Jump to content

Открытый брелок

Открытый брелок
Первоначальный выпуск 1 марта 2012 г .; 12 лет назад ( 01.03.2012 )
Стабильная версия
6.0.4 [1]  Отредактируйте это в Викиданных / 27 февраля 2024 г .; 5 месяцев назад ( 27 февраля 2024 г. )
Репозиторий
Написано в Ява
Операционная система Андроид
Тип OpenPGP
Лицензия GPL-3.0 или новее
Веб-сайт www .openkeychain .org Отредактируйте это в Викиданных

OpenKeychain — это с открытым исходным кодом бесплатное мобильное приложение для операционной системы Android , которое обеспечивает надежное пользовательское шифрование, совместимое со стандартом OpenPGP . Это позволяет пользователям шифровать , расшифровывать, подписывать и проверять подписи для текста, электронных писем и файлов. Приложение позволяет пользователю хранить открытые ключи других пользователей, с которыми он взаимодействует, и шифровать файлы так, что только указанный пользователь может их расшифровать. Таким же образом, если файл получен от другого пользователя и его открытые ключи сохранены, получатель может проверить подлинность этого файла и при необходимости расшифровать его. По состоянию на август 2021 года он больше не разрабатывается активно. [2]

Почтовая поддержка К-9

[ редактировать ]

Вместе с K-9 Mail он поддерживает сквозное шифрование электронной почты в форматах OpenPGP INLINE и PGP/MIME. Разработчики OpenKeychain и K-9 Mail пытаются изменить способ пользовательских интерфейсов для шифрования электронной почты проектирования . Они предлагают удалить возможность создавать только зашифрованные электронные письма. [3] и скрыть случай только подписанных писем. [4] Вместо этого они сосредотачиваются на комплексной безопасности, которая обеспечивает конфиденциальность и подлинность, всегда шифруя и подписывая электронные письма вместе.

OpenKeychain указан на официальной домашней странице OpenPGP. [5] и известный коллектив разработчиков Guardian Project рекомендует его вместо APG для шифрования электронной почты. [6] TechRepublic опубликовал статью об этом и пришел к выводу, что «OpenKeychain является одним из самых простых инструментов шифрования, доступных для Android (который также лучше всего соответствует стандартам OpenPGP)». [7] Издатель Heise сделал обзор в своем журнале Android за 2016 год и обсудил механизм резервного копирования OpenKeychain. [8] Академическое сообщество использует OpenKeychain для экспериментальных оценок: он использовался в качестве примера, когда криптографические операции могут выполняться в доверенной среде выполнения . [9] современные альтернативы отпечаткам открытых ключей . Кроме того, другие исследователи реализовали [10] Германии В 2016 году Федеральное управление информационной безопасности опубликовало исследование OpenPGP на Android и оценило функциональность OpenKeychain. [11] OpenKeychain был адаптирован для работы со смарт-картами и кольцами NFC, что стало результатом исследования удобства использования, опубликованного на Ubicomp в 2017 году. [12]

Финансирование

[ редактировать ]

Разработчики OpenKeychain приняли участие в трёх программах Google Summer of Code, в которых приняли участие шесть успешных студентов. [13] [14] [15] В 2015 году один из основных разработчиков получил годовое финансирование для улучшения поддержки OpenPGP в K-9 Mail, оплаченное Фондом открытых технологий . [16]

OpenKeychain был создан как ответвление Android Privacy Guard (APG) в марте 2012 года. С декабря 2010 года по октябрь 2013 года не было выпущено ни одной новой версии APG. Таким образом, OpenKeychain был запущен с намерением продолжить разработку по улучшению пользовательского интерфейса и API. Первая версия 2.0 была выпущена в январе 2013 года. После трех лет отсутствия обновлений APG объединила исправления безопасности из OpenKeychain, а несколько месяцев спустя полностью переработала новую версию на основе исходного кода OpenKeychain. Однако этот процесс остановился в марте 2014 года, а разработчики OpenKeychain продолжали регулярно выпускать новые версии. Ряд уязвимостей, обнаруженных Cure53 [17] были исправлены в OpenKeychain. [18] Они до сих пор не исправлены в APG с момента его последнего выпуска в марте 2014 года. Начиная с версии K-9 Mail 5.200, APG больше не поддерживается в качестве поставщика шифрования. [19]

  1. ^ «Выпуск 6.0.4» . 27 февраля 2024 г. Проверено 22 марта 2024 г.
  2. ^ «Примечание о режиме обслуживания» . Гитхаб . Проверено 19 ноября 2022 г.
  3. ^ «Соображения по OpenPGP, часть II: только зашифрованная почта» . Архивировано из оригинала 12 февраля 2017 года . Проверено 11 февраля 2017 г.
  4. ^ «Соображения по OpenPGP, часть I: подписанные письма» . Архивировано из оригинала 12 февраля 2017 года . Проверено 11 февраля 2017 г.
  5. ^ «Официальная домашняя страница OpenPGP» . Проверено 11 февраля 2017 г.
  6. ^ «Как заблокировать мобильную электронную почту» . Проверено 11 февраля 2017 г.
  7. ^ «Позвольте OpenKeychain помочь вам с шифрованием» . Проверено 11 февраля 2017 г.
  8. ^ Мансманн, Урс; Блайх, Хольгер; Коссель, Аксель (2016). «Электронная почта, зашифрованная с помощью PGP». Не Android 2016 . 1 :50-51.
  9. ^ Рубинов, Константин; Роскулете, Люсия; Митра, Тулика; Ройчудри, Абхик (2016). «Автоматическое разделение приложений Android для доверенных сред выполнения» (PDF) . Материалы 38-й Международной конференции по программной инженерии . стр. 923–934. дои : 10.1145/2884781.2884817 . ISBN  978-1-4503-3900-1 . S2CID   15474674 . Архивировано (PDF) из оригинала 06 октября 2021 г.
  10. ^ Деканд, Сергей; Шюрманн, Доминик; Бусс, Кэролайн; Ачар, Ясемин; Фаль, Саша; Смит, Мэтью (2016). «Эмпирическое исследование текстовых представлений отпечатков пальцев». 25-й симпозиум по безопасности USENIX (USENIX Security 16) : 193–208. ISBN  978-1-931971-32-4 .
  11. ^ «Исследование BSI: использование OpenPGP на Android» (PDF) . Проверено 13 февраля 2017 г.
  12. ^ Шюрманн, Доминик; Дечанд, Сергей; Ларс, Вольф (2017). «OpenKeychain: архитектура криптографии со смарт-картами и кольцами NFC на Android». Учеб. АКМ Взаимодействие. Моб. Носимая вездесущая технология . 1 (3): 99:1–99:24. дои : 10.1145/3130964 . S2CID   212416148 .
  13. ^ «Архив GSoC 2014» . Проверено 11 февраля 2017 г.
  14. ^ «Архив GSoC 2015» . Проверено 11 февраля 2017 г.
  15. ^ «Архив GSoC 2016» . Проверено 11 февраля 2017 г.
  16. ^ «Поддержка OpenKeychain в почте K-9» . Проверено 11 февраля 2017 г.
  17. ^ «Аудит безопасности Cure53» (PDF) . Проверено 11 февраля 2017 г.
  18. ^ «OpenKeychain Wiki: Аудит безопасности Cure53» . Гитхаб . Проверено 11 февраля 2017 г.
  19. ^ «Почему APG больше не поддерживается» . Архивировано из оригинала 12 февраля 2017 года . Проверено 11 февраля 2017 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: f455a4865cba4ea331097f02a93e7c0d__1691565300
URL1:https://arc.ask3.ru/arc/aa/f4/0d/f455a4865cba4ea331097f02a93e7c0d.html
Заголовок, (Title) документа по адресу, URL1:
OpenKeychain - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)