4 पॉइंट द्वारा xguru 2020-12-18 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • सुरक्षा और सटीकता पर केंद्रित नई OpenPGP लाइब्रेरी

  • Rust में विकसित, मेमोरी स्तर पर एन्क्रिप्ट करती है और केवल ज़रूरत पड़ने पर ही डिक्रिप्ट करके डेटा की सुरक्षा करती है

  • उपयोग में आसान लाइब्रेरी: Rust और C API प्रदान करती है, साथ ही Python/Ruby bindings भी देती है

  • सुरक्षा के प्रति समग्र दृष्टिकोण

→ OpenPGP CA : संगठन के भीतर OpenPGP key management

→ Hagrid : OpenPGP Key key server

→ sqv : कमांड-लाइन OpenPGP signature verification tool

  • RFC 4880 OpenPGP Message Format को पूरी तरह implement करती है (MD5, IDEA जैसी जोखिमपूर्ण चीज़ों को छोड़कर)

  • GnuPG विकसित करने वाले तीन प्रोग्रामरों ने 3.5 वर्षों तक विकास किया

→ GnuPG जटिल है और उसमें बदलाव करना कठिन है (21 साल पुराना codebase)

→ API इस्तेमाल करने में असुविधाजनक है

→ GPL के कारण iOS पर इसका उपयोग संभव नहीं है

→ tests बहुत कम हैं

→ P≡P Foundation ने प्रायोजित किया https://pep.foundation/

1 टिप्पणियां

 
hasflat 2020-12-18

लेकिन मूल रूप से PGP खुद ही बहुत सारी समस्याओं वाली एन्क्रिप्शन तकनीक है (https://latacora.micro.blog/2019/07/16/the-pgp-problem.htm , https://blog.cryptographyengineering.com/2014/08/… , https://blog.filippo.io/giving-up-on-long-term-pgp/ ) इसलिए जब एन्क्रिप्शन की ज़रूरत हो, तो age(https://github.com/FiloSottile/age) जैसी सरल एन्क्रिप्शन तकनीक इस्तेमाल करने वाले प्रोग्रामों का उपयोग करना शायद बेहतर होगा।