Katere so slabosti šifriranja PGP?

Pretty Good Privacy, ki ga je leta 1991 razvil Phil Zimmerman, uporablja izpopolnjen matematični sistem za kodiranje podatkov. PGP je bil prvotno na voljo kot brezplačna odprtokodna programska oprema, zdaj pa je tudi del več komercialno podprtih programov. Kot pri vseh varnostnih programih ima tudi PGP nekaj znanih slabosti.

Upravljanje nasprotujočih si različic

Širjenje različnih različic in virov PGP otežuje njegovo upravljanje, kar je mogoče izboljšati, če organizacija dovoli PGP samo enemu prodajalcu ali viru. PGP uporablja tehnologije šifriranja, ki so se razvile tako tehnično kot pravno. Ko potečejo patenti, so razvijalci na primer v PGP vključili boljše metode. Odprtokodni programerji so ustvarili tudi brezplačno različico PGP, imenovano GNU Privacy Guard ali GPG, ki v plačljivem izdelku nima funkcij, kot je podpora za nekatere algoritme šifriranja, kot je RSA, ki jih najdemo v drugih različicah PGP.

Vprašanja združljivosti

Pošiljatelj in prejemnik morata imeti združljive različice programske opreme PGP, sicer informacije ne bodo dešifrirane ali pa jih bo dekodirala samo ena stranka. Razvijajoče se različice PGP uporabljajo različne metode šifriranja. Če šifrirate e-poštno sporočilo z uporabo PGP z eno vrsto šifriranja, prejemnik, ki uporablja PGP z drugo različico, vašega sporočila ne more prebrati, čeprav boste morda lahko dešifrirali poslana sporočila. Da bi se izognili temu navzkrižju, morata pošiljatelj in prejemnik pred izmenjavo šifriranih podatkov preveriti in primerjati različice PGP.

Kompleksnost

Zapletenost in učna krivulja uporabe PGG sta lahko zastrašujoča. Druge varnostne sheme uporabljajo simetrično šifriranje, ki uporablja en ključ, ali asimetrično šifriranje, ki uporablja dva. Ko na primer uporabljate spletno bančništvo za plačevanje računov, vaš spletni brskalnik samodejno nastavi asimetrično šifriranje za zaščito vaše spletne seje. PGP uporablja hibridni pristop z uporabo simetričnega šifriranja z dvema tipkama. Je bolj zapleten in manj znan kot tradicionalne simetrične ali asimetrične metode, zato razvijalci potrebujejo več usposabljanja, da postanejo učinkoviti pri šifriranju PGP.

Brez izterjave

Skrbniki računalnikov se pogosto soočajo z izrednimi razmerami, ki vključujejo izgubljena ali pozabljena gesla. Za nekatere vrste varnostne programske opreme lahko skrbnik s posebnim programom pridobi gesla. Na primer, tehnik, ki ima fizični dostop do računalnika, lahko v Microsoft Windows obnovi pozabljena gesla za prijavo. PGP takšnih rešitev ne ponuja; metode šifriranja so močne, zato pozabljena gesla povzročijo izgubo sporočil, izgubljene datoteke ali nedostopne trde diske.