Pages:
Author

Topic: Подпись PGP-шифрование/расшифровка сообщен (Read 156 times)

legendary
Activity: 1820
Merit: 1972
Crypto Swap Exchange
Т.е вы хотите связать разработчиков всех програмных продуктов с биткоином?
Хочу Grin.
Quote
А хотят ли они этого?
Не знаю.
Quote
pgp более универсален чем биткоин, который может как появился так и исчезнуть.
Незачем менять на что-то то, что хорошо себя зарекомендовало и работает.
Понятно, что это устоявшийся за десятки лет стандарт для защиты от подделки софта. И я не предлагаю что-то срочно менять. Но многие игнорируют проверку подписи скачанной копии файла, иногда из-за лени, но чаще из-за сложности процедуры. Следовательно неплохо бы найти/разработать более простую альтернативу.

А что касается шифрования переписки посредством PGP, то тут я сильно сомневаюсь в актуальности метода. Старички по привычке еще, наверное, применяют, но новички вряд ли.
hero member
Activity: 714
Merit: 1298
Cashback 15%

Но раз вы заговорили о защите от подмены программного обеспечения, то разве нельзя ее устроить по-другому, без применения PGP? В моей реплике было слово "именно", если вы заметили.

Не знаю, может быть и можно, но пока устроенно именно так, с применением  PGP.
Наверняка можно. Я не программист, но сходу могу предложить подписывать сообщение с биткоин-адреса разработчика, в тексте сообщения хеш файла-инсталлятора программы. Проверить такое сообщение проще, чем pgp-подпись.

Т.е вы хотите связать разработчиков всех програмных продуктов с биткоином?
А хотят ли они этого?
pgp  более универсален чем биткоин, который может как появился так и исчезнуть.
Незачем менять на что-то то, что хорошо себя зарекомендовало и работает.
legendary
Activity: 1820
Merit: 1972
Crypto Swap Exchange

Но раз вы заговорили о защите от подмены программного обеспечения, то разве нельзя ее устроить по-другому, без применения PGP? В моей реплике было слово "именно", если вы заметили.

Не знаю, может быть и можно, но пока устроенно именно так, с применением  PGP.
Наверняка можно. Я не программист, но сходу могу предложить подписывать сообщение с биткоин-адреса разработчика, в тексте сообщения хеш файла-инсталлятора программы. Проверить такое сообщение проще, чем pgp-подпись.
hero member
Activity: 714
Merit: 1298
Cashback 15%
[]Во-первых, разговор ведется не об этом,

Разговор изначально начался с
 Меня интересуют реальные юз кейсы для PGP, для чего рандомный криптан/пользователь этого форума захочет воспользоваться данной техникой?



Но раз вы заговорили о защите от подмены программного обеспечения, то разве нельзя ее устроить по-другому, без применения PGP? В моей реплике было слово "именно", если вы заметили.

Не знаю, может быть и можно, но пока устроенно именно так, с применением  PGP.

Я вообще-то запостил для того, чтобы не сложилось фиктивное впечатление что pgp слабо используется "рандомными криптанами/пользователями этого форума". Smiley

Многие активно используют технологию PGP с целью проверки устанавливаемых програмных продуктов и даже не подозревают с какой технологией имею дело.
legendary
Activity: 1820
Merit: 1972
Crypto Swap Exchange
[ сходу придумать юзкейс, чтобы понадобилось именно PGP-шифрование, не могу.

Вы немного лукавите.

Думаю, что закачивая  новый релиз Electrum c целью обновления своего кошелька вы всегда попутно скачиваете соответствующий .asc  файл, подписанный открытым pgp ключом его разработчика, чтобы убедиться что вам не подсунули какой-нибудь фейковый кошелёк.

То же самое вы делаете, когда устанавливаете любое другое програмное обеспечение и если оно не подписано разработчиком, к нему меньшее доверие.

А говорите, что не можете придумать юзкейс.
Во-первых, разговор ведется не об этом, а о шифровании частной переписки. По крайней мере я говорил в этом контексте.

Но раз вы заговорили о защите от подмены программного обеспечения, то разве нельзя ее устроить по-другому, без применения PGP? В моей реплике было слово "именно", если вы заметили.
hero member
Activity: 714
Merit: 1298
Cashback 15%
[ сходу придумать юзкейс, чтобы понадобилось именно PGP-шифрование, не могу.

Вы немного лукавите.

Думаю, что закачивая  новый релиз Electrum c целью обновления своего кошелька вы всегда попутно скачиваете соответствующий .asc  файл, подписанный открытым pgp ключом его разработчика, чтобы убедиться что вам не подсунули какой-нибудь фейковый кошелёк.

То же самое вы делаете, когда устанавливаете любое другое програмное обеспечение и если оно не подписано разработчиком, к нему меньшее доверие.

А говорите, что не можете придумать юзкейс.
member
Activity: 35
Merit: 4
Естественно, если форум исчезнет вместе с архивами, то исчезнет и вся информация.
Вот и ответ, почему люди до сих пор используют PGP  Smiley Спасибо за ликбез.
legendary
Activity: 1820
Merit: 1972
Crypto Swap Exchange
А насчёт второй половины моего вопроса?
Вторая половина вопроса начинается на "Если "да"", но так как ответ "нет", то дальше можно и не читать, не так ли Smiley? Но я не понял этого вопроса. Естественно, если форум исчезнет вместе с архивами, то исчезнет и вся информация.
member
Activity: 35
Merit: 4
А насчёт второй половины моего вопроса?
legendary
Activity: 1820
Merit: 1972
Crypto Swap Exchange
Кстати, на этом форуме у многих участников так или иначе засвечены публичные ключи, таким пользователям можно отправить шифровку в паблик и без предварительного общения
Вопрос по выделенному: если я добавлю свой биткоин кошелёк в свою подпись на этом форуме, со мной могут связаться «секьюрно» то есть, аналогично вышеприведённому примеру?
Биткоин-адрес - это не публичный ключ (публ. ключ начинается на 02, 03 или 04 и имеет длину 33 или 65 байт), а из адреса ключ получить нельзя. Но если с адреса была исходящая транзакция, то соответствующий публичный ключ можно найти в тексте этой транзакции.
member
Activity: 35
Merit: 4
Я тоже считаю, что сейчас полно альтернатив для конфиденциальной переписки, сходу придумать юзкейс, чтобы понадобилось именно PGP-шифрование, не могу.
Ну, я заметил что многие уважаемые прогеры, всегда подписывают свои сообщения PGP. Типа, у них это как «стандарт». Да и, насколько я знаю, PGP хранит открытые ключи на своём сервере открытых ключей. Отсюда, у меня возник следующий вопрос:
Кроме мессенджеров есть функция несимметричного шифрования в Electrum, пользоваться ей гораздо проще сабжа, и вряд ли она менее надежна: участники переписки создают себе в Электруме кошельки, обмениваются публичными ключами, в меню "Инструменты - Зашифровать/Расшифровать сообщение" вставляется сообщение с ключом корреспондента, и получается шифровка, которую сможет прочитать лишь этот корреспондент - владелец кошелька, где данный ключ был получен. Замечу, что с аппаратниками (по крайней мере некоторыми) эта функция в Электруме не работает. Кстати, на этом форуме у многих участников так или иначе засвечены публичные ключи, таким пользователям можно отправить шифровку в паблик и без предварительного общения, вот, например, я написал ТС-у пару слов, зашифрованных в Электруме: "QklFMQM4Y7UH51s5cydOSHC4iQwSBWtS2HWOY4jHSPNDM62Pw3gTZIUnox8aRQpC+JKJu9cvZE8ub5weqRNwq3tI73t/dxwSDDvJmSFwH81BXlc64c4MUnyNpXkIcsrEJLBNCu2nufABlgzOPg3A9xS5PPhPF4Fceyr02xoP2Zcp3ndmjA=="
Вопрос по выделенному: если я добавлю свой биткоин кошелёк в свою подпись (это же не ключ, а его хэш?) на этом форуме, со мной могут связаться «секьюрно» то есть, аналогично вышеприведённому примеру? Если «да», то получается, если форума BTT не станет, никто не увидит мой биткойн-адрес в подписи, значит не сможет убедиться что «я — это я», верно?
legendary
Activity: 1736
Merit: 4270
Google переводчик этого не знает, он переводит всё, что ему скармливают Grin
По остальным командам бегло прошёлся, не похоже на «гуглишь». Следующая зависимость вызвала подозрение — libcanberra-gtk-module / libcanberra-gtk3-module Это модуль звуковых событий, возможно он конфликтовал в данной конкретной системе. Так что вряд ли «гуглишь», больше похоже на частный опыт. Тем более, тема https://bitcointalksearch.org/topic/m.33641176 на которую ссылается OP [«нерабочие картинки»] не похожа на эту тему. Ой, беру свои слова назад  Grin
Если сообщество волнует «гуглишь» в переводе, то нужно дать ответ.

Я являюсь членом  сообщества AOBT, которое старается распространять полезную информацию в местных форумах.
https://bitcointalksearch.org/topic/ofnt-aobt-the-alliance-of-bitcointalk-translators-5442314
Поект работает на добровольных началах, и с одной стороны я согласен что большинство переводов тут не нужны, но а тогда как придать хорошим темам популярность?
Переводов я уже не делал месяцев 7, что и стало причиной предупреждения.
___

Далее к гуглишу. Эта ошибка возникла по причине, что я во время перевода удалил много лишнего, чтобы сделать перевод более качественным.
Потом мне пришлось вставить заного код, а на основной теме был включен актоматический перевод. В итоге возникла ошибка при копировании.

___
Увидили ошибку, напишите в личку или в теме. Все ошибаются, но порой токсичность на форуме напрягает, хотя активных толковых участников в локали становится только меньше.

hero member
Activity: 714
Merit: 1298
Cashback 15%
Видел несколько гайдов по PGP-шифрованию/дешифрованию и все они так или иначе были связаны с криптовалютной тематикой. Меня интересуют реальные юз кейсы для PGP, для чего рандомный криптан/пользователь этого форума захочет воспользоваться данной техникой? Я слышал, что его предлагалось использовать для личных сообщений на форуме, но не проще для этого перйти в анонимный мессенджер или просто чат, который недоступен третьим лицам? Вы сами используете PGP или просто переводите руководства?

Как уже следует из самой абревиатуры Pretty Good Privacy эта технология ассиметричного шифрования была создана с целью обеспечения приватности коммуникаций,в которых происходит обмен сообщениями.

Ещё один популярный  юзкейс - это шифрование личных данных включая тех, которые запакованы в форматы различных файлов.

Лично я использую pgp  и для шифрования своих сообщений при коммуникации с бизнес партнерами и для шифрования своих данных. Один из примеров я привёл на форуме, другой пример - я храню ключи в своему програмному обеспечени в облаках. Они зашифрованы с помощью аппаратного pgp ключа. И да, мой pgp сертификат, который сидит в самом аппаратном ключе, тоже зашифрован с помощью того же аппаратного ключа. Вот такой вот трик.

Сертификат это больше чем ключ. Это целый набор ключей, используемый для различных целей плюс дополнительная мета информация, владение которой позволяет пользоваться этими ключами.

Думаю ОР сам раскажет о своих навыках.
legendary
Activity: 1820
Merit: 1972
Crypto Swap Exchange
Видел несколько гайдов по PGP-шифрованию/дешифрованию и все они так или иначе были связаны с криптовалютной тематикой. Меня интересуют реальные юз кейсы для PGP, для чего рандомный криптан/пользователь этого форума захочет воспользоваться данной техникой? Я слышал, что его предлагалось использовать для личных сообщений на форуме, но не проще для этого перйти в анонимный мессенджер или просто чат, который недоступен третьим лицам?
Я тоже считаю, что сейчас полно альтернатив для конфиденциальной переписки, сходу придумать юзкейс, чтобы понадобилось именно PGP-шифрование, не могу. Кроме мессенджеров есть функция несимметричного шифрования в Electrum, пользоваться ей гораздо проще сабжа, и вряд ли она менее надежна: участники переписки создают себе в Электруме кошельки, обмениваются публичными ключами, в меню "Инструменты - Зашифровать/Расшифровать сообщение" вставляется сообщение с ключом корреспондента, и получается шифровка, которую сможет прочитать лишь этот корреспондент - владелец кошелька, где данный ключ был получен. Замечу, что с аппаратниками (по крайней мере некоторыми) эта функция в Электруме не работает. Кстати, на этом форуме у многих участников так или иначе засвечены публичные ключи, таким пользователям можно отправить шифровку в паблик и без предварительного общения, вот, например, я написал ТС-у пару слов, зашифрованных в Электруме: "QklFMQM4Y7UH51s5cydOSHC4iQwSBWtS2HWOY4jHSPNDM62Pw3gTZIUnox8aRQpC+JKJu9cvZE8ub5weqRNwq3tI73t/dxwSDDvJmSFwH81BXlc64c4MUnyNpXkIcsrEJLBNCu2nufABlgzOPg3A9xS5PPhPF4Fceyr02xoP2Zcp3ndmjA=="
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
Видел несколько гайдов по PGP-шифрованию/дешифрованию и все они так или иначе были связаны с криптовалютной тематикой. Меня интересуют реальные юз кейсы для PGP, для чего рандомный криптан/пользователь этого форума захочет воспользоваться данной техникой? Я слышал, что его предлагалось использовать для личных сообщений на форуме, но не проще для этого перйти в анонимный мессенджер или просто чат, который недоступен третьим лицам? Вы сами используете PGP или просто переводите руководства?
staff
Activity: 2436
Merit: 2347
Google переводчик этого не знает, он переводит всё, что ему скармливают Grin
По остальным командам бегло прошёлся, не похоже на «гуглишь».

Вот именно "гуглишь". Вставьте эту строку в Google переводчик, он вам выдаст такой же результат, то есть всё оставит, переведёт только это слово.

Тем более, тема https://bitcointalksearch.org/topic/m.33641176 на которую ссылается OP [«нерабочие картинки»] не похожа на эту тему. Ой, беру свои слова назад  Grin

Вы невнимательно читаете пост. Ссылка на оригинальный топик указана в самом верху поста:

member
Activity: 35
Merit: 4
Google переводчик этого не знает, он переводит всё, что ему скармливают Grin
По остальным командам бегло прошёлся, не похоже на «гуглишь». Следующая зависимость вызвала подозрение — libcanberra-gtk-module / libcanberra-gtk3-module Это модуль звуковых событий, возможно он конфликтовал в данной конкретной системе. Так что вряд ли «гуглишь», больше похоже на частный опыт. Тем более, тема https://bitcointalksearch.org/topic/m.33641176 на которую ссылается OP [«нерабочие картинки»] не похожа на эту тему. Ой, беру свои слова назад  Grin
staff
Activity: 2436
Merit: 2347
Кириллицы в командной строке быть не должно, или я неправ?
Приступим!
Откройте терминал и вставьте эту командную строку

Code:
sudo apt-get установить gnupg2 gpa


Google переводчик этого не знает, он переводит всё, что ему скармливают Grin
member
Activity: 35
Merit: 4
Кириллицы в командной строке быть не должно, или я неправ?
Приступим!
Откройте терминал и вставьте эту командную строку

Code:
sudo apt-get установить gnupg2 gpa

hero member
Activity: 714
Merit: 1298
Cashback 15%


➥ Создать ключ:
Вставьте эту командную строку в свой терминал.

Code:
gpg --full-generate-key


Для  генерации ключей я бы советовал использовать режим эксперта


Code:
gpg --expert --full-generate-key


который даёт возможность  получить доступ к расширенным опциям, позволяющим выбрать не только RSA, но и другие алгоритмы шифрования, и в частости основанные  на элиптическихх кривых, например ecc25519.

Quote from: satscraper



Преимущество - гораздо меньшая длина ключа, обеспечивающего безопасность сопостaвимую с RSA, и как следствие более быстрая работа алгоритма.

Pages:
Jump to: