Re: private keyring


Josef Pojsl (josef.pojsl@skynet.cz)
Tue, 18 May 1999 13:55:12 +0200 (CEST)


> Napadá niekoho nejaký rozumný dôvod, prečo by som si nemal uložiť
> privátny keyring na PGPdisk? Ide o to, že v robote sa mi v kompe
> môže ňúrať ktokoľvek, preto si chcem na ZIPke urobiť maličký
> PGPdisk - ten je aspoň chránený heslom. Má to aj tú malú výhodu, že
> môžem zálohovať celý .pgd súbor, a nemusím keyringy pakovať do
> heslovaného archívu.

Pokud by dotycny PGPdisk byl chraneny krome hesla take nejakym klicem,
doslo by k deadlocku.

Moje zkusenost je takova, ze kdyz pouzivam PGP keyring z PGP disku,
nepodari se mi tento PGP disk unmountovat. Zrejme je to taky deadlock,
protoze program PGPdisk, ktery se snazi provest unmount, si asi automaticky
cte keyrings.

> Pri tejto príležitosti: existuje commandline príkaz na unmountovanie
> PGPdisku bez kecania? Nechcem mať celý čas pustený _program_
> PGPdisk, preto na mapovanie mám nastavený shortcut s hotkeyom na
> súbor .pgd. Ale na unmount to nefunguje, a v helpe o commandline
> svišťoch nie je ani zmienka. Námatkou som skúsil pgpdisk.exe
> /unmount, načo mi vynadal a vylistoval nejaký zoznam povolených
> príkazov, z ktorých mi je použiteľný akurát unmountall, ale ten
> nefunguje, pokiaľ je spustený program šahajúci na namapovaný disk.
> Konkrétne ide o poštového klienta, ten si iba načítana keyringy a
> pracuje ďalej, lenže ten namoutnovaný PGPdisk si zrejme myslí, že s
> ním stále pracuje, a bez zavretia klienta disk neodmountujem, čo je
> niekedy dosť nemilé (aj keď uznávam, že je to v globále rozumnejšie).

Unmount se nepovede nikdy, pokud nejaky program cte z dotycneho PGP disku,
ani kdyz ten unmount bude spusteny z okynkoveho PGP disku.

> Podotázka: aj po unmounte ostane asi megový PGPdiskResident v
> pamäti. Nešlo by ho commandlajnovým príkazom odstreliť? Mám vrodenú
> nedôveru voči čomukoľvek, čo leží v pamäti a je tam zbytočne, iba si
> tým koledujem o častejšie padanie kompu.

Tak to asi jedine z Task Manageru...

> Posledná otázka a už som ticho: načo je random seed file? Treba ho
> archivovať?

Ten se pouziva pri kazdem sifrovani. Po pouziti se tento soubor prepise
novymi nahodnymi daty.

S pozdravem,
Josef Pojsl mailto:josef.pojsl@pgp.cz
SkyNet, a.s. http://www.pgp.cz
PGP fingerprint: 23CB DE28 51A9 53F1 0C1F 67EF B3ED 8435 9D1B C7C8



This archive was generated by hypermail 2.0b3 on Tue May 18 1999 - 13:57:16 CEST