id: Гость   вход   регистрация
текущее время 13:12 20/04/2024
Автор темы: Гость, тема открыта 08/01/2006 13:25 Печать
https://www.pgpru.com/Форум/ПрактическаяБезопасность/КакимПользовательскимИнтерфейсомВыПользуетесьИПочему
создать
просмотр
ссылки

Каким пользовательским интерфейсом вы пользуетесь и почему?


На IETF-OpenPGP mailinglist прозвучало удивительное (для меня) утверждение, что значительное количество пользователей шифруют корреспонденцию методом cut&paste, а не интегрированым в почтовый клиент шифрованием.
Хотелось бы узнать мнение и наблюдения на этот счет участников форума. Чем вы пользуетесь? Что рекомендуете другим?


 
Комментарии
— Вий (08/01/2006 14:03)   профиль/связь   <#>
комментариев: 510   документов: 110   редакций: 75
Ранее пользовался отдельной программой с графическим интерфейсом (PGP8.1), теперь уже несколько месяцев (с тех пор как узнал) перешел на использование Thunderbird+GnuPG+Enigmail. Эту же связку рекомендую и другим, очень удобно, все полностью автоматизировано, никаких лишних движений мышью или клавиатурой (не считая ввода пароля). PGP использую теперь только применительно к файлам и папкам.

PS. Хочется еще добваить, что эту связку я применяю в Windows, в последнее время появился интерес к Linux, не без возможности полного (или почти полного) на него перехода в дальнейшем. Чем пользоваться там пока не изучал, но по моему там можно использовать тот же комплект программ, тем более учитывая, что GPG является частью данной ОС.
— Lustermaf (08/01/2006 14:28)   профиль/связь   <#>
комментариев: 225   документов: 8   редакций: 2
Я пользуюсь Mozilla Thunderbird + Enigmail + GnuPG.
Хочу ещё попробовать Mutt, когда более менее в Linux/FreeBSD освоюсь.
[quote:18a8b4d424="Д. Надь"]На IETF-OpenPGP mailinglist прозвучало удивительное (для меня) утверждение, что значительное количество пользователей шифруют корреспонденцию методом cut&paste, а не интегрированым в почтовый клиент шифрованием.
]>
Да уж, я тоже от Вернера Коха такое не ожидал:
http://www.imc.org/ietf-openpg.....rchive/msg12922.html
http://www.imc.org/ietf-openpg.....rchive/msg12926.html
— unknown (08/01/2006 14:49)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
В принципе в Линуксе есть библиотека gpgme, при помощи которой функции gpg весьма удобно встраиваются в любую почтовую программу.

Выглядит все красиво, вроде должно быть удобно, но я этим не пользуюсь.

Коммандная строка все равно предоставляет больше возможностей. У меня есть набор простеньких скриптов для gpg, mixmaster, tor, так чтобы например одной коммандой можно было например перед отправкой сообщения обновить ключ корреспондента через скрытый сервис сети tor.
(Разработчики почтовых программ до такой функции еще дойдут не скоро).

А поскольку все почтовые сообщения у меня хранятся в виде простых текстовых файлов (а не в базе данных, как во многих почтовых программах), то работать с консолью очень удобно.

Опять же есть некоторое параноидальное опасение, что если в почтовой программе будет уязвимость, то она сможет запустить процесс, который сможет прочитать закрытый ключ после ввода пароля.

А в консоли можно хранить ключи отдельно от почтовой программы или вообще работать под другим пользователем, перекопировав данные в изолированный каталог.

Кстати, эта одна из причин, по которой мне не нравится, когда почтовые программы объединяют с браузерами (я уж не говорю про офисные текстовые редакторы).

Для отправки почты через web (если использовать tor, то по другому сложно) приходится делать vi message; cat message | gpg --encrypt [...] | xclip
— yGREK (08/01/2006 15:44)   профиль/связь   <#>
комментариев: 98   документов: 8   редакций: 10
Я под Windows использу в The Bat! Через OpenPGP GnuPG. Всё автоматизировано – только ввести пароль после окончательного редактирования. В качестве фронтенда к GPG и менеджера ключей – GPGShell.
— SATtva (08/01/2006 20:53)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Полагаю, заявление Вернера не лишено смысла. Несмотря на активное развитие GnuPG, основная доля пользователей OpenPGP-совместимых средств сосредоточена вокруг PGP, зачастую устаревших версий программы или альтернативных сборок вроде CKT. Поскольку многие по-прежнему работают на freeware-версиях PGP (скачанных с pgpi.org или из иных источников; это могут быть и более свежие бесплатные версии программы), где единственная возможность шифрования — это шифрование текста в буфере обмена или в каком-либо файле с последующим копированием-вставкой шифртекста в тело письма, то завышенная доля таких "неавтоматизированных" пользователей может быть оправданной.
— Гость (09/01/2006 02:30)   <#>
Я сам пользуюсь mutt+gpg, но всем не-профессионалам рекомендую и устанавливаю thunderbird+enigmail+gpg на всех ОС: Windows, Linux, MacOS X.

Насчет обновления ключа перед его использованием, я считаю, что это в компетенции шифрующего back-end (то есть gpg в нашем случае), а не почтового клиента.

Вопросы к unknown: Как называются отдельные файлы в вашей входной почтовой папке? Для меня самая важная услуга почтового клиента — список сообшений, из которого можно быстро выбрать то, что меня интересует. Как вы его составляете?
Правда я понимаю, что для настоящего фундаменталиста та информация, что хранится в загаловках rfc822 все равно не достоверна. У вас есть скрипт и для того, чтобы составить список проверенных авторов сообщений?
Как вы разбераетесь с MIME? А с PGP/MIME?
— unknown (09/01/2006 14:02)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Как называются отдельные файлы в вашей входной почтовой папке?

1, 2, 3, 4, 5 ...

Все входящие разбрасываются фильтром по нужным папкам и я вижу их номер. А затем я просто перекопирую и cat 1 | gpg --decrypt | less



Да все отображается, даже картинки. На крайний случай можно расковырять через mimencode и выдрать заголовки.

Самый тяжёлый случай – это навороченная реклама с баннерами и открытки, но к счастью, коммерческой деятельностью я не занимаюсь и могу не мучиться с выдиранием этих криво запакованных gif и jpeg.

Пока могу себе позволить принцип – если письмо не читается, значит оно того не стОит. Самые полезные письма приходят в encrypted(plaintext).
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3