Điểm:1

mã hóa đối xứng gpg giải mã mà không yêu cầu khóa đối xứng khi tùy chọn --decrypt được sử dụng

lá cờ us
Nếu bạn mã hóa bằng:

gpg -o gpg.symmetric.test.gpg --symmetric gpg.symmetric.test

và sau đó giải mã bằng:

gpg -o gpg.symmetric.test1 --decrypt gpg.symmetric.test.gpg # --decrypt tùy chọn nhầm lẫn

đầu ra cho:

gpg: Dữ liệu được mã hóa AES256.CFB
gpg: được mã hóa bằng 1 cụm mật khẩu

và giải mã tập tin MÀ KHÔNG HỎI KEY! Điều này sẽ cho phép bất cứ ai
để giải mã bất kỳ tệp được mã hóa đối xứng nào. Tùy chọn --decrypt không phải là
cần thiết hoặc phải được sử dụng, nhưng kết quả là một thảm họa.

Tôi đã thử nghiệm với một tệp văn bản ascii nhỏ và đã tạo ra sự khác biệt giữa tệp gốc và tệp
tập tin được giải mã. Chúng giống hệt nhau. Tôi đã chạy 'tệp' trên tệp được mã hóa:

tập tin gpg.symmetric.test.gpg
gpg.symmetric.test.gpg: Dữ liệu được mã hóa đối xứng GPG (mật mã AES256)

Tôi đã làm lại bài kiểm tra mà không có tùy chọn --decrypt và khóa đối xứng là
truy vấn cho.
SAI Peregrinus avatar
lá cờ si
IIRC GPG sử dụng khóa mặc định trên máy của bạn làm khóa mã hóa/giải mã và cụm mật khẩu là để cho phép quá trình giải mã hoạt động với các máy khác. Về cơ bản, nó bí mật tạo và lưu trữ khóa mã hóa thực tế, sau đó mã hóa khóa đó bằng cụm mật khẩu và kết hợp khóa được mã hóa và văn bản gốc được mã hóa thành đầu ra.
SAI Peregrinus avatar
lá cờ si
Trên lưu ý đó, tôi thực sự khuyên dùng [age](https://age-encryption.org) qua GPG để mã hóa, nó dễ sử dụng hơn nhiều.
dave_thompson_085 avatar
lá cờ cn
**Nhân viên hỗ trợ ghi nhớ.** Crossdupe https://security.stackexchange.com/questions/103034/gnupg-decryption-not-asking-for-passphrase https://unix.stackexchange.com/questions/395875/gpg -does-not-ask-for-password https://superuser.com/questions/1346376/gpg-decrypt-not-asking-for-password-and-just-decrypting-why https://askubuntu.com/questions /1093848/gpg-decrypts-files-không-hỏi-mật khẩu

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.