Hej.
Jeg har valgt at bruge Thunderbird som min foretrukne E-mail klient, og deri findes et plugin der fungere som programmet PGP (Prette Good Protection), og jeg ved slet ingenting om det, men kunne godt tænke mig at vide om det foretrækkes at bruge RSA krypetering, eller DSA & El Gamal kryptering?
På forhånd tak!
Thunderbird med Enigmail, RSA eller DSA & El Gamal? (LØST)
-
- Indlæg: 2135
- Tilmeldt: 19. okt 2007, 18:13
- IRC nickname: Sp0t
- Geografisk sted: Jamaica
Thunderbird med Enigmail, RSA eller DSA & El Gamal? (LØST)
Senest rettet af Spotten 4. okt 2009, 03:05, rettet i alt 1 gang.
-
- Indlæg: 1214
- Tilmeldt: 29. maj 2008, 22:41
- Geografisk sted: Esbjerg
Re: Thunderbird med Enigmail, RSA eller DSA & El Gamal?
Hej,
PGP står nu for Pretty Good Privacy og er det gamle system fra 1990'erne. Det der bruges nu hedder GnuPG (Privacy Guard), men bygger på PGP.
Til at administrere din nøgler vil jeg anbefale KGpg (som jeg selv bruger) - dette kan hentes via Synaptic/Adept. Jeg bruger 1024 bit RSA kryptering i mine nøgler og vil anbefale dette. RSA er den stærkeste kryptering og kan indtil videre ikke brydes.
Al nuværende kryptering kan brydes med brute force, så det gælder sådan set bare om at det tager 1 million år at knække en kode eller algoritme.
Når du genererer dine nøgler så sørg for at lave en revoke key (tilbagekaldelsesnøgle) i tilfælde af at den bliver kompromitteret.
Din nøgler kommer til at ligge i home/brugernavn/.gnupg - tag for en sikkerheds skyld backup af denne, så den altid kan genskabes. Ellers skal du lave nye nøgler, hvis du formaterer eller der sker noget.
PGP står nu for Pretty Good Privacy og er det gamle system fra 1990'erne. Det der bruges nu hedder GnuPG (Privacy Guard), men bygger på PGP.
Til at administrere din nøgler vil jeg anbefale KGpg (som jeg selv bruger) - dette kan hentes via Synaptic/Adept. Jeg bruger 1024 bit RSA kryptering i mine nøgler og vil anbefale dette. RSA er den stærkeste kryptering og kan indtil videre ikke brydes.
Al nuværende kryptering kan brydes med brute force, så det gælder sådan set bare om at det tager 1 million år at knække en kode eller algoritme.
Når du genererer dine nøgler så sørg for at lave en revoke key (tilbagekaldelsesnøgle) i tilfælde af at den bliver kompromitteret.
Din nøgler kommer til at ligge i home/brugernavn/.gnupg - tag for en sikkerheds skyld backup af denne, så den altid kan genskabes. Ellers skal du lave nye nøgler, hvis du formaterer eller der sker noget.
/Michael
---
Ubuntu 14.04 64-bit - XFS Lenovo ThinkPad W520 | i7-2860 Quad | nVidia Quadro 2000M | 16GB DDR3 RAM | 256GB Patriot Extreme Performance Warp SSD
---
Ubuntu 14.04 64-bit - XFS Lenovo ThinkPad W520 | i7-2860 Quad | nVidia Quadro 2000M | 16GB DDR3 RAM | 256GB Patriot Extreme Performance Warp SSD
-
- Indlæg: 2135
- Tilmeldt: 19. okt 2007, 18:13
- IRC nickname: Sp0t
- Geografisk sted: Jamaica
Re: Thunderbird med Enigmail, RSA eller DSA & El Gamal?
Warhawk skrev:Hej,
PGP står nu for Pretty Good Privacy og er det gamle system fra 1990'erne. Det der bruges nu hedder GnuPG (Privacy Guard), men bygger på PGP.
Til at administrere din nøgler vil jeg anbefale KGpg (som jeg selv bruger) - dette kan hentes via Synaptic/Adept. Jeg bruger 1024 bit RSA kryptering i mine nøgler og vil anbefale dette. RSA er den stærkeste kryptering og kan indtil videre ikke brydes.
Al nuværende kryptering kan brydes med brute force, så det gælder sådan set bare om at det tager 1 million år at knække en kode eller algoritme.
Når du genererer dine nøgler så sørg for at lave en revoke key (tilbagekaldelsesnøgle) i tilfælde af at den bliver kompromitteret.
Din nøgler kommer til at ligge i home/brugernavn/.gnupg - tag for en sikkerheds skyld backup af denne, så den altid kan genskabes. Ellers skal du lave nye nøgler, hvis du formaterer eller der sker noget.
Hej!
Ok, jeg har prøvet at lave en med RSA 4096 bit, det er nok lige overdrevet nok så!
Men, du siger jeg bare skal backe den mappe op? Så er alle mine nøgler deri? havde nemlige lavet eksport af både min nøgle og tilbagekaldelses certifikatet, men hvis jeg bare gemmer den mappe på min eksterne USB så er den fjong?
Tænkte nemlig at hvis ens koder ligger på maskinen, så kan de vel nappes? Hvis man derimod eksportere dem, og impotere dem når man skal bruge dem kun, sletter dem igen når man er færdig, så de KUN er på USB nøglen, er det ikke mest sikkert?
På forhånd tak!
-
- Indlæg: 1214
- Tilmeldt: 29. maj 2008, 22:41
- Geografisk sted: Esbjerg
Re: Thunderbird med Enigmail, RSA eller DSA & El Gamal?
Spotten skrev:
Hej!
Ok, jeg har prøvet at lave en med RSA 4096 bit, det er nok lige overdrevet nok så!
Men, du siger jeg bare skal backe den mappe op? Så er alle mine nøgler deri? havde nemlige lavet eksport af både min nøgle og tilbagekaldelses certifikatet, men hvis jeg bare gemmer den mappe på min eksterne USB så er den fjong?
Tænkte nemlig at hvis ens koder ligger på maskinen, så kan de vel nappes? Hvis man derimod eksportere dem, og impotere dem når man skal bruge dem kun, sletter dem igen når man er færdig, så de KUN er på USB nøglen, er det ikke mest sikkert?
På forhånd tak!
Hej,
RSA 4096 bit er udmærket - jeg glemte bare lige at høre dig ad hvad du egentlig skal bruge GnuPG til. RSA er en stærk algoritme, men du kan desværre kun bruge den til at signere/kryptere emails. Med DSA & EIGamal kan du både kryptere filer, kryptere og signere emails.
Jo, alt ligger i den mappe. Såfremt din computer ikke er kompromitteret har det ikke den store betydning om dine nøgler ligger på selve computeren, da de ikke kan bruges uden at kende kodeordet til dem. Kodeordet ligge ikke bare og flyder på maskinen - det er beskyttet.
/Michael
---
Ubuntu 14.04 64-bit - XFS Lenovo ThinkPad W520 | i7-2860 Quad | nVidia Quadro 2000M | 16GB DDR3 RAM | 256GB Patriot Extreme Performance Warp SSD
---
Ubuntu 14.04 64-bit - XFS Lenovo ThinkPad W520 | i7-2860 Quad | nVidia Quadro 2000M | 16GB DDR3 RAM | 256GB Patriot Extreme Performance Warp SSD
-
- Indlæg: 2135
- Tilmeldt: 19. okt 2007, 18:13
- IRC nickname: Sp0t
- Geografisk sted: Jamaica
Re: Thunderbird med Enigmail, RSA eller DSA & El Gamal?
Warhawk skrev:Spotten skrev:
Hej!
Ok, jeg har prøvet at lave en med RSA 4096 bit, det er nok lige overdrevet nok så!
Men, du siger jeg bare skal backe den mappe op? Så er alle mine nøgler deri? havde nemlige lavet eksport af både min nøgle og tilbagekaldelses certifikatet, men hvis jeg bare gemmer den mappe på min eksterne USB så er den fjong?
Tænkte nemlig at hvis ens koder ligger på maskinen, så kan de vel nappes? Hvis man derimod eksportere dem, og impotere dem når man skal bruge dem kun, sletter dem igen når man er færdig, så de KUN er på USB nøglen, er det ikke mest sikkert?
På forhånd tak!
Hej,
RSA 4096 bit er udmærket - jeg glemte bare lige at høre dig ad hvad du egentlig skal bruge GnuPG til. RSA er en stærk algoritme, men du kan desværre kun bruge den til at signere/kryptere emails. Med DSA & EIGamal kan du både kryptere filer, kryptere og signere emails.
Jo, alt ligger i den mappe. Såfremt din computer ikke er kompromitteret har det ikke den store betydning om dine nøgler ligger på selve computeren, da de ikke kan bruges uden at kende kodeordet til dem. Kodeordet ligge ikke bare og flyder på maskinen - det er beskyttet.
Hej igen! GnuPG bruger jeg til mails kun, til filer bruger jeg PGP, som jo er det samme, og der bruger jeg så DSA El Gamal, men troede da godt man kunne bruge RSA? Men det virker måske ikke på filer og mapper?
Hvordan ved man om ens maskine er blevet kompromitteret?
Jeg kunne godt tænke mig at vide om man kan kryptere systemet for at gøre det mere sikkert, men hvis jeg f.eks kryptere min /home pakke, så kan system vel ikke læse de krypterede filer, og hvis de andre ukrypterede filer bliver liggende for at systemet kan læse dem, er det vel nyttesløst?
På forhånd tak!
-
- Indlæg: 1214
- Tilmeldt: 29. maj 2008, 22:41
- Geografisk sted: Esbjerg
Re: Thunderbird med Enigmail, RSA eller DSA & El Gamal?
Spotten skrev:Hej igen! GnuPG bruger jeg til mails kun, til filer bruger jeg PGP, som jo er det samme, og der bruger jeg så DSA El Gamal, men troede da godt man kunne bruge RSA? Men det virker måske ikke på filer og mapper?
Hvordan ved man om ens maskine er blevet kompromitteret?
Jeg kunne godt tænke mig at vide om man kan kryptere systemet for at gøre det mere sikkert, men hvis jeg f.eks kryptere min /home pakke, så kan system vel ikke læse de krypterede filer, og hvis de andre ukrypterede filer bliver liggende for at systemet kan læse dem, er det vel nyttesløst?
På forhånd tak!
Hej, RSA kan som algoritme sagtens bruges til at kryptere filer, men det er ikke implementeret i GnuPG. Hverken GnuPG eller PGP er særlig egnet til at kryptere hele systemet. Derudover kan du af åbenlyse grunde ikke kryptere root. I sådanne tilfælde skal der anvendes hardwarekrypering.
Men du kan med fordel kryptere følsomme ting i din hjemmemappe. Her vil jeg istedet anbefale TrueCrypt 6.1.
Tja, det kan være svært at svare på hvordan du finder ud af om din maskine er blevet kompromitteret. Nogle former for malware får din maskine til at gå helt amok. Andre former igen bemærker du ikke - de stjæler bare oplysninger. Men hvis du ikke har installeret skrammel på uforsvarlig vis, så tvivler jeg da på at din maskine er kompromitteret.
/Michael
---
Ubuntu 14.04 64-bit - XFS Lenovo ThinkPad W520 | i7-2860 Quad | nVidia Quadro 2000M | 16GB DDR3 RAM | 256GB Patriot Extreme Performance Warp SSD
---
Ubuntu 14.04 64-bit - XFS Lenovo ThinkPad W520 | i7-2860 Quad | nVidia Quadro 2000M | 16GB DDR3 RAM | 256GB Patriot Extreme Performance Warp SSD
-
- Indlæg: 2135
- Tilmeldt: 19. okt 2007, 18:13
- IRC nickname: Sp0t
- Geografisk sted: Jamaica
Re: Thunderbird med Enigmail, RSA eller DSA & El Gamal?
Warhawk skrev:Spotten skrev:Hej igen! GnuPG bruger jeg til mails kun, til filer bruger jeg PGP, som jo er det samme, og der bruger jeg så DSA El Gamal, men troede da godt man kunne bruge RSA? Men det virker måske ikke på filer og mapper?
Hvordan ved man om ens maskine er blevet kompromitteret?
Jeg kunne godt tænke mig at vide om man kan kryptere systemet for at gøre det mere sikkert, men hvis jeg f.eks kryptere min /home pakke, så kan system vel ikke læse de krypterede filer, og hvis de andre ukrypterede filer bliver liggende for at systemet kan læse dem, er det vel nyttesløst?
På forhånd tak!
Hej, RSA kan som algoritme sagtens bruges til at kryptere filer, men det er ikke implementeret i GnuPG. Hverken GnuPG eller PGP er særlig egnet til at kryptere hele systemet. Derudover kan du af åbenlyse grunde ikke kryptere root. I sådanne tilfælde skal der anvendes hardwarekrypering.
Men du kan med fordel kryptere følsomme ting i din hjemmemappe. Her vil jeg istedet anbefale TrueCrypt 6.1.
Tja, det kan være svært at svare på hvordan du finder ud af om din maskine er blevet kompromitteret. Nogle former for malware får din maskine til at gå helt amok. Andre former igen bemærker du ikke - de stjæler bare oplysninger. Men hvis du ikke har installeret skrammel på uforsvarlig vis, så tvivler jeg da på at din maskine er kompromitteret.
Hej.
Jamen den Ubuntu jeg har, der ligger noget PGP, og så er der noget GnuPG i min mail, som er et plugin til Thunderbird, kalder Enigmail, det understøtter da RSA så vidt jeg kan se på det? Eller har jeg misforstået noget?
Grunden til /root er som den er, er vel også fordi man gemmer sine settings i /home, så er det mere vigtigt at backe den op, /home altså, hvor alle settings ligger, /root er jo bare en reinstall, så længe man har sin /home på en anden partition.
Hvilke ting er så følsomme i min hjemmemappe, eller med følsomme mener du måske de filer jeg selv ser som udsatte?
Tænkte på om der var nogle af de programsettingsfiler der ligger derinde der måske kunne være gode at beskytte mod små børn der kun kan ødelægge andres ting!
Min maskine opføre sig meget normalt, og jeg har ikke installeret ting på uforsvarlig vis! Tværtimod!
-
- Indlæg: 1214
- Tilmeldt: 29. maj 2008, 22:41
- Geografisk sted: Esbjerg
Re: Thunderbird med Enigmail, RSA eller DSA & El Gamal?
Jo jo, Enigmail understøtter skam RSA. Jeg bruger selv Enigmail. Det jeg prøver at forklare dig er, at når du genererer et sæt nøgler til GnuPG, så er der forskel på hvad de kan bruges til, alt efter om de er RSA eller DSA & EIGamal.
RSA kan ikke bruges til at kryptere med - kun signere.
DSA & EIGamal kan både kryptere og signere.
Men når du nu bruger PGP også, så er det jo ikke noget problem.
RSA kan ikke bruges til at kryptere med - kun signere.
DSA & EIGamal kan både kryptere og signere.
Men når du nu bruger PGP også, så er det jo ikke noget problem.
/Michael
---
Ubuntu 14.04 64-bit - XFS Lenovo ThinkPad W520 | i7-2860 Quad | nVidia Quadro 2000M | 16GB DDR3 RAM | 256GB Patriot Extreme Performance Warp SSD
---
Ubuntu 14.04 64-bit - XFS Lenovo ThinkPad W520 | i7-2860 Quad | nVidia Quadro 2000M | 16GB DDR3 RAM | 256GB Patriot Extreme Performance Warp SSD
-
- Indlæg: 1214
- Tilmeldt: 29. maj 2008, 22:41
- Geografisk sted: Esbjerg
Re: Thunderbird med Enigmail, RSA eller DSA & El Gamal?
Spotten skrev:Hvilke ting er så følsomme i min hjemmemappe, eller med følsomme mener du måske de filer jeg selv ser som udsatte?
Tænkte på om der var nogle af de programsettingsfiler der ligger derinde der måske kunne være gode at beskytte mod små børn der kun kan ødelægge andres ting!
Min maskine opføre sig meget normalt, og jeg har ikke installeret ting på uforsvarlig vis! Tværtimod!
Med følsom mener jeg det, som du ikke ønsker andre skal snage i.
Er det meningen at "de små børn" skal bruge din computer? Hvis ja, så lav en konto til dem - så kan de ikke smadre noget. Hvis ikke, så lås computeren når du lige går fra den. Du kan tilføje en applet til panelet så du med et enkelt tryk låser øjeblikkelig.
Der er nok stor sandsynlighed for at din maskine er ren.
/Michael
---
Ubuntu 14.04 64-bit - XFS Lenovo ThinkPad W520 | i7-2860 Quad | nVidia Quadro 2000M | 16GB DDR3 RAM | 256GB Patriot Extreme Performance Warp SSD
---
Ubuntu 14.04 64-bit - XFS Lenovo ThinkPad W520 | i7-2860 Quad | nVidia Quadro 2000M | 16GB DDR3 RAM | 256GB Patriot Extreme Performance Warp SSD
-
- Indlæg: 2135
- Tilmeldt: 19. okt 2007, 18:13
- IRC nickname: Sp0t
- Geografisk sted: Jamaica
Re: Thunderbird med Enigmail, RSA eller DSA & El Gamal?
Warhawk skrev:Jo jo, Enigmail understøtter skam RSA. Jeg bruger selv Enigmail. Det jeg prøver at forklare dig er, at når du genererer et sæt nøgler til GnuPG, så er der forskel på hvad de kan bruges til, alt efter om de er RSA eller DSA & EIGamal.
RSA kan ikke bruges til at kryptere med - kun signere.
DSA & EIGamal kan både kryptere og signere.
Men når du nu bruger PGP også, så er det jo ikke noget problem.
Ja ok, så har jeg forstået det korrekt åbenbart! Bruger DSA El Gamal til kryptering OG signering, og RSA er kun for signering faktisk.
Tak for hjælpen!
-
- Indlæg: 2135
- Tilmeldt: 19. okt 2007, 18:13
- IRC nickname: Sp0t
- Geografisk sted: Jamaica
Re: Thunderbird med Enigmail, RSA eller DSA & El Gamal?
Warhawk skrev:Spotten skrev:Hvilke ting er så følsomme i min hjemmemappe, eller med følsomme mener du måske de filer jeg selv ser som udsatte?
Tænkte på om der var nogle af de programsettingsfiler der ligger derinde der måske kunne være gode at beskytte mod små børn der kun kan ødelægge andres ting!
Min maskine opføre sig meget normalt, og jeg har ikke installeret ting på uforsvarlig vis! Tværtimod!
Med følsom mener jeg det, som du ikke ønsker andre skal snage i.
Er det meningen at "de små børn" skal bruge din computer? Hvis ja, så lav en konto til dem - så kan de ikke smadre noget. Hvis ikke, så lås computeren når du lige går fra den. Du kan tilføje en applet til panelet så du med et enkelt tryk låser øjeblikkelig.
Der er nok stor sandsynlighed for at din maskine er ren.
Ja, tænkte godt det var dem du mente, så følsomme synes jeg nu heller ikke mine ting er, så jeg nøjes bare med normal kryptering af f.eks private filer/mapper som andre der låner min computer ikke skal rode i, resten må være op til systemsikkerheden.
Jeg siger igen mange tak for hjælpen! Rart med en der kan forklare en tingene så man kan forstå dem!
Fortsat god weekend!
P.s Jeg har lavet 2 nøgler under "Programmer/Tilbehør/Kodeord og krypetingsnøgler" og lavet en til filer, og en til mail.