Окститесь, ибо грядёт на носу Firefox 9.
Работа может быть сколь угодно простой, но начальный тезис был в том, что расширения нет, и именно его я подтверждаю (в этом также легко убедиться, поискав в каталоге расширений).
Сам FireGPG-то работает, а вот поддержку GMail они дропнули со словами, что их задолбалось поддерживать постоянные изменения в гмыле, из-за которых плагин ломался.
Мне всегда казалось, что если есть нужда в шифровании/подписи и право на установку чего-нибудь на компьютер — проще тундербёрд какой взгромоздить, сейчас и gMail и Я.Почта отлично поддерживают IMAP.
P.S.: для тех, кто не понял и минусует: я не против OpenPGP и шифрования почты как такового. Я против реализации шифрующих механизмов в настолько ненадёжном (с точки зрения доверия) рантайме, как js в браузере.
Ведь никто не гарантирует, что базовые методы рантайма не будут подменены такими, которые просто вышлют ваши приватные ключи в неизвестном направлении.
> например, на конструктор Array()
Но ведь это же часть стандартной библиотеки JS? Разве можно его просто взять и подменить, не влезая в JS-движок?
Я просто с JS не знаком близко.
JS для работы с приватными ключами? Ну нафиг.
Есть же WebPG для Chrome. Он общается с системным gpg-agent'ом через сокет. Таким образом, все криптографические преобразования и ввод пароля для разблокировки ключей происходят за пределами браузера.
Удобно, но не разу не безопасно. Браузер — одна из самых дырявых программ и доверять ей доступ к своему закрытому PGP-ключу как минимум глупо. Хотя если браузер запускать не под отдельным пользователем (или не в чруте), то разницы по сути никакой.
OpenPGP-модуль для Gmail