Re: PGP nie jest juz bezpieczne?

Autor: Krzysztof Halasa (khc_at_intrepid.pm.waw.pl)
Data: Mon 02 Apr 2001 - 13:51:50 MET DST


"Vizvary II Istvan" <vizys_at_poczta.onet.pl> writes:

> Nie wiem z kim i co ustaliliscie. Jesli chodzi Ci o niedawna dyskusje na
> pl.comp.security to mnie w zaden sposob nie przekonaliscie.

No coz. Niestety taka jest wymowa faktow, ale w takim razie nie bede
dluzej Cie przekonywal, bo to bez sensu.

> A juz twoje zdanie ze "W czasach, gdy powstawalo PGP, akceleratory nie
> kosztowaly $10" jest wprost rozbrajajace.
> Akceleratorow wtedy w ogole nie bylo, ale juz sa, a od prawie roku nawet
> embargo z USA nie obowiazuje. Standardow tez nie bylo, ale sa. PGP zas jest
> standardem w sobie.

Gdy powstawalo PGP, akceleratory byly. Oczywiscie nie mysle o takich
kartach o jakich Ty myslisz, ale o akceleratorach, tj. urzadzeniach
przyspieszajacych wykonywanie operacji kryptograficznych, tak by
komputer ogolnego przeznaczenia nie musial ich wykonywac.

PGP nie jest standardem. PGP jest programem. Standardem moze byc format
kluczy PGP, format wiadomosci, czy algorytm kryptograficzny. Nie widze
powodu dla ktorego nie daloby sie napisac programu, ktory uzywalby takiego
samego formatu wiadomosci co PGP, i ktory korzystalby z zewnetrznego
szyfratora, i/lub zasobnika na klucze (prywatne i/lub publiczne). To, ze
byc moze program taki nie istnieje (?), jest widocznie wynikiem braku
zapotrzebowania na niego, byc moze jest to takze zwiazane z (uzasadnionym)
brakiem bezgranicznego zaufania do kart kryptograficznych.

-- 
Krzysztof Halasa
Network Administrator


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:46:51 MET DST