Yes, ironically, this proof of concept is the responsible way to demonstrate the issue (after a sufficient waiting period following a private disclosure to the developers), rather than, say, demonstrating the issue by spitefully poisoning the keys of a few prominent people in the GPG community.   The “if nobody talks about it and it remains obscure then it is not an issue” is something you would expect from a Mickey Mouse outfit that has no real understanding of security, not from a software development community that is essentially creating platforms focused on gold-standard security applications that underpin a lot of development infrastructure.  <div><br></div><div>Just my two cents *ploink ploink*<caret></caret><br><div><div><div><br></div><div id="protonmail_signature_block" class="protonmail_signature_block"><div><div>-Ryan McGinnis<br></div><div>https://bigstormpicture.com <br></div><div><a href="https://keybase.io/digicana">https://keybase.io/digicana</a><br></div><div>Sent via ProtonMail<br></div></div></div>  <div><br></div><div><br></div>On Mon, Aug 12, 2019 at 09:54, Stefan Claas <<a href="mailto:sac@300baud.de" class="">sac@300baud.de</a>> wrote:<blockquote class="protonmail_quote" type="cite">  Juergen Bruckner via Gnupg-users wrote:<br><br>> Thats pretty interesting, but the author also says he did this as showcase.<br>> Nontheless, its not really good to have such a tool "in the wild", and<br>> even on a plattform like GitHub<br><br>AFAIK it is common pratice to publish PoCs to help program authors to improve<br>or quickly fix their open source security software. Otherwise long standing<br>issues may have been never fixed.<br><br>Regards<br>Stefan<br><br>--<br>box: 4a64758de9e8ceded2c481ee526440687fe2f3a828e3a813f87753ad30847b56<br>GPG: C93E252DFB3B4DB7EAEB846AD8D464B35E12AB77 (avail. on Hagrid, WKD)<br><br>_______________________________________________<br>Gnupg-users mailing list<br>Gnupg-users@gnupg.org<br>http://lists.gnupg.org/mailman/listinfo/gnupg-users<br></blockquote><div><br></div><div><br></div></div></div></div>