Portál AbcLinuxu, 7. května 2025 01:39

Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
26.1.2024 15:39 Winston Smith
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
Odpovědět | Sbalit | Link | Blokovat | Admin
Amatéri XD
27.1.2024 11:39 Xerces
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
Odpovědět | Sbalit | Link | Blokovat | Admin
To přeci není chyba GnuPG. Ten slouží ke generování a ověřování klíčů. To že něco někam blbě nakopíruju, nebo to po sobě nesmažu je snad můj problém, ne? Resp. se to řeší na úrovni OS (shellu), ne na úrovni té aplikace.
27.1.2024 12:28 Stevo | skóre: 8
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
Tiež si to myslím.
27.1.2024 13:05 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
"Unfortunately with some versions of GnuPG an additional unprotected copy of the encryption subkey is also kept on disk" - samozrejme, ze je to chyba aplikace ktera si zapise neco na disk a nesmaze to. Ta aplikace by si to vubec nemela zapisovat na disk.
27.1.2024 15:55 Xerces
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
Tak někam ty klíče vyplivnout musí. Nehájím to, jen mi to celé nedává smysl. Já s tím pracuju akorát na úrovni generování klíčů pro vzdálené přihlašování a tam to taky exportuje na disk.
27.1.2024 17:45 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
U generovani klicu pro nejakou cipovou kartu ma aplikace volat funkce dane cipove karty aby privatni klic nikdy neopustil tu kartu. Pokud je to delane stylem tady si vygenerujeme na disku nejaky klic ktery pak nahrajeme na kartu tak je to bezpecnostni pruser. Kdyz uz to potrebuji generovat z jakehokoliv duvodu mimo kartu tak by se ten klic nemel ukladat na disk ale jenom do chranene sifrovane pameti a z nej pak do karty. Tak jak to delaji je to proste bezpecnostni pruser.
27.1.2024 18:05 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Bezpečnostní chyba v GnuPG při používání čipových karet
Pokiaľ silikón tej karty nedokáže vygenerovať dostatočne náhodný a silný privátny kľúč, tak je ho zbytočné na to generovanie použiť. A je lepšie bezpečný kľúč do karty len nahrať.

Rovnako sa to generuje aj pri eletrickom podpise v zlovenckých ovčianskych. Menovite odkedy Čivave (*) hackli jeho super bezpečný podpis. A tak isto mám obavy, že NBUSR123 si tie privátne kľúče uchováva. Ale bez ochrany, lebo môžu.

*) Kaliňák, vtedajší minister vnútra ktorý tvrdil že elektronické podpisy sú neprelomiteľné. A potom mu ukázali dokument ktorý bol ním elektronicky podpísaný, ale ovčiansky on z ruky nedal.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.