<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet href="rss.css" type="text/css"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
<title>LINUXEXPRES - Diskuzní fórum</title>
<link>http://www.linuxexpres.cz/</link>
<description>RSS komentářů ke článkům</description>
<item>
<title>GEANYPG</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Ještě jsem objevil celkem neznámý doplněk programátorského editoru GEANY a to GEANYPG, který umí šifrovat, podepisovat, ověřovat podpis a nic víc. 
Na šifrování webmailů (seznam, google) je to jako stvořené, 
viz http://zmsoft.cz/index.php?str=gpg---lehke-graficke-rozhrani-]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Tue, 1 Sep 2015 11:05:03 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/komunikujeme-a-ukladame-data-3#post25420</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/komunikujeme-a-ukladame-data-3#post25420</guid>
</item>
<item>
<title>Re: Re: Re: Komunikujeme a ukládáme data bezpečně s PGP/GPG (5) – GNU Privacy Assistant</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Článek na téma důvěry mám v plánu po pár dílech o aplikacích (nechci čtenáře hned na začátku zahltit teorií). Jinak ve zkratce - certifikační autority slouží především pohodlnosti (je to něco podobného, jako když se v běžném životě spoléhá na úřední ověření podpisu), z hlediska bezpečnosti jsou relativně křehké a proto vznikají různá řešení, jak model PKI posílit (DANE, certificate pinning apod.).]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Sun, 2 Aug 2015 20:09:21 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/komunikujeme-a-ukladame-data-3#post25151</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/komunikujeme-a-ukladame-data-3#post25151</guid>
</item>
<item>
<title>Re: Re: Komunikujeme a ukládáme data bezpečně s PGP/GPG (5) – GNU Privacy Assistant</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Je to tak, po spuštění gpa --disable-x509 to již startuje (a hlavně) bez chyb.
Děkuji za tu radu. Ono stačí zadat "gpa -h" a zobrazí se krátký návod, kde je i ta volba na vypnutí X.509.
Možná by stálo za úvahu napsání dalšího článku o pavučině důvěry PGP (GPG) a způsobech nastavování důvěry k veřejným klíčům PGP. V některých odborných IT časopisech v tom udělali zmatek, o nějaké pavučině důvěry a RFC 4880 (http://tools.ietf.org/html/rfc4880) ani ťuk, dokonce tam radili si vystavovat veřejný klíč na svém webu, což je podle mého názoru špatně, neboť pak není možno takto vystavený veřejný klíč podepisovat.
Veřejný klíč by měl být vystaven na svém vebu jen jako odkaz na server veřejných PGP klíčů. Ideálně asi takto:
1. Můj veřejný klíč GnuPG (Key ID): F056E6A5 (jako odkaz https://pgp.mit.edu/pks/lookup?search=0xF056E6A5&op=index&fingerprint=on)
2. Otisk prstu (fingerprint): 3B7F B6E7 A7FC B8B8 EB8C  B826 74D8 300E F056 E6A5
Pak lze podepisovat veřejné klíče jiných osob. Doporučený postup je neznámému člověku zavolat a zeptat se na jeho fingerprint. Také se pořádají PGP párty, kde si lze ověřit fingerprinty klíčů.
Zde-li je tento postup bezpečnější než centrální certifikační autority u X.509 certifikátů není jednoduché říci, viz bezpečnostní aféry s podvrženými X.509 certifikáty.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Sun, 2 Aug 2015 18:23:18 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/komunikujeme-a-ukladame-data-3#post25150</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/komunikujeme-a-ukladame-data-3#post25150</guid>
</item>
<item>
<title>Re: Komunikujeme a ukládáme data bezpečně s PGP/GPG (5) – GNU Privacy Assistant</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Dobrý den,
dotaz "kde je chyba" by měl směřovat na správce balíčků daných distribucí. V distribuci Linux Mint, kde jsem to používal, žádný problém není, přestože je založena na Ubuntu.
Podle toho, co jsem vypátral, je problém v knihovně libassuan (https://www.gnupg.org/%28fr%29/related_software/libassuan/index.html). Chyba je již delší dobu ohlášena jak u Ubuntu, tak u Debianu, ale tvůrci to zjevně dosud nevyřešili. Existuje na to ale workaround:
gpa --disable-x509
Tím se vypne podpora standardu X.509, který je v GPG (od verze 2) navíc ke standardu OpenPGP. V tomto seriálu jsem vůbec neplánoval se X.509 zabývat - možná by stručný úvod do problematiky nebyl od věci, ale určitě ne teď. Takže kdo neví, že tam něco takového je, může výše uvedený workaround používat a o nic nepřijde.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Fri, 24 Jul 2015 15:12:55 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/komunikujeme-a-ukladame-data-3#post25082</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/komunikujeme-a-ukladame-data-3#post25082</guid>
</item>
<item>
<title>Komunikujeme a ukládáme data bezpečně s PGP/GPG (5) – GNU Privacy Assistant</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Dobrý den,
na všech novějších linuxech (debian 8, ubuntu 12.04, 14.04) mi končí spuštění GPA chybou:
Knihovna GPGME vrátila neočekávanou chybu. Chyba je "Obecná chyba assuanu".
Poslední funkční GPA bylo na UBUNTU 10.04. 
Kde je chyba?
Přeji hezký den
Granda Urso]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Fri, 24 Jul 2015 14:09:24 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/komunikujeme-a-ukladame-data-3#post25081</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/komunikujeme-a-ukladame-data-3#post25081</guid>
</item>
</channel>
</rss>