Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: Sortie de GPG 1.0.7

Posté par Foxy (page perso, ). Modéré le 01 mai 2002.
Une nouvelle version de GPG (Gnu Privacy Guard) vient de sortir. Pour ceux qu'ils l'ignorent (et c'est bien dommage), GPG est un outil qui fonctionne sous Unix, Windows (NdM: et Mac) et permet de signer/chiffrer/déchiffrer des documents avec une paire de clés publique/privée (crypto asymétrique). C'est le pendant libre de PGP.

Au menu de cette nouvelle version :
- l'algo de cryptage est maintenant par défaut CAST5
- amélioration du support PGP2 et PGP6
- images pour identifier les utilisateurs
- les signatures non révocables sont supportées
- génération de clés RSA
- ...

Note du modérateur : cf l'édito « LinuxFr recommande fortement l'utilisation de GnuPG pour vos correspondances. »

> Lire la dépêche (46 commentaires, moyenne: 10,4).  

Vous avez demandé le commentaire #110452.

Question

Posté par Julien CARTIGNY (page perso, ) le 01/05/2002 à 20:10. (lien). Évalué à 9.

- images pour indetifier les utilisateurs

Kesako ?

--
"Nobody expects the spanish inquisition"
  • [^]Re: Question

    Posté par Benoît Sibaud (Jabber id, page perso, ) le 01/05/2002 à 20:19. (lien). Évalué à 13.

    J'ai traduit le « Photographic user ID support » mis par le rédacteur.

    Extrait du site de GnuPG :
    « * Photographic user ID support. This uses an external program to view the images. »

    Maintenant, je vois pas trop ce que c'est.

    [^]Re: Question

    Posté par Rastaman (page perso, ) le 01/05/2002 à 20:22. (lien). Évalué à 52.

    GnuPG est désormais capable d'afficher les photos optionnellement incluses dans les clés de PGP, en utilisant la commande "showphoto" ou d'ajouter une photo, avec la commande "addphoto".

    Il faut aussi spécifier la visioneuse avec --photo-viewer ce qui nous donne :

    gpg --photo-viewer "kview %i" --show-photos --list-key B5DDB046

    pour afficher l'éventuelle photo incluse dans la clé B5DDB046 avec Kview.

    --
    In tchio tour din ch'Nord ?
    betizfest.info
    • [^]Re: Question

      Posté par Julien CARTIGNY (page perso, ) le 01/05/2002 à 21:33. (lien). Évalué à 15.

      2 questions:

      - Quel interêt ? (je subodore une question de vérification d'identité lors d'un échange de clés)
      - Où L'image est stockée ? sur les serveurs de clés ?

      --
      "Nobody expects the spanish inquisition"
      • [^]Re: Question

        Posté par rouge_ (page perso, ) le 01/05/2002 à 22:00. (lien). Évalué à 46.

        > - Quel interêt ? (je subodore une question de vérification d'identité lors d'un échange de clés)

        Ca sent si fort que ca ? Lorque tu rentre chez toi et que tu signes la clé, ça te permet de vérifier que c'était bien la personne en question.

        Y a sussi le fait que c'est vachement rigolo de regarder les photos. Mais bon faut vraiment avoir rien d'autre à faire.

        > - Où L'image est stockée ? sur les serveurs de clés ?

        L'image est stockée dans la clé elle même (c'est un des nombreux types de paquest qui forment la clé) et par conséquent sur le serveur aussi. Le problème c'est que ca augment la taille des clés.

        Bien entendue la photo est signée

        • [^]Photos : énorme erreur

          Posté par Moby-Dik () le 02/05/2002 à 12:48. (lien). Évalué à 10.

          Ca sent si fort que ca ? Lorque tu rentre chez toi et que tu signes la clé, ça te permet de vérifier que c'était bien la personne en question.

          Quoi ?? Ouhlalala mais faites attention.... La photo ne prouve rien du tout.

          Rien ne m'empêche de créer un couple de clés au nom de Monsieur X, d'y apposer sa photo (que j'aurai trouvée sur le Net ou ailleurs), et de l'uploader sur les serveurs de clés de la même façon que si je n'y avais pas mis de photo.

          Le seul moyen de prouver simplement l'authenticité d'une clé à un correspondant, c'est de lui donner son fingerprint (empreinte de la clé) par un canal non falsifiable (voix).
          L'empreinte étant caractéristique de la clé (car calculée à partir de sa valeur et non stockée sous forme de données additionnelles), si l'empreinte que je dicte à mon correspondant est la même que celle calculée à partir de la clé publique qu'il a récupérée, alors cette clé publique est bien la mienne.

      [^]Re: Question

      Posté par Rastaman (page perso, ) le 02/05/2002 à 09:31. (lien). Évalué à 11.

      Plus d'infos sur le site du CLX (LUG du Nord-Pas de Calais) : http://clx.anet.fr(...)
      et plus particulièrement
      http://clx.anet.fr/spip/article.php3?id_article=82(...)

      @+

      --
      In tchio tour din ch'Nord ?
      betizfest.info