Tutorial introduttivo a KGpg

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
Blizzard
Master
Master
Messaggi: 1509
Iscritto il: mar 2 gen 2007, 22:53
Nome Cognome: Giovanni Santostefano
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: Fluxbox
Contatta:

Tutorial introduttivo a KGpg

Messaggio da Blizzard »

Salve,
appoggiando come posso la causa del giovanissimo KDE Italia ho scritto un tutorial parecchio introduttivo a KGpg per la crittografia in kde.

Avverto ksniffer subito.
Nel mentre fatemi sapere cosa ne pensate e dove ho sbagliato questa volta :lol:

ciao
Gio
Allegati
kgpg.tar.gz
(149.94 KiB) Scaricato 72 volte

Avatar utente
wakkokid
Linux 2.x
Linux 2.x
Messaggi: 339
Iscritto il: gio 27 gen 2005, 0:00
Kernel: 2.6.3*
Desktop: Kde4
Distribuzione: Debian
Contatta:

Re: Tutorial introduttivo a KGpg

Messaggio da wakkokid »

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

La crittografia mi piace tantissimo, peccato che non abbia nulla da nascondere e che se mi mettessi a mandare le mie email criptate nessuno mi si prenderebbe la briga di decrittarle... :(
Vabbè, d'ora in poi inizierò a firmare i messaggi :-)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFIaTcq4mX8tOMNEIERAuGlAJwIwtU5GkaFBImqkkyTalD3wPEZHACfe030
J3uVHXUOJCZOFoB4Y34YLnk=
=S7Wo
-----END PGP SIGNATURE-----

Avatar utente
Blizzard
Master
Master
Messaggi: 1509
Iscritto il: mar 2 gen 2007, 22:53
Nome Cognome: Giovanni Santostefano
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: Fluxbox
Contatta:

Re: Tutorial introduttivo a KGpg

Messaggio da Blizzard »

In teoria firmare i messaggi sarebbe una bella idea... quasi da adottare dire :D

ciao
Gio

Avatar utente
kreen
Linux 2.x
Linux 2.x
Messaggi: 228
Iscritto il: mer 1 feb 2006, 18:32
Slackware: 12.0
Kernel: 2.6.21.5-smp
Desktop: KDE
Località: Verona

Re: Tutorial introduttivo a KGpg

Messaggio da kreen »

Ciao.
Ho letto il tutorial che hai scritto.

Kgpg è un front-end per gpg, non un programma per la crittografia. Come tutti i front-end sacrifica qualcosa in cambio della facilità d'uso (cfr. man gpg).

Inoltre, da perfetto profano, non ho capito cosa intendi per due tipi di crittografia; cito:
La crittografia basata su chiavi, generalmente si divide in due categorie.
La crittografia a chiave privata e la crittografia a chiave pubblica.
Non penso sia così. Penso che le categorie che citi siano in realtà simmetrica e asimmetrica.
Ciò che definisci chiave privata è quella simmetrica: identica chiave per de/cifrare.
La crittografia a chiave asimmetrica è invece quella su cui si basa gpg, pgp, SSL, TSL etc...

Poi nel corso dell'introduzione, inizi ad usare i termini corretti. Questo, IMHO, può creare confusione a chi legge un tutorial, e quindi profano.

Sulla parte pratica non so dirti nulla, perché non uso kgpg per manipolare le chiavi.

Ciao

Avatar utente
Blizzard
Master
Master
Messaggi: 1509
Iscritto il: mar 2 gen 2007, 22:53
Nome Cognome: Giovanni Santostefano
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: Fluxbox
Contatta:

Re: Tutorial introduttivo a KGpg

Messaggio da Blizzard »

Kgpg è un front-end per gpg, non un programma per la crittografia.
verissimo, cambio al volo
La crittografia basata su chiavi, generalmente si divide in due categorie.
La crittografia a chiave privata e la crittografia a chiave pubblica.
sinceramente dovrei diseredarmi per quello che ho scritto. Certe volte mi vengono delle convinzioni #-o

spero di non aver commesso questo errore anche in altre parti.

mi rivedo tutto domattina

ciao
Gio

Avatar utente
Blizzard
Master
Master
Messaggi: 1509
Iscritto il: mar 2 gen 2007, 22:53
Nome Cognome: Giovanni Santostefano
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: Fluxbox
Contatta:

Re: Tutorial introduttivo a KGpg

Messaggio da Blizzard »

ciao,
non so perchè ma dovevo essere parecchio convinto di quello che scrivevo, dato che l'ho ripetuto ad oltranza per tutto il paragrafo concetti.

Comunque ecco la versione corretta, almeno in quell'aspetto.

ciao
Gio
Allegati
kGpg_introduzione.txt.tar.gz
(4.16 KiB) Scaricato 50 volte

Avatar utente
Blizzard
Master
Master
Messaggi: 1509
Iscritto il: mar 2 gen 2007, 22:53
Nome Cognome: Giovanni Santostefano
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: Fluxbox
Contatta:

Re: Tutorial introduttivo a KGpg

Messaggio da Blizzard »

wakkokid ha scritto:-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

La crittografia mi piace tantissimo, peccato che non abbia nulla da nascondere e che se mi mettessi a mandare le mie email criptate nessuno mi si prenderebbe la briga di decrittarle... :(
Vabbè, d'ora in poi inizierò a firmare i messaggi :-)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFIaTcq4mX8tOMNEIERAuGlAJwIwtU5GkaFBImqkkyTalD3wPEZHACfe030
J3uVHXUOJCZOFoB4Y34YLnk=
=S7Wo
-----END PGP SIGNATURE-----
ciao!
effettivamente è bello che tu abbia firmato il messaggio. Ma effettivamente dove trovo la chiave per verificarlo?? :D
non è ne su un server ne sul tuo sito (a meno di essere abbastanza talpa da non averla vista #-o )
mi sa che sul sito non c'era

Avatar utente
wakkokid
Linux 2.x
Linux 2.x
Messaggi: 339
Iscritto il: gio 27 gen 2005, 0:00
Kernel: 2.6.3*
Desktop: Kde4
Distribuzione: Debian
Contatta:

Re: Tutorial introduttivo a KGpg

Messaggio da wakkokid »

Blizzard ha scritto: Ma effettivamente dove trovo la chiave per verificarlo?? :D
non è ne su un server ne sul tuo sito (a meno di essere abbastanza talpa da non averla vista #-o )
mi sa che sul sito non c'era
Io ho dato, da Kgpg, Chiavi --> Esporta chiave pubblica --> server delle chiavi predefinito.
Sinceramente non so nè che server sia nè come scaricare le chiavi degli altri, per il momento :D

Avatar utente
wakkokid
Linux 2.x
Linux 2.x
Messaggi: 339
Iscritto il: gio 27 gen 2005, 0:00
Kernel: 2.6.3*
Desktop: Kde4
Distribuzione: Debian
Contatta:

Re: Tutorial introduttivo a KGpg

Messaggio da wakkokid »

Sono riuscito a trovare dove la esporta:
http://keyserver.linux.it/pks/lookup?op ... rlo+tavian

Certo che però un messaggio firmato con gpg è "esteticamente brutto". Nelle e-mail ci sono plugin (come ad esempio enigmail per thunderbird) che eliminano graficamente la firma limitandosi ad un messaggio del tipo "testo correttamente firmato da xx" oppure "testo corrotto". In un forum è sovrabbondante e inoltre l'iscrizione è gia una lieve ma per la maggior parte delle volte sufficiente garanzia dell'identità del mittente.

Avatar utente
Blizzard
Master
Master
Messaggi: 1509
Iscritto il: mar 2 gen 2007, 22:53
Nome Cognome: Giovanni Santostefano
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: Fluxbox
Contatta:

Re: Tutorial introduttivo a KGpg

Messaggio da Blizzard »

ciao!
de gustibus circa la bellezza del messaggio firmato :lol: io lo trovo splendido

scherzi a parte (ma più di tanto non scherzo) credo proprio di creare una coppia, non tanto per firmare qui sul forum, qualora ovviamente non si crei una situazione che lo renda necessario ma ho intenzione di firmare ad esempio i rilasci di eventuale software ecc in modo da creare una certa fiducia nei miei confronti.

Ora sto solo studiando il sistema di conservazione di una copia protetta della chiave privata tanto per essere maniacali a livelli allucinanti :D

ciao
Gio

Avatar utente
wakkokid
Linux 2.x
Linux 2.x
Messaggi: 339
Iscritto il: gio 27 gen 2005, 0:00
Kernel: 2.6.3*
Desktop: Kde4
Distribuzione: Debian
Contatta:

Re: Tutorial introduttivo a KGpg

Messaggio da wakkokid »

Blizzard ha scritto:ciao!
de gustibus circa la bellezza del messaggio firmato :lol: io lo trovo splendido
Diciamo che fa tanto nerd 8) però è ridondante:
Raddoppia la lunghezza di ogni post... se ti metti a firmare i messaggi su un forum che ha problemi di dimensione di database penso che l'admin se la prenderebbe un po' sul personale :D
Blizzard ha scritto: scherzi a parte (ma più di tanto non scherzo) credo proprio di creare una coppia, non tanto per firmare qui sul forum, qualora ovviamente non si crei una situazione che lo renda necessario ma ho intenzione di firmare ad esempio i rilasci di eventuale software ecc in mo,,o da creare una certa fiducia nei miei confronti.
Interessante... praticamente come faresti? Firma di ogni file sorgente in commento, oppure firma di tuttto l'archivio compresso con firma salvata a parte sul tuo sito (un po come l'md5 delle iso da scaricare)?

Blizzard ha scritto: Ora sto solo studiando il sistema di conservazione di una copia protetta della chiave privata tanto per essere maniacali a livelli allucinanti :D
Gio
La mia per il momento è salvata su un volume truecrypt su una vecchia chiavetta, assieme a altri documenti importanti (che adesso potrei anche "sovracrittare" con gpg \:D/ ) Più avanti quando veramente ne varrà la pena penserò anche un luogo "fisico" di conservazione sicuro.

Da notare che tutto ciò lo faccio più perchè adoro la crittografia, piuttosto che perchè ce ne sia reale necessità :(
Devo assolutamente trovare qualcosa di losco da nascondere :D

Avatar utente
Blizzard
Master
Master
Messaggi: 1509
Iscritto il: mar 2 gen 2007, 22:53
Nome Cognome: Giovanni Santostefano
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: Fluxbox
Contatta:

Re: Tutorial introduttivo a KGpg

Messaggio da Blizzard »

Diciamo che fa tanto nerd 8) però è ridondante:
Raddoppia la lunghezza di ogni post... se ti metti a firmare i messaggi su un forum che ha problemi di dimensione di database penso che l'admin se la prenderebbe un po' sul personale :D
si! ed avrebbe anche ragione :D
Interessante... praticamente come faresti? Firma di ogni file sorgente in commento, oppure firma di tuttto l'archivio compresso con firma salvata a parte sul tuo sito (un po come l'md5 delle iso da scaricare)?
si firmare l'intero archivio, poi chi vuole può verificarlo
La mia per il momento è salvata su un volume truecrypt su una vecchia chiavetta, assieme a altri documenti importanti (che adesso potrei anche "sovracrittare" con gpg \:D/ ) Più avanti quando veramente ne varrà la pena penserò anche un luogo "fisico" di conservazione sicuro.

Da notare che tutto ciò lo faccio più perchè adoro la crittografia, piuttosto che perchè ce ne sia reale necessità :(
Devo assolutamente trovare qualcosa di losco da nascondere :D
Anch'io lo faccio di base per amore della crittografia (molto di quello che faccio lo rilascio open... ) però una volta che intendi firmare le cose tocca stare attenti a dove metti la chiave o rischi spiacevoli inconvenienti :D

In ogni caso le misure di sicurezza che uno applica (password ben formate, chiavi ben protette ecc...) rientrano comunque nella buona abitudine! anche la dove effettivamente non servano, aiutano in futuro a non lasciare il postit sul monitor dell'ufficio con scritto PASSWORD: qwerty :P

ciao
Gio

sir_alex
Linux 3.x
Linux 3.x
Messaggi: 735
Iscritto il: lun 21 mar 2005, 0:00
Kernel: 2.6.35-22
Desktop: KDE4
Distribuzione: Ubuntu
Località: Milano - Corbola (RO)
Contatta:

Re: Tutorial introduttivo a KGpg

Messaggio da sir_alex »

wakkokid ha scritto:
Blizzard ha scritto: Ora sto solo studiando il sistema di conservazione di una copia protetta della chiave privata tanto per essere maniacali a livelli allucinanti :D
Gio
La mia per il momento è salvata su un volume truecrypt su una vecchia chiavetta, assieme a altri documenti importanti (che adesso potrei anche "sovracrittare" con gpg \:D/ ) Più avanti quando veramente ne varrà la pena penserò anche un luogo "fisico" di conservazione sicuro.

Da notare che tutto ciò lo faccio più perchè adoro la crittografia, piuttosto che perchè ce ne sia reale necessità :(
Devo assolutamente trovare qualcosa di losco da nascondere :D
Idem...

Rispondi