!!|Сообщение было изменено после подписания. Это не обязательно свидетельствует о подделке (возможно, текст был поврежден при публикации на сайте, например, если автор выбрал неправильную кодировку). Однако может означать и то, что кто-то взломал базу данных сайта и попытался скорректировать сообщение там.||<br />
||!!(сер)**неопределенная ЭЦП**!!|Система может проверять достоверность подписей лишь в том случае, если в ее базе данных имеются ключи, которыми подписи были поставлены, т.е. те ключи, которые зарегистрированные пользователи сайта загрузили в свои профили. Поэтому, если текст подписывает незарегистрированный посетитель, система лишь сообщит здесь ID ключа, которым была поставлена подпись, а ее состояние все заинтересованные должны будут проверить вручную.||<br />
||!!**поврежденная ЭЦП**!!|Системе не удается сверить цифровую подпись (вероятнее всего, в базе данных отсутствует подписанный экземпляр текста). Это сообщение наименее вероятно и более всего подозрительно, поскольку свидетельствует о каких-то изменениях, внесенных в содержимое базы данных сайта. Имейте в виду: система проводит предварительную проверку подписи еще на этапе сохранения текста, поэтому изначальное размещение сообщений с поврежденными ЭЦП невозможно.||<br />
||!!(син)**отображаемый текст не соответствует подписанному**!!|В некоторых случаях может выводиться дополнительное предупреждение, что отображаемый текст не соответствует подписанному. Это означает, что исходный текст был изменен, однако на сайте осталась оригинальная подписанная копия (с которой и происходит сверка ЭЦП), которую можно открыть, нажав на индикатор состояния ЭЦП. (Обычно, подобная ситуация возникает с комментариями пользователей: если модератор отредактирует сообщение (или это сделает сам автор, забыв затем переподписать текст), система предупредит о расхождении. С редакциями страниц такого не должно случаться, поскольку они не изменяются, а замещаются одна другой.)||<br />
||!!(син)**текст подписан ключом пользователя //Икс//**!!|Это сообщение выводится для верной ЭЦП. Оно означает, что один пользователь заверил текст ключом другого. Это не следует расценивать как непременную компрометацию ключа пользователя //Икс// (хотя это и возможно); вот другие вероятные причины: 1) автор зарегистрирован на сайте под двумя именами и сам подписал текст не тем ключом (по ошибке или намеренно); 2) если это комментарий, то он мог быть переподписан модератором (в этом случае ((/Проект/Группы убедитесь)), что у пользователя //Икс// есть модераторские полномочия; 3) если опубликованная заметка в вики или комментарий были подписаны неавторизованным пользователем (с помощью постороннего ключа), то автором данной заметки/комментария действительно мог быть владелец данного ключа, который просто не пожелал авторизоваться на сайте; 4) один пользователь мог скопировать подписанный текст другого и повторно отправить на сайт, пытаясь выдать его за свой (чтобы не пасть жертвой такого обмана, обращайте внимание на метку времени подписания текста и его опубликования: большие интервалы подозрительны).||</div></div>
]]></description>
<pubDate>Thu, 14 Jun 2007 07:31:22 +0400</pubDate>
</item>
<item>
<title>Редакция от 12/06/2007 05:32</title>
<link>http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf/show?time=2007-06-12+05%3A32%3A30</link>
<guid isPermaLink="true">http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/proekt/osajjte/ecp">Проект / О Сайте / Э Ц П</a> от <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-06-12+05%3A32%3A30">12/06/2007 05:32</a> и <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-06-14+07%3A31%3A22">14/06/2007 07:31</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">||**текст подписан ключом пользователя //Икс//**|Это сообщение выводится для верной ЭЦП. Оно означает, что один пользователь заверил текст ключом другого. Это не следует расценивать как непременную компрометацию ключа пользователя //Икс// (хотя это и возможно); вот другие вероятные причины: 1) автор зарегистрирован на сайте под двумя именами и сам подписал текст не тем ключом (по ошибке или намеренно); 2) если это комментарий, то он мог быть переподписан модератором (в этом случае ((/Проект/Группы убедитесь)), что у пользователя //Икс// есть модераторские полномочия; 3) если текст подписан незарегистрированным гостем, то его автором действительно мог быть владелец ключа, который просто не пожелал авторизоваться на сайте; 4) один пользователь мог скопировать подписанный текст другого и повторно отправить на сайт, пытаясь выдать его за свой (чтобы не пасть жертвой такого обмана, обращайте внимание на метку времени подписания текста и его опубликования: большие интервалы подозрительны).||</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">||**текст подписан ключом пользователя //Икс//**|Это сообщение выводится для верной ЭЦП. Оно означает, что один пользователь заверил текст ключом другого. Это не следует расценивать как непременную компрометацию ключа пользователя //Икс// (хотя это и возможно); вот другие вероятные причины: 1) автор зарегистрирован на сайте под двумя именами и сам подписал текст не тем ключом (по ошибке или намеренно); 2) если это комментарий, то он мог быть переподписан модератором (в этом случае ((/Проект/Группы убедитесь)), что у пользователя //Икс// есть модераторские полномочия; 3) если опубликованная заметка в вики или комментарий были подписаны неавторизованным пользователем (с помощью какого-то ключа), то автором данной заметки/коментария действительно мог быть владелец приватного ключа, который просто не пожелал авторизоваться на сайте; 4) один пользователь мог скопировать подписанный текст другого и повторно отправить на сайт, пытаясь выдать его за свой (чтобы не пасть жертвой такого обмана, обращайте внимание на метку времени подписания текста и его опубликования: большие интервалы подозрительны).||</div></div>
]]></description>
<pubDate>Tue, 12 Jun 2007 05:32:30 +0400</pubDate>
</item>
<item>
<title>Редакция от 11/06/2007 17:21</title>
<link>http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf/show?time=2007-06-11+17%3A21%3A47</link>
<guid isPermaLink="true">http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/proekt/osajjte/ecp">Проект / О Сайте / Э Ц П</a> от <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-06-11+17%3A21%3A47">11/06/2007 17:21</a> и <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-06-12+05%3A32%3A30">12/06/2007 05:32</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">||**текст подписан ключом пользователя //Икс//**|Это сообщение выводится для верной ЭЦП. Оно означает, что один пользователь заверил текст ключом другого. Это не следует расценивать как непременную компрометацию ключа пользователя //Икс// (хотя это и возможно); вот другие вероятные причины: 1) автор зарегистрирован на сайте под двумя именами и сам подписал текст не тем ключом (по ошибке или намеренно); 2) если это комментарий, то он мог быть переподписан модератором (в этом случае ((/Проект/Группы убедитесь)), что у пользователя //Икс// есть модераторские полномочия; 3) если текст подписан незарегистрированным гостем, то его автором действительно мог быть владелец ключа, который просто не пожелал авторизоваться на сайте; 4) один пользователь мог скопировать подписанный текст другого и повторно отправить на сайт, пытаясь выдать его за свой (чтобы не пасть жертвой такого обмана, обращайте внимание на метку времени подписания текст и его опубликования: большие интервалы подозрительны).||</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">||**текст подписан ключом пользователя //Икс//**|Это сообщение выводится для верной ЭЦП. Оно означает, что один пользователь заверил текст ключом другого. Это не следует расценивать как непременную компрометацию ключа пользователя //Икс// (хотя это и возможно); вот другие вероятные причины: 1) автор зарегистрирован на сайте под двумя именами и сам подписал текст не тем ключом (по ошибке или намеренно); 2) если это комментарий, то он мог быть переподписан модератором (в этом случае ((/Проект/Группы убедитесь)), что у пользователя //Икс// есть модераторские полномочия; 3) если текст подписан незарегистрированным гостем, то его автором действительно мог быть владелец ключа, который просто не пожелал авторизоваться на сайте; 4) один пользователь мог скопировать подписанный текст другого и повторно отправить на сайт, пытаясь выдать его за свой (чтобы не пасть жертвой такого обмана, обращайте внимание на метку времени подписания текста и его опубликования: большие интервалы подозрительны).||</div></div>
]]></description>
<pubDate>Mon, 11 Jun 2007 17:21:47 +0400</pubDate>
</item>
<item>
<title>Редакция от 11/06/2007 17:09</title>
<link>http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf/show?time=2007-06-11+17%3A09%3A07</link>
<guid isPermaLink="true">http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/proekt/osajjte/ecp">Проект / О Сайте / Э Ц П</a> от <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-06-11+17%3A09%3A07">11/06/2007 17:09</a> и <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-06-11+17%3A21%3A47">11/06/2007 17:21</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">||**текст подписан ключом пользователя //Икс//**|Это сообщение выводится для верной ЭЦП. Оно означает, что один пользователь заверил текст ключом другого. Это не следует расценивать как непременную компрометацию ключа пользователя //Икс// (хотя это и возможно); вот другие вероятные причины: 1) автор зарегистрирован на сайте под двумя именами и сам подписал текст не тем ключом (по ошибке или намеренно); 2) если это комментарий, то он мог быть переподписан модератором (в этом случае ((/Проект/Группы убедитесь)), что у пользователя //Икс// есть модераторские полномочия; 3) если текст подписан незарегистрированным гостем, то его автором действительно мог быть владелец ключа, который просто не пожелал авторизоваться на сайте.||</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">||**текст подписан ключом пользователя //Икс//**|Это сообщение выводится для верной ЭЦП. Оно означает, что один пользователь заверил текст ключом другого. Это не следует расценивать как непременную компрометацию ключа пользователя //Икс// (хотя это и возможно); вот другие вероятные причины: 1) автор зарегистрирован на сайте под двумя именами и сам подписал текст не тем ключом (по ошибке или намеренно); 2) если это комментарий, то он мог быть переподписан модератором (в этом случае ((/Проект/Группы убедитесь)), что у пользователя //Икс// есть модераторские полномочия; 3) если текст подписан незарегистрированным гостем, то его автором действительно мог быть владелец ключа, который просто не пожелал авторизоваться на сайте; 4) один пользователь мог скопировать подписанный текст другого и повторно отправить на сайт, пытаясь выдать его за свой (чтобы не пасть жертвой такого обмана, обращайте внимание на метку времени подписания текст и его опубликования: большие интервалы подозрительны).||</div></div>
]]></description>
<pubDate>Mon, 11 Jun 2007 17:09:07 +0400</pubDate>
</item>
<item>
<title>Редакция от 11/06/2007 03:54</title>
<link>http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf/show?time=2007-06-11+03%3A54%3A56</link>
<guid isPermaLink="true">http://www.pgpru.com/%25cf%25f0%25ee%25e5%25ea%25f2/%25ce%25d1%25e0%25e9%25f2%25e5/%25dd%25d6%25cf</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/proekt/osajjte/ecp">Проект / О Сайте / Э Ц П</a> от <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-06-11+03%3A54%3A56">11/06/2007 03:54</a> и <a href="http://www.pgpru.com/proekt/osajjte/ecp?time=2007-06-11+17%3A09%3A07">11/06/2007 17:09</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions"><a name="h15656-1"></a><h3>Как подписать и разместить</h3><a name="h15656-2"></a><h4>Windows/PGP/GnuPG с графической оболочкой</h4><a name="h15656-3"></a><h4>Windows/GnuPG без графической оболочки</h4><a name="h15656-4"></a><h4>Linux/*BSD/GnuPG</h4>
Установите системную локаль в кодировку CP1251, KOI8-R или UTF-8. Подпишите текст "непрозрачной" подписью, выполнив команду <tt>gpg -a -u &lt;ключ_подписания&gt; -s</tt> (конструкция команды может отличаться, но главное условие &mdash; использование параметра <tt>-s</tt>). Подписанный блок вставьте в поле ввода на странице сайта и перед отправкой укажите кодировку, соответствующую вашей системной.<a name="h15656-5"></a><h3>Индикатор состояния</h3>
После опубликования на сайте такой заверенный текст будет выделен специальным индикатором, отображающим состояние подписи (вы можете видеть его вверху этой страницы), а также некоторую дополнительную информацию. Вот различные возможные состояния:<br />
||**верная ЭЦП**|Электронная подпись верна, сообщение не было изменено или искажено. Здесь же отмечено время, когда сообщение было подписано (обратите внимание, что если время подписания сильно отстает от времени опубликования &mdash; это повод для подозрений).||<br />
||**отображаемый текст не соответствует подписанному**|В некоторых случаях вместо метки времени для верной ЭЦП может выводиться предупреждение, что отображаемый текст не соответствует подписанному. Это означает, что исходный текст был изменен, однако на сайте осталась оригинальная подписанная копия (с которой и происходит сверка ЭЦП), которую можно открыть, нажав на индикатор состояния ЭЦП. (Обычно, подобная ситуация возникает с комментариями пользователей: если модератор отредактирует сообщение (или это сделает сам автор, забыв затем переподписать текст), система предупредит о расхождении.)||<br />
||**ключ подписи не соответствует ключу пользователя**|Это сообщение также выводится для верной ЭЦП. Оно означает, что сообщение подписано не тем ключом, который размещен в профиле его автора (разумеется, это относится только к зарегистрированным на сайте авторам). Возможные причины: 1) автор сам подписал текст не тем ключом (по ошибке или намеренно); 2) если это комментарий, то он мог быть переподписан модератором; 3) кто-то посторонний мог несанкционированно изменить текст в базе данных сайта и заверить его посторонним ключом; 4) возможно, автор заменил размещенный в его профиле ключ: такое приведет к тому, что все его ранее опубликованные подписанные комментарии и редакции получат подобный подозрительный статус. В любом случае, каждый желающий может проверить оригинал подписи и лично установить, кому принадлежит ключ, заверивший текст.||<a name="h15656-6"></a><h3>Независимая проверка</h3><a name="h15656-7"></a><h3>А что, если...</h3></div><br />
<h2>Добавлено:</h2><br />
<div class="additions"><a name="h15656-1"></a><h2>Как подписать и разместить</h2><a name="h15656-2"></a><h3>Windows/PGP/GnuPG с графической оболочкой</h3><a name="h15656-3"></a><h3>Windows/GnuPG без графической оболочки</h3><a name="h15656-4"></a><h3>Linux/*BSD/GnuPG</h3>
Установите системную локаль в кодировку CP1251, KOI8-R или UTF-8. Подпишите текст "непрозрачной" подписью, выполнив команду <tt>gpg -a -u &lt;ключ_подписания&gt; -s</tt> (конструкция команды может отличаться, но главное условие &mdash; использование параметра <tt>-s</tt>; также для упрощения операции можете воспользоваться <a name="comment15679" href="http://www.pgpru.com/comment15679" class="" title="Comment 15679">готовыми скриптами</a>, предложенными <a href="http://www.pgpru.com/proekt/poljzovateli?profile=mellon" title="" class="outerlink">mellon'ом</a>). Подписанный блок вставьте в поле ввода на странице сайта и перед отправкой укажите кодировку, соответствующую вашей системной.<a name="h15656-5"></a><h2>Индикатор состояния</h2>
После опубликования на сайте такой заверенный текст будет выделен специальным индикатором, отображающим состояние подписи (вы можете видеть его вверху этой страницы), а также некоторую дополнительную информацию (кроме того, индикатор несет еще одну функцию, о которой будет рассказано в следующем параграфе). Вот различные возможные состояния:<br />
||**верная ЭЦП**|Электронная подпись верна, сообщение не было изменено или искажено. Здесь же отмечено время, когда сообщение было подписано (обратите внимание, что если время подписания на много часов или дней отстает от времени опубликования &mdash; это повод для подозрений).||<br />
||**отображаемый текст не соответствует подписанному**|В некоторых случаях может выводиться дополнительное предупреждение, что отображаемый текст не соответствует подписанному. Это означает, что исходный текст был изменен, однако на сайте осталась оригинальная подписанная копия (с которой и происходит сверка ЭЦП), которую можно открыть, нажав на индикатор состояния ЭЦП. (Обычно, подобная ситуация возникает с комментариями пользователей: если модератор отредактирует сообщение (или это сделает сам автор, забыв затем переподписать текст), система предупредит о расхождении. С редакциями страниц такого не должно случаться, поскольку они не изменяются, а замещаются одна другой.)||<br />
||**текст подписан ключом пользователя //Икс//**|Это сообщение выводится для верной ЭЦП. Оно означает, что один пользователь заверил текст ключом другого. Это не следует расценивать как непременную компрометацию ключа пользователя //Икс// (хотя это и возможно); вот другие вероятные причины: 1) автор зарегистрирован на сайте под двумя именами и сам подписал текст не тем ключом (по ошибке или намеренно); 2) если это комментарий, то он мог быть переподписан модератором (в этом случае ((/Проект/Группы убедитесь)), что у пользователя //Икс// есть модераторские полномочия; 3) если текст подписан незарегистрированным гостем, то его автором действительно мог быть владелец ключа, который просто не пожелал авторизоваться на сайте.||<a name="h15656-6"></a><h2>Независимая проверка</h2><a name="h15656-7"></a><h2>А что, если...</h2><a name="h15656-8"></a><h4>...я захочу открыть подписанный текст в предпросмотре?</h4>
Вы увидите его вместе со всеми заголовками PGP и материалом подписи. Подпись сличается только в момент сохранения текста, на этом же этапе срезаются все заголовки (оригинал подписи сохраняется отдельно) и остается чистый текст. В общем, если вы хотите "предпросмотреть" свое сообщение, желательно делать это перед тем, как подписать его.<a name="h15656-9"></a><h4>...помимо подписанного текста отправить через форму какой-то дополнительный текст (за пределами ЭЦП)?</h4>
Подписанные сообщения сохраняются в базе данных в двух экземплярах: в виде оригинала с цифровой подписью (этот экземпляр уже не может быть отредактирован и изменен) и в виде чистого текста, который и отображается на страницах сайта. Так вот, подобный дополнительный неподписанный текст будет сохранен в первом экземпляре, но на страницы сайта никогда не попадет, поскольку не покрыт подписью.</div></div>
]]></description>
<pubDate>Mon, 11 Jun 2007 03:54:56 +0400</pubDate>
</item>
</channel>
</rss>
