Мануал по организации безопасной переписки в сети
http://www.pgpru.com/manuals/enigmail/
Друзья, все я думаю знают, что открытая переписка в интернете не безопасна. Объяснять надо?
Не так давно я заинтересовался как бы обезопасить этот способ общения.. Ну и сразу же мне на глаза попался стандарт шифрования OpenPGP. Ну и собственно по ссылке сверху можно найти способ организации безопасной переписки. Я уже надумывал сам написать небольшой мануал.. но наткнулся вот на этот. Пользуюсь этой же связкой как и в статье. Весь не Open Source софт для организации переписки такой рекомендую отбрасывать из-за того, что ему нельзя доверять на 100%.
Вообщем всем рекомендую.
http://community.livejournal.com/375crew/6454.html
Безопасность переписки в интернете
Сообщений 1 страница 10 из 10
Поделиться12006-03-13 19:40:36
Поделиться22006-03-13 23:14:06
Проблема в том что уходя один из разработчиков PGP заявил что специально для наших друзей в правопредохранительных органах США в этом самом ПЖП встроили backdoor... так что по инету без I2P с Фринетами говорить вообще не безопасно.
А потом не забывай, если у "них" будет возможность скачать с твоего компа ключ для раскодирования... тебе уже ничего не поможет...
Поделиться32006-03-14 02:37:35
Open source тем и хорош, что можно покопаться в коде и все бекдоры найти
Плюс есть возможность шифровать целые разделы диска, и ключи хранить на шифрованном диске. Тогда их никто не достанет без пароля от диска, который может быть очень длинным (мой самый длинный пароль был, насколько я помю, длиной около 80 символов, включая латинские и кириллические буквы, цифры, знаки препинания и непечатные символы). Чтобы твой пароль от диска не спиздили с помощью кейлоггера, надо постоянно мониторить процессы на твоём компе, а из интернета вообще в момент, когда что-то расшифровываешь, выходить. И все файлы вайпить по 10 раз как минимум. И свободное место тоже вайпить. А ещё нужно комнату изолировать от электромагнитных волн... Короче, нет предела параное
Поделиться42006-03-16 15:34:10
да не ребят не такие идиоты сидят в фсб.я уверен давно расшифровали.а может сами придумали и пораскидали по инету...
Поделиться52006-03-18 08:40:56
Не, PGP еще вроде не взломан. Вот тока проблема как раз в том, чтобы найти полную, а не "экспортную" версию с дырой для NSA. Только сомневаюсь, что таковая есть в OpenPGP. Во-первых, действительно бессмысленно, а во-вторых, честь хакерская не позолит
Отредактировано toss (2006-03-18 10:14:56)
Поделиться62006-03-18 14:23:50
ПГП "взломать" невозможно, можно только подобрать ключ, но это даже с учётом всех достижений современной теории чисел и мощностей компьютерной техники - ОЧЕНЬ долго. Когда-то лет 5 назад я читал, что для подбора 1024битного ключа всем компьютерам на земле, работающим совокупно, понадобится что-то около миллиарда лет. Конечно, за то время наука и теника шагнула вперёд и, возможно, в распоряжении органов уже есть средства расшифровать ключ за более менее приемлемое время, но это вряд ли будут использовать без крайней на то нужды, бо всё равно долго и очень дорого...
Поделиться72006-03-18 16:11:20
не знаю.мне кажется в инетовской(да и в любой) версии есть спец лазейки для служб гос.безопасности...
Поделиться82006-03-19 03:28:58
Если код открыт, каждый может его просмотреть и поискать лазейки. Ну или какого-нить знакомого программера посмтреть. Маловероятно, что существующая лазейка в коде осталась бы незамеченной, учитывая что данным софтом пользуются миллионы людей по всему миру.
Поделиться92006-03-19 15:18:47
вот откопал...
тут и этот хваленный пгп
http://www.passwords.ru/index.php
Поделиться102006-03-19 16:01:06
Дык это вещь для брутфорса. Знаешь, сколько лет ты будешь брутить мой пароль от пгп-ключа? Я уж не говорю о том, что чтобы пароль от ключа подбирать, надо сначала как-то добыть сам ключ