LINUX.ORG.RU

Pgp


20

0

Всего сообщений: 9

Вышел мессенджер Delta Chat 1.2 для Android и iOS

Группа Интернет

Delta Chat — мессенджер, не имеющий собственных серверов и использующий электронную почту для обмена сообщениями.

Сообщения автоматически шифруются и использованием стандарта Autocrypt, основанного на OpenPGP. По умолчанию используется оппортунистическое шифрование, но возможно создание верифицированных контактов при сканировании QR-кода с другого устройства.

Новые возможности в версии 1.2:

  • Возможность закреплять чаты
  • Неблокирующее добавление контактов с помощью QR-кода. Больше не нужно ждать завершения работы протокола верификации контактов.
  • Интегрирована база провайдеров электронной почты, содержащая настройки IMAP и SMTP, рекомендации по настройке и известные проблемы.
  • Встроенная помощь, не требующая доступа к официальному сайту Delta Chat.
  • Обновлены переводы, добавлены новые языки
  • Снижены требования к версии Android: требуется версия 4.1, а не 4.3

Все ссылки для скачивания собраны на официальном сайте.

Приложение для Android написано на Java, версия для iOS на Swift, а Delta Chat Desktop в настоящее время переходит на TypeScript. Все приложения используют общее ядро, написанное на Rust.

Также недавно создан сайт для разработчиков ботов с использованием ядра Delta Chat. Биндинги доступны для C, Python, NodeJS и Go.

>>> Подробности

 , , , ,

anonymous
()

Представлен новый формат шифрования

Группа Безопасность

Специалисты Федеральной политехнической школы Лозанны (Швейцария) представили новый формат шифрования, схожий с PGP, но обеспечивающий более надежную защиту данных.

PGP оставляет часть данных в открытом виде - заголовки, содержащие описание зашифрованных файлов. В открытом виде представлены данные об инструменте шифрования, получателях, способных расшифровать данные, сведения о конфигурации и версии используемого ПО. Доступность подобной информации ставит под угрозу конфиденциальность, поскольку атакующий может определить личности получателей, а так же использовать возможные уязвимости в ПО, зная его версию и конфигурацию.

Разработка швейцарских специалистов - PURB (Padded Uniform Random Blobs) сводит к минимуму размер незашифрованных данных. «Для пользователя без ключа шифрования PURB ничем не отличается от произвольной битовой строки. Легитимные получатели могут расшифровать PURB, даже если он зашифрован для любого числа открытых ключей получателей, даже если ключи относятся к разным криптографическим схемам», - пояснили разработчики.

PURB представляет собой файл или сообщение, содержимое и метаданные которого находятся в зашифрованном массиве (блобе), подогнанном под стандартные размеры. Одинаковые по размеру массивы неотличимы друг от друга и не предоставляют информацию об используемой криптографической схеме и ПО, размере файла и получателях, способных его расшифровать.

>>> Подробности

 , purb, ,

StReLoK
()

EFAIL — критическая уязвимость в PGP-шифровании почты

Группа Безопасность

Авторитетный специалист в области компьютерной безопасности Себастиан Шинцель (Sebastian Schinzel) сообщил о выявлении критических уязвимостей в системах шифрования почтовой переписки, основанных на использовании PGP/GPG и S/MIME.

Проблемы настолько серьезны, что позволяют полностью дешифровать текст писем, в том числе и отправленных ранее писем.

Был создан специальный сайт посвящённый данной уязвимости, где описаны методы противодействия возможным атакам.

>>> https://efail.de/

>>> Подробности

 , , ,

Bobby_
()

Enigmail v2.0

Группа Безопасность

Enigmail ― это расширение безопасности для Mozilla Thunderbird, позволяющее использовать OpenPGP для работы с шифрованием и электронной подписью сообщений электронной почты.

Значимые изменения с прошлой версии:

  • Поддержка Pretty Easy Privacy (p≡p), который включен по умолчанию для новых пользователей.
  • Поддержка стандарта Autocrypt. Если Enigmail используется в классическом режиме (без p≡p), то Autocrypt включен по-умолчанию.
  • Поддержка Web Key Directory. Теперь Enigmail будет пытаться скачивать недоступные ключи из WKD. Если используется GnuPG 2.2.x и почтовый провайдер поддерживает протокол Web Key Service, то можно также загрузить свои ключи в WKD через Enigmail.
  • Теперь производится зашифровывание темы письма и замена его на «Encrypted Message».
  • Ключи теперь автоматически запрашиваются через определенный интервал.
  • Теперь при обновлении Enigmail более не будет требоваться перезапускать Thunderbird.

>>> Подробности

>>> Установить

 , , ,

Deleted
()

Июльская минская линуксовка 2015 + Wi-Fi

Группа Конференции и встречи

(репост приветствуется).

Когда: 25 июля 2015, суббота, с 15 до 19 (20, 21, …)
Где: г. Минск, ул. Филимонова 15, комната 207 (2 этаж, от лестницы прямо и налево). Идите по указателям.
Кто: все, кто считает, что их это касается.
Вход — свободный. Уровень владения тематикой — любой. Ключевое и единственное требование к участникам — заинтересованность в теме (всё, что касается Free / Open Source Software).

Программа мероприятия:

а) непринуждённые разговоры о Free / Open Source Software;
б) Linux в быту, на учёбе и в кровавом энтерпрайзе;
в) Lightning Talks (http://perlrussia.ru/lightningtalks/mjd/) — блиц-выступления по 5 минут;
Кому надо — есть проектор, доска и бесплатный Wi-Fi. Можно заявить тему и стартануть прямо на месте, без предварительной подготовки.
г) чай/кофе/плюшки;
д) Linux/BSD Install and Troubleshooting Party;
е) GPG/PGP key-signing party. Ответственный Viktar Siarheichyk (см. алгоритм).

>>> Подробности

 , , , подписи ключей

anonymous
()

Омские линуксоиды участвуют в Омском городском пикнике

Группа Конференции и встречи

2013-07-06 в Омске по ул. Берёзовая 4 в ходе Омского городского пикника (http://picnicomsk.ru) будут участвовать и омские линуксоиды. Приходите!

Что будет на нашей площадке:

  • Трансляция, раздача свободной музыки (jamendo.com и др.);
  • Доступ к свободным компьютерным играм (пока на выбор Supertuxkart, SuperTux, XMoto, lbreakout2);
  • Трансляция свободного видео (Elephant Dream, Big Buck Bunny, Sintel, Tears of Steel и др.);
  • Трансляция визуальных эффектов с использованием вебкамеры и с вашим непосредственным участием (effectv, ascii art);
  • Безвозмездная раздача свободного программного обеспечения, музыки, видео;
  • Консультации, как использовать свободное программное обеспечение, как правильно лицензировать свободные произведения;
  • Криптовечеринка (PGP).

>>> Ссылка на новость

 , , , ,

linuxmaster
()

Шифрование в GNOME

Группа Документация

В серии статей рассматривается работа в GNOME с электронными ключами и шифрованием данных с точки зрения «рядового» пользователя.

Что такое GNOME Keyring

Seahorse. Обзор, установка, создание ключей

Seahorse и SSH

Seahorse. Шифрование файлов из Nautilus

gEdit. Шифруем, не отходя от кассы

>>>

 , , , ,

ashep
()

ElcomSoft запретили рассказывать об уязвимости в PGP

Группа Безопасность

Организаторы конференции InfoSecurity, проходящей 28-30 апреля в Лондоне, сорвали со стенда российской компании ElcomSoft плакат со слоганом «Единственный способ взломать PGP» (The only way to break into PGP), о чем руководитель ElcomSoft Владимир Каталов сообщил в блоге компании. Представители организатора выставки, компании Reed Exhibitions, аргументировали свои действия жалобой со стороны компании PGP, разработчика одноименной системы шифрования данных.

>>> Подробности

 

linuks
()

Интеграция шифрования в Календарь Google при помощи расширений Firefox

Группа Документация

Сегодня Web-приложения предоставляют множество возможностей для обмена файлами, совместного доступа и работы. Хотя некоторые из этих приложений поддерживают шифрование пользовательской информации, таких программ – меньшинство. В этой статье обсуждаются средства и программный код, необходимые для поддержки базового шифрования в одном из наиболее популярных онлайновых органайзеров. В статье рассказано, как благодаря удивительной гибкости расширений Firefox и Gnu Privacy Guard можно хранить события Календаря Google зашифрованными, отображая их в виде простого текста только обладателям соответствующих ключей шифрования.

>>> Подробности

 , , , , , ,

IBM_dW
()