Portál AbcLinuxu, 17. května 2024 07:21


Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
26.1. 15:39 Winston Smith
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
Odpovědět | Sbalit | Link | Blokovat | Admin
Amatéri XD
27.1. 11:39 Xerces
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
Odpovědět | Sbalit | Link | Blokovat | Admin
To přeci není chyba GnuPG. Ten slouží ke generování a ověřování klíčů. To že něco někam blbě nakopíruju, nebo to po sobě nesmažu je snad můj problém, ne? Resp. se to řeší na úrovni OS (shellu), ne na úrovni té aplikace.
27.1. 12:28 Stevo
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
Tiež si to myslím.
27.1. 13:05 RealJ
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
"Unfortunately with some versions of GnuPG an additional unprotected copy of the encryption subkey is also kept on disk" - samozrejme, ze je to chyba aplikace ktera si zapise neco na disk a nesmaze to. Ta aplikace by si to vubec nemela zapisovat na disk.
27.1. 15:55 Xerces
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
Tak někam ty klíče vyplivnout musí. Nehájím to, jen mi to celé nedává smysl. Já s tím pracuju akorát na úrovni generování klíčů pro vzdálené přihlašování a tam to taky exportuje na disk.
27.1. 17:45 RealJ
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
U generovani klicu pro nejakou cipovou kartu ma aplikace volat funkce dane cipove karty aby privatni klic nikdy neopustil tu kartu. Pokud je to delane stylem tady si vygenerujeme na disku nejaky klic ktery pak nahrajeme na kartu tak je to bezpecnostni pruser. Kdyz uz to potrebuji generovat z jakehokoliv duvodu mimo kartu tak by se ten klic nemel ukladat na disk ale jenom do chranene sifrovane pameti a z nej pak do karty. Tak jak to delaji je to proste bezpecnostni pruser.
27.1. 18:05 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
Pokiaľ silikón tej karty nedokáže vygenerovať dostatočne náhodný a silný privátny kľúč, tak je ho zbytočné na to generovanie použiť. A je lepšie bezpečný kľúč do karty len nahrať.

Rovnako sa to generuje aj pri eletrickom podpise v zlovenckých ovčianskych. Menovite odkedy Čivave (*) hackli jeho super bezpečný podpis. A tak isto mám obavy, že NBUSR123 si tie privátne kľúče uchováva. Ale bez ochrany, lebo môžu.

*) Kaliňák, vtedajší minister vnútra ktorý tvrdil že elektronické podpisy sú neprelomiteľné. A potom mu ukázali dokument ktorý bol ním elektronicky podpísaný, ale ovčiansky on z ruky nedal.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.