Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-07-2011, 10:59 door Jacob Boersma

Door Anoniem: Ik begrijp hier iets niet helemaal. Er was geroepen dat gpg/gpg wel een veilige oplossing biedt. Dat is toch ook kwetsbaar voor mitm? de keys worden immers gegenereerd op het moment dat de sessie tot stand komt. Er is geen 3e device wat aangeeft dat pcx pcx is. Hierdoor kan ik dmv mitm ook zeggen dat ik pcx ben. Hierdoor heb je toch geen veilige encryptie oplossing. Tenzij je vooraf handmatig de keys gaat verspreiden oid. Je verwart de symmertrische session-key (die per sessie wordt gegenereerd) met de asymmetrische public-private keypair. De public key moet je bij PGP/GPG van tevoren uitwisselen langs een vertrouwde weg (zodat degene die jouw key ontvangt er op kan vertrouwen dat het inderdaad jouw key is). Bij opzetten van een sessie worden de tijdelijke session keys encrypted met de public key en uitgewisseld. Een mitm kan daar niks mee omdat hij de private key niet heeft. Het vooraf handmatig of anderszins je keys verspreiden is dus inderdaad nodig en is procedureel de zwakke ...

Beschrijf je klacht (Optioneel):

captcha