PGP для шифрования писем

murshudv

Мне интересно, кто-нибудь пользовался программой PGP (Pretty Good Privacy) для шифрования писем?
Хотелось бы узнать про это поподробнее...

spirtus

Ассиметричное шифрование, степень надежности действтельно Pretty Good,
хотя один пацан меня долго убеждал что наше ФСБ вскрывает PGP за пару часов. Не убедил.
В любом случае программа запрещена в некоторых странах до которых супер компютеры еще не доехали, а правительству хочется читать корреспонденцию граждан.
Это уже о чем то говорит.

lordik72

маза USA говорит, что будет следить за ВСЕМИ(!) гражданами USA -

murshudv

А ты пользовался ею?
Ведь надо, чтобы и у получателя и у отправителя стояла эта программа, также нужно знать его открытый ключ...

spirtus

А ты знаешь как они хотят это сделать ?
Они хотят всюду (в компы и в коммуникационную технику) засунуть стандартизированный чип, который будет шифровать, шифр они уже утвердили - довольно стойкий, но с бэкдором внутри естесно.
Так что по решению суда, вся твоя переписка ломается.
2: да юзал, давно правда.
Да надо чтоб у обоих стояла PGP естесно, а открытых ключей - у тебя когда база наберется (ты же с определенными людьми в основном переписываешься
то проблем вообще не будет - отправить письмо не сложнее чем обычной почтовой программой.

lordik72

мне на это насрџ;ть, я не живу в USA
я просто довожу новость

TARGUS

если хочешь, можем протестировать..
только я думаю не обязательно ее ставить, а лучше всего поставить the Bat там есть поддержка..
кинь мне мыло на rambler.ru

murshudv

ok, давай протестируем

spirtus

если ты не понял: я тоже довожу новость.

zsn66

> отправить письмо не сложнее чем обычной почтовой программой
К сожалению, сложнее: обычные почтовые программы не умеют PGP/Mime, а это значит:
1. Негде указывать charset - проблемы с русскими буквами
2. Multipart messages не обрабатываются или обрабатываются криво - никаких аттачментов, никаких альтернатив в text/html
В общем, 2 года назад я не нащёл ни одной почтовой прошраммы для Windows, которой можно было бы пользоваться. Не для Windows знаю одну

spirtus

Минули времена, MIME поддерживают почти все, PGP как уже сказали в Бате есть.
Или ты S/MIME имел ввиду ?
Просто если нужно отправлять защищенные письма с MIME, то лучше именно им пользоватся.

zsn66

rfc2015
rfc3156

spirtus

А чем тебе S/MIME не нравится ?

zsn66

Тем что это ни разу не PGP и не похоже совсем. x.509 сертификаты нужны, а это отстой.

cvetochek

Народ, а на... нужны всякие навороченные алгоритмы шифрования?
Побайтовый XOR, повторенный 1024 раза вскрывать тысячелетия будут, если ключа нет
Или я безнадежно отстал от жизни?

spirtus

Да XOR это не ломаемый алгоритм, однако как ты будешь передавать этот ключ человеку с которым переписываться собираешься ?
На дискете возить ? Быстро заебет.
Вот тут и спасает ассиметричное шифрование во главе с Диффи и Хэллманом.
Есть открытый ключ - его кладешь в инет и раздаешь всем, и есть свой личный закрытый.
С их помощью обговариваем ключ сессии - здоровенный, хотя бы для того же XORa.
И уже им шифруем дальнейший трафик.
Такая схема.

cvetochek

Ну, можно один раз договориться при личной встрече, а потом уже его использовать. И все равно надежность будет выше

dberezhnoy

А зачем? Сложность взлома и там и там экспоненциальная

spirtus

Ну блин фишка PGP в том что ты можешь абсолютно неизвестному тебе человеку который живет за тысячи километров написать письмо.
Надежность будет ТАКОЙ же, я же объяснил, обмен по Диффи-Хэллману всего один, материала лишком мало чтоб узнать твой закрытый ключ.
А всю остальную сессию ты можешь использовать что угодно.

cvetochek

Но бакдор то есть
А для ксора я сам прогу за час напишу, хоть и 7 лет на асме не програмил

spirtus

Какой бэдор ?
DF это давно придуманный открытый алгортим,
никаких бэкдоров там не водится.
Бэдор будет в чипе который Штаты выпускают.
И асм для того чтобы написать xor знать не надо

cvetochek

Понятно.
Но погоди, открытый ключ же доступен, поэтому посторонний тоже может сообщение прочитать?
Или я чего-то не понимаю?

daynice

Открытый нужен чтоб _зашифровать_. Для обратного нужен закрытый ключ.

cvetochek

Хмм... хитрый алгоритм

murshudv

В том то и фишка криптографических систем с открытым ключом, что шифрование проводится с помощью открытого ключа, доступного всем, а расшифрование - с помощью закрытого ключа. Причём зная открытый ключ, нельзя получить закрытый!

spirtus

Да, когда я первый раз о нем услышал я тоже удивился.
Мы даже эксперимент провели - сели втроем,
реализуем DF:
двое обмениваются числами, третий слушает.
В итоге те двое знают некое число, а третий узнать его не может, хотя все слышал и алгоритм ему известен.

daynice

Хелл, а ты не заврался? Насчёт "сели втроем"?
А с эллиптическими кривыми ты так не пробовал?
;-)

spirtus

Нет Серег, не заврался
Числа загадывались небольшие чтоб возведение в степень проблем не составило - и все получалось.
А эллиптические кривые - я забил на семинары, когда про них рассказывали, так что с трудом представляю что это.

daynice

_ля, просто нет слов... Я так свою бумажную корреспонденцию шифровать буду...

spirtus

Не понял о чем ты ..
Оставить комментарий
Имя или ник:
Комментарий: