Discussion:
Dziura w PGP?
(Wiadomość utworzona zbyt dawno temu. Odpowiedź niemożliwa.)
Zbynek Ltd.
2009-08-13 13:51:48 UTC
Permalink
Witam

Widzę, że chyba moderator wrócił z urlopu. Ale zaginął w otchłani
Gigabitów mój list z 27.lipca.



Witam

Czyżby coś było nie tak w programie PGP???

Jeżeli po podpisaniu zmienimy w tym tekście delimiter nad podpisem,
to wiadomość nadal będzie uznana jako prawidłowo podpisana.
Niezależnie czy będzie to

"-- " czy też
"--" czy też wręcz
"- --" lub nawet
"- -- "

Sprawdziłem też i inną opcję. Jeśli zamiast delimitera wstawię co
innego, choćby np.
"cc "
i podpiszę wiadomość, to po usunięciu spacji, będzie ona nadal
uznawana za prawidłowo podpisaną.

Wersja PGP 6.5.3.

Czyżbym odkrył jakąś dziurę? Zdaje się, że podpis miał
gwarantować pewność niezmienności tekstu.
--
Pozdrawiam
Zbyszek
PGP key: 0x78E9C79E
Szymon Sokó³
2009-08-13 19:45:37 UTC
Permalink
Jeżeli zmienimy w tym tekście delimiter nad podpisem, to
wiadomość nadal będzie uznana jako prawidłowo podpisana.
Niezależnie czy będzie to
"-- " czy też
"--" czy też wręcz
"- --" lub nawet
"- -- "
RFC 2440, p. 7.1 (a dokładnie drugi i czwarty akapit).
--
Szymon Sokół (SS316-RIPE) -- Network Manager B
Computer Center, AGH - University of Science and Technology, Cracow, Poland O
http://home.agh.edu.pl/szymon/ PGP key id: RSA: 0x2ABE016B, DSS: 0xF9289982 F
Free speech includes the right not to listen, if not interested -- Heinlein H
Zbynek Ltd.
2009-08-13 22:01:20 UTC
Permalink
Witam
Post by Szymon Sokó³
Jeżeli zmienimy w tym tekście delimiter nad podpisem, to
wiadomość nadal będzie uznana jako prawidłowo podpisana.
Niezależnie czy będzie to
"-- " czy też
"--" czy też wręcz
"- --" lub nawet
"- -- "
RFC 2440, p. 7.1 (a dokładnie drugi i czwarty akapit).
No i jasne. Dzięki.
Że też zawsze jest ktoś, kto moje odkrycia opisał prędzej ;-)
--
Pozdrawiam
Zbyszek
PGP key: 0x78E9C79E
Loading...