Комментарии 6
Ну так а какие альтернативы для основной задачи — почты?
+3
Проблемы OpenPGP — не в нём само́м, а в том, как о нём рассказывают. Проблем две.
Первая проблема. Если Алиса согласна начать использовать OpenPGP, как только это сделает Боб, а Боб согласен начать использовать OpenPGP, как только это сделает Алиса, то проблема курицы и яйца кажется неразрешимой. Решение существует: если некий сайт, на котором зарегистрированы Алиса и Боб, умеет применять OpenPGP для подписывания и шифрования писем сайта пользователям, то каждый из этой парочки может настроить получение писем от сайта именно в таком виде — и тогда они смогут посылать PGP-зашифрованные и PGP-подписанные письма друг другу.
Большой и популярный сайт, умеющий посылать PGP-письма своим пользователям, существует; это Фейсбук. Нет, я не считаю Фейсбук лучшим другом приватности. Но точно так же и Гугл трудно назвать другом приватности, однако то, что удалось пересадить большинство сайтов на HTTPS — заслуга именно Гугла, точнее его броузера Chrome. Так что, рассказывая о PGP, надо в первую очередь говорить о возможности получения зашифрованных писем от Фейсбука — иначе мы не будем услышаны.
Вторая проблема. Многие руководства по OpenPGP как будто написаны автором исключительно для себя, а не для читаталей. Некоторые руководства начинаются с изложения теоретических основ криптографии — поймёт это, пожалуй, лишь профессиональный матаматик. Авторы подобных руководств, кажется, всерьёз полагают, что для использования криптографии необходимо её знать; считать так — это всё равно что считать, что каждый водитель троллейбуса защитил диссертацию по электротехнике.
Другие руководства, если и не начинают лекцию по высшей математике, то рассказывают исключительно про использование GnuPG в Linux-терминале. Авторы подобных руководств, похоже, считают среднестатистического пользователя компьютерным экспертом. Заглянув в подобные руководства, испуганный пользователь уходит с уверенностью, что PGP — это очень сложно.
Итак, вот руководство по PGP/GPG, не страдающее вышеописанными недостатками.
Первая проблема. Если Алиса согласна начать использовать OpenPGP, как только это сделает Боб, а Боб согласен начать использовать OpenPGP, как только это сделает Алиса, то проблема курицы и яйца кажется неразрешимой. Решение существует: если некий сайт, на котором зарегистрированы Алиса и Боб, умеет применять OpenPGP для подписывания и шифрования писем сайта пользователям, то каждый из этой парочки может настроить получение писем от сайта именно в таком виде — и тогда они смогут посылать PGP-зашифрованные и PGP-подписанные письма друг другу.
Большой и популярный сайт, умеющий посылать PGP-письма своим пользователям, существует; это Фейсбук. Нет, я не считаю Фейсбук лучшим другом приватности. Но точно так же и Гугл трудно назвать другом приватности, однако то, что удалось пересадить большинство сайтов на HTTPS — заслуга именно Гугла, точнее его броузера Chrome. Так что, рассказывая о PGP, надо в первую очередь говорить о возможности получения зашифрованных писем от Фейсбука — иначе мы не будем услышаны.
Вторая проблема. Многие руководства по OpenPGP как будто написаны автором исключительно для себя, а не для читаталей. Некоторые руководства начинаются с изложения теоретических основ криптографии — поймёт это, пожалуй, лишь профессиональный матаматик. Авторы подобных руководств, кажется, всерьёз полагают, что для использования криптографии необходимо её знать; считать так — это всё равно что считать, что каждый водитель троллейбуса защитил диссертацию по электротехнике.
Другие руководства, если и не начинают лекцию по высшей математике, то рассказывают исключительно про использование GnuPG в Linux-терминале. Авторы подобных руководств, похоже, считают среднестатистического пользователя компьютерным экспертом. Заглянув в подобные руководства, испуганный пользователь уходит с уверенностью, что PGP — это очень сложно.
Итак, вот руководство по PGP/GPG, не страдающее вышеописанными недостатками.
+1
Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.
Современные альтернативы PGP