• XSS.stack #1 – первый литературный журнал от юзеров форума

GPG ключи, тема для ваших PGP ключей

bb_runion

floppy-диск
Пользователь
Регистрация
02.04.2020
Сообщения
5
Реакции
6
Мой GPG ключ:

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v1

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=tKA2
-----END PGP PUBLIC KEY BLOCK-----

А теперь чуть подробнее. В зоне .onion считается хорошим тоном вести личную переписку с шифрованием PGP начиная с первого сообщения. В первом сообщении следует указать контакты для связи и свой публичный PGP ключ для ответа.

Пользоваться PGP совсем не трудно, для этого нужно выучить несколько команд в Linux терминале, или установить виндовую gpg4usb на флешку. Можно в любой момент сгенерировать себе пару ключей. При создании ключа нужно много случайных бит информации, поэтому программа попросит вас пошевелить мышкой, это даст компьютеру возможность собрать больше энтропии и сгенерировать случайный приватный ключ и подходящий к нему публичный ключ. Размер ключа всегда выбирайте самый большой.

Не перепутайте ключи. Публичный ключ вы раздаете, с его помощью любой может зашифровать вам сообщение. Расшифровать обратно можно только соответствующим приватным ключем, не давайте приватный ключ никому.

Кроме шифрования можно еще подписывать сообщения. Текст сообщения будет виден всем желающим, а валидная криптографическая подпись будет означать, что текст не подвергался изменениям и его написал владелец приватного ключа. Таким образом вы можете доказать другим людям, что это вы и что вы все еще владеете своим GPG ключем. Также некоторые параноидальные хакерские форумы во время логина требуют валидацию pgp ключа.

В основе PGP лежит схема шифрования RSA для публичных ключей. Само сообщение шифруется одноразовым симметричным ключем, а сам одноразовый ключ шифруется по схеме RSA.

Кроме PGP ключа еще было бы неплохо указать запасной канал связи с вами на случай отказа форума, просто добавьте вашу почту в подпись (и ссылку на тему с ключами).

Не теряйте пароль от ключа.

Когда будете постить сюда свой ключ, заверните его под спойлер.
 
хотелось бы дополнить. обязательно проверяйте отпечаток ключа собеседника (что PGP, что OTR). если обмениваетесь с кем-то контактами через пм, то обменивайтесь и отпечатками. ещё в далёком 2007 году был представлен модуль для ejabberd, позволяющий перехватывать зашифрованную переписку посредством MITM, за счёт подмены публичных ключей собеседников.
 
Последнее редактирование:
-----BEGIN PGP PUBLIC KEY BLOCK-----
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=SA/g
-----END PGP PUBLIC KEY BLOCK-----
 
Последнее редактирование модератором:
Многие старички знают о GPG/PGP, используют в общении со своими людьми. Массовости нету, думаю не нужно никому. Даже про OMEMO не знают, так как пользуются старыми сборками клиентов jabber, ради OTR. В массовости PGP точно не приживётся, но неплохо будет обязать продавцов, модераторов, выложить свой ключ. Чтобы потом не было моментов когда продавец сообщает, будто его телеграм взломан и он не в курсе кому вы свои деньги отправили.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх