Fórum Root.cz

Hlavní témata => Software => Téma založeno: Bohuš 15. 12. 2017, 15:53:49

Název: Jak bezpečné je GPG?
Přispěvatel: Bohuš 15. 12. 2017, 15:53:49
Ahoj, k čemu je GPG, když se tam dostane kde kdo. Nerozumím, nechápu, objásní mi to někdo? Moje angličtina je velmi slabá a tak jsem možná něco lehce přehlídl. Dík.
https://gpgtools.tenderapp.com/kb/gpg-keychain-faq/how-to-revoke-a-key-or-user-id#i-have-lost-access-to-my-secret-key-or-my-passphrase (https://gpgtools.tenderapp.com/kb/gpg-keychain-faq/how-to-revoke-a-key-or-user-id#i-have-lost-access-to-my-secret-key-or-my-passphrase)
Zná někdo něco lepšího/funkčního s ovládáním přímo z příkazové řádky?
Název: Re:K čemu je GPG ?
Přispěvatel: MD 15. 12. 2017, 16:51:06
Co konkrétně myslíte tím, že se vám tam dostane "kdekdo"? Při ztrátě hesla se k privátnímu klíči nedostanete, pokud to heslo nemáte uložené (bezpečně) někde jinde.

Co se týče revokace, potřebujete revokační certifikát, který bez privátního klíče nevygenerujete.
Název: Re:Jak bezpečné je GPG?
Přispěvatel: Bohuš 15. 12. 2017, 17:26:52
Pokud zapomenu heslo, tak si nevygeneruji ani ten revokační certifikát. Zeptám se tedy jinak, dostanu se do  souboru pokud neznám heslo? Jde to obejít, jak moc je to bezpečné?
Název: Re:Jak bezpečné je GPG?
Přispěvatel: Lotr 15. 12. 2017, 17:50:18
GPG je pokud víme, zatím neprolomitelné. Pokud přijdeš o heslo, skončil jsi. Popisuješ to doš špatně, takže by možná bylo lepší kdyby snapsal, o co ti opravdu jde.
Název: Re:Jak bezpečné je GPG?
Přispěvatel: asdf123 15. 12. 2017, 17:51:52
GPG je take bezpecne ako silnym klucom a akou dokonalou sifrou sifrujes subor :P ak tam nie je nejaka implementacna chyba, ale ako uz napisali, zatial nebola nikdy ziadna najdena.
Název: Re:Jak bezpečné je GPG?
Přispěvatel: Petr Malý 15. 12. 2017, 17:56:47
Nemůžu si pomoct, ale zeptat se v jedné větě na to, zda je to bezpečné a zároveň, zda se dá obejít heslo v případě jeho ztráty, zrovna moc smysl nedává. Naštěstí je odpověď ano jen na první otázku. Mimochodem, pracuji gpg (gpg2) výhradně z příkazové řádky.
Název: Re:Jak bezpečné je GPG?
Přispěvatel: MD 15. 12. 2017, 18:18:50
Citace
Mimochodem, pracuji gpg (gpg2) výhradně z příkazové řádky

Pro Windows můžete pro správu klíčů využívat Kleopatru (podle vzhledu by mohla být napsaná v GTK, takže by mohla být dostupná i na Linuxu či jinde). Co se týče šifrování e-mailů, pro Thudenrbird existuje doplněk Enigmail, který také disponuje jistým grafikcým rozhraním a lze nakonfigurovat tak, aby šifrování/podepisování e-mialů fungovalo +- samo.

Ne všechny funkce jsou ale přes GUI dostupné.
Název: Re:Jak bezpečné je GPG?
Přispěvatel: ByCzech 15. 12. 2017, 19:46:14
Pro Windows můžete pro správu klíčů využívat Kleopatru (podle vzhledu by mohla být napsaná v GTK, takže by mohla být dostupná i na Linuxu či jinde).

Kdepak! Kleopatra (https://www.openpgp.org/software/kleopatra/) je z KDE
Název: Re:Jak bezpečné je GPG?
Přispěvatel: JardaP . 15. 12. 2017, 19:48:34
Kdepak! Kleopatra (https://www.openpgp.org/software/kleopatra/) je z KDE

Jo, prave jsem si zkusil pustit apt-get a radsi sem nebudu davat seznam zavislosti. Nerad bych Iinfo slozil databazi.
Název: Re:Jak bezpečné je GPG?
Přispěvatel: Petr Krčmář 15. 12. 2017, 20:03:53
V GTK je napsaný Seahorse a pokud vím, umí podobné věci.
Název: Re:Jak bezpečné je GPG?
Přispěvatel: JardaP . 15. 12. 2017, 20:53:33
Ono jich je vic a nektere snad budou v GTK: https://gnupg.org/software/frontends.html
Název: Re:Jak bezpečné je GPG?
Přispěvatel: . 15. 12. 2017, 22:52:59
GPA je v GTK a funguje stejně jako Kleopatra.
Název: Re:Jak bezpečné je GPG?
Přispěvatel: ByCzech 16. 12. 2017, 12:48:35
Kdepak! Kleopatra (https://www.openpgp.org/software/kleopatra/) je z KDE

Jo, prave jsem si zkusil pustit apt-get a radsi sem nebudu davat seznam zavislosti. Nerad bych Iinfo slozil databazi.

Pokud nepoužíváš jako prostředí KDE, tak si  to vezme spoustu dalších věcí. A další věc je, jak by vypadalo apt-get s parametrem "--no-install-recommends", to obvykle hromadu nepotřebných věcí ubere. Dělám to pro GTK programy, které chci provozovat v prostředí KDE stejně.
Název: Re:Jak bezpečné je GPG?
Přispěvatel: soriako 16. 12. 2017, 13:36:41
proč to linuch tahá když to ten program nepotřebuje? :o
Název: Re:Jak bezpečné je GPG?
Přispěvatel: Jenda 16. 12. 2017, 15:34:28
Protože kdyby to netahal, tak by si na Rootu nějaký soriako stěžoval, že nainstaloval aplikaci a nefunguje mu pokročilá funkcionalita vyžadující další programy.
Název: Re:Jak bezpečné je GPG?
Přispěvatel: ByCzech 16. 12. 2017, 16:26:04
proč to linuch tahá když to ten program nepotřebuje? :o

Protože ten program třeba doplňuje funkcionalitu do jiného programu, proto ho doporučuje případně nějaká jiná část, na které je závislý doporučuje jiný program a ten zase má své závislosti a doporučení. V Linuxu je provázanost jednotlivých programů často poměrně velká.

PS: Neuvažuji tady chyby dané chybnými informacemi o jednotlivých balíčcích...
Název: Re:Jak bezpečné je GPG?
Přispěvatel: Jára 18. 12. 2017, 01:09:03
Pokud zašifruji nějaký soubor
Kód: [Vybrat]
gpg -c tajny-soubor.txtpožaduje zadat password.
Neexistuje ale možnost, jak vytvořit takové soubory kterým by se nastavovalo automaticky nějaké heslo? Třeba bych zadat ID a podle toho by věděl, že má dát heslo spadající pod uživatele s daným ID?