From vlad на konnov.name Thu Apr 4 10:48:00 2019 From: vlad на konnov.name (=?UTF-8?B?0JLQu9Cw0LTQuNGB0LvQsNCyINCa0L7QvdC90L7Qsg==?=) Date: Thu, 04 Apr 2019 08:48:00 +0000 Subject: [gnupg-ru] =?utf-8?b?0JDQs9C40YLQsNGG0LjRjyDQuCDQvNCw0YDQutC10YI=?= =?utf-8?b?0LjQvdCzIEdudVBH?= Message-ID: <42be8f56-2ab2-d298-f940-7ac105cf7b93@konnov.name> Добрый день. Практически год я уже в теме. За этот год я не смог ни кого убедить в необходимости шифровать информацию, не нашел желающих подписать ключ, о key signing party вообще скромно промолчу. Уверен, что необходимо делать современные агитационные материалы, но вот творческого потенциала у меня нет. Может попроуем совместно какие-нибудь агитационные материалы изобразить? Даже на официальный сайт заходишь видешь дизайн 90-х aka narod.ru, тоже отпугавает людей не в теме. Хотя лично мне такие дизайны сайтов нравяться, но вот обывателю... ----------- следущая часть ----------- Вложение не в текстовом формате было извлечено… Имя: 0x1CD291E8DEC729F1.asc Тип: application/pgp-keys Размер: 3151 байтов Описание: отсутствует URL: From stargrave на stargrave.org Thu Apr 4 13:40:43 2019 From: stargrave на stargrave.org (Sergey Matveev) Date: Thu, 4 Apr 2019 14:40:43 +0300 Subject: [gnupg-ru] =?utf-8?b?0JDQs9C40YLQsNGG0LjRjyDQuCDQvNCw0YDQutC1?= =?utf-8?b?0YLQuNC90LMgR251UEc=?= In-Reply-To: <42be8f56-2ab2-d298-f940-7ac105cf7b93@konnov.name> References: <42be8f56-2ab2-d298-f940-7ac105cf7b93@konnov.name> Message-ID: <20190404114043.GA86445@stargrave.org> Приветствую! *** Владислав Коннов [2019-04-04 13:40]: >не нашел желающих подписать ключ, о key signing party вообще скромно промолчу. Подписи ключей и KSP раскрывают граф связи между людьми. Это нарушение приватности на которое не все люди готовы идти (но не значит что готовы отказаться от использования OpenPGP, конечно же). -- Sergey Matveev (http://www.stargrave.org/) OpenPGP: CF60 E89A 5923 1E76 E263 6422 AE1A 8109 E498 57EF ----------- следущая часть ----------- Вложение не в текстовом формате было извлечено… Имя: signature.asc Тип: application/pgp-signature Размер: 833 байтов Описание: отсутствует URL: From afalex169 на gmail.com Thu Apr 4 14:54:27 2019 From: afalex169 на gmail.com (Alexander Noya) Date: Thu, 4 Apr 2019 15:54:27 +0300 Subject: [gnupg-ru] =?utf-8?b?0JDQs9C40YLQsNGG0LjRjyDQuCDQvNCw0YDQutC1?= =?utf-8?b?0YLQuNC90LMgR251UEc=?= In-Reply-To: <42be8f56-2ab2-d298-f940-7ac105cf7b93@konnov.name> References: <42be8f56-2ab2-d298-f940-7ac105cf7b93@konnov.name> Message-ID: Владислав, здравствуйте. Я вот "сражался" перевести народ с дырявого скайпа/ фейсбука на тот же удобнейший зашифрованный Wire или Signal...и нифига не вышло). а Вы тут о GPG где надо делать ещё больше телодвижений. Прям беда с неподвижностью наших людей.. похуже чем на западе по моим наблюдениям. Вот здесь, например, куча офигенных гайдов. В том числе по нашему GPG. https://ssd.eff.org/en/module-categories/tool-guides Можете у них стянуть всё. Включая картинки. Они будут только рады. А текст англиЦкий -> в гугла-переводчик, а тонкости исправьте. Добрый день. Практически год я уже в теме. За этот год я не смог ни кого > убедить в необходимости шифровать информацию, не нашел желающих > подписать ключ, о key signing party вообще скромно промолчу. > > Уверен, что необходимо делать современные агитационные материалы, но вот > творческого потенциала у меня нет. Может попроуем совместно какие-нибудь > агитационные материалы изобразить? Даже на официальный сайт заходишь > видешь дизайн 90-х aka narod.ru, тоже отпугавает людей не в теме. Хотя > лично мне такие дизайны сайтов нравяться, но вот обывателю... > ----------- следущая часть ----------- Вложение в формате HTML было извлечено… URL: From 321942 на gmail.com Thu Apr 4 20:08:57 2019 From: 321942 на gmail.com (Dmitry Alexandrov) Date: Thu, 04 Apr 2019 21:08:57 +0300 Subject: [gnupg-ru] =?utf-8?b?0JDQs9C40YLQsNGG0LjRjyDQuCDQvNCw0YDQutC1?= =?utf-8?b?0YLQuNC90LMgR251UEc=?= In-Reply-To: (Alexander Noya's message of "Thu, 4 Apr 2019 15:54:27 +0300") References: <42be8f56-2ab2-d298-f940-7ac105cf7b93@konnov.name> Message-ID: <87sguxiqx2.fsf@gmail.com> Alexander Noya wrote: > Я вот "сражался" перевести народ с дырявого скайпа/ фейсбука на тот же удобнейший зашифрованный Wire или Signal... То есть с одного зонда — популярного, пересесть на другой — маргинальный? > и нифига не вышло). Ну значит не подводит людей чутье — предвидят они подвох, хотя возможно и сформулировать не могут. > а Вы тут о GPG где надо делать ещё больше телодвижений. Как же это больше? PGP от протокола передачи штука независимая, так что сначала самому подсаживаться на очередную собственническую сеть, а потом ходить аки свидетель Иеговы завлекать в нее всех знакомых, не потребуется. :-) > Вот здесь, например, куча офигенных гайдов. В том числе по нашему GPG. https://ssd.eff.org/en/module-categories/tool-guides > How to: Use WhatsApp > How to: Use Signal > ...don't double-click the downloaded file. Instead, upload it to Google Drive А EFF, я смотрю, все в своем репертуаре. Их после EFAIL’а еще кто-то воспринимает всерьез? ----------- следущая часть ----------- Вложение не в текстовом формате было извлечено… Имя: signature.asc Тип: application/pgp-signature Размер: 487 байтов Описание: отсутствует URL: From afalex169 на gmail.com Fri Apr 5 07:00:26 2019 From: afalex169 на gmail.com (Alexander Noya) Date: Fri, 5 Apr 2019 08:00:26 +0300 Subject: [gnupg-ru] =?utf-8?b?0JDQs9C40YLQsNGG0LjRjyDQuCDQvNCw0YDQutC1?= =?utf-8?b?0YLQuNC90LMgR251UEc=?= In-Reply-To: <87sguxiqx2.fsf@gmail.com> References: <42be8f56-2ab2-d298-f940-7ac105cf7b93@konnov.name> <87sguxiqx2.fsf@gmail.com> Message-ID: Вот здесь, например, куча офигенных гайдов. В том числе по нашему GPG. https://ssd.eff.org/en/module-categories/tool-guides > А EFF, я смотрю, все в своем репертуаре. Их после EFAIL’а еще кто-то > воспринимает всерьез? А это здесь причём к качеству их гайдов? Я вот "сражался" перевести народ с дырявого скайпа/ фейсбука на тот же удобнейший зашифрованный Wire или Signal... > То есть с одного зонда — популярного, пересесть на другой — маргинальный? хОсподи... сколько паронаидального бреда. Сколько. Печаль. "Пилите, Шурочка, пилите". ----------- следущая часть ----------- Вложение в формате HTML было извлечено… URL: From 321942 на gmail.com Mon Apr 8 00:09:35 2019 From: 321942 на gmail.com (Dmitry Alexandrov) Date: Mon, 08 Apr 2019 01:09:35 +0300 Subject: [gnupg-ru] =?utf-8?b?0JDQs9C40YLQsNGG0LjRjyDQuCDQvNCw0YDQutC1?= =?utf-8?b?0YLQuNC90LMgR251UEc=?= In-Reply-To: (Alexander Noya's message of "Fri, 5 Apr 2019 08:00:26 +0300") References: <42be8f56-2ab2-d298-f940-7ac105cf7b93@konnov.name> <87sguxiqx2.fsf@gmail.com> Message-ID: <8736mtii1s.fsf@gmail.com> Alexander Noya wrote: >>> Вот здесь, например, куча офигенных гайдов. В том числе по нашему GPG. https://ssd.eff.org/en/module-categories/tool-guides >>> >>> How to: Use WhatsApp >>> How to: Use Signal >>> ...don't double-click the downloaded file. Instead, upload it to Google Drive >> >> А EFF, я смотрю, все в своем репертуаре. Их после EFAIL’а еще кто-то воспринимает всерьез? > > А это здесь причём к качеству их гайдов? Качество? Ну давайте заценим качество. Начнем, конечно, с «гайда» для самой популярной операционной системы — то есть для «Андроида». Он вот... тут... Где? Что, нету, что ли? То есть про Воцап написать у них руки дошли, а про онтопик — шиш? Ну хорошо, что они там для ГНУ (обзывая ее «Линуксом») советуют [0]: [0] https://ssd.eff.org/en/module/how-use-pgp-linux > What this guide teaches is how to use PGP with Mozilla Thunderbird, an email client program that performs a similar function to Outlook. Руководство для пользователей ГНУ/Линукса: Тандерберд — это такой «Аутлук». Наглядность! > You may have your own favorite email software program... This guide won't tell you how to use PGP with these programs. ... We have still not found a satisfactory solution for these other programs. Глубина познаний! > Computer requirements: An internet connection, a computer running Ubuntu GNOME 16.04, an email account > Ubuntu GNOME 16.04 Статейка, напомню еще раз, называется «How to: Use PGP for Linux». Даже Кубунта не подойдет, не-не, только устаревший Гном. Универсальность! > Download Location: > > — Enigmail > — GnuPG > — Mozilla Thunderbird Централизованные репозитории? APT? Не, не слышали. Но на самом деле эти ссылки дальше не понадобятся. Зачем тогда приводили, сподвигая непрозорливого но последовательного читателя и впрямь идти на mozilla.org качать сборку для Убунты? Так внимательность к деталям! > A window will pop open asking you if you forgot to add an attachment. This is a bug in the interaction between Enigmail and Mozilla Thunderbird, but don’t worry, your public key will be attached. Click the “No, Send Now” button. Баг давно исправили. Актуальность! Да и вообще: > You can easily email your public key to another person by sending them a copy as an attachment. могу, конечно, и приложением отправить, только вот с некоторых пор Thunderbird + Enigmail его и так отсылают с _каждым_ письмом в заголовке ‘Autocrypt’. В статье об этом ни слова? Лаконичность же! > Try sending a test email to your friends. Поднять бота для тестов, как это сделал ФСПО [1], наши борцы со спецслужбами со своими многомиллионными бюджетами конечно не осилили. Самодостаточность! [1] https://emailselfdefense.fsf.org/en/#step-3a Короче говоря, *качество* наличествует, да. Что тут на него больше повлияло: необъяснимая ли любовь заказчика к зондам или личные качества автора — этого уж я знать не могу. Но вот то, что они и тут читателя хорошенько постращать не забыли: > In May 2018 researchers revealed several vulnerabilities in PGP (including GPG) for email, and theorized many more which others could build upon. > Thus, we recommend that Enigmail users also turn off HTML by going to View > Message Body As > Plain Text. > Viewing all email in plaintext can be hard, and not just because many services send only HTML emails. Turning off HTML mail can pose some usability problems, such as some attachments failing to show up. > ...users will need to decide for themselves whether to take the risk of using HTML mail; the most vulnerable users should probably not take that risk, but the right choice for your community is a judgment call based on your situation. — это в контексте вашего вопроса примечательно куда более. Ведь он, читатель, так жаждет использовать GPG, что ни в коем случае, несмотря на все эти туманные страшилки, не бросит продираться сквозь картинки перемежеванные текстом прямо на этом месте, и не пойдет ставить проприетарщинку, и уж никогда-никогда не забьет на всю эту тайну переписки вовсе? Не так ли? >>> Я вот "сражался" перевести народ с дырявого скайпа/ фейсбука на тот же удобнейший зашифрованный Wire или Signal... > >> То есть с одного зонда — популярного, пересесть на другой — маргинальный? > > хОсподи... сколько паронаидального бреда. Сколько. > Печаль. > > "Пилите, Шурочка, пилите". бАтюшки светы... какой спозмотический говор. Какой. Аминь. "Что же, Илюшка Муромец, будет вырастать из этого?". ----------- следущая часть ----------- Вложение не в текстовом формате было извлечено… Имя: signature.asc Тип: application/pgp-signature Размер: 487 байтов Описание: отсутствует URL: From qqk8 на ya.ru Sat Apr 6 11:22:25 2019 From: qqk8 на ya.ru (kpm2 kpm2) Date: Sat, 06 Apr 2019 12:22:25 +0300 Subject: [gnupg-ru] =?utf-8?b?0JDQs9C40YLQsNGG0LjRjyDQuCDQvNCw0YDQutC1?= =?utf-8?b?0YLQuNC90LMgR251UEc=?= In-Reply-To: References: <42be8f56-2ab2-d298-f940-7ac105cf7b93@konnov.name> <87sguxiqx2.fsf@gmail.com> Message-ID: <13675851554542545@sas2-2074c606c35d.qloud-c.yandex.net> Вложение в формате HTML было извлечено… URL: From 321942 на gmail.com Tue Apr 9 02:52:38 2019 From: 321942 на gmail.com (Dmitry Alexandrov) Date: Tue, 09 Apr 2019 03:52:38 +0300 Subject: [gnupg-ru] =?utf-8?b?INCa0LDQuiDRgtCw0Lwg0JTQttCw0LHQsdC10YA/ICh3?= =?utf-8?b?YXM6INCQ0LPQuNGC0LDRhtC40Y8g0Lgg0LzQsNGA0LrQtdGC0LjQvdCzICBH?= =?utf-8?q?nuPG=29?= In-Reply-To: <13675851554542545@sas2-2074c606c35d.qloud-c.yandex.net> (kpm's message of "Sat, 06 Apr 2019 12:22:25 +0300") References: <42be8f56-2ab2-d298-f940-7ac105cf7b93@konnov.name> <87sguxiqx2.fsf@gmail.com> <13675851554542545@sas2-2074c606c35d.qloud-c.yandex.net> Message-ID: <87r2acgfu1.fsf_-_@gmail.com> kpm2 kpm2 wrote to Alexander Noya : > Сначала разберитесь с тем что вы сами используете, почта и джаббер куда надёжнее и безопаснее, чем какие-то там wire/signal. О! Раз пошел такой разговор, может меня кто-нибудь просветит, что там творится с сабжем в Джаббере? Я правильно понимаю, что у хозяина conversations.im случился приступ NIH’а и он воплотил очередной (пятый, кажется, по счету?) обратно-несовместимый протокол подписи и шифрования, который теперь относительно успешно пытается всем навязать? ----------- следущая часть ----------- Вложение не в текстовом формате было извлечено… Имя: signature.asc Тип: application/pgp-signature Размер: 487 байтов Описание: отсутствует URL: