خصوصية جيدة جدًا
برنامج Pretty Good Privacy ( PGP ) هو برنامج تشفير يوفر خصوصية تشفيرية ومصادقة لنقل البيانات . يُستخدم PGP لتوقيع وتشفير وفك تشفير النصوص ورسائل البريد الإلكتروني والملفات والمجلدات وأقسام القرص بالكامل ، ولزيادة أمان اتصالات البريد الإلكتروني. طوّر فيل زيمرمان برنامج PGP عام 1991. [ 4 ]
يتبع برنامج PGP والبرامج المشابهة معيار OpenPGP ، الذي تُعرف مواصفاته الحالية باسم RFC 9580. وقد ألغى RFC 9580 معيار RFC 4880، وهو معيار تنسيق رسائل OpenPGP السابق. وتتوافق الإصدارات الحديثة من PGP مع GnuPG وأنظمة أخرى متوافقة مع OpenPGP. [ 5 ]
تصميم
تنطبق معظم جوانب تصميم PGP بشكل أوسع على OpenPGP ويتم وصفها في OpenPGP § التصميم .
جودة الأمان
بحسب المعلومات المتاحة للعموم، لا توجد طريقة معروفة تُمكّن أي فرد أو مجموعة من اختراق تشفير PGP باستخدام الوسائل التشفيرية أو الحسابية. في الواقع، وصف خبير التشفير بروس شناير في عام ١٩٩٥ نسخةً مبكرةً منه بأنها "أقرب ما يمكن الوصول إليه من التشفير ذي المستوى العسكري". [ ٦ ] وقد وُجد أن النسخ المبكرة من PGP تحتوي على ثغرات أمنية نظرية، لذا يُنصح باستخدام الإصدارات الحديثة. [ ٧ ] إضافةً إلى حماية البيانات أثناء نقلها عبر الشبكة، يُمكن استخدام تشفير PGP لحماية البيانات المخزنة على المدى الطويل، مثل ملفات الأقراص. تُعرف خيارات التخزين طويلة المدى هذه أيضًا بالبيانات الراكدة، أي البيانات المخزنة وليست قيد النقل.
يعتمد الأمان التشفيري لتشفير PGP على افتراض أن الخوارزميات المستخدمة لا يمكن اختراقها عن طريق التحليل التشفيري المباشر باستخدام المعدات والتقنيات الحالية.
في الإصدار الأصلي، استُخدمت خوارزمية RSA لتشفير مفاتيح الجلسات. يعتمد أمان RSA على طبيعة الدالة أحادية الاتجاه لتحليل الأعداد الصحيحة رياضيًا . [ 8 ] وبالمثل، كانت خوارزمية المفتاح المتناظر المستخدمة في الإصدار الثاني من PGP هي IDEA ، والتي قد يُكتشف في المستقبل وجود ثغرات تشفيرية لم تُكتشف سابقًا. لا تُعرف علنًا حالات محددة لثغرات أمان PGP أو IDEA الحالية (إن وُجدت). مع إضافة خوارزميات تشفير إضافية في الإصدارات الحالية من PGP، تختلف قابليتها للاختراق باختلاف الخوارزمية المستخدمة. ومع ذلك، لا توجد ثغرات معروفة علنًا في أي من الخوارزميات المستخدمة حاليًا.
تُصدر نسخ جديدة من برنامج PGP بشكل دوري، ويقوم المطورون بإصلاح الثغرات الأمنية فور اكتشافها. من المرجح أن تستخدم أي جهة ترغب في قراءة رسائل PGP وسائل أسهل من التحليل التشفيري التقليدي، مثل التحليل التشفيري المُقيد أو التحليل التشفيري المُخفي (كتثبيت نوع من برامج حصان طروادة أو برامج/أجهزة تسجيل ضغطات المفاتيح على الحاسوب المستهدف لالتقاط سلاسل المفاتيح المشفرة وكلمات المرور الخاصة بها). وقد استخدم مكتب التحقيقات الفيدرالي هذا الهجوم ضد PGP [ 9 ] [ 10 ] في تحقيقاته. مع ذلك، لا تقتصر هذه الثغرات الأمنية على PGP فحسب، بل تشمل أي برنامج تشفير تقليدي.
في عام 2003، أشارت حادثة تتعلق بأجهزة Psion PDA المصادرة التي تعود لأعضاء من اللواء الأحمر إلى أن الشرطة الإيطالية ومكتب التحقيقات الفيدرالي لم يتمكنا من فك تشفير الملفات المشفرة باستخدام PGP والمخزنة عليها. [ 11 ]
حادثة ثانية وقعت في ديسمبر/كانون الأول 2006 (انظر قضية In re Boucher )، تورط فيها عملاء جمارك أمريكيون صادروا جهاز كمبيوتر محمولًا يُزعم أنه يحتوي على مواد إباحية للأطفال ، تشير إلى أن وكالات الحكومة الأمريكية تجد صعوبة بالغة في الوصول إلى الملفات المشفرة ببرنامج PGP. بالإضافة إلى ذلك، نصّ حكم قاضٍ في القضية، صدر في نوفمبر/تشرين الثاني 2007، على أن إجبار المشتبه به على الكشف عن عبارة مرور PGP الخاصة به يُعد انتهاكًا لحقوقه المنصوص عليها في التعديل الخامس للدستور الأمريكي ، أي حقه الدستوري في عدم تجريم نفسه. [ 12 ] [ 13 ] أُثيرت مسألة التعديل الخامس مجددًا عندما استأنفت الحكومة القضية، وبعد ذلك أمر قاضٍ فيدرالي المدعى عليه بتقديم المفتاح. [ 14 ]
تشير الأدلة إلى أنه اعتبارًا من عام 2007لم يتمكن محققو الشرطة البريطانية من اختراق برنامج PGP، [ 15 ] فلجأوا بدلاً من ذلك إلى استخدام قانون تنظيم سلطات التحقيق (RIPA) للمطالبة بكلمات المرور/المفاتيح. في نوفمبر 2009 ، أُدين مواطن بريطاني بموجب قانون RIPA وسُجن لمدة تسعة أشهر لرفضه تزويد محققي الشرطة بمفاتيح تشفير الملفات المشفرة باستخدام PGP. [ 16 ]
تاريخ
التاريخ المبكر
ابتكر فيل زيمرمان النسخة الأولى من تشفير PGP عام 1991. استوحى اسم "Pretty Good Privacy" (خصوصية جيدة جدًا) من اسم متجر بقالة "Ralph's Pretty Good Grocery" (بقالة رالف الجيدة جدًا)، الذي ظهر في بلدة ليك ووبيجون الخيالية التي ابتكرها المذيع الإذاعي غاريسون كيلور . [ 17 ] تضمنت هذه النسخة الأولى خوارزمية مفتاح متناظر صممها زيمرمان بنفسه، وأطلق عليها اسم BassOmatic نسبةً إلى فقرة كوميدية في برنامج Saturday Night Live . كان زيمرمان ناشطًا مناهضًا للأسلحة النووية لفترة طويلة ، وقد ابتكر تشفير PGP لتمكين الأشخاص ذوي الميول المماثلة من استخدام أنظمة لوحات الإعلانات الإلكترونية (BBSs) وتخزين الرسائل والملفات بشكل آمن. لم تكن هناك رسوم ترخيص مطلوبة للاستخدام غير التجاري، وكان رمز المصدر الكامل مُرفقًا مع جميع النسخ.
في منشور بتاريخ 5 يونيو 2001 بعنوان "PGP يحتفل بالذكرى السنوية العاشرة"، [ 18 ] يصف زيمرمان الظروف المحيطة بإصداره لبرنامج PGP:
في مثل هذا اليوم من عام ١٩٩١، أرسلتُ الإصدار الأول من برنامج PGP إلى اثنين من أصدقائي لتحميله على الإنترنت. أرسلته أولًا إلى آلان هولتجي، الذي نشره على Peacenet، وهي خدمة إنترنت متخصصة في المنظمات السياسية الشعبية، وخاصةً في حركة السلام. كانت Peacenet متاحة للناشطين السياسيين في جميع أنحاء العالم. ثمّ، حمّلته إلى كيلي غوين، الذي قام بدوره بتحميله على مجموعة أخبار Usenet المتخصصة في توزيع شفرة المصدر. بناءً على طلبي، وضع علامة "للاستخدام في الولايات المتحدة فقط" على منشور Usenet. كما قام كيلي بتحميله على العديد من أنظمة لوحات الإعلانات الإلكترونية (BBS) في أنحاء البلاد. لا أتذكر ما إذا كانت عمليات النشر على الإنترنت قد بدأت في الخامس أو السادس من يونيو. قد يكون من المفاجئ للبعض أنني في عام ١٩٩١، لم أكن أعرف ما يكفي عن مجموعات أخبار Usenet لأدرك أن علامة "للاستخدام في الولايات المتحدة فقط" كانت مجرد علامة إرشادية لا تؤثر فعليًا على كيفية نشر Usenet لمنشورات مجموعات الأخبار. كنت أعتقد أنها تتحكم في كيفية توجيه Usenet للمنشور. لكن في ذلك الوقت، لم تكن لدي أي فكرة عن كيفية نشر أي شيء في مجموعة الأخبار، ولم تكن لدي حتى فكرة واضحة عما هي مجموعة الأخبار.
شقّ برنامج PGP طريقه إلى الإنترنت وسرعان ما اكتسب شعبية واسعة في جميع أنحاء العالم. وشمل مستخدموه ومؤيدوه معارضين في دول شمولية (نُشرت بعض الرسائل المؤثرة الموجهة إلى زيمرمان، وأُدرج بعضها في شهادات أمام الكونغرس الأمريكي)، ومدافعين عن الحريات المدنية في أنحاء أخرى من العالم (انظر شهادة زيمرمان المنشورة في جلسات استماع مختلفة)، ونشطاء "الاتصالات الحرة" الذين أطلقوا على أنفسهم اسم "سايفر بانكس" (الذين قاموا بالترويج للبرنامج ونشره)؛ وبعد عقود، فعل نشطاء "كريبتو بارتي" الشيء نفسه تقريبًا عبر تويتر .
تحقيق جنائي
بعد فترة وجيزة من إطلاقه، انتشر تشفير PGP خارج الولايات المتحدة ، وفي فبراير 1993، أصبح زيمرمان هدفًا رسميًا لتحقيق جنائي من قبل الحكومة الأمريكية بتهمة " تصدير ذخائر بدون ترخيص". في ذلك الوقت، كانت أنظمة التشفير التي تستخدم مفاتيح أكبر من 40 بت تُعتبر ذخائر وفقًا لتعريف لوائح التصدير الأمريكية ؛ ولم يستخدم PGP قط مفاتيح أصغر من 128 بت، لذا كان مؤهلًا في ذلك الوقت. وكانت عقوبات المخالفة، في حال الإدانة، باهظة. بعد عدة سنوات، أُغلق التحقيق مع زيمرمان في عام 1996 دون توجيه أي تهم جنائية ضده أو ضد أي شخص آخر. [ 19 ]
تحدى زيمرمان هذه اللوائح بطريقة مبتكرة. ففي عام ١٩٩٥، نشر الشفرة المصدرية الكاملة لبرنامج PGP في كتاب ذي غلاف مقوى [ ٢٠ ] ، عبر مطبعة معهد ماساتشوستس للتكنولوجيا ، والذي وُزِّع وبِيعَ على نطاق واسع. كان بإمكان أي شخص يرغب في إنشاء نسخته الخاصة من PGP قص الغلاف، وفصل الصفحات، ومسحها ضوئيًا باستخدام برنامج التعرف الضوئي على الحروف (أو إدخالها يدويًا إذا لم يكن برنامج التعرف الضوئي على الحروف متوفرًا)، مما يُنشئ مجموعة من ملفات نصية للشفرة المصدرية. بعد ذلك، يُمكن بناء التطبيق باستخدام مجموعة مُترجمات جنو المجانية . وهكذا، أصبح برنامج PGP متاحًا في أي مكان في العالم. كان المبدأ المُعلن بسيطًا: تصدير الذخائر - البنادق والقنابل والطائرات والبرمجيات - كان (ولا يزال) مُقيَّدًا؛ لكن تصدير الكتب محمي بموجب التعديل الأول للدستور الأمريكي . لم تُختبر هذه المسألة في المحكمة فيما يتعلق ببرنامج PGP. ومع ذلك، في القضايا التي تتناول برامج التشفير الأخرى، أرست محكمتان استئنافيتان اتحاديتان قاعدة مفادها أن شفرة المصدر لبرامج التشفير هي كلام محمي بموجب التعديل الأول ( محكمة الاستئناف للدائرة التاسعة في قضية برنشتاين ومحكمة الاستئناف للدائرة السادسة في قضية يونغر ).
لا تزال لوائح التصدير الأمريكية المتعلقة بالتشفير سارية المفعول، ولكنها شهدت تخفيفًا كبيرًا خلال أواخر التسعينيات. ومنذ عام 2000، أصبح الامتثال لهذه اللوائح أسهل بكثير. لم يعد تشفير PGP يُصنَّف ضمن الأسلحة غير القابلة للتصدير، ويمكن تصديره دوليًا باستثناء سبع دول محددة وقائمة من الجماعات والأفراد المذكورين [ 21 ] (الذين يُحظر عليهم تقريبًا جميع أنواع التجارة الأمريكية بموجب ضوابط التصدير الأمريكية المختلفة).
PGP 3 وتأسيس شركة PGP Inc.
خلال هذه الفترة المضطربة، عمل فريق زيمرمان على إصدار جديد من تشفير PGP يُسمى PGP 3. كان من المفترض أن يتضمن هذا الإصدار الجديد تحسينات أمنية كبيرة، بما في ذلك بنية شهادات جديدة تُصلح ثغرات أمنية بسيطة في شهادات PGP 2.x، بالإضافة إلى السماح للشهادة بتضمين مفاتيح منفصلة للتوقيع والتشفير. علاوة على ذلك، دفعتهم تجربة مشاكل براءات الاختراع والتصدير إلى التخلي عن براءات الاختراع تمامًا. قدّم PGP 3 استخدام خوارزمية المفتاح المتماثل CAST-128 (المعروفة أيضًا باسم CAST5)، وخوارزميتي المفتاح غير المتماثل DSA و ElGamal ، وجميعها غير خاضعة لبراءات اختراع.
بعد انتهاء التحقيق الجنائي الفيدرالي عام ١٩٩٦، أسس زيمرمان وفريقه شركةً لإنتاج نسخ جديدة من تشفير PGP. اندمجت الشركة مع شركة Viacrypt (التي باع لها زيمرمان الحقوق التجارية، والتي كانت قد حصلت على ترخيص RSA مباشرةً من RSADSI )، والتي غيّرت اسمها لاحقًا إلى PGP Incorporated. بدأ فريق Viacrypt/PGP المُدمج حديثًا العمل على نسخ جديدة من تشفير PGP استنادًا إلى نظام PGP 3. على عكس PGP 2، الذي كان برنامجًا يعمل حصريًا عبر سطر الأوامر ، صُمم PGP 3 منذ البداية كمكتبة برمجية تُمكّن المستخدمين من العمل من سطر الأوامر أو من داخل بيئة واجهة المستخدم الرسومية . كان الاتفاق الأصلي بين Viacrypt وفريق زيمرمان ينص على أن تُصدر Viacrypt نسخًا ذات أرقام زوجية، بينما تُصدر زيمرمان نسخًا ذات أرقام فردية. وهكذا، أنشأت شركة Viacrypt نسخة جديدة (مبنية على PGP 2) أطلقوا عليها اسم PGP 4. ولإزالة الالتباس حول كيفية كون PGP 3 هو خليفة PGP 4، تمت إعادة تسمية PGP 3 وإصداره باسم PGP 5 في مايو 1997.
استحواذ شركة Network Associates
في ديسمبر 1997، استحوذت شركة Network Associates, Inc. ("NAI") على شركة PGP Inc.، وانضم زيمرمان وفريق PGP إلى NAI. وكانت NAI أول شركة تتبنى استراتيجية تصدير قانونية من خلال نشر شفرة المصدر. وفي ظل NAI، أضاف فريق PGP تشفير الأقراص، وجدران الحماية لأجهزة سطح المكتب، وأنظمة كشف التسلل، وشبكات VPN بتقنية IPsec إلى عائلة PGP. وبعد تحرير لوائح التصدير في عام 2000، والتي لم تعد تشترط نشر شفرة المصدر، توقفت NAI عن إصدار شفرة المصدر. [ 22 ]
تقسيم الأصول
في أوائل عام 2001، غادر زيمرمان شركة NAI. شغل منصب كبير خبراء التشفير في شركة Hush Communications ، التي تقدم خدمة البريد الإلكتروني Hushmail القائمة على بروتوكول OpenPGP . كما عمل مع شركة Veridis وشركات أخرى. في أكتوبر 2001، أعلنت NAI عن بيع أصولها المتعلقة ببروتوكول PGP وتعليق تطوير تشفير PGP. كان الأصل الوحيد المتبقي هو خادم PGP للأعمال الإلكترونية (الإصدار الأصلي من PGP Commandline). في فبراير 2002، ألغت NAI جميع خدمات دعم منتجات PGP، باستثناء منتج سطر الأوامر الذي أعيدت تسميته. [ 23 ] [ 24 ]
مكافي
استمرت شركة NAI، المعروفة الآن باسم McAfee ، في بيع ودعم منتج سطر الأوامر تحت اسم McAfee E-Business Server حتى عام 2013. [ 25 ] في عام 2010، استحوذت شركة Intel على McAfee . وفي عام 2013، نُقل McAfee E-Business Server إلى شركة Software Diversified Services (SDS)، التي تتولى الآن بيعه ودعمه وتطويره تحت اسم SDS E-Business Server. [ 25 ] [ 23 ]
بالنسبة للمؤسسات، تُقدّم شركة تاونزند سيكيوريتي حاليًا نسخة تجارية من برنامج PGP لمنصتي IBM i و IBM z الرئيسيتين. وقد تعاونت تاونزند سيكيوريتي مع شركة نتوورك أسوشيتس عام 2000 لإنشاء نسخة متوافقة من PGP لمنصة IBM i. ثم قامت تاونزند سيكيوريتي بنقل PGP مرة أخرى عام 2008، هذه المرة إلى منصة IBM z الرئيسية. تعتمد هذه النسخة من PGP على ميزة تشفير مجانية لنظام z/OS، والتي تستخدم تسريعًا للأجهزة. كما تُقدّم شركة SDS أيضًا نسخة تجارية من PGP (خادم SDS للأعمال الإلكترونية) لمنصة IBM z الرئيسية.
شركة بي جي بي
في أغسطس/آب 2002، أسس عدد من أعضاء فريق PGP السابقين شركة جديدة باسم PGP Corporation ، واشتروا أصول PGP (باستثناء إصدار سطر الأوامر) من شركة NAI. وقد موّل الشركة الجديدة كلٌ من روب ثيس من شركة Doll Capital Management (DCM) وتيري جارنيت من شركة Venrock Associates. وقدّمت PGP Corporation الدعم لمستخدمي PGP الحاليين والتزمت بعقود الدعم المبرمة مع NAI. عمل زيمرمان مستشارًا خاصًا لشركة PGP Corporation، إلى جانب استمراره في إدارة شركته الاستشارية الخاصة. وفي عام 2003، أطلقت PGP Corporation منتجًا جديدًا قائمًا على الخادم يُسمى PGP Universal. وفي منتصف عام 2004، أصدرت PGP Corporation إصدارها الخاص من سطر الأوامر، والذي يُسمى PGP Command Line، والذي يتكامل مع تطبيقات منصة تشفير PGP الأخرى. وفي عام 2005، قامت PGP Corporation بأول عملية استحواذ لها: شركة البرمجيات الألمانية Glück & Kanja Technology AG، [ 26 ] والتي أصبحت فيما بعد PGP Deutschland AG. [ 27 ] في عام 2010، استحوذت شركة PGP على هيئة إصدار الشهادات TC TrustCenter ومقرها هامبورغ وشركتها الأم ChosenSecurity ، لتشكيل قسم PGP TrustCenter [ 28 ] . [ 29 ]
بعد شراء أصول PGP التابعة لشركة NAI في عام 2002، قدمت شركة PGP الدعم الفني العالمي لـ PGP من مكاتبها في دريبر، يوتا ؛ أوفنباخ ، ألمانيا ؛ وطوكيو ، اليابان.
سيمانتك
في 29 أبريل 2010، أعلنت شركة سيمانتك أنها ستستحوذ على شركة PGP مقابل 300 مليون دولار بهدف دمجها في قسم أمن المؤسسات التابع لها. [ 30 ] وقد أُنجز هذا الاستحواذ وأُعلن عنه للجمهور في 7 يونيو 2010. يتوفر الكود المصدري لبرنامج PGP Desktop 10 للمراجعة من قِبل النظراء. [ 31 ]
في مايو 2018، تم اكتشاف ثغرة أمنية تُعرف باسم EFAIL في بعض إصدارات برنامج PGP، والتي كانت تسمح منذ عام 2003 بكشف محتوى الرسائل الإلكترونية المشفرة به. [ 32 ] [ 33 ] ويتمثل الحل المُختار لهذه الثغرة في برنامج PGP Desktop في إلزام استخدام حزم البيانات المحمية ببروتوكول SEIP في النص المشفر، مما قد يؤدي إلى عدم إمكانية فك تشفير الرسائل الإلكترونية القديمة أو غيرها من العناصر المشفرة بعد الترقية إلى إصدار البرنامج الذي يتضمن هذا الحل. [ 34 ]
برودكوم
في 9 أغسطس 2019، أعلنت شركة برودكوم أنها ستستحوذ على قسم برامج أمن المؤسسات التابع لشركة سيمانتك، والذي يشمل شركة بي جي بي.
تطبيقات التشفير لشركة PGP
- يصف هذا القسم البرامج التجارية المتوفرة من شركة PGP . للاطلاع على معلومات حول البرامج الأخرى المتوافقة مع مواصفات OpenPGP ، انظر الروابط الخارجية أدناه.
بينما كانت منتجات PGP تُستخدم في الأصل بشكل أساسي لتشفير محتويات رسائل البريد الإلكتروني ومرفقاتها من برنامج سطح المكتب، فقد تنوعت منذ عام 2002 لتشمل مجموعة من تطبيقات التشفير التي يمكن إدارتها بواسطة خادم سياسات مركزي اختياري. تشمل تطبيقات تشفير PGP رسائل البريد الإلكتروني ومرفقاتها، والتوقيعات الرقمية، وتشفير القرص بالكامل، وأمان الملفات والمجلدات، وحماية جلسات المراسلة الفورية، وتشفير نقل الملفات المجمعة، وحماية الملفات والمجلدات المخزنة على خوادم الشبكة، ومؤخرًا، تشفير أو توقيع طلبات/استجابات HTTP باستخدام وحدة من جانب العميل (Enigform) ووحدة من جانب الخادم (mod openpgp). كما يتوفر أيضًا مكون إضافي لـ WordPress، يُسمى wp-enigform-authentication، يستفيد من ميزات إدارة الجلسات في Enigform مع mod_openpgp.
تتضمن عائلة PGP Desktop 9.x كلاً من PGP Desktop Email وPGP Whole Disk Encryption وPGP NetShare. بالإضافة إلى ذلك، تتوفر أيضًا باقات سطح مكتب متعددة. وبحسب التطبيق، توفر هذه المنتجات ميزات البريد الإلكتروني لسطح المكتب، والتوقيعات الرقمية، وأمان المراسلة الفورية، وتشفير القرص بالكامل، وأمان الملفات والمجلدات، والأرشيفات المشفرة ذاتية الاستخراج ، والتدمير الآمن للملفات المحذوفة. وتُمنح تراخيص هذه الميزات بطرق مختلفة حسب المتطلبات.
تتولى وحدة إدارة PGP Universal Server 2.x مسؤولية النشر المركزي، وسياسات الأمان، وتطبيقها، وإدارة المفاتيح، وإعداد التقارير. وتُستخدم لتشفير البريد الإلكتروني تلقائيًا في البوابة، كما تُدير عملاء PGP Desktop 9.x. بالإضافة إلى خادم المفاتيح المحلي ، يعمل PGP Universal Server مع خادم المفاتيح العام لـ PGP - المسمى PGP Global Directory - للعثور على مفاتيح المستلمين. ويتميز بقدرته على إرسال البريد الإلكتروني بشكل آمن عبر جلسة متصفح HTTPS آمنة في حال عدم العثور على مفتاح المستلم.
مع برنامج PGP Desktop 9.x المُدار بواسطة خادم PGP Universal Server 2.x، الذي صدر لأول مرة عام 2005، أصبحت جميع تطبيقات تشفير PGP تعتمد على بنية جديدة قائمة على الوكيل. تُغني هذه الإصدارات الأحدث من برنامج PGP عن استخدام إضافات البريد الإلكتروني، وتعزل المستخدم عن أي تغييرات تطرأ على تطبيقات سطح المكتب الأخرى. وتعتمد جميع عمليات سطح المكتب والخادم الآن على سياسات أمنية، وتعمل بشكل آلي. يقوم خادم PGP Universal Server بأتمتة إنشاء المفاتيح وإدارتها وانتهاء صلاحيتها، ومشاركة هذه المفاتيح بين جميع تطبيقات تشفير PGP.
خضعت منصة Symantec PGP لتغيير في الاسم. أصبح PGP Desktop يُعرف الآن باسم Symantec Encryption Desktop (SED)، وأصبح PGP Universal Server يُعرف الآن باسم Symantec Encryption Management Server (SEMS). الإصدارات الحالية المتاحة هي Symantec Encryption Desktop 10.3.0 (لأنظمة Windows و macOS) و Symantec Encryption Server 3.3.2.
كما يتوفر أيضًا PGP Command-Line، الذي يتيح تشفير وتوقيع المعلومات عن طريق سطر الأوامر للتخزين والنقل والنسخ الاحتياطي، بالإضافة إلى حزمة دعم PGP لأجهزة BlackBerry التي تتيح لأجهزة RIM BlackBerry الاستمتاع بتشفير الرسائل من المرسل إلى المستلم.
تستخدم الإصدارات الجديدة من تطبيقات PGP كلاً من OpenPGP و S/MIME ، مما يسمح بالاتصالات مع أي مستخدم لمعيار محدد من قبل المعهد الوطني للمعايير والتكنولوجيا (NIST) . [ 35 ]
انظر أيضاً
مراجع
- ↑ "أين يمكن الحصول على PGP" . philzimmermann.com . شركة فيل زيمرمان وشركاؤه. 28 فبراير 2006. مؤرشف من الأصل في 26 فبراير 2014. تم الاطلاع عليه في 10 مارس 2016 .
- ↑ "ملاحظات إصدار حزمة الصيانة الثانية لبرنامج Symantec Endpoint Encryption 11.4.0" . techdocs.broadcom.com . مؤرشف من الأصل بتاريخ 5 أكتوبر 2024. تم الاطلاع عليه بتاريخ 16 فبراير 2024 .
- ↑ "متطلبات النظام لعميل تشفير نقطة النهاية من سيمانتك" . techdocs.broadcom.com . مؤرشف من الأصل في 5 أكتوبر 2024. تم الاطلاع عليه في 16 فبراير 2024 .
- ↑ زيمرمان، فيليب ر. (1999). "لماذا كتبتُ PGP" . مقالات عن PGP . فيل زيمرمان وشركاؤه ذ.م.م. مؤرشف من الأصل في 24 يونيو 2018. تم الاطلاع عليه في 6 يوليو 2014 .
- ↑ "Gnu Privacy Guard" . GnuPG.org. مؤرشف من الأصل في 29 أبريل 2015. تم الاطلاع عليه في 26 مايو 2015 .
- ↑ شناير، بروس (9 أكتوبر 1995). التشفير التطبيقي . نيويورك: وايلي . ص 587. ISBN 0-471-11709-9.
- ↑ ميسمر، إيلين (28 أغسطس/آب 2000). "اكتشاف ثغرة أمنية في برنامج PGP الخاص بشركة Network Associates" . عالم الشبكات . المجلد 17، العدد 35. ساوثبورو، ماساتشوستس: IDG. ص 81. مؤرشف من الأصل في 5 أكتوبر/تشرين الأول 2024. تم الاطلاع عليه في 2 مايو/أيار 2017 - عبر كتب جوجل.
- ↑ نيكولز، راندال (1999). دليل ICSA للتشفير . ماكجرو هيل . ص 267. ISBN 0-07-913759-8.
- ↑ "الولايات المتحدة ضد سكارفو (قضية تسجيل ضغطات المفاتيح)" . Epic.org. مؤرشف من الأصل في 8 أكتوبر 2021. تم الاطلاع عليه في 8 فبراير 2010 .
- ↑ ماكولاغ، ديكلان (10 يوليو/تموز 2007). "الحكومة الفيدرالية تستخدم برنامج تسجيل ضغطات المفاتيح لإحباط برنامج PGP وHushmail | مدونة أخبار التقنية - CNET News.com" . News.com. مؤرشف من الأصل في 24 مارس/آذار 2017. تم الاطلاع عليه في 8 فبراير/شباط 2010 .
- ↑ غريغ، إيان (2003). "تشفير PGP يثبت فعاليته" . مؤرشف من الأصل في 5 أكتوبر 2024. تم الاطلاع عليه في 15 فبراير 2022 .
- ↑ ماكولاغ، ديكلان (14 ديسمبر/كانون الأول 2007). "قاضٍ: لا يمكن إجبار رجل على كشف عبارة مرور التشفير | المحطم - السياسة والقانون والتكنولوجيا - CNET News.com" . News.com. مؤرشف من الأصل في 5 أكتوبر/تشرين الأول 2024. تم الاطلاع عليه في 8 فبراير/شباط 2010 .
- ↑ ماكولاغ، ديكلان (18 يناير 2008). "الحكومة الفيدرالية تستأنف خسارتها في قضية عبارة المرور الإجبارية لبرنامج PGP | ذا أيكونكلاست - السياسة والقانون والتكنولوجيا - CNET News.com" . News.com. مؤرشف من الأصل في 10 أكتوبر 2008. تم الاطلاع عليه في 8 فبراير 2010 .
- ↑ ماكولاغ، ديكلان (26 فبراير 2009). "قاضٍ يأمر المدعى عليه بفك تشفير حاسوب محمول محمي ببرنامج PGP" . أخبار CNET. مؤرشف من الأصل في 9 يناير 2022. تم الاطلاع عليه في 22 أبريل 2009 .
- ↑ جون ليدن (14 نوفمبر/تشرين الثاني 2007). "ناشط في مجال حقوق الحيوان يواجه طلبًا بفك تشفير مفتاح قانون تنظيم سلطات التحقيق" . ذا ريجستر . مؤرشف من الأصل في 10 أغسطس/آب 2017. تم الاطلاع عليه في 10 أغسطس/آب 2017 .
- ↑ كريس ويليامز (24 نوفمبر/تشرين الثاني 2009). "بريطانيا تسجن مريضًا بالفصام لرفضه فك تشفير الملفات" . ذا ريجستر . ص 2. مؤرشف من الأصل في 5 أكتوبر/تشرين الأول 2024. تم الاطلاع عليه في 10 أغسطس/آب 2017 .
- ↑ هولتسنايدر، بيل؛ جافي، برايان د. (2006). دليل مدير تقنية المعلومات: إنجاز وظيفتك الجديدة ( الطبعة الثانية). مورغان كوفمان . ص 373. ISBN 978-0-08-046574-6.
- ↑ "برنامج PGP يحتفل بالذكرى العاشرة" . فيل زيمرمان. مؤرشف من الأصل في 9 مارس 2022. تم الاطلاع عليه في 23 أغسطس 2010 .
- ↑ زيمرمان، فيل. "لحظات فارقة في تاريخ برنامج PGP: إسقاط قضية زيمرمان" . philzimmermann.com . مؤرشف من الأصل في 5 أكتوبر 2024. تم الاطلاع عليه في 16 فبراير 2024.
قرر مكتب المدعي العام الأمريكي للمنطقة الشمالية من كاليفورنيا عدم مقاضاة موكلكم، فيليب زيمرمان، فيما يتعلق بنشر برنامج التشفير Pretty Good Privacy على شبكة USENET في يونيو 1991. وقد أُغلقت القضية.
– تحتوي الصفحة أيضًا على تسجيل إذاعي صباحي من NPR حول هذا الموضوع - ^ زيمرمان ، فيليب (1995). كود المصدر PGP والداخلية . مطبعة معهد ماساتشوستس للتكنولوجيا . رقم ISBN 0-262-24039-4.
- ↑ "قوائم للتحقق" . وزارة التجارة الأمريكية، مكتب الصناعة والأمن . مؤرشف من الأصل في 12 يناير 2010. تم الاطلاع عليه في 4 ديسمبر 2011 .
- ↑ "معلومات هامة حول PGP والتشفير" . proliberty.com. مؤرشف من الأصل بتاريخ 28 يناير 2022. تم الاطلاع عليه بتاريخ 24 مارس 2015 .
- 1 2 "يحيا خادم الأعمال الإلكترونية لتشفير البيانات على مستوى المؤسسات" (ملف PDF) . خدمات البرمجيات المتنوعة . 11 أغسطس 2013. مؤرشف (ملف PDF) من النسخة الأصلية في 3 مارس 2022. تم الاطلاع عليه في 30 يونيو 2015 .
- ↑ كونجر، كيت (3 أبريل 2017). "إنتل سكيورتي هي مكافي مرة أخرى" . تيك كرانش . مؤرشف من الأصل في 5 أكتوبر 2014. تم الاطلاع عليه في 8 يناير 2018 .
- ١ ٢ "شركة مكافي تتعاون مع شركة خدمات البرمجيات المتنوعة لتقديم خدمات بيع ودعم خادم الأعمال الإلكترونية" . ١٧ يناير ٢٠١٤. مؤرشف من الأصل في ٤ مارس ٢٠١٦. تم الاطلاع عليه في ٣٠ يونيو ٢٠١٥ .
- ↑ "glueckkanja.com" . glueckkanja.com. مؤرشف من الأصل في 11 أبريل 2021. تم الاطلاع عليه في 6 أغسطس 2013 .
- ↑ "pgp.de" . pgp.de. مؤرشف من الأصل في 25 أبريل 2019. تم الاطلاع عليه في 6 أغسطس 2013 .
- ↑ "pgptrustcenter.com" . pgptrustcenter.com. 26 يناير 2010. مؤرشف من الأصل في 9 يناير 2014. تم الاطلاع عليه في 6 أغسطس 2013 .
- ↑ "غرفة الأخبار - شركة سيمانتك" . Pgp.com. مؤرشف من الأصل في 10 مايو 2010. تم الاطلاع عليه في 23 مارس 2012 .
- ↑ «شركة سيمانتك تستحوذ على شركة PGP المتخصصة في التشفير مقابل 300 مليون دولار» . مجلة كمبيوتر وورلد. 29 أبريل 2010. مؤرشف من الأصل في 4 يوليو 2014. تم الاطلاع عليه بتاريخ 29 أبريل 2010 .
- ↑ "شفرة المصدر لمراجعة الأقران لبرنامج Symantec PGP Desktop" . Symantec.com. 23 سبتمبر 2012. مؤرشف من الأصل في 16 نوفمبر 2011. تم الاطلاع عليه في 6 أغسطس 2013 .
- ↑ "ثغرات خطيرة في PGP وS/MIME قد تكشف رسائل البريد الإلكتروني المشفرة - قم بإلغاء التثبيت الآن [ مُحدَّث ] " . arstechnica.com . ١٤ مايو ٢٠١٨. مؤرشف من الأصل في ٥ أكتوبر ٢٠٢٤. تم الاطلاع عليه في ١٤ مايو ٢٠١٨ .
- ↑ "EFAIL" . efail.de . مؤرشف من الأصل في 14 مايو 2018. تم الاطلاع عليه في 18 مايو 2018 .
- ↑ "لا يمكن فك تشفير ملفات PGP المضغوطة التي تم إنشاؤها باستخدام إصدارات سابقة من برنامج Encryption Desktop" . مؤرشف من الأصل بتاريخ 18 أكتوبر 2021. تم الاطلاع عليه بتاريخ 18 أكتوبر 2021 .
- ↑ "منشورات سلسلة NIST التقنية المؤرشفة" (ملف PDF) . nist.gov. مؤرشفة (ملف PDF) من الأصل بتاريخ 14 يوليو 2024. تم الاطلاع عليها بتاريخ 14 يوليو 2024 .
للمزيد من القراءة
- غارفينكل، سيمسون (1995). PGP: خصوصية جيدة جدًا . أورايلي وشركاؤه . ISBN 1-56592-098-8.
- ليفي، ستيفن (8 يناير 2001). التشفير: كيف تغلب متمردو التشفير على الحكومة - إنقاذ الخصوصية في العصر الرقمي . دار بنغوين للنشر . رقم ISBN 0140244328.
- لوكاس، مايكل دبليو. (1 أبريل 2006). بريد PGP وGPG الإلكتروني للمتشككين العمليين . دار نشر نو ستارش . رقم ISBN 978-1-59327-071-1.
- زيمرمان، فيل (يونيو 1991). "لماذا كتبتُ PGP" . تم الاطلاع عليه في 3 مارس 2008 .
- برنامج عام 1991
- برامج التشفير
- نقاش التشفير
- تاريخ علم التشفير
- برامج خصوصية الإنترنت
- OpenPGP
- برامج الخصوصية
