Pagina 1 di 1
Tutorial introduttivo a KGpg
Inviato: lun 30 giu 2008, 18:08
da Blizzard
Salve,
appoggiando come posso la causa del giovanissimo KDE Italia ho scritto un tutorial parecchio introduttivo a KGpg per la crittografia in kde.
Avverto ksniffer subito.
Nel mentre fatemi sapere cosa ne pensate e dove ho sbagliato questa volta
ciao
Gio
Re: Tutorial introduttivo a KGpg
Inviato: lun 30 giu 2008, 21:43
da wakkokid
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
La crittografia mi piace tantissimo, peccato che non abbia nulla da nascondere e che se mi mettessi a mandare le mie email criptate nessuno mi si prenderebbe la briga di decrittarle...
Vabbè, d'ora in poi inizierò a firmare i messaggi

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
iD8DBQFIaTcq4mX8tOMNEIERAuGlAJwIwtU5GkaFBImqkkyTalD3wPEZHACfe030
J3uVHXUOJCZOFoB4Y34YLnk=
=S7Wo
-----END PGP SIGNATURE-----
Re: Tutorial introduttivo a KGpg
Inviato: lun 30 giu 2008, 21:51
da Blizzard
In teoria firmare i messaggi sarebbe una bella idea... quasi da adottare dire
ciao
Gio
Re: Tutorial introduttivo a KGpg
Inviato: lun 30 giu 2008, 22:20
da kreen
Ciao.
Ho letto il tutorial che hai scritto.
Kgpg è un front-end per gpg, non un programma per la crittografia. Come tutti i front-end sacrifica qualcosa in cambio della facilità d'uso (cfr. man gpg).
Inoltre, da perfetto profano, non ho capito cosa intendi per due tipi di crittografia; cito:
La crittografia basata su chiavi, generalmente si divide in due categorie.
La crittografia a chiave privata e la crittografia a chiave pubblica.
Non penso sia così. Penso che le categorie che citi siano in realtà simmetrica e asimmetrica.
Ciò che definisci chiave privata è quella simmetrica: identica chiave per de/cifrare.
La crittografia a chiave asimmetrica è invece quella su cui si basa gpg, pgp, SSL, TSL etc...
Poi nel corso dell'introduzione, inizi ad usare i termini corretti. Questo, IMHO, può creare confusione a chi legge un tutorial, e quindi profano.
Sulla parte pratica non so dirti nulla, perché non uso kgpg per manipolare le chiavi.
Ciao
Re: Tutorial introduttivo a KGpg
Inviato: lun 30 giu 2008, 22:56
da Blizzard
Kgpg è un front-end per gpg, non un programma per la crittografia.
verissimo, cambio al volo
La crittografia basata su chiavi, generalmente si divide in due categorie.
La crittografia a chiave privata e la crittografia a chiave pubblica.
sinceramente dovrei diseredarmi per quello che ho scritto. Certe volte mi vengono delle convinzioni
spero di non aver commesso questo errore anche in altre parti.
mi rivedo tutto domattina
ciao
Gio
Re: Tutorial introduttivo a KGpg
Inviato: mar 1 lug 2008, 8:56
da Blizzard
ciao,
non so perchè ma dovevo essere parecchio convinto di quello che scrivevo, dato che l'ho ripetuto ad oltranza per tutto il paragrafo concetti.
Comunque ecco la versione corretta, almeno in quell'aspetto.
ciao
Gio
Re: Tutorial introduttivo a KGpg
Inviato: mar 1 lug 2008, 12:08
da Blizzard
wakkokid ha scritto:-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
La crittografia mi piace tantissimo, peccato che non abbia nulla da nascondere e che se mi mettessi a mandare le mie email criptate nessuno mi si prenderebbe la briga di decrittarle...
Vabbè, d'ora in poi inizierò a firmare i messaggi

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
iD8DBQFIaTcq4mX8tOMNEIERAuGlAJwIwtU5GkaFBImqkkyTalD3wPEZHACfe030
J3uVHXUOJCZOFoB4Y34YLnk=
=S7Wo
-----END PGP SIGNATURE-----
ciao!
effettivamente è bello che tu abbia firmato il messaggio. Ma effettivamente dove trovo la chiave per verificarlo??
non è ne su un server ne sul tuo sito (a meno di essere abbastanza talpa da non averla vista

)
mi sa che sul sito non c'era
Re: Tutorial introduttivo a KGpg
Inviato: mar 1 lug 2008, 20:56
da wakkokid
Blizzard ha scritto:
Ma effettivamente dove trovo la chiave per verificarlo??
non è ne su un server ne sul tuo sito (a meno di essere abbastanza talpa da non averla vista

)
mi sa che sul sito non c'era
Io ho dato, da Kgpg, Chiavi --> Esporta chiave pubblica --> server delle chiavi predefinito.
Sinceramente non so nè che server sia nè come scaricare le chiavi degli altri, per il momento

Re: Tutorial introduttivo a KGpg
Inviato: mar 1 lug 2008, 21:03
da wakkokid
Sono riuscito a trovare dove la esporta:
http://keyserver.linux.it/pks/lookup?op ... rlo+tavian
Certo che però un messaggio firmato con gpg è "esteticamente brutto". Nelle e-mail ci sono plugin (come ad esempio enigmail per thunderbird) che eliminano graficamente la firma limitandosi ad un messaggio del tipo "testo correttamente firmato da xx" oppure "testo corrotto". In un forum è sovrabbondante e inoltre l'iscrizione è gia una lieve ma per la maggior parte delle volte sufficiente garanzia dell'identità del mittente.
Re: Tutorial introduttivo a KGpg
Inviato: mar 1 lug 2008, 22:03
da Blizzard
ciao!
de gustibus circa la bellezza del messaggio firmato

io lo trovo splendido
scherzi a parte (ma più di tanto non scherzo) credo proprio di creare una coppia, non tanto per firmare qui sul forum, qualora ovviamente non si crei una situazione che lo renda necessario ma ho intenzione di firmare ad esempio i rilasci di eventuale software ecc in modo da creare una certa fiducia nei miei confronti.
Ora sto solo studiando il sistema di conservazione di una copia protetta della chiave privata tanto per essere maniacali a livelli allucinanti
ciao
Gio
Re: Tutorial introduttivo a KGpg
Inviato: mar 1 lug 2008, 23:43
da wakkokid
Blizzard ha scritto:ciao!
de gustibus circa la bellezza del messaggio firmato

io lo trovo splendido
Diciamo che fa tanto nerd

però è ridondante:
Raddoppia la lunghezza di ogni post... se ti metti a firmare i messaggi su un forum che ha problemi di dimensione di database penso che l'admin se la prenderebbe un po' sul personale
Blizzard ha scritto:
scherzi a parte (ma più di tanto non scherzo) credo proprio di creare una coppia, non tanto per firmare qui sul forum, qualora ovviamente non si crei una situazione che lo renda necessario ma ho intenzione di firmare ad esempio i rilasci di eventuale software ecc in mo,,o da creare una certa fiducia nei miei confronti.
Interessante... praticamente come faresti? Firma di ogni file sorgente in commento, oppure firma di tuttto l'archivio compresso con firma salvata a parte sul tuo sito (un po come l'md5 delle iso da scaricare)?
Blizzard ha scritto:
Ora sto solo studiando il sistema di conservazione di una copia protetta della chiave privata tanto per essere maniacali a livelli allucinanti

Gio
La mia per il momento è salvata su un volume truecrypt su una vecchia chiavetta, assieme a altri documenti importanti (che adesso potrei anche "sovracrittare" con gpg

) Più avanti quando veramente ne varrà la pena penserò anche un luogo "fisico" di conservazione sicuro.
Da notare che tutto ciò lo faccio più perchè adoro la crittografia, piuttosto che perchè ce ne sia reale necessità
Devo assolutamente trovare qualcosa di losco da nascondere

Re: Tutorial introduttivo a KGpg
Inviato: mer 2 lug 2008, 14:54
da Blizzard
Diciamo che fa tanto nerd

però è ridondante:
Raddoppia la lunghezza di ogni post... se ti metti a firmare i messaggi su un forum che ha problemi di dimensione di database penso che l'admin se la prenderebbe un po' sul personale
si! ed avrebbe anche ragione
Interessante... praticamente come faresti? Firma di ogni file sorgente in commento, oppure firma di tuttto l'archivio compresso con firma salvata a parte sul tuo sito (un po come l'md5 delle iso da scaricare)?
si firmare l'intero archivio, poi chi vuole può verificarlo
La mia per il momento è salvata su un volume truecrypt su una vecchia chiavetta, assieme a altri documenti importanti (che adesso potrei anche "sovracrittare" con gpg

) Più avanti quando veramente ne varrà la pena penserò anche un luogo "fisico" di conservazione sicuro.
Da notare che tutto ciò lo faccio più perchè adoro la crittografia, piuttosto che perchè ce ne sia reale necessità

Devo assolutamente trovare qualcosa di losco da nascondere

Anch'io lo faccio di base per amore della crittografia (molto di quello che faccio lo rilascio open... ) però una volta che intendi firmare le cose tocca stare attenti a dove metti la chiave o rischi spiacevoli inconvenienti
In ogni caso le misure di sicurezza che uno applica (password ben formate, chiavi ben protette ecc...) rientrano comunque nella buona abitudine! anche la dove effettivamente non servano, aiutano in futuro a non lasciare il postit sul monitor dell'ufficio con scritto PASSWORD: qwerty :P
ciao
Gio
Re: Tutorial introduttivo a KGpg
Inviato: gio 3 lug 2008, 13:49
da sir_alex
wakkokid ha scritto:
Blizzard ha scritto:
Ora sto solo studiando il sistema di conservazione di una copia protetta della chiave privata tanto per essere maniacali a livelli allucinanti

Gio
La mia per il momento è salvata su un volume truecrypt su una vecchia chiavetta, assieme a altri documenti importanti (che adesso potrei anche "sovracrittare" con gpg

) Più avanti quando veramente ne varrà la pena penserò anche un luogo "fisico" di conservazione sicuro.
Da notare che tutto ciò lo faccio più perchè adoro la crittografia, piuttosto che perchè ce ne sia reale necessità
Devo assolutamente trovare qualcosa di losco da nascondere

Idem...