imho.ws |
![]() |
![]() |
![]() |
# 1 |
Member
Регистрация: 13.12.2003
Адрес: Москва
Сообщения: 291
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]()
И так господа. Безопасность вашей почты на сегодняшний день тема более чем актуальная.
Задачи преследуются следующие: чтоб провайдеры не могли читать мою почту чтоб левые люди не могли прислать мне почту от имени человека, которому я доверяю чтоб почту не мог читать не кто кроме меня, даже если взломают мой почтовый ящик Это по мелочам. Я не параноик, но когда ведёшь варезный сайт, имеешь на руках кучу паролей и доступов, разную важную инфу, деловую переписку, то желательно чтоб интернет нам обеспечивал полную безопасность и секретность этого всего, а не наоборот. Все остальные подробности можно посмотреть на kpnemo И есть не большое предложение к модереторам и админам форума, выкладывать где нибудь публичные ключи (ну естествено знакомых людей) Как это сделать я пока еще не придумал... но это в процессе! Вот например мой PGP PUBLIC KEY: -----BEGIN PGP SECRET KEY BLOCK----- Version: 2.6 lQHiA0ENpdcAAAEEANb00okXtIDuRr8pHwRqRdaa2C0nlzT6LBHWftDOtyg4m8Q3 skGQbHQEXD083ba+MtsarIlQwQdJptY/a+6mpKMFw/WU9ubjkGVcPZlClHtJVER5 byrL0mb0TfROs/Jd4yMbtWlnaXXjEHqGX9GhaACpSQCExNLUd10/skx44n2tABEB AAEB1bfs9ggM5uwEALvwJDNL6xa957AspXDB7vUkrLkzNZO4UzmWubhOsq0DM/QP hus3sCaT2U0Xp5qj4xHOGhxCx/jKuhu61pr2cpNFsGIl+pV+O50UBxfiz7BsIaNu qUK2bcdzj06FuXZ37SDox4hNhCyLeZTCcYtyAvXOnUbGFCurpxem9HJLlwjOAgCN VPyL909VligePxD0U5Cbw8XCO4u7VWiYxd1xo6MYj0HGHP3QeWKqX3P1oJS2U+Vk pIHj6+vZdAWNKKLhO/3+AgAqMF/6OTAzHCLSjnP25lT83dc5HxLvl61TLwEFYH2U jnRHUBLeRhkW59TpyGquj01N2IYl31IgF3QQq1SCiNtlAgAP1TuLW64wjGaewLSx eR6ov7kpZDcN/Lu7r7FCKGRkprnlQ89SzFRWfmYrs7nZHcYQ7PemfigoEJ1pYbGe 3nz/rXe0KWRlbWluQGFycC1yZWdpb24ucnUgPGRlbWluQGFycC1yZWdpb24ucnU+ =osOh -----END PGP SECRET KEY BLOCK----- И еще Кэп ты меня прости что выношу твое творчестро сюда... Но мне б очень хотелось чтоб у всех кого я знаю были PGP PUBLIC KEY |
![]() |
![]() |
# 3 |
Junior Member
Регистрация: 12.08.2003
Сообщения: 190
![]() |
digital watermarking
certificates или с pgp: маил от А к Б. Б знает public key от А. А создайет hash от маил и кодирует hash своим клучем. цель етого действия не та, чтоб никто не узнал hash а та чтоб Б смог с public key как раз разшифровать hash и потом сравнить с hash'ом маил. если они равны тогда он знает 1. что емаил от А и 2. что емаил не был изменен.
__________________
...a few people laughed, a few people cried, most people were silent... ...i am become death, the destroyer of worlds... ...j.r. oppenheimer... Последний раз редактировалось AKM-47; 08.08.2004 в 17:16. |
![]() |
![]() |
# 4 |
Member
Регистрация: 13.12.2003
Адрес: Москва
Сообщения: 291
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Interceptor Ну собрал своих знакомых здесь, и начил думать!
Надо что-то придумать вроде входа логина, и параля... только куда и как это будет работать.... я еще не придумал! Обещаю что-то придумать через неделю! а пока ![]() |
![]() |
![]() |
# 5 | |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
AKM-47,
то что ты написал никак не решает проблемы Цитата:
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
![]() |
![]() |
# 6 |
::VIP::
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
FantomIL
если мне не изменяет память, то шифруется как раз private key, a public key служит только для расшифровки.
__________________
Сеть - это диагноз... а сисадмин - состояние души. Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему! |
![]() |
![]() |
# 7 |
Moderator
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
dr-evil угу, ты абсолютно прав.... для того и нужен приват кей, чтоб шифровать, а с паблик для этой цели не катит
__________________
Есть две бесконечные вещи, Вселенная и глупость. Впрочем, на счет Вселенной, я не уверен |
![]() |
![]() |
# 8 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
dr-evil
Merlin Cori я отвечал на сообщение AKM-47, а он пишет о публичном ключе. А разницы никакой нет. Ну напишу я письмо и зашифрую его приватным ключем и отправлю от имени друга. Я, конечно, понимаю, что для этого надо сперва получить этот ключ, но это уже дело техники. Просто я хочу подчеркнуть, что PGP никак не гарантирует истинность отправителя, а гарантирует лишь то, что мою почту не сможет читать любой, скажем, не в меру любопытный, человек. Например мой пров.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
![]() |
![]() |
# 9 |
Member
Регистрация: 04.12.2003
Адрес: Vladivostok
Сообщения: 273
![]() |
У kpnemo на сайте была замечательная статья по этому поводу, по PGP. Дабы развить тему безопасности и достоверности можно обратиться к варианту S/MIME, еслиб кто помог еще толком разобраться, было б вообще замечательно. Короче смысл в том что данная система используется как для шифровки так и ля подписывания сообщений, аля роспись на документе, только цыфровой вариант. Такая система позволяет, например нам на работе знать что письмо пришло от конкретного адресата Васи, а не Пети.
И еще к вопросу о PGP, ключи которые я импортирую друзьям почему-то являются у них невалидными, а их которые я им и создалимпортированные в мой бат выглядят замечательно в ччем прикол? Да и касательно шифрования и подписи. Шифрование письма открытым ключем позволяет его читать только обладателю, а вот подписаться за другог у вас к сожалению на получится ![]()
__________________
Часто люди падают с большой высоты из–за недостатков, которые помогли им ее достичь. Ж. Лабрюйер |
![]() |
![]() |
# 10 | ||
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Я вот о чем:
Цитата:
Цитата:
То есть, цифровая подпись ГАРАНТИРУЕТ то, что письмо НЕ БЫЛО ИЗМЕНЕНО в процессе доставки, но никак НЕ ГАРАНТИРУЕТ, что письмо отправлено именно адресатом.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
Последний раз редактировалось FantomIL; 20.08.2004 в 12:48. |
||
![]() |
![]() |
# 11 | ||
Junior Member
Регистрация: 12.08.2003
Сообщения: 190
![]() |
Цитата:
Цитата:
FantomIL прав, мое предложение конечно не зашишено на все сто, но всетаки осложняет врагу достич его цели. или сваровать privat key у продвинутого pgp узверя так легко? ![]()
__________________
...a few people laughed, a few people cried, most people were silent... ...i am become death, the destroyer of worlds... ...j.r. oppenheimer... |
||
![]() |
![]() |
# 12 |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
AKM-47,
своровать privat key у продвинутого юзера конечно нелегко. Но, как показывает опыт, очень много вещй, которые делать нелегко, тем не менее - делаются. Поэтому я настаиваю на следующей формулировке, что цифровая подпись гарантирует то, что письмо не было изменено в процессе доставки. А вот насчет истиности отправителя - гарантии нет.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
![]() |
![]() |
# 13 |
Junior Member
Регистрация: 12.08.2003
Сообщения: 190
![]() |
true
__________________
...a few people laughed, a few people cried, most people were silent... ...i am become death, the destroyer of worlds... ...j.r. oppenheimer... Последний раз редактировалось AKM-47; 23.08.2004 в 19:41. |
![]() |
![]() |
# 14 |
Member
Регистрация: 04.12.2003
Адрес: Vladivostok
Сообщения: 273
![]() |
Возник такой трабл, при импорте сгенерированных мной ключей в мыльник другого человека, того например кому я отправил этот ключ, ключь не светит валидностью. Создаю у данного чубрика ключь отсылаю его себе импортирую в мыльник, все прекрасно, а вот с моими ключами головняк, кто подскажет в чем прикол.
И кто знает где можно зарегить S/MIME помимо предприятия, или как самому стать центром такой сертификации, что для этого нужно может какой софт. Неплохая идея получается стать центром сертификации и выдать ключи своим друзьям лично так сказать.
__________________
Часто люди падают с большой высоты из–за недостатков, которые помогли им ее достичь. Ж. Лабрюйер |
![]() |
![]() |
# 15 |
Guest
Сообщения: n/a
|
![]()
[QUOTE=Demin]И так господа. Безопасность вашей почты на сегодняшний день тема более чем актуал
Я с удовольствием пользовался бы PGP, но не знаю как это делать, если у кого есть материал об ентом в электронном виде, может качнете на gengal@yandex.ru Буду очень благодарен. У меня The Bat версии 2.11 |
![]() |
# 16 | ||||||
Newbie
Регистрация: 08.10.2004
Сообщения: 13
![]() |
Не стоит пользоваться внутренней реализацией PGP в Bat!
Цитата:
Цитата:
![]() Bat немного обманывает пользователя относительно применения ключей. Там программным образом связаны "имя" ключа и имя почтового аккаунта. В действительности ключ никак не зависит от текстовых строчек, вводимых пользователем при его генерации. Что же касается посылки письма от имени другого человека – т.е. подделки поля From – то это тоже, вообще говоря, достаточно тривиально. Для этого совершенно не обязательно захватывать контроль над чужим почтовым ящиком. Цитата:
Цитата:
Цитата:
Позволю себе цитату оттуда: Цитата:
Это приводит нас к обсуждению программ-кейлоггеров и методов защиты от них. Не особо углубляясь в эту тему, скажу, что внутренняя реализация OpenPGP в составе The Bat! (и SecureBat!) – такой программной защиты не имеет. В отличие от собственно PGP, производимого "PGP Corporation". Хотя и эта защита, разумеется, не идеальна. Поэтому придумываются всяческие ухищрения для хранения секретных ключей. (Простейший вариант – на дискете.) Однако следует помнить, что простого физического обладания файлом с ключом для злоумышленников всё-таки недостаточно. Ну и конечно же внутренняя реализация OpenPGP (RFC-1991) в составе The Bat! не использует считающихся предпочтительными в настоящее время несимметричных (RSA vs ElGamal) и симметричных криптоалгоримов (IDEA (128 бит) vs AES (256 бит) ) и хэш-функции (MD5 vs SHA-1) и не может считаться перспективной с учётом современного прогресса в криптоанализе. Ещё раз повторюсь, что эта реализация, по моему скромному мнению (IMHO ![]() Поставьте себе PGP 8.1: http://www.pgp.com/downloads/freeware/index.html Это бесплатно. ![]() Регистрационные ключи к нему от ROR – наличествуют в Инете. ![]() Calculating hash of 8312851 bytes file `...\PGP810-PF-W.zip`... SHA-160 : 52098A6A94328004BCF8ACE712DF31BB9E0D52C2 MD5 : 8C19644B0BC8AF8DCE21B4DDF81304E1 CRC-32 : A13491ED Кстати, PGP – прекрасно интегрируется с Bat'ом. _________________________________________ Техническое дополнение. Некоторые детали реализации гибридной криптосистемы и цифровой подписи. Прежде всего, следует заметить, что гибридная криптосистема (PGP) стоит как на "трёх китах" на следующих криптоалгоритмах: - несимметричный криптоалгоритм (RSA, "DH/DSS" (он же ElGamal) и т.п.) - симметричный криптоалгоритм (IDEA, AES(RIJNDAEL), CAST, BLOWFISH, DES, GOST 28147-89 и т.п.) - хэш-функция (MD5, SHA-1, и т.д) (генерацию случайных чисел и стойких ключей оставим за скобками ![]() Начнём с цифровой подписи, раз уж о ней у нас пошла речь. Рассмотрим два ключа несимметричного криптоалгоритма – так называемые "открытый"(публичный) и "секретный"(приватный). Они функционально эквивалентны! Любой из них может быть использован как для за- так и для расшифровывания. Что зашифровано одним ключом – расшифровывается другим. И наоборот! Просто секретный ключ – известен только нам, а открытый, публичный – широко распубликован (например, помещён на домашней страничке и на серверах ключей.) В случае цифровой подписи сообщения, мы вычисляем его хэш (контрольную сумму, дайджест) - и зашифровываем его своим секретным ключом. Теперь расшифровать этот хэш может любой обладатель нашего открытого ключа. Но согласовано изменить сообщение и его хэш - так, чтобы они соответствовали один другому, - может только обладатель закрытого ключа! На этом и основывается цифровая подпись сообщений. При зашифровывании сообщений мы поступаем по-другому. Сообщение зашифровывается открытым ключом нашего корреспондента. Теперь расшифровать его может только обладатель секретного ключа. Но зашифровать письмо этим открытым ключом – может кто угодно. Поэтому чтобы удостоверить себя, как его отправителя, мы также предварительно вычисляем хэш и шифруем его своим секретным ключом. Расшифровать этот хэш, как уже говорилось, может любой обладатель нашего открытого ключа. Адресат сообщения расшифровывает это сообщение, применяя свой секретный, известный только ему ключ. А также удостоверяется в подлинности отправителя, расшифровывая хэш сообщения, используя при этом широкоизвестный публичный ключ отправителя. Это в принципе всё. Дальше идут меры по улучшению стойкости к анализу. Следует упомянуть, что в целях криптографической стойкости, в действительности несимметричным криптоалгоритмом шифруется не всё тело сообщения, а только случайно сгенерированный ключ симметричного криптоалгоритма. Само тело сообщения шифруется этим симметричным криптоалгоритмом. Делается это для того, чтобы тот, кто может перехватывать сообщения – не мог набрать статистику, основываясь на большом объёме (и содержании) сообщений, зашифрованных одним и тем же ключом несимметричного криптоалгоритма. В каждом таком сообщении несимметричным ключом шифруется только короткий фрагмент – случайное число, являющееся ключом симметричного алгоритма. Последний раз редактировалось Ghola; 10.10.2004 в 08:09. |
||||||
![]() |
![]() |
# 17 |
Junior Member
Регистрация: 30.03.2004
Адрес: cт.бухара
Сообщения: 134
![]() ![]() |
всем привет! с защитой всё понятно но может кто подскажет как зайти на чужой ящик и почитать почту или ссылк у дайте на ету тему -а то сам не нашёл потому как у меня проблема ---моя девушка на работе переписывается с кемто я догадываюсь но не могу поймать её вот и хочу на её ящик попасть чтобы разрулить проблему ---заранее спасибо
![]() |
![]() |
![]() |
# 19 | |
Guest
Сообщения: n/a
|
как жаль
Цитата:
спасибо, что предупредили. значит надежнее сообщения шифровать в PGP, а затем в почтовую программу вставлять. |
|
![]() |
# 20 |
Newbie
Регистрация: 08.10.2004
Сообщения: 13
![]() |
Отнюдь!
Обратите внимание, то что вы отметили, я писал именно о внутренней реализации (RFC1991) в составе The Bat! Однако Bat (и SecureBat) вполне нормально интегрируются с PGP например версии 8.1.
Можно просто выбрать в Bat'е интеграцию с ранее установленным PGP. После этого можно пользоваться всеми встроенными в Bat! командами, касающимися шифрования. При этом пароль вводится в окне ввода PGP - под защитой средств PGP. Следует, однако, помнить что защиту от кейлоггеров, которая присутствует в PGP отнюдь нельзя считать непреодолимой и возлагать на неё все надежды. Безопасность - понятие комплексное. Последний раз редактировалось Ghola; 05.02.2005 в 20:37. |
![]() |