URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 115154
[ Назад ]

Исходное сообщение
"Выпуск GnuPG 2.2.10"

Отправлено opennews , 31-Авг-18 10:43 
Доступен (https://www.mail-archive.com/info-gnu@gnu.org/msg02490....) релиз инструментария  GnuPG 2.2.10 (GNU Privacy Guard), совместимого со стандартами  OpenPGP (RFC-4880 (https://tools.ietf.org/html/rfc4880)) и S/MIME, и предоставляющего утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей. Напомним, что ветка GnuPG 2.2 позиционируется как развивающийся выпуск, в котором продолжают добавляться новые возможности, в ветке 2.1 допускаются только корректирующие исправления.

Основные изменения:


-  Обеспечено обновление ключей с истёкшим сроком действия, полученных через WKD (https://wiki.gnupg.org/WKD) (Web Key Directory);

-  До 246 КБ увеличен лимит на размер ключа, импортированного из  WKD;
-  Добавлена новая опция "--known-notation";

-  В scd добавлена поддержка устройства чтения смарткарт Trustica Cryptoucan;
-  Ускорен процесс запуска агента GnuPG в режиме on-demand (запуск при обращении);
-  В dirmngr обеспечена проверка записей SRV при обращениях к WKD.

URL: https://www.mail-archive.com/info-gnu@gnu.org/msg02490....
Новость: https://www.opennet.ru/opennews/art.shtml?num=49204


Содержание

Сообщения в этом обсуждении
"Выпуск GnuPG 2.2.10"
Отправлено Аноним , 31-Авг-18 11:59 
Узнал про WKD и WKS. Это именно то, что я искал!

"Выпуск GnuPG 2.2.10"
Отправлено Andrey Mitrofanov , 31-Авг-18 13:07 
> Узнал про WKD и WKS. Это именно то, что я искал!

Больше популярной, лёгкой и понятной криптографии богам "безопасного" интернета!  </таг> </сарказм> </я не могу в криптографию>


"Выпуск GnuPG 2.2.10"
Отправлено Аноним , 03-Сен-18 16:45 
А что не так? Если людям не в массе своей не нужен настоящий web of trust, то почему бы не дать им способ автоматически подгружать публичный ключ собеседника?

Конечно, этот способ не гарантирует того, что тот, кому вы пишете, есть тем, кем представляется. И этого никто не отрицает. Тут только web of trust поможет.


"Выпуск GnuPG 2.2.10"
Отправлено sena , 31-Авг-18 13:12 
Алгоритм Шора уже известен[1]. Первые квантовые компы уже построены. Да, кубитов у них мало (надо 4096), но это ведь только официально известные проекты.

Чё-то никто не шевелится.

[1] https://ru.wikipedia.org/wiki/%D0%90%D0%...


"Выпуск GnuPG 2.2.10"
Отправлено Урри , 31-Авг-18 13:22 
Потому что эти ваши "квантовые компы" - квантовые понты, и пока что ничего более.

"Выпуск GnuPG 2.2.10"
Отправлено DmA , 31-Авг-18 15:19 
фашисты тоже думали, что Энигму не подсилу одолеть :)

"Выпуск GnuPG 2.2.10"
Отправлено Andrey Mitrofanov , 31-Авг-18 15:24 
> фашисты тоже думали, что Энигму не подсилу одолеть :)

Два Годвина этому "криптогафу"!


"Выпуск GnuPG 2.2.10"
Отправлено maximnik0 , 02-Сен-18 08:16 
>фашисты тоже думали, что Энигму не подсилу одолеть :)

Не все так просто с Энигмой .В 20хх годах  Ми-6 сняло гриф секретности с перехваченных нерасшифрованных телеграмм и опубликовало в свободном доступе (около 120 штук). Родился проект по распределенному расшифровыванию телеграмм - за 10 лет было дешифровано около  18 телеграмм при этом в среднем в проекте участвовало около 1500 компьютеров.Дешифровались самые простые энигмы с 6 колесиками, и где ленились перекручивать нижние планки и регистры, 9 и более колесные энигмы и по нынешнее время тяжко  дешифровываються при условии что начальный текст случайно поставлены буквы в словах и использоваться сокращения.Как показатель швейцарский аналог энигмы (16 колес) был снят с эксплуатации в 85 году и только в 2010 году снят гриф секретности,про эту машинку было очень хорошее описание в Хабре .Единственно что сейчас из открытых методов может на порядок упростить дешифровку дифференциальный криптоанализ, при условии что колесики не менялись и достаточном обьеме текстов сложность падает на порядок,можно сломать шифровку и за сутки.  


"Выпуск GnuPG 2.2.10"
Отправлено Ordu , 31-Авг-18 19:21 
Всё не так просто, как может показаться.

https://research.kudelskisecurity.com/2017/02/01/defeating-q.../


"Выпуск GnuPG 2.2.10"
Отправлено Timur I. Davletshin , 01-Сен-18 07:33 
А поясните мне за pEp режим (стали иногда письма с pEpkey.asc приходить). В википедии мало информации, на сайте enigmail противоречащая информация. Я так понимаю, что это такой новый режим, когда публичный ключ идёт в комплекте с подписанным письмом, который никто не поддерживает ещё?