1. Для просмотра полной версии форума нужно Войти или зарегистрироваться
    Скрыть объявление
  2. В период военного положения в Украине рекомендуем сохранять трезвость, это жизненно важно как вам так и вашим близким, возможно вам придётся их защищать и для этого лучше оставаться трезвыми! Нужно пережить это не лёгкое время, помогайте друг другу чем можете, мы с вами! Гуманитарная помощь жителям Украины
    Скрыть объявление

Школа_Paranoida_: установка GPG шифрования в клиент Psi+

Тема в разделе "Безопасности уголок", создана пользователем _Paranoid_, 4/4/14.

  1. TS
    _Paranoid_

    _Paranoid_ IT- безопасность

    Регистрация:
    4/4/14
    Сообщения:
    410
    Карма:
    154
    Репутация:
    210
    Оценки:
    +711/0/-0
    и распаковать Gpg4usb
    GPG - асимметричная система шифрования, свободная реализация PGP. Для шифрования используется ключевая пара (секретный и публичный ключ).

    При первом запуске можно импортировать существующую ключевую пару(секретный и публичный ключи) или создать новую. Пишем имя и email, любые. Пароль посложнее от 10 символов. Очень желательно не терять ключ и не забывать от него пароль. Восстановить секретный ключ будет уже невозможно, между тем публичный генерируется из секретного и потерять его нельзя. Секретный ключ шифруется паролем. Это нужно для того что бы даже если кто-то завладеет вашим ключом, не смог бы им воспользоваться, без пароля он бесполезен (только если пароль сложный, иначе можно его подобрать).

    Сохраняем, например, на флэшку, в криптоконтейнер, резервную копию секретного ключа: secring_bak.gpg

    В «Менеджере ключей» выбираем свой ключ и копируем в буфер обмена, либо сохраняем файлом.

    Отправляем собеседнику свой публичный ключ, любым способом, хоть в окно с чатом вставьте из буфера обмена.

    Собеседник проделывает тоже на своей стороне.

    Присланный вам ключ добавляем через «импорт ключа». Теперь можно написать сообщение, выбрать ключ собеседника в списке справа, зашифровать и отправить зашифрованное послание. Он расшифрует его на своей стороне введя пароль от своего секретного ключа. Тоже можно проделывать с файлами не боясь, что по пути их кто-то откроет. Интерфейс интуитивно понятен, никаких сложностей думаю возникнуть не должно.

    Процесс шифровки-расшифровки, происходит так: вы обменялись с собеседником публичными(открытыми) ключами, вы пишете ему сообщение и зашифровываете послание публичным ключом собеседника, вы не сможете его расшифровать обратно, для его расшифровки необходим секретный ключ, который есть только у вашего собеседника. Даже перехватив сообщение расшифровать его не получится. Упрощенно говоря публичный ключ - шифрует, секретный - расшифровывает.


    Продолжаем настраивать Psi+:

    Из папки gpg4usb/bin скопируйте gpg.exe в gpg4usb. Переместите всю папку gpg4usb в папку Psi+ (она должна называться именно так), создайте в ней текстовый документ, в него скопируйте:

    @echo off
    set GNUPGHOME=%CD%\gpg4usb\keydb
    set path=%path%;%CD%\gpg4usb;%CD%\psi+
    set PSIDATADIR=%CD%\Psi+
    start psi-plus-portable.exe

    Сохраняем. Переименуем текстовый файл в, например, Startpsi.bat (название может быть любым, главное .bat расширение файла). Для чего этот пункт: теперь Psi+ можно запустить с любого носителя и из любой папки, куда бы вы её не переместили. Достаточно запустить: Startpsi.bat

    Примечание для эстетов: .bat файл можно конвертировать в .exe с помощью

    Снова идём в "Настройки аккаунта" - "Подробности" - "Выбрать ключ..." - выберите созданный вами ключ.

    Можем подключаться к сети. Выбираем статус "Доступен", вводим пароль аккаунта и на секретный ключ GPG.

    Далее: выберите контакт из списка, или добавьте новый, нажмите на нём правой кнопкой - "Присвоить ключ OpenPGP" - выберите импортированный ключ вашего собеседника.

    Для проверки электронной подписи контакта, подводим к нему мышку и видим информационное окошко с данными на желтом фоне. Выделенная зелёным строчка означает, что контакт вошёл в сеть с правильным ключом и у вас есть его открытый ключ.

    Для переписки: открыть новое окно с чатом и нажать вверху справа кнопку с замочком. Произойдёт сверка ключей и, если всё в порядке, увидите сообщение о том, что разговор зашифрован.


    Что допилить по мелочи:
    - "Настройки" - "Плагины" - "Client switcher plugin" - запретить запрос времени (прячем свой часовой пояс), отображаение клиента на ваше усмотрение. Бывает, что для того чтоб плагин заработал нужно сменить скин(там же в плагинах).
    - "Настройки" - "Дополнительно" - "options" - "pgp" - "auto-start" - "true" - для того, чтоб при начале беседы не нажимать кнопку с замком.
    - "Настройки" - "Плагины" - "Image plugin" - активировать - позволяет вставлять фото напрямую в чат, отображает картинку, а не ссылку
    - "Настройки" - "Плагины" - "GnuPG Key Manager" - активировать - позволяет производить обмен GPG-ключами посредством одной лишь кнопки в окне чата.
     
    Последние данные очков репутации:
    LUCIFER: 1 Очко 4/4/14
    comeapatia: 1 Очко 5/4/14
    Змей: 1 Очко 29/6/14
    • Мне нравится Мне нравится x 4
  2. Pasha70rus

    Pasha70rus Писатель Banned

    Регистрация:
    18/2/14
    Сообщения:
    190
    Карма:
    153
    Репутация:
    299
    Оценки:
    +522/0/-0
    Дааа.....Сколько прочел постов от тебя,понимаю что я круглый дурак в шифровании)))
     
    • Мне нравится Мне нравится x 2
  3. comeapatia

    comeapatia Пользователь

    Регистрация:
    19/3/14
    Сообщения:
    15
    Карма:
    48
    Репутация:
    22
    Оценки:
    +15/0/-0
    Всем привет! Выражаю огромную благодарность _Paranoid_ за помощь в настройки Psi+
    Дал полную, понятную инструкцию, легко разобрался. Все получилось!
    Теперь я не боюсь за утечку инфы из джаббера! Еще раз спасибо!
     
    Последние данные очков репутации:
    _Paranoid_: 1 Очко (Спасибо за оценку!) 5/4/14
    • Мне нравится Мне нравится x 3
  4. Flayder130666

    Flayder130666 [Flayder]Seeler

    Регистрация:
    2/4/15
    Сообщения:
    3
    Карма:
    38
    Репутация:
    4
    Оценки:
    +1/0/-0
    Чёт нету в списке никаких ключей! Описывай хотябы как сделать так чтобы в списке Psi+ появились!
     
  5. Flayder130666

    Flayder130666 [Flayder]Seeler

    Регистрация:
    2/4/15
    Сообщения:
    3
    Карма:
    38
    Репутация:
    4
    Оценки:
    +1/0/-0
    всё разобрался!
     
    • Мне нравится Мне нравится x 1
  6. Max.Fanona25

    Max.Fanona25 ЭскимОшка

    Регистрация:
    24/4/15
    Сообщения:
    6
    Карма:
    43
    Репутация:
    7
    Оценки:
    +9/0/-0
    Пользуюсь! Спасибо за помощь!
     
Загрузка...