Количество народа прибывает, а последняя была только через bitmessage. ЭТОТ ТРЕД НЕ ПРЕДНАЗНАЧЕН ДЛЯ ОБЩЕНИЯ И ВОПРОСОВ, ТУТ ИДЕТ ОБМЕН КЛЮЧАМИ, НЕ ЗАСТАВЛЯЙТЕ ЛЮДЕЙ ИСКАТЬ КЛЮЧИ В КУЧЕ ФЛУДА. ЗАДАЙ ВОПРОС В ОБУЧЕНИИ, ЕСЛИ ЧАВО ТЕБЕ НЕ ПОМОГЛИ Отвечу в начале на самые частые вопросы. Что это дает? У тебя будет ключ, который будет подтверждать, что ты отсюда. И электронная цифровая подпись, заверенная местными анонами. Можешь шифровать сообщения для всех участников конференции или только для избранных тобой. Можно сделать шифрочатик в соседнем треде, если будут проблемы с раком. Если ты хочешь понеймфажить в /б/, где нет ни имен, ни трипкодов, ты можешь подписать своим ключом свое сообщение. В отличие от трипкодов ключи работают всюду одинаково, на любых бордах, а также вне борд. Они не зависят от движка сайта. Это деанон? В какой-то степени да. Если подпишешь свои имя и фамилию этим ключиком, то 100%. Если не умеешь пользоваться, лучше не надо. Где брать ключи? Ключи нужно генерировать с помощью gpg-совместимой программы: GPG, PGP, gpg4usb, gpgwin, apg для android, любой другой, которая это умеет. После чего тебе нужно экспортировать публичный ключ и всю рандомную ересь засунуть в тред. Где признают эту ересь? Пока здесь, на bitmessage-канале и freenet-борде. Можешь подписаться где угодно и сослаться сюда. Что значит моя подпись под ключом? В данном случае это подтверждает, что ключ принадлежит данному анону и никому больше. Ты не крестишь ни с кем детей виртуально, не расписываешься в гомосексуальной связи и не гарантируешь честность и доброту. Ты подтверждаешь, что этот человек отсюда. Что делать если есть проблемы с ключом? Его нужно отозвать. В своей программе после генерации ключа просто создай сертификат отзыва. Это поможет тебе объявить ключ недействительным. Какой алгоритм и длину выбрать? RSA от 2048 и выше. Пользователям ведра пойдем навстречу и подпишем 1024. Пользователям очень старого железа также пойдем на встречу. Мы не торгуем гостайной, чтобы гарантировать абсолютную неуязвимость. Не насилуйте телефоны и старушки-пеки Можно ли им подписывать файлы, программы, пруфы? Да, но со 100% гарантией. Если вы подпишете вишню, то вам больше никто не поверит. Если подпишете отфотошопленный пруфпик, то станете фальсификатором. Ключ всегда можно отозвать, попросить подписать новый. Можно запостить несколько подрят. Как подписывать и что делать, если ключ подписали. Ищите в вашей программе функцию "подписать ключ" Выбираете тот, которым будете подписывать и подверждаете действие паролем. После того, как ваш ключ подписали, скопируйте его и импортируйте в свою программу. У вас в подписях будут отображаться все, кто подписал. Если что, все ключи будут загружены на http://pool.sks-keyservers.net и http://pgp.mit.edu, можно не обновлять все руками, а просто обновиться с сервера. Не забываем загружать подписанные ключи на сервер и вбрасывать в тред. Принимаются только публичные ключи, кто запостит секретный на того можно ругаться в треде. правильный отпечаток ключа |crypt| 6923DD6B6D4EB0C2CF2D0EB031D6B91D913D6B8C Если кто-то из коренных обитателей хочет взять функцию удостоверяющего центра на себя, то это обсуждаемо, отдам секретный ключ или отзову свой. Не стесняемся заливать и подписывать.
>>836 Прочитал ОП-пост, знаю как пользоваться gnupg, но все равно ничего не понял. С хуя ли местные аноны будут заверять мою подпись, что именно они будут заверять? Они же не могут по интернету проверить, что моя подпись соответствует моей заявленной идентификационной информации.
>>1210 Значит по сути мое сообщение типа "sup /crypt/ <сегодняшнее число>", подписанное моей подписью оставляется здесь
И 2 части доказательства того, что я был здесь, это: 1. Владелец этой подписи написал в сообщении, что был в /crypt/ 2. сообщение опубликовано на сосаче, там указана дата, время та же, что и в сообщении и т.д., и если абу не шалит с бордой, и никто https-соединение не mitm'ит, то это вторая часть доказательства
Так? А подписывать друг другу ключи анончикам как предполагается? Насколько я знаю, в pgp есть лишь возможность подтверждения соответствия ключа указанным ФИО и имейла.
>>1212 Ну смотри: Алиса подписала ключ Боба. Через какое-то время Боб встречает Дейва. Дейв впервые видит Боба, зато знаком с Алисой. И вот Боб показывает Дейву что его ключ подписан Алисой. Всё - Дейв доверяет Бобу как себе, Алиса ж подписала его ключ, а не какой-то хрен с горы.
>>1212 Именно то, что ты расписал. Ты вместо имени пишешь какой-то ник, в поле email мыло, на которое будешь отвечать. Мы эту информацию не проверяем, считаем ее верной по умолчанию. Ты приходишь в вики, на канал или во фринет и мы тебя по этой информации узнаем. Если на доске проблемы и появляется гора вайперов, то мы благополучно делаем перекат на нейтральную территорию, оповещаем об этом шифрованным сообщением тут. Ты можешь узнать любого участника конференции по подписи |crypt| на его ключе. Вроде бы все просто и понятно из фака в оп-посте. Также ты можешь связаться с любым аноном на доске и поговорить в привате, просто оставив для него сообщение на доске или написав ему на почту. По ключам di (вики-кун) скоро будет выдавать фирменную почту aibchanwiki.ru В принципе уже можешь просить, если он где-то рядом.
Что за долбоебизм ИТТ? Я понимаю встретится ирл и обменяться ключами, потому что ты параноик и не доверяешь провайдеру. Но в чем смысл треда? Тупо вбросить сюда свой ключ? А зачем? Кто и что будет им подписывать?
В общем конференция превратилась в срач. Анон не смог прочесть воззвание, написанное капслоком, не смог понять фак, не смог понять зачем. Ключи в этом треде больше не подписываются опом, к несчастью нам не нужны люди, не способные прочитать и понять оп-пост. Возвращаемся к стандартной процедуре обмена через bitmessage, которую запускала тян. Сосач - это сосач, ничего не поделаешь, тред закрыт. В обучении по теме ни одного вопроса. Если с доской что-то случится, вы знаете куда перекатываться.
>>1223 Но ведь они правы. В текущий реализации это перепись рандомных хуев, заверенная другими рандоными хуями. Да и я с большим трудом могу представить для чего эти ключи могут пригодится. Подписываться "да, я олдфак и свой в доску", и гнобить ньюфагов? Или это такой флажок для доступа в конфочку? От этого попахивает снобизмом и вахтерством, а не анархией.
Ко всему выше сказанному можно лишь добавить, что обмен ключами через третьих лиц (здесь Абу) - идея изначально абсурдная. Никто никогда не может быть уверен, что вас всех не поимел man in the middle, заменив ваши ключи своими.
Оп, ты бы хоть проверял принадлежность ключей, а то можно любые ключи постить и не факт, что у анона есть закрытый ключ. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1
>>836 ОП, а ты в курсе что эти твои подписанные ключи не работают в gpg4usb? Ты бы хоть список софта составил где всё это имеет смысл, а то мне от этих подписей ни тепло ни холодно.
Я нихуя не понял что это и зачем оно нужно, вы ёбаные гики, задроты и корзиночки девственные, поссал на вас, и навернул каждому по лопате навоза в ебло)))
Монсеньор, я знаю, что вы рядом, выгоните вот этого >>1591 холопа из гостинной. Он, пардон, кидается навозом при дамах, достал уд и мочится на гостей. Ему невдомек, что такое личная подпись и печать на письме. Вот ведь шельмец, выучился писать у поддьячего, а теперь ходит в барский дом с лопатою навоза и высказывает неуважение. Ой, мне нужно в будуар. Прикажите сечь его розгами или привяжите к столбу.
ЭТОТ ТРЕД НЕ ПРЕДНАЗНАЧЕН ДЛЯ ОБЩЕНИЯ И ВОПРОСОВ, ТУТ ИДЕТ ОБМЕН КЛЮЧАМИ, НЕ ЗАСТАВЛЯЙТЕ ЛЮДЕЙ ИСКАТЬ КЛЮЧИ В КУЧЕ ФЛУДА. ЗАДАЙ ВОПРОС В ОБУЧЕНИИ, ЕСЛИ ЧАВО ТЕБЕ НЕ ПОМОГЛИ
Отвечу в начале на самые частые вопросы.
Что это дает?
У тебя будет ключ, который будет подтверждать, что ты отсюда. И электронная цифровая подпись, заверенная местными анонами. Можешь шифровать сообщения для всех участников конференции или только для избранных тобой. Можно сделать шифрочатик в соседнем треде, если будут проблемы с раком. Если ты хочешь понеймфажить в /б/, где нет ни имен, ни трипкодов, ты можешь подписать своим ключом свое сообщение. В отличие от трипкодов ключи работают всюду одинаково, на любых бордах, а также вне борд. Они не зависят от движка сайта.
Это деанон?
В какой-то степени да. Если подпишешь свои имя и фамилию этим ключиком, то 100%. Если не умеешь пользоваться, лучше не надо.
Где брать ключи?
Ключи нужно генерировать с помощью gpg-совместимой программы: GPG, PGP, gpg4usb, gpgwin, apg для android, любой другой, которая это умеет. После чего тебе нужно экспортировать публичный ключ и всю рандомную ересь засунуть в тред.
Где признают эту ересь?
Пока здесь, на bitmessage-канале и freenet-борде. Можешь подписаться где угодно и сослаться сюда.
Что значит моя подпись под ключом?
В данном случае это подтверждает, что ключ принадлежит данному анону и никому больше. Ты не крестишь ни с кем детей виртуально, не расписываешься в гомосексуальной связи и не гарантируешь честность и доброту. Ты подтверждаешь, что этот человек отсюда.
Что делать если есть проблемы с ключом?
Его нужно отозвать. В своей программе после генерации ключа просто создай сертификат отзыва. Это поможет тебе объявить ключ недействительным.
Какой алгоритм и длину выбрать?
RSA от 2048 и выше. Пользователям ведра пойдем навстречу и подпишем 1024. Пользователям очень старого железа также пойдем на встречу. Мы не торгуем гостайной, чтобы гарантировать абсолютную неуязвимость. Не насилуйте телефоны и старушки-пеки
Можно ли им подписывать файлы, программы, пруфы?
Да, но со 100% гарантией. Если вы подпишете вишню, то вам больше никто не поверит. Если подпишете отфотошопленный пруфпик, то станете фальсификатором. Ключ всегда можно отозвать, попросить подписать новый. Можно запостить несколько подрят.
Как подписывать и что делать, если ключ подписали.
Ищите в вашей программе функцию "подписать ключ" Выбираете тот, которым будете подписывать и подверждаете действие паролем. После того, как ваш ключ подписали, скопируйте его и импортируйте в свою программу. У вас в подписях будут отображаться все, кто подписал. Если что, все ключи будут загружены на http://pool.sks-keyservers.net и http://pgp.mit.edu, можно не обновлять все руками, а просто обновиться с сервера. Не забываем загружать подписанные ключи на сервер и вбрасывать в тред. Принимаются только публичные ключи, кто запостит секретный на того можно ругаться в треде.
правильный отпечаток ключа |crypt| 6923DD6B6D4EB0C2CF2D0EB031D6B91D913D6B8C Если кто-то из коренных обитателей хочет взять функцию удостоверяющего центра на себя, то это обсуждаемо, отдам секретный ключ или отзову свой.
Не стесняемся заливать и подписывать.