Jak bezpečné je GPG?

Bohuš

Jak bezpečné je GPG?
« kdy: 15. 12. 2017, 15:53:49 »
Ahoj, k čemu je GPG, když se tam dostane kde kdo. Nerozumím, nechápu, objásní mi to někdo? Moje angličtina je velmi slabá a tak jsem možná něco lehce přehlídl. Dík.
https://gpgtools.tenderapp.com/kb/gpg-keychain-faq/how-to-revoke-a-key-or-user-id#i-have-lost-access-to-my-secret-key-or-my-passphrase
Zná někdo něco lepšího/funkčního s ovládáním přímo z příkazové řádky?
« Poslední změna: 15. 12. 2017, 17:07:20 od Petr Krčmář »


MD

Re:K čemu je GPG ?
« Odpověď #1 kdy: 15. 12. 2017, 16:51:06 »
Co konkrétně myslíte tím, že se vám tam dostane "kdekdo"? Při ztrátě hesla se k privátnímu klíči nedostanete, pokud to heslo nemáte uložené (bezpečně) někde jinde.

Co se týče revokace, potřebujete revokační certifikát, který bez privátního klíče nevygenerujete.

Bohuš

Re:Jak bezpečné je GPG?
« Odpověď #2 kdy: 15. 12. 2017, 17:26:52 »
Pokud zapomenu heslo, tak si nevygeneruji ani ten revokační certifikát. Zeptám se tedy jinak, dostanu se do  souboru pokud neznám heslo? Jde to obejít, jak moc je to bezpečné?

Lotr

Re:Jak bezpečné je GPG?
« Odpověď #3 kdy: 15. 12. 2017, 17:50:18 »
GPG je pokud víme, zatím neprolomitelné. Pokud přijdeš o heslo, skončil jsi. Popisuješ to doš špatně, takže by možná bylo lepší kdyby snapsal, o co ti opravdu jde.

asdf123

Re:Jak bezpečné je GPG?
« Odpověď #4 kdy: 15. 12. 2017, 17:51:52 »
GPG je take bezpecne ako silnym klucom a akou dokonalou sifrou sifrujes subor :P ak tam nie je nejaka implementacna chyba, ale ako uz napisali, zatial nebola nikdy ziadna najdena.


Petr Malý

Re:Jak bezpečné je GPG?
« Odpověď #5 kdy: 15. 12. 2017, 17:56:47 »
Nemůžu si pomoct, ale zeptat se v jedné větě na to, zda je to bezpečné a zároveň, zda se dá obejít heslo v případě jeho ztráty, zrovna moc smysl nedává. Naštěstí je odpověď ano jen na první otázku. Mimochodem, pracuji gpg (gpg2) výhradně z příkazové řádky.

MD

Re:Jak bezpečné je GPG?
« Odpověď #6 kdy: 15. 12. 2017, 18:18:50 »
Citace
Mimochodem, pracuji gpg (gpg2) výhradně z příkazové řádky

Pro Windows můžete pro správu klíčů využívat Kleopatru (podle vzhledu by mohla být napsaná v GTK, takže by mohla být dostupná i na Linuxu či jinde). Co se týče šifrování e-mailů, pro Thudenrbird existuje doplněk Enigmail, který také disponuje jistým grafikcým rozhraním a lze nakonfigurovat tak, aby šifrování/podepisování e-mialů fungovalo +- samo.

Ne všechny funkce jsou ale přes GUI dostupné.

ByCzech

  • *****
  • 1 870
    • Zobrazit profil
    • E-mail
Re:Jak bezpečné je GPG?
« Odpověď #7 kdy: 15. 12. 2017, 19:46:14 »
Pro Windows můžete pro správu klíčů využívat Kleopatru (podle vzhledu by mohla být napsaná v GTK, takže by mohla být dostupná i na Linuxu či jinde).

Kdepak! Kleopatra je z KDE

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Jak bezpečné je GPG?
« Odpověď #8 kdy: 15. 12. 2017, 19:48:34 »
Kdepak! Kleopatra je z KDE

Jo, prave jsem si zkusil pustit apt-get a radsi sem nebudu davat seznam zavislosti. Nerad bych Iinfo slozil databazi.

Re:Jak bezpečné je GPG?
« Odpověď #9 kdy: 15. 12. 2017, 20:03:53 »
V GTK je napsaný Seahorse a pokud vím, umí podobné věci.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Jak bezpečné je GPG?
« Odpověď #10 kdy: 15. 12. 2017, 20:53:33 »
Ono jich je vic a nektere snad budou v GTK: https://gnupg.org/software/frontends.html

.

Re:Jak bezpečné je GPG?
« Odpověď #11 kdy: 15. 12. 2017, 22:52:59 »
GPA je v GTK a funguje stejně jako Kleopatra.

ByCzech

  • *****
  • 1 870
    • Zobrazit profil
    • E-mail
Re:Jak bezpečné je GPG?
« Odpověď #12 kdy: 16. 12. 2017, 12:48:35 »
Kdepak! Kleopatra je z KDE

Jo, prave jsem si zkusil pustit apt-get a radsi sem nebudu davat seznam zavislosti. Nerad bych Iinfo slozil databazi.

Pokud nepoužíváš jako prostředí KDE, tak si  to vezme spoustu dalších věcí. A další věc je, jak by vypadalo apt-get s parametrem "--no-install-recommends", to obvykle hromadu nepotřebných věcí ubere. Dělám to pro GTK programy, které chci provozovat v prostředí KDE stejně.

soriako

Re:Jak bezpečné je GPG?
« Odpověď #13 kdy: 16. 12. 2017, 13:36:41 »
proč to linuch tahá když to ten program nepotřebuje? :o

Jenda

Re:Jak bezpečné je GPG?
« Odpověď #14 kdy: 16. 12. 2017, 15:34:28 »
Protože kdyby to netahal, tak by si na Rootu nějaký soriako stěžoval, že nainstaloval aplikaci a nefunguje mu pokročilá funkcionalita vyžadující další programy.