Открытый брелок
![]() | |
Первоначальный выпуск | 1 марта 2012 г |
---|---|
Стабильная версия | 6.0.4 [1] ![]() |
Репозиторий | |
Написано в | Ява |
Операционная система | Андроид |
Тип | OpenPGP |
Лицензия | GPL-3.0 или новее |
Веб-сайт | www |
OpenKeychain — это с открытым исходным кодом бесплатное мобильное приложение для операционной системы Android , которое обеспечивает надежное пользовательское шифрование, совместимое со стандартом OpenPGP . Это позволяет пользователям шифровать , расшифровывать, подписывать и проверять подписи для текста, электронных писем и файлов. Приложение позволяет пользователю хранить открытые ключи других пользователей, с которыми он взаимодействует, и шифровать файлы так, что только указанный пользователь может их расшифровать. Таким же образом, если файл получен от другого пользователя и его открытые ключи сохранены, получатель может проверить подлинность этого файла и при необходимости расшифровать его. По состоянию на август 2021 года он больше не разрабатывается активно. [2]
Почтовая поддержка К-9
[ редактировать ]Вместе с K-9 Mail он поддерживает сквозное шифрование электронной почты в форматах OpenPGP INLINE и PGP/MIME. Разработчики OpenKeychain и K-9 Mail пытаются изменить способ пользовательских интерфейсов для шифрования электронной почты проектирования . Они предлагают удалить возможность создавать только зашифрованные электронные письма. [3] и скрыть случай только подписанных писем. [4] Вместо этого они сосредотачиваются на комплексной безопасности, которая обеспечивает конфиденциальность и подлинность, всегда шифруя и подписывая электронные письма вместе.
Прием
[ редактировать ]OpenKeychain указан на официальной домашней странице OpenPGP. [5] и известный коллектив разработчиков Guardian Project рекомендует его вместо APG для шифрования электронной почты. [6] TechRepublic опубликовал статью об этом и пришел к выводу, что «OpenKeychain является одним из самых простых инструментов шифрования, доступных для Android (который также лучше всего соответствует стандартам OpenPGP)». [7] Издатель Heise сделал обзор в своем журнале Android за 2016 год и обсудил механизм резервного копирования OpenKeychain. [8] Академическое сообщество использует OpenKeychain для экспериментальных оценок: он использовался в качестве примера, когда криптографические операции могут выполняться в доверенной среде выполнения . [9] современные альтернативы отпечаткам открытых ключей . Кроме того, другие исследователи реализовали [10] Германии В 2016 году Федеральное управление информационной безопасности опубликовало исследование OpenPGP на Android и оценило функциональность OpenKeychain. [11] OpenKeychain был адаптирован для работы со смарт-картами и кольцами NFC, что стало результатом исследования удобства использования, опубликованного на Ubicomp в 2017 году. [12]
Финансирование
[ редактировать ]Разработчики OpenKeychain приняли участие в трёх программах Google Summer of Code, в которых приняли участие шесть успешных студентов. [13] [14] [15] В 2015 году один из основных разработчиков получил годовое финансирование для улучшения поддержки OpenPGP в K-9 Mail, оплаченное Фондом открытых технологий . [16]
История
[ редактировать ]OpenKeychain был создан как ответвление Android Privacy Guard (APG) в марте 2012 года. С декабря 2010 года по октябрь 2013 года не было выпущено ни одной новой версии APG. Таким образом, OpenKeychain был запущен с намерением продолжить разработку по улучшению пользовательского интерфейса и API. Первая версия 2.0 была выпущена в январе 2013 года. После трех лет отсутствия обновлений APG объединила исправления безопасности из OpenKeychain, а несколько месяцев спустя полностью переработала новую версию на основе исходного кода OpenKeychain. Однако этот процесс остановился в марте 2014 года, а разработчики OpenKeychain продолжали регулярно выпускать новые версии. Ряд уязвимостей, обнаруженных Cure53 [17] были исправлены в OpenKeychain. [18] Они до сих пор не исправлены в APG с момента его последнего выпуска в марте 2014 года. Начиная с версии K-9 Mail 5.200, APG больше не поддерживается в качестве поставщика шифрования. [19]
Ссылки
[ редактировать ]- ^ «Выпуск 6.0.4» . 27 февраля 2024 г. Проверено 22 марта 2024 г.
- ^ «Примечание о режиме обслуживания» . Гитхаб . Проверено 19 ноября 2022 г.
- ^ «Соображения по OpenPGP, часть II: только зашифрованная почта» . Архивировано из оригинала 12 февраля 2017 года . Проверено 11 февраля 2017 г.
- ^ «Соображения по OpenPGP, часть I: подписанные письма» . Архивировано из оригинала 12 февраля 2017 года . Проверено 11 февраля 2017 г.
- ^ «Официальная домашняя страница OpenPGP» . Проверено 11 февраля 2017 г.
- ^ «Как заблокировать мобильную электронную почту» . Проверено 11 февраля 2017 г.
- ^ «Позвольте OpenKeychain помочь вам с шифрованием» . Проверено 11 февраля 2017 г.
- ^ Мансманн, Урс; Блайх, Хольгер; Коссель, Аксель (2016). «Электронная почта, зашифрованная с помощью PGP». Не Android 2016 . 1 :50-51.
- ^ Рубинов, Константин; Роскулете, Люсия; Митра, Тулика; Ройчудри, Абхик (2016). «Автоматическое разделение приложений Android для доверенных сред выполнения» (PDF) . Материалы 38-й Международной конференции по программной инженерии . стр. 923–934. дои : 10.1145/2884781.2884817 . ISBN 978-1-4503-3900-1 . S2CID 15474674 . Архивировано (PDF) из оригинала 06 октября 2021 г.
- ^ Деканд, Сергей; Шюрманн, Доминик; Бусс, Кэролайн; Ачар, Ясемин; Фаль, Саша; Смит, Мэтью (2016). «Эмпирическое исследование текстовых представлений отпечатков пальцев». 25-й симпозиум по безопасности USENIX (USENIX Security 16) : 193–208. ISBN 978-1-931971-32-4 .
- ^ «Исследование BSI: использование OpenPGP на Android» (PDF) . Проверено 13 февраля 2017 г.
- ^ Шюрманн, Доминик; Дечанд, Сергей; Ларс, Вольф (2017). «OpenKeychain: архитектура криптографии со смарт-картами и кольцами NFC на Android». Учеб. АКМ Взаимодействие. Моб. Носимая вездесущая технология . 1 (3): 99:1–99:24. дои : 10.1145/3130964 . S2CID 212416148 .
- ^ «Архив GSoC 2014» . Проверено 11 февраля 2017 г.
- ^ «Архив GSoC 2015» . Проверено 11 февраля 2017 г.
- ^ «Архив GSoC 2016» . Проверено 11 февраля 2017 г.
- ^ «Поддержка OpenKeychain в почте K-9» . Проверено 11 февраля 2017 г.
- ^ «Аудит безопасности Cure53» (PDF) . Проверено 11 февраля 2017 г.
- ^ «OpenKeychain Wiki: Аудит безопасности Cure53» . Гитхаб . Проверено 11 февраля 2017 г.
- ^ «Почему APG больше не поддерживается» . Архивировано из оригинала 12 февраля 2017 года . Проверено 11 февраля 2017 г.
Внешние ссылки
[ редактировать ]- Официальный сайт
- GitHub репозиторий OpenKeychain
- OpenKeychain в Google Play
- Пакет OpenKeychain Android в F-Droid репозитории