Tag: gnupg

Vysoké využitie CPU s Yubikey a pcscid

Dlhší čas mám problém, ktorý som nevedel rýchlo vyriešiť, takže som ho len prehliadal. Problém je v tom, že keď odpojím Yubikey z USB portu laptopa, jedno CPU sa rozbehne na 100% využitie a niektoré, ale nie všetky služby alebo aplikácie vyžadujúce prístup k internetu sa k nemu n...

GnuPG PIN cache, smartkarty, YubiKey a notifikácie

Stále ma fascinuje OpenPGP smartkarta. Viem, že je určite oveľa horšia ako YubiKey. Má oveľa, oveľa menej funkcií a jej implementácia GnuPG je dokonca plná závažných chýb, ktorých obchádzanie môže trvať dni. Jej najlepšie roky má určite za sebou. Ale nech je akokoľvek zlá, jednod...

OpenPGP Smartcard KDF problém: Bad PIN

YubiKey aj GnuPG sú schopné robiť veľa vecí. Rozdiel, ktorý by niekto mohol poukázať, je, že GnuPG pravdepodobne nerobí ani jedno z nich obzvlášť dobre, a podobá sa tak trochu na švajčiarsky nožík. Bez ohľadu na to, ako dobre každý z týchto nástrojov zvláda úlohy, ktoré je schopn...

Podpisovanie predchádzajúcich git commitov so zachovaním dátumov

Niekedy môžete potrebovať opätovne podpísať predchádzajúce commity pomocou GnuPG. Tento proces prepisuje git históriu v zmysle zmeny hashov commitov. Navyše mení aj dátum, kedy bol commit vytvorený. Ak sa to neurobí správne, repozitár vyzerá, akoby nemal žiadnu históriu po podpís...

Príbeh o NFC na mojom ThinkPade T470

Deň predtým som experimentoval s GnuPG keycardom a zistil som, že dobre funguje so čítačkou čipových kariet na mojom spoľahlivom T470. Karta, ktorú som si objednal obsahuje vo vnútri RFID/NFC čip kompatibilný s Mifare DESFire EV1. Jednoducho povedané, NFC je RFID so šifrovanou ko...

GnuPG bezpečnostný token dorazil

O GnuPG bezpečnostných tokenoch som sa začal viac dozvedať celkom nedávno v príspevku o automatickom podpisovaní commitov na GitHub. Aj odkazy v tomto príspevku ponúkajú zaujímavé čítanie, pozrite sa na ne, ak vás to zaujíma. GnuPG bezpečnostný token je zariadenie, ktoré ukladá k...

Automaticky podpisované GitHub commity sú záhadné

Chcel som konečne začať podpisovať svoje commity, hlavne preto, že okrem iných dôvodov to zvyšuje celkovú dôveryhodnosť mojej práce. S rozhodnutím GitHubu zobrazovať žlté varovanie Unverified pri zozname commitov sa trend smerom k podpisovaniu takmer určite bude len ďalej rozvíja...