জিপিজি: সতর্কতা: বার্তাটি অখণ্ডতা রক্ষিত ছিল না


14

এর অর্থ কী তাই আমি কিছুটা বিভ্রান্ত।

যা ঘটেছে তা হ'ল কেউ আমার জন্য আমার সর্বজনীন কী ব্যবহার করে একটি বার্তা এনক্রিপ্ট করেছে এবং যথারীতি এটি তাদের ব্যক্তিগত কী দিয়ে স্বাক্ষর করেছে।

এরপরে, আমি বার্তাটি ডিক্রিপ্ট করেছি ...

-bash-3.2$ gpg --decrypt /tmp/det_prod_cred.txt.asc 
gpg: encrypted with 2048-bit ELG-E key, ID 2E52ED13, created 2001-10-15
      "XXXXXXX1"
gpg: encrypted with 4096-bit RSA key, ID 0BB096A1, created 2009-08-12
      "XXXXXXX2"
username = XXXXXXXXXX3  
password = XXXXXXXXXX4
gpg: Signature made Wed 12 Aug 2009 15:47:17 EST using DSA key ID C2E36CC8
gpg: Good signature from "17155x01"
gpg: WARNING: This key is not certified with a trusted signature!
gpg:          There is no indication that the signature belongs to the owner.
Primary key fingerprint: 826A E10D 8AAB 49A0 E9B6  0478 3A70 240F C2E3 6CC8
gpg: WARNING: message was not integrity protected

... আমি জানি বার্তাটি ভারবোজ এবং আমার সম্ভবত এটি বুঝতে হবে যে এটি কী ঘটছে - তবে আমি আত্মবিশ্বাসী নই যে - এটি সম্পর্কে আরও কোনও ব্যাখ্যা প্রশংসিত হবে।

এটি কি মূলত বলছে যে যে ব্যক্তি এই বার্তাটিতে স্বাক্ষর করেছেন, তিনি আমার ট্রাস্টডিবিতে সংজ্ঞায়িত বিধিগুলি পাস করেন না?

$ gpg --update-trustdb
gpg: 3 marginal(s) needed, 1 complete(s) needed, PGP trust model
gpg: depth: 0  valid:   1  signed:   0  trust: 0-, 0q, 0n, 0m, 0f, 1u

যদিও ...

$ gpg --edit-key 0xC2E36CC8
gpg (GnuPG) 1.4.5; Copyright (C) 2006 Free Software Foundation, Inc.
This program comes with ABSOLUTELY NO WARRANTY.
This is free software, and you are welcome to redistribute it
under certain conditions. See the file COPYING for details.


pub  1024D/C2E36CC8  created: 2001-10-15  expires: never       usage: SCA 
                     trust: marginal      validity: unknown
sub  2048g/2E52ED13  created: 2001-10-15  expires: never       usage: E   
[ unknown] (1). 17155x01

লক্ষ্য করুন আমি কীটি কেবলমাত্র সামান্যভাবে বিশ্বাস করেছি, যদি আমি এটির পুরোপুরি বিশ্বাস করি (যা আমি পারি না), সমস্যাটি কি অদৃশ্য হয়ে যাবে?


অনুগ্রহ করে "gnupg" ট্যাগটি যুক্ত করুন
গেরদা

উত্তর:


18

এখানে দুটি পৃথক সতর্কতা রয়েছে এবং আমি মনে করি যে অন্যান্য প্রতিক্রিয়াকারীরা ধরে নিচ্ছে যে একজন একজন অন্যটির কারণে ঘটেছে।

আমি ধরে নিয়েছি "বার্তাটি অখণ্ডতা সুরক্ষিত ছিল না" সতর্কতাটি আপনার প্রধান উদ্বেগ, কারণ এটি এই প্রশ্নের শিরোনাম। এটির কারণ হতে পারে এমন বেশ কয়েকটি জিনিস রয়েছে বলে মনে হয়, তবে জিপিজির "এমডিসি সুরক্ষা" বৈশিষ্ট্যটি সক্ষম না হলে আমি কেবল একটি মুখোমুখি হয়েছি। আমি জানি না এটি কী হিসাবে বোঝায়, তবে দৃশ্যত এটি একটি বার্তা অখণ্ডতা যাচাই করে প্রমাণ করে যে বার্তাটি কোনওভাবেই ছড়িয়ে পড়ে নি।

স্পষ্টতই এই বৈশিষ্ট্যটি ডিফল্টরূপে চালু রয়েছে তবে প্রাপক কীগুলির মধ্যে কোনও যদি তারা সমর্থন করে তা নির্দিষ্ট না করে অক্ষম হয়ে যায়। সুতরাং আমি কেবল প্রথমবারের জন্য একটি সতর্কতা পেয়েছিলাম যখন আমি আগে কেবল নিজের কাছে এনক্রিপ্ট করে যাচ্ছিলাম এমন কোনও ফাইলে কোনও নতুন প্রাপককে যুক্ত করা হয়েছিল, সম্ভবত নতুন প্রাপক এমডিসি সমর্থন করেন নি বলে বলেছিল।

আমি --force-mdcআমার জিপিজি কমান্ড যুক্ত করে চলে যাওয়ার সতর্কতা পেয়েছি । এটি নতুন প্রাপককে বার্তা ডিক্রিপ্ট করা থেকে বাধা দেয় কিনা তা আমি এখনও আবিষ্কার করতে পারি না ...

আমি দৃ sure়ভাবে নিশ্চিত যে অন্যান্য সতর্কতা, কীটি বিশ্বাসযোগ্য নয়, সম্পর্কে "অখণ্ডতা সুরক্ষিত নয়" সতর্কতার সাথে সম্পর্কিত নয়।


3
MDC = পরিবর্তন সনাক্তকরণ কোড
jjlin

এমডিসি কেবল তখনই প্রয়োজন হয় যখন আপনি এনক্রিপ্ট করা ফাইলটিতে স্বাক্ষর করেন না, কারণ প্রাপক প্রেরকের স্বাক্ষর দ্বারা ফাইলের অখণ্ডতা পরীক্ষা করতে পারে। সুতরাং, কেবল এনক্রিপ্ট করা ফাইলটিতে স্বাক্ষর করতে ভুলবেন না। তবে, প্রতিসামগ্রী এনক্রিপশনের জন্য (পাসফ্রেস ব্যবহার করে) দেখুন, জিপিজি প্রতিসম এনক্রিপশন ব্যবহার করার সময় আমি কীভাবে "সতর্কতা: বার্তাটি সততা রক্ষিত ছিল না" ঠিক করব?
gertvdijk

@gertvdijk আমি যে ফাইলটি ব্যবহার করেছি তার জন্য বার্তাটি পেয়েছি -s --symmetric, সুতরাং এটি একা সাহায্য করবে না। --force-mdc -s --symmetricএনক্রিপশন ব্যবহার করে যদিও কাজ।
মীরাবিলোস

@ মিরাবিলো হুম। আমি যে অভিজ্ঞতা না। এটি যেহেতু যাই হোক না কেন স্বাক্ষরের ভিত্তিতে অখণ্ডতা যাচাই করতে পারে এটি একটি বোগাস বার্তা।
gertvdijk

এইচএম নিশ্চিত। তবে সতর্কতা না দেখানোও ভাল, তাই --force-mdcব্যবহারের সময় যুক্ত -s --symmetricকরা কার্যকর।
মীরাবিলোস

2

জিপিজি-তে আপনি এখনও প্রেরকের 'বিশ্বাস' করেন না। যদিও এটি আপনার সাথী @ যাই হোক না কেন থেকে, আপনি বার্তাটি না পাওয়ার জন্য জিপিজিতে তাদের বিশ্বাসের স্তরটি সেট করেননি :)

অন্তত আমি যা মনে করি তা; ভুল হতে পারে। জিপিজি ডক্স যদিও সাহায্য করা উচিত।


আমি একই লাইন ধরে ভাবছিলাম, তবে এটি পরীক্ষা করার জন্য, আমি অস্থায়ীভাবে তাদের কী "শেষ পর্যন্ত" বিশ্বাস করেছি এবং বার্তাটি ডিক্রিপ্ট করে দিয়েছি - তবে সতর্কতাটি কুঁড়ে উঠেনি। আমি সেখানে এক সেকেন্ডের জন্য খুব আশাবাদী ছিলাম :)
দারিয়াস

আকর্ষণীয় .... তারপরে, আমি এখন কেবল অনুমান করছি, এটি কোনও কীসার্সে নিবন্ধভুক্ত না হওয়ার কারণে এটির কিছু করার দরকার পড়ে। আমি ছেড়ে দিলেও, আমি ডক্সটি প্রস্তাব দেব :) দুঃখিত।

0

রেশমি কী বলেছিল: আপনি প্রেরককে বিশ্বাস করেন না।

তবে আপনাকে প্রেরকের কীতে স্বাক্ষর করতেও হতে পারে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.