Focus op veiligheid - OpenPGP-keyservers

De OpenPGP-keyservers worden gespamd, waardoor GnuPG-installaties onbruikbaar worden. De Amerikaanse overheid wil wederom een backdoor in encryptiesystemen. En Dropbox ondersteunt met eCryptfs versleutelde ext4-bestandssystemen. Deze en andere beveiligingsnieuwtjes lees je in Focus op veiligheid.

De laatste maanden is een eenvoudige, maar vervelende aanval aan de gang op OpenPGPkeyservers. Door keyservers kan je publieke certificaten van andere mensen ontdekken als je op een veilige manier met hen wilt communiceren. Iedereen die geverifieerd heeft dat een certificaat tot een persoon behoort, kan zijn handtekening daaraan toevoegen. Daarmee geeft hij de boodschap dat hij er garant voor staat dat dit certificaat van die persoon is. De OpenPGP-specificatie legt echter geen bovengrens op aan het aantal handtekeningen dat aan een certificaat toegevoegd kan worden. Echter, GnuPG, de populairste OpenPGP-implementatie, wordt heel traag -en daardoor zo goed als onbruikbaar- als je een certificaat met heel veel handtekeningen importeert.

Pagina 1

Pagina 2

NEDLINUX FORUM

Het nederlandse linuxforum
Voor beginners en pro’s

 

 

 

 

 

E-mailadres



 

 

Nieuwste editie:

Linuxmag op Facebook

@linuxmagnl op Twitter

linuxmagNL Linux Mint op Windows? - Geen probleem met Hyver-V! Benieuwd hoe je dit precies voor elkaar krijgt? Lees het artike… https://t.co/5DL7e7S95q
linuxmagNL RT @hesselma: Cool: "SIDN Labs ontwikkelt firewall voor IoT-apparaten" in @linuxmagNL Check onze vernieuwde SPIN-site voor het technisch on…
linuxmagNL Wil je meer uit je computer, smartphone, software, Raspberry Pi of thuisnetwerk halen, maar weet je niet waar en ho… https://t.co/wauqDUzUty