Att tro att kryptering är säker har väl kommit på skam efter sista tidens artiklar i press.
När kryptering "knäcks" av NSA och att NSA själv är med finanserar och utvecklar olika krypteringar.
Att privata krypteringsprogram skulle vara säkrare tror jag inte för vem är inte lättare att köpa för pengar än en privat.
Även gratis eller billigt bör ibland vara en varningsklocka för det får snabbare fler användare.
Allt som skapats av människor går att "knäcka" eller att det redan från början finns inbäddat i programmet av utvecklarna eller NSA.
Leif
Att det är gratis innebär inte alltid att det är dåligt. Det finns många som aldrig har litat på USA och därför så har gpg tagits fram som ett alternativ till pgp.
Pgp är ett kommersiellt program och många spekulerar i huruvida det finns en bakdörr på order ifrån USA. Det kostar runt 1500 och köpa har jag för mig.
Gpg är licensierat under gnu. Du får källkod osv, men du får inte sälja det eller använda dig av källkoden i egna program som du säljer har jag för mig. Det finns spaltkilometer att läsa bara du söker.
Fördelen med detta alternativet är att du själv kan gå igenom hela sourcen och eventuellt lägga till och dra ifrån saker för att få det att fungera som du vill samt vara säker på att det absolut inte finns en väg in.
För de lata (som mig) så har de även släppt paketen kompilerade, för att vara säkra på att ingen byter ut något av paketen till något med en bakdörr så har du publicerat hash checksummor för varje paket som direkt avslöjar om någon har så mycket som petat på dem.
Som kuriosa kan jag berätta att jag var i kontakt med pgp:s utvecklingsavdelning då jag hittade en dunderstor bugg i deras program. Krypterade man mailen och dessutom skickade med ett certifikat så skrotade skiten och alla mail gick iväg okrypterade fast programmet hävdade motsatsen.
Först ville de inte erkänna eller kännas vid det hela men jag stod på mig och det vara enkelt för deras utvecklare att återskapa felet i deras testlabb. Jag tyckte att de kunde ha sponsrat mig med en licens för att jag hjälpte dem Att hitta en grymt stor säkerhetslucka men de ville inte ens säga tack utan tystade bara ner det hela.
Gpg fungerar likartat som pgp och har stöd för att leta nycklar på nyckelservrar runt om i världen, du kan även signera nycklar som säkra osv.
Klart att ALLA krypteringar kan knäckas, dock blir det ganska mer besvärligt med en 4096 nyckel. Det finns en anledning till att USA försökte förbjuda så starka nycklar till privatpersoner som dessutom inte är amerikaner.
Gpg med 4096 nyckel är ett ganska gott skydd för en vanlig privatperson med "ganska rent mjöl i påsen". Skulle du vara ingift i al Qaida eller ha planer på att avrätta Obama, planera att lura staten på ett tiotal miljoner så borde du inte ha det nedskrivet i datorn överhuvudtaget och absolut inte maila om det 