Fórum Root.cz
Ostatní => Odkladiště => Téma založeno: LpMn 30. 05. 2018, 06:56:32
-
Dobré ráno,
Našel jsem chybu v bitcoin clientu Electrum.
Hledal jsem kontakt na autora zde: https://electrum.org/#about
A zaujala mě tato stránka: http://pool.sks-keyservers.net:11371/pks/lookup?op=vindex&search=0x6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
Nevím k čemu slouží, jinak vím co je gpg.
Děkuji
-
Na keyserveru jsou ulozeny verejne PGP klice, aby bylo mozne uzivatelum (v tomto pripade autorovi) poslat sifrovany e-mail.
-
Tak to je mi jasné,
Ale proč tam má ostatní PGP klíče jiných uživatelů?
Jako že když mu někdo napíše tak se automaticky zveřejní jeho PGP klíč ?
-
Ne, to jsou podpisy klíče, které dokládají důvěryhodnost. V GPG neexistují certifikační autority, nikdo tedy nevystaví potvrzení, že klíč patří skutečně dané osobě. To je samozřejmě naprosto zásadní, protože nechci šifrovat zprávy cizím klíčem, aby si je četl někdo jiný.
Řeší se to tedy tak, že si lidé vzájemně potvrzují klíče, třeba na různých setkáních, obvykle konaných na konferencích (i v Česku). Prostě vystaví zprávu o tom, že daného člověka znají, viděli jeho i jeho klíč a ty dvě entity k sobě patří – to je ten seznam jmen, který je pak veřejný.
Uživatel, který hledá něčí klíč, se pak může přesvědčit, že to je ten správný klíč, protože jeho tři známí potvrzují, že tomu tak je.
-
Nejsou takové listy ráj pro SpamBoty?
A taky když si s někým píšu pomocí PGP připadá mě hloupé že je dohledatelné veřejně že jsem této osobě někdy něco psal.
Nebo se pletu?
-
Zjednodusene receno, Na key serveru neni videt s kym sis psal, ale s kym ses potkal.
-
A taky když si s někým píšu pomocí PGP připadá mě hloupé že je dohledatelné veřejně že jsem této osobě někdy něco psal.
Nebo se pletu?
Pletete se, tohle na PGP keyserverech serverech dohledatelné není. Když někomu posíláte šifrovaný e-mail, ta informace se nikam neodesílá, stejně jako kdybyste posílal nešifrovaný e-mail.
-
Prostě vystaví zprávu o tom, že daného člověka znají
Viete popisat tento proces? Napr. ako sa to dostane na http://pool.sks-keyservers.net/, vidim moznost pridat si tam vlastny kluc, ale ako nasledne overim kluc druhym ludom prip. oni mne
-
Myslim ze som nasiel odpoved na svoju otazku a ak by to niekoho zaujimalo, tu je celkom fajn sumar: https://zacharyvoase.com/2009/08/20/openpgp/