Puncte:1

criptarea simetrică gpg decriptează fără a cere cheia simetrică când este utilizată opțiunea --decrypt

drapel us
Dacă criptați cu:

gpg -o gpg.symmetric.test.gpg --symmetric gpg.symmetric.test

și apoi decriptați cu:

gpg -o gpg.symmetric.test1 --decrypt gpg.symmetric.test.gpg # --decrypt opțiune inclusă în mod eronat

iesirea da:

gpg: date criptate AES256.CFB
gpg: criptat cu 1 expresie de acces

și decriptează fișierul FĂRĂ A CEARE CHEIA! Acest lucru ar permite oricui
pentru a decripta orice fișier criptat simetric. Opțiunea --decrypt nu este
necesar sau ar trebui să fie folosit, dar rezultatul este un dezastru.

Am testat cu un fișier text ascii mic și am făcut o diferență între original și
fișier decriptat. Sunt identice. Am rulat „fișier” pe fișierul criptat:

fișier gpg.symmetric.test.gpg
gpg.symmetric.test.gpg: date criptate simetric GPG (cifr AES256)

Am refăcut testul fără opțiunea --decrypt și cheia simetrică a fost
intrebat pentru.
SAI Peregrinus avatar
drapel si
IIRC GPG folosește cheia implicită pe mașina dvs. ca cheie de criptare/decriptare, iar fraza de acces este pentru a permite ca decriptarea să funcționeze cu alte mașini. În esență, creează și stochează în secret cheia de criptare reală, apoi o criptează cu fraza de acces și combină cheia criptată și textul simplu criptat în rezultat.
SAI Peregrinus avatar
drapel si
În această notă, recomand cu tărie [age](https://age-encryption.org) în detrimentul GPG pentru criptare, este mult mai ușor de utilizat.
dave_thompson_085 avatar
drapel cn
**Agentul își amintește.** Crossdupe https://security.stackexchange.com/questions/103034/gnupg-decryption-not-asking-for-passphrase https://unix.stackexchange.com/questions/395875/gpg -does-not-ask-for-password https://superuser.com/questions/1346376/gpg-decrypt-not-asking-for-password-and-just-decrypting-why https://askubuntu.com/questions /1093848/gpg-decrypts-files-without-asking-for-word

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.