Wpis z mikrobloga

#glupiewykopowezabawy zapraszam do praktycznego używania szyfrowania i podpisów cyfrowych, to dziecinnie proste :)

Dodatkowo #rozdajo #bitcoin tam tyle PLN ile plusów będzie miał niniejszy wpis do 2015-09-28 18:00 UTC razy 0.1, transfer w postaci BTC dla tego kto przeczyta i powtórzy sam zabawę.

#nieprzyjacieleniewoli #cypherpunk #kryptografia

Szyfrowanie GPG jest super proste nie tylko w emailu polecam instrukcję
ale też wszędzie w tekście. Spróbujmy tutaj ( ͡° ͜ʖ ͡°)

Tutaj wklejam tekst podpisany (a nie zaszyfrowany):

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

To jest testowa wiadomosc.
Pozdrowienia dla Wykopu :)
Moj klucz ma numer: 0x9537EFA849DD7CEE

-----BEGIN PGP SIGNATURE-----
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=UOPX
-----END PGP SIGNATURE-----

Mój klucz publiczny pasujący do powyższego, jest na:
http://pastebin.com/raw.php?i=vZ7J3KM5

A teraz Wy. Na #linux jest prościej ale da się na każdym OS.

Generujemy swój klucz publiczny.

gpg --gen-key
typ domyślny RSA and RSA
długość 4096
nazwa, wymyślony email, ew komentarz

Stwórz wiadomość tekstową np na portal ze śmiesznymi obrazkami coś ciekawego napisz, do pliku test.txt
Podpisz ten plik w GPG komendą:
gpg --clear-sign --default-key rfree@www.wykop.pl --sign test.txt
gdzie po "--default-key" wpisujesz nazwę lub numer swojego klucza, podaj hasło-klucza ponownie i gotowe
masz tekst jak powyżej i możesz go wkleić.

Jeszcze musisz opublikować sam klucz publiczny, zapisz go do pliku tekstowego lub pokaż jego tekst np komendą jak
gpg --armor --export rfree@www.wykop.pl
i ten tekst wklej tutaj (cały tekst GPG public key - około 100 linii tekstu, nie chce mi się po pastebinach klikać).

@TX1683 @vxrd

Max 50 pln ( ͡° ͜ʖ ͡°), ten wygrywa wpis (oczywiście podpisany cyfrowo GPG przez klucz danego Mirka, oraz klucz musi być opublikowany abym sprawdził podpis) który zdobędzie sam najwięcej +, polecam napisać np. dlaczego warto używać krypto.
  • 58
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@vxrd: wykop przemielił ten tekst. Zły wykop. Ale gpg też głupie że tego nie naprawia.

Wystarczy dodać dwie puste linie, jedną zaraz nad a drugą zaraz pod moim tekstem.
  • Odpowiedz
@rfree: No rzeczywiście, teraz się zgadza
$ gpg --verify rfree_tekst.txt
gpg: Signature made Mon 28 Sep 2015 01:47:42 CEST using RSA key ID 49DD7CEE
gpg: Good signature from "Rafal Konto Wykop (Test GPG to play with crypto. http://www.wykop.pl/ludzie/rfree/) "
gpg: WARNING: This key is not certified with a trusted signature!
gpg: There is no indication that the signature belongs to
  • Odpowiedz
@vxrd: tak; możesz dać tu załącznik, lub też możesz dać jeszcze opcję --armor i wtedy on wyprodukuje plik tekstowy który (gdy nie jest za duży) to da się wklejać np tutaj :)
  • Odpowiedz
@rfree: ja akurat RHEL administruję, więc to pewnie dlatego nie mam paranoi ;)


@wonsz_smieszek: to tym bardziej rozumiesz jak prosto jest wszystko podsłuchać.

I nikt się nie przejmuje tym że ktoś podsłucha 5,852 emaile o dupie maryny o pogodzie i takie tam.
Problem że ktoś podsłucha ten 1 gdzie piszesz np. że masz dość zalewu islamistów a potem stracisz pracę lub dziecko
  • Odpowiedz
@wonsz_smieszek: paranoją jest widzenie zagrożeń całkowicie urojonych np zawsze gdy sąsiad się nie uśmiechnie gdy się witacie to dochodzisz do wniosku że to dowód że jest on płatnym mordercą który ma Cię zabić.

A tu mówimy o powszechnie znanym już fakcie.
Snowden w końcu pokazał naiwniakom iż, owszem, rządy i inni "z władzą" szpiegują WSZYSTKO co robimy.
Szpiegowany jesteś od NSA i polskich służb, przez zwykłych hakerów (patrz co jakiś
  • Odpowiedz
@wonsz_smieszek: bez sensu piszesz, przecież nie o tym mówimy. GPG używa tylko RSA (obecnie).

To że NSA będzie miało komputery kwantowe gdy nauka rozwinie się na tyle by je produkować (pewnie między 2020 a 2040) to przejdziemy na lepsze algorytmy (niektóre programy już to wspierają).
  • Odpowiedz
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

@wonsz_smieszek: Też tak przypuszczam.
@rfree: Testuję właśnie te ustawienia które polecasz, powinno być widać, że użyłem teraz SHA512, a nie SHA256 jak poprzednio. Wstawię jutro do swojego poradnika info o tych opcjach. (
  • Odpowiedz
Oni już kwantowe majo, tylko ze zrozumiałych względów się tym nie dzielą. Jak z DES-em :)


@wonsz_smieszek: niech se mają, jak coś to łatwo NTru jest użyć :)

Ale na poważnie to raczej nie mają jeszcze.
  • Odpowiedz
@rfree: Wśród niektórych polskich fizyków kwantowych jest przekonanie, że prawdopodobnie istnieją już takie komputery na świecie tylko ich posiadacze się tym nie chwalą. ( ͡° ͜ʖ ͡°)
  • Odpowiedz
@feelfree @TX1683 @vxrd @FarmazonowyMsciciel macie po równo, wyślę każdemu tym razem :)
40*0.1 pln, to zrobię już okrągle 5 zł czyli 0.005 BTC (5 miliBTC).

Podajcie mi proszę tutaj w zaszyfrowanej do mnie wiadomości najlepiej swój adres bitcoin ( ͡° ͜ʖ ͡°)

Jeżeli chcielibyście je wydać w sposób bardziej anonimowy to jako minimum polecam konto na jakiś ZAUFANYM web-portfelu (dla takich kwot to nie
  • Odpowiedz