Wpis z mikrobloga

#glupiewykopowezabawy zapraszam do praktycznego używania szyfrowania i podpisów cyfrowych, to dziecinnie proste :)

Dodatkowo #rozdajo #bitcoin tam tyle PLN ile plusów będzie miał niniejszy wpis do 2015-09-28 18:00 UTC razy 0.1, transfer w postaci BTC dla tego kto przeczyta i powtórzy sam zabawę.

#nieprzyjacieleniewoli #cypherpunk #kryptografia

Szyfrowanie GPG jest super proste nie tylko w emailu polecam instrukcję
ale też wszędzie w tekście. Spróbujmy tutaj ( ͡° ͜ʖ ͡°)

Tutaj wklejam tekst podpisany (a nie zaszyfrowany):

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

To jest testowa wiadomosc.
Pozdrowienia dla Wykopu :)
Moj klucz ma numer: 0x9537EFA849DD7CEE

-----BEGIN PGP SIGNATURE-----
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=UOPX
-----END PGP SIGNATURE-----

Mój klucz publiczny pasujący do powyższego, jest na:
http://pastebin.com/raw.php?i=vZ7J3KM5

A teraz Wy. Na #linux jest prościej ale da się na każdym OS.

Generujemy swój klucz publiczny.

gpg --gen-key
typ domyślny RSA and RSA
długość 4096
nazwa, wymyślony email, ew komentarz

Stwórz wiadomość tekstową np na portal ze śmiesznymi obrazkami coś ciekawego napisz, do pliku test.txt
Podpisz ten plik w GPG komendą:
gpg --clear-sign --default-key rfree@www.wykop.pl --sign test.txt
gdzie po "--default-key" wpisujesz nazwę lub numer swojego klucza, podaj hasło-klucza ponownie i gotowe
masz tekst jak powyżej i możesz go wkleić.

Jeszcze musisz opublikować sam klucz publiczny, zapisz go do pliku tekstowego lub pokaż jego tekst np komendą jak
gpg --armor --export rfree@www.wykop.pl
i ten tekst wklej tutaj (cały tekst GPG public key - około 100 linii tekstu, nie chce mi się po pastebinach klikać).

@TX1683 @vxrd

Max 50 pln ( ͡° ͜ʖ ͡°), ten wygrywa wpis (oczywiście podpisany cyfrowo GPG przez klucz danego Mirka, oraz klucz musi być opublikowany abym sprawdził podpis) który zdobędzie sam najwięcej +, polecam napisać np. dlaczego warto używać krypto.
  • 58
  • Odpowiedz
@rfree: uwielbiam ludzi, którzy w każdym gównomailu wstawiają podpis, żebym się upewnił, że wiadomość "EJ MATI O KTÓREJ PSZYRA?" jest na 500% od nich i żadna Eva (żaden Mallory) nie podmienił PSZYRA na MAJZA... :D
  • Odpowiedz
@wonsz_smieszek: niektórzy z nas przez różne emaile robię trochę ważniejsze rzeczy ( ͡° ͜ʖ ͡°) od planów i umów biznesowych, przez plany na wakacje (kiedy chata stoi pusta) przez sprawy dotyczące zdrowia, po prywatne rzeczy np materiały, hasła dostępu do kont, serwerów, banku, itd.
  • Odpowiedz
Ludzie co z wami? ( ͡° ͜ʖ ͡°)

Jeszcze raz: tak, wystarczy napisać 1 zdanie, podpisać je, lub zaszyfrować je do mnie i tu wkleić tekst GPG.

Zdanie w temacie dlaczego warto używać kryptografii np jak npaisał wonsz "bo Mati chce podpisać informację o której jest pszyra" ( ͡° ͜ʖ ͡°) albo coś.

Kto tak zrobi i ma najwięcej + ten wygrywa. A celem
  • Odpowiedz
@rfree: dobra, nie wiem czemu SHA1, ale trudno. I nie --clear-sign, tylko --clearsign.

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

usun konto
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
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=lx+4
-----END PGP SIGNATURE-----

Klucz publiczny nie mieści się w komentarzu :) http://pastebin.com/fnzqdDQM
  • Odpowiedz
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

Pozdrowienia dla @rfee i innych #nieprzyjacieleniewoli ( ͡° ͜ʖ ͡°)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
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=RSeM
-----END PGP SIGNATURE-----

  • Odpowiedz
@rfree: dobra, nie wiem czemu SHA1, ale trudno.


@FarmazonowyMsciciel: w opcjach GPG, polecam wgrać sobie ten plik, po jego przeglądnięciu oczywiście (jest bardzo prosty i krótki) do ~/.gnupg/gpg.conf czy gdzie tam masz config GPG (możliwie iż ten plik musisz stworzyć, natomiast katalog powstaje przy pierwszym użyciu GPG na danym koncie)

https://github.com/rfree/fossoffice/blob/master/settings/gpg/gpg.conf

i tam masz np linię:
personal-digest-preferences SHA512
i inne (nie pamiętam która z nich jest tutaj używana dlatego lepiej
  • Odpowiedz
@rfree: W życiu nie dostałem podpisanego istotnego maila. Kontrakty nie kontrakty, naprawdę... Za każdym takim mailem stał jak dotąd dumny uczeń liceum albo student informatyki, dla którego bezpieczeństwo jest najważniejsze, a reptilanie/rząd/wszyscy manipulują ;)
  • Odpowiedz
Jeszcze raz: tak, wystarczy napisać 1 zdanie, podpisać je, lub zaszyfrować je do mnie i tu wkleić tekst GPG.


@rfree: Ale to podpisać czy zaszyfrować, nie za bardzo wiem o co chodzi w tej zabawie.
  • Odpowiedz
@rfree: Jeśli chodzi o rozmowy (komunikator), warto zastosować się do 3 kroków:
- Serwer XMPP; nawet im mniej znany tym lepiej
- Torify
- OTR

Powinno to nam dać (prawdopodobnie) 100% ochronę przed podsłuchaniem.
  • Odpowiedz
@rfree: W życiu nie dostałem podpisanego istotnego maila. Kontrakty nie kontrakty, naprawdę...


@wonsz_smieszek:

1) powinno się właściwie wszystko szyfrować bo...
- inaczej gdy będziesz akurat musiał to nie będziesz umiał
- gdy będziesz w potrzebie to będzie to podejrzane że "nagle" szyfrujesz (ta sama reguła odnosi się do używania anonimowości, np. tor) gdy zrobisz coś ważnego jak zgłaszanie korupcji etc
2) faktycznie, ludzie słabi są z tym, z innowacją. 10
  • Odpowiedz
@rfree: Ale instrukcja którą podałeś jest tylko do podpisywania plików, mógłbyś też napisać jak sprawdzić zgodność podpisu z kluczem oraz jak szyfrować i deszyfrować pliki?
  • Odpowiedz
@vxrd: na przykładzie @TX1683

$ torify wget http://junta.pl/TomX-klucz.asc

$ gpg --import TomX-klucz.asc
gpg: key 0x24BF06EF67F9D9A5: public key "TomX " imported
gpg: Total number processed: 1
gpg: imported: 1 (RSA: 1)

potem zrobiłem copy-paste powyższej jego wiadomości do pliku tekstowego na dysku tymczasowego (nie zapomnijcie go skasować i mieć w bezpiecznej lokacji jeżeli odszyfrowujecie coś tajnego a macie nie w pełni zabezpieczony komputer szyfrowaniem dysku itd)

gpg --verify msg1.txt
gpg: Signature made
  • Odpowiedz