Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Re: Firma PGP

14 views
Skip to first unread message

Sherkan

unread,
May 18, 2009, 8:23:02 PM5/18/09
to
[Crosspost a es.comp.seguridad.pgp sin follow-up]

Ruuth <web...@NOSPAMbonbon.net> wrote in
news:Xns9C10FE764AFB...@85.214.105.209:

> Tengo un peque�o problemilla con la firma PGP, si escribo en
> es.pruebas todo correcto, pero si escribo aqu�, no se verifica bien,
> no s� que puedo estar haciendo mal.


Simple: GnuPG no tiene ajuste de l�nea y est�s dejando que Xnews aplique
su propio ajuste de l�nea (75 car�cteres por defecto).

Escribe palabras cortas como lo est�s haciendo en es.pruebas y comprueba
entonces como te la verifica bien.

Para escribir texto m�s largo, como GnuPG no aplica ajuste, tendr�s que
enviar el texto en Xnews sin ajuste.

Por otra parte, no est�s firmando con compatibilidad y no es posible
verificarla con PGP, as� que... aunque arregles una cosa, falta otra.

Eso s�, WinPT creo que no pod�a crear firmas compatibles o en GnuPG hay
un bug al respecto, por lo menos en mis pruebas.


--

PGP | /"\ ASCII ribbon campaign
(Pretty Good Privacy) | \ / against HTML mail and
UserID Sherkan | X postings.
KeyID 0x52C4F55C | / \ (c) Black Dragon

Ruuth

unread,
May 25, 2009, 1:45:21 PM5/25/09
to
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

El 19 may 2009 Sherkan escribi� en es.comp.hackers :



> Simple: GnuPG no tiene ajuste de l�nea y est�s dejando que
> Xnews aplique su propio ajuste de l�nea (75 car�cteres por
> defecto).
>
> Escribe palabras cortas como lo est�s haciendo en
> es.pruebas y comprueba entonces como te la verifica bien.
>
> Para escribir texto m�s largo, como GnuPG no aplica ajuste,
> tendr�s que enviar el texto en Xnews sin ajuste.
>
> Por otra parte, no est�s firmando con compatibilidad y no
> es posible verificarla con PGP, as� que... aunque arregles
> una cosa, falta otra.
>
> Eso s�, WinPT creo que no pod�a crear firmas compatibles o
> en GnuPG hay un bug al respecto, por lo menos en mis
> pruebas.
>
>


Ok.Creo que ya est� solucionado, le he dado compatibilidad
para versiones PGP 5.x y superiores. Me queda una duda,
�deber�a darle compatibilidad para versiones PGP 2.X, o es
mejor seguir las especificaciones de RFC2440?

http://www.gnupg.org/gph/es/manual/r1449.html

No tengo constancia de ning�n bug gnupg no resuelto o no he
sabido buscarlo bien.

�Puedes verificar la firma y decirme si va todo correcto?

Muchas gracias.


- --
"Siente el pensamiento, piensa el sentimiento"
(Miguel de Unamuno)
TorChat: zecjvblkuqqtwydo
http://www.tucreastendencia.com

/\_/\
>^.^<.---.
_'-`-' )\
(6--\ |--\ (`.`-.
--' --' ``-'


-----BEGIN PGP SIGNATURE-----
Comment: Key ID: 0x790191B2

iD8DBQFKGsrSUeXaHXkBkbIRAkK3AJwNqPBCHOi0+tsqCV6LkNjoHj4alwCfZTTi
iLwDAvl6FNjMhwqbyrDBrgI=
=IaGZ
-----END PGP SIGNATURE-----

David Figuera

unread,
May 25, 2009, 1:47:57 PM5/25/09
to
> ᅵPuedes verificar la firma y decirme si va todo correcto?

La firma sale correcta.

Sherkan

unread,
May 25, 2009, 6:19:43 PM5/25/09
to
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Ruuth <web...@NOSPAMbonbon.net> wrote in news:Xns9C16BECB834F...@85.214.105.209:

> Ok.Creo que ya est� solucionado, le he dado compatibilidad
> para versiones PGP 5.x y superiores. Me queda una duda,
> �deber�a darle compatibilidad para versiones PGP 2.X, o es
> mejor seguir las especificaciones de RFC2440?
>
> http://www.gnupg.org/gph/es/manual/r1449.html

A�n queda alguno usando las versiones 2.x. Eso t� misma y con qui�n te comuniques.

> No tengo constancia de ning�n bug gnupg no resuelto o no he
> sabido buscarlo bien.

Tal vez ser� mi combinaci�n de software, pero el �nico que me crea firmas compatibles y verificables como correctas para PGP es la combinaci�n de Cryptophane con GPG. WinPT con GPG no es capaz de darme firmas buenas.

Alg�n d�a pruebo otra vez a ver si lo arreglo, pero algo va mal.

> �Puedes verificar la firma y decirme si va todo correcto?

Todo bien.

Voy a ver si firmando ahora con el WinPT...


- --

PGP | /"\ ASCII ribbon campaign
(Pretty Good Privacy) | \ / against HTML mail and
UserID Sherkan | X postings.
KeyID 0x52C4F55C | / \ (c) Black Dragon

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (MingW32) - WinPT 0.9.92

iD8DBQFKGxkyPa7DwlLE9VwRAuZqAJ43wVj4xnAFYwTT8ZGI8VHPdYb7KACcCBw9
j8xIiaFdCnIRcpWrc6IV8nM=
=BaG+
-----END PGP SIGNATURE-----

Sherkan

unread,
Jun 17, 2009, 10:54:06 AM6/17/09
to
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Sherkan <alderaan_b...@SPAM.NO.yahoo.es> wrote in
news:Xns9C173585502...@127.0.0.1:


> Tal vez ser� mi combinaci�n de software, pero el �nico que me crea
> firmas compatibles y verificables como correctas para PGP es la
> combinaci�n de Cryptophane con GPG. WinPT con GPG no es capaz de
> darme firmas buenas.
>
> Alg�n d�a pruebo otra vez a ver si lo arreglo, pero algo va mal.
>

> Voy a ver si firmando ahora con el WinPT...
>

[crosspost por si interesa por hackers tambi�n, donde se inici� el
hilo]

Nada, la versi�n de WinPT. Con la 0.9.12 bien.

Curioso, aun as�, que las versiones 1.x no me admiten la contrase�a
:-?


- --
Usenet se muereeee, se muere Useneeet.

PGP | /"\ ASCII ribbon campaign
(Pretty Good Privacy) | \ / against HTML mail and
UserID Sherkan | X postings.

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (MingW32) - WinPT 0.9.12

iD8DBQFKOQNSPa7DwlLE9VwRApIRAKDwSdyBVKC+5Noun8Af1G6d+VTWNwCgyw1h
OEANdbPqR6GfSZBaeZOTENY=
=tOyt
-----END PGP SIGNATURE-----

spfb

unread,
Jun 17, 2009, 11:17:38 AM6/17/09
to
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Sherkan escribi�:


>
> [crosspost por si interesa por hackers tambi�n, donde se inici� el
> hilo]
>
> Nada, la versi�n de WinPT. Con la 0.9.12 bien.
>
> Curioso, aun as�, que las versiones 1.x no me admiten la contrase�a
> :-?

Acabo de probar WinPT 1.2.0 con GPG 1.4.9 sin problemas (firma del contenido
del portapapeles).

Salud
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (MingW32) - WinPT 1.2.0

iEYEARECAAYFAko5CQIACgkQJQUY2yfHv/FBOgCgxLYJyedQfzH2wnDVZ8vutUCa
UaoAoLnfsLVHJrO+jREd1uXR5yZDYJRz
=/Vxz
-----END PGP SIGNATURE-----

Sherkan

unread,
Jun 17, 2009, 12:20:18 PM6/17/09
to
spfb <sp...@KKiname.com> wrote in
news:h1b1f9$4rg$1...@news.eternal-september.org:

> Sherkan escribi�:
>>
>> [crosspost por si interesa por hackers tambi�n, donde se inici� el
>> hilo]
>>
>> Nada, la versi�n de WinPT. Con la 0.9.12 bien.
>>
>> Curioso, aun as�, que las versiones 1.x no me admiten la contrase�a
>> :-?
>
> Acabo de probar WinPT 1.2.0 con GPG 1.4.9 sin problemas (firma del
> contenido del portapapeles).

Tampoco con la 1.2.0 y ahora veo... que no puedo firmar con un par de
llaves, con estas versiones de WinPT, y una de ellas es la de las news
:-?

Misterios sin resolver, porque est� creada como todas, con los mismos
par�metros, el mismo algoritmo, la misma longitud... :-? Cosas m�s
raras, oiga :-?

No creo que sea como lo que pasa con Cryptophane, que s�lo acepta
contrase�as de una longitud de caracteres m�xima, porque esta es,
probablemente, la m�s larga de todas las que uso. �Sab�is algo al
respecto?

No salgo de mi asombro. Habr� que estudiarlo m�s.

--
Usenet se muereeee, se muere Useneeet.

PGP | /"\ ASCII ribbon campaign
(Pretty Good Privacy) | \ / against HTML mail and
UserID Sherkan | X postings.

Sherkan

unread,
Jun 17, 2009, 4:18:25 PM6/17/09
to
Sherkan <alderaan_b...@SPAM.NO.yahoo.es> wrote in
news:Xns9C2DBA8C62BC...@127.0.0.1:

> No salgo de mi asombro. Habr� que estudiarlo m�s.

Ooooohhhh...

2 posibilidades:

- o WinPT no soporta UTF.

- o WinPT tiene problemas con ciertos caracteres, que no voy a especificar
de qu� tipo para no dar pistas sobre mi contrase�a.

Un grav�simo error. Curioso que hasta la 0.9.12 s� los soporte y a partir
de entonces no.

Habr� que reportarlos a esta gente.

Sherkan

unread,
Jun 17, 2009, 4:23:32 PM6/17/09
to
Sherkan <alderaan_b...@SPAM.NO.yahoo.es> wrote in
news:Xns9C2DE2EBB4A7...@127.0.0.1:

> Sherkan <alderaan_b...@SPAM.NO.yahoo.es> wrote in
> news:Xns9C2DBA8C62BC...@127.0.0.1:
>
>> No salgo de mi asombro. Habr� que estudiarlo m�s.
>
> Ooooohhhh...
>
> 2 posibilidades:
>
> - o WinPT no soporta UTF.

Ya est�, no hay que buscar m�s. Seg�n el manual de la 1.3.2.0:

"3.6 The Passphrase for the Secret Key
First a short explanation what passphrase is. A passphrase is like a
password but usually longer, maybe a sentence, which can consists of
any 7-bit ASCII characters."

�Por qu� en anteriores versiones s� los soporta?, pues porque lo
llevaba otra gente, �no?.

Nada, a notificarlo.

Sherkan

unread,
Jun 18, 2009, 8:20:41 AM6/18/09
to
Sherkan <alderaan_b...@SPAM.NO.yahoo.es> wrote in
news:Xns9C2DE3C98F23...@127.0.0.1:

> Sherkan <alderaan_b...@SPAM.NO.yahoo.es> wrote in
> news:Xns9C2DE2EBB4A7...@127.0.0.1:
>
>> Sherkan <alderaan_b...@SPAM.NO.yahoo.es> wrote in
>> news:Xns9C2DBA8C62BC...@127.0.0.1:
>>
>>> No salgo de mi asombro. Habr� que estudiarlo m�s.
>>
>> Ooooohhhh...
>>
>> 2 posibilidades:
>>
>> - o WinPT no soporta UTF.
>
> Ya est�, no hay que buscar m�s. Seg�n el manual de la 1.3.2.0:
>
> "3.6 The Passphrase for the Secret Key
> First a short explanation what passphrase is. A passphrase is like a
> password but usually longer, maybe a sentence, which can consists of
> any 7-bit ASCII characters."
>
> �Por qu� en anteriores versiones s� los soporta?, pues porque lo
> llevaba otra gente, �no?.
>
> Nada, a notificarlo.
>

Me han respondido que lo resuelven en la 1.4.1.

0 new messages