Abuse Melding

Je hebt een klacht over de onderstaande posting:

08-09-2018, 00:06 door Bitwiper

Ik was deze draad uit het oog verloren, sorry! Door Anoniem: Door Bitwiper: Doordat hkp vergelijkbaar is met http (en hkps met https) ontbreekt een stukje zekerheid dat er gewoon had kunnen zijn Ubuntu.com draait een SKS OpenPGP Key server die via het web beschikbaar onder HTTPS https://keyserver.ubuntu.com/ Een beveiligde HKPS aanvraag vanaf de Terminal commandline zou met GnuPG daarom gewoon moeten werken: $ gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys 0xFBB75451 0xEFE21092 Let op die extra kleine letter S in het gekozen protocol om de keyserver aan te roepen: zo ingrijpend kan een klein detail zijn als het op veiligheid aankomt. Dat gpg commando blijkt ook gewoon te werken, waarmee een MITM aanval op dit vlak aanzienlijk te bemoeilijken valt. De aangehaalde Tutorial van Ubuntu.com kan op dit ene punt dus aanzienlijk worden verbeterd. Als dat werkt is dat een fix voor punt A), maar daarmee zijn de problemen beschreven in B) en C) uit mijn bijdrage (https://security.nl/posting/573957) nog ...

Beschrijf je klacht (Optioneel):

captcha