abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:33 | IT novinky

    Samsung představil headset Galaxy XR se 4K Micro-OLED displeji, procesorem Snapdragon XR2+ Gen 2, 16 GB RAM, 256 GB úložištěm, operačním systémem Android XR a Gemini AI.

    Ladislav Hagara | Komentářů: 0
    dnes 05:22 | Nová verze

    Před konferencí Next.js Conf 2025 bylo oznámeno vydání nové verze 16 open source frameworku Next.js (Wikipedie) pro psaní webových aplikací v Reactu. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 23:33 | Komunita

    Sovereign Tech Fund oznámil finanční podporu následujících open source projektů: Scala, SDCC, Let's Encrypt, Servo, chatmail, Drupal, Fedify, openprinting, PHP, Apache Arrow, OpenSSL, R Project, Open Web Docs, conda, systemd a phpseclib.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Nová verze

    Bylo vydáno OpenBSD 7.8. S předběžnou podporou Raspberry Pi 5. Opět bez písničky.

    Ladislav Hagara | Komentářů: 0
    včera 05:44 | Nová verze Ladislav Hagara | Komentářů: 2
    včera 05:22 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti v knihovně pro Rust async-tar a jejích forcích tokio-tar, krata-tokio-tar a astral-tokio-tar. Jedná se o zranitelnost CVE-2025-62518 s CVSS 8.1. Nálezci je pojmenovali TARmageddon.

    Ladislav Hagara | Komentářů: 3
    21.10. 23:15 | Nová verze

    AlmaLinux přinese s verzí 10.1 podporu btrfs. XFS bude stále jako výchozí filesystém, ale instalátor nabídne i btrfs. Více informací naleznete v oficiálním oznámení.

    Max | Komentářů: 2
    21.10. 22:33 | IT novinky

    Společnost OpenAI představila svůj vlastní webový prohlížeč ChatGPT Atlas. Zatím je k dispozici pouze na macOS.

    Ladislav Hagara | Komentářů: 0
    21.10. 14:33 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.5 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 3
    21.10. 13:55 | IT novinky

    Rodina jednodeskových počítačů Orange Pi se rozrostla (𝕏) o Orange Pi 6 Plus.

    Ladislav Hagara | Komentářů: 10
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (20%)
     (20%)
     (22%)
     (18%)
     (21%)
     (18%)
     (18%)
    Celkem 256 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Celý čas som GPG používal zle!

    24.2.2016 08:20 | Přečteno: 2374× | software | poslední úprava: 24.2.2016 10:26

    Dnes som s hrôzou zistil že som celý čas používal GPG zle.
    $ echo "hello" > sample.txt
    gpg --sign sample.txt
    
    $ gpg --verify sample.txt.gpg
    gpg: Signature made Tue Feb 23 18:19:35 2016 CET using RSA key ID 51113BF4
    gpg: Good signature from "Notebook <asdf@asdf.sk>"
    
    $ echo "evil" > sample.txt
    
    $ gpg --verify sample.txt.gpg
    gpg: Signature made Tue Feb 23 18:19:35 2016 CET using RSA key ID 51113BF4
    gpg: Good signature from "Notebook <asdf@asdf.sk>"
    
    Pri kontrole treba vždy uviesť oba súbory. Ak sa niekto pomýli tak ako ja, tak GPG zahlási že sa nejedná o detached signature.
    $ gpg --verify sample.txt.gpg sample.txt 
    gpg: not a detached signature
    
    Korektné riešenie je potom použiť (--detach-sign alebo -b, prípadne rovno -ab). V manuále ktorý som čítal niekoľko krát to uvedené je, len mi to proste nedošlo. A pokusmi som na to neprišiel lebo som robil vždy pokusy na cudzích súboroch (tie boli vždy správne), nie na mojich.        

    Hodnocení: 91 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Dreit avatar 24.2.2016 17:47 Dreit | skóre: 15 | blog: Dreit a jeho dračí postřehy | Královehradecký kraj
    Rozbalit Rozbalit vše Re: Celý čas som GPG používal zle!
    24.2.2016 22:17 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Celý čas som GPG používal zle!

    gpg --sign sample.txt

    Vyrobí súbor, ktorý je aj zašifrovaný (pre default príjemcu) a je tiež podpísaný. Prirodzene potom

    gpg --verify sample.txt.gpg

    overí, že sedí podpis pre dokument, ktorý je vnútri toho sample.txt.gpg. Ten sedí a preto to povie "Good signature".

    Takže mi z toho vychádza, že si očakával, že vyrábaš detached signature a pritom to nebola pravda. A rovnako pri podpisovaní si si myslel, že overuješ detached signature a to tiež nebola pravda.

    Keby si nepoužil --verify, ale jednoducho spravil gpg sample.txt.gpg tak ti to povie, že to chce prepísať sample.txt - tým čo získal dekryptovaním sample.txt.gpg. A tiež to povie, že to má Good signature.

    JiK avatar 24.2.2016 22:24 JiK | skóre: 13 | blog: Jirkoviny | Virginia
    Rozbalit Rozbalit vše Re: Celý čas som GPG používal zle!
    a neni jednodussi zverejnit obe casti sveho klice, aby bylo zarucene, ze to bude fungovat?
    Petr Tomášek avatar 25.2.2016 17:35 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Celý čas som GPG používal zle!
    Goto #1
    multicult.fm | monokultura je zlo | welcome refugees!

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.