PGP Interactions Page

versione italiana
Traduzione a cura di Daniele Colombo
Per qualsiasi commento o suggerimento riguardante la sola traduzione di questa
home page, si contatti l'autore della traduzione all'indirizzo di e-mail contenuto
alla pagina Web sopra indicata (cliccando sul nome dell'autore).
Ogni altro tipo di commento o suggerimento riguardante il contenuto della pagina
va inoltrato via e-mail all'autore della pagina. Il sottoscritto autore della
traduzione declina ogni responsabilita' per le informazioni contenute
in questa pagina.
NOTE SULLA TRADUZIONE
Nella traduzione ci si riferisce a "PGP for Personal Use" con "PGP per uso personale"
e a "PGP Business Version" con "PGP per uso commerciale". Molti termini
inglesi di uso comune anche in italiano non sono stati tradotti. Nella traduzione ho cercato
di rimanere il piu' fedele possibile al testo originale inglese, che puo' sempre essere
consultato in questo sito.
Image of Keys
*NUOVO* Esiste anche la versione francese! *NUOVO*
Vai alla mia homepage.    Vai alla mappa del mio sito.

*NUOVO*

(04/07/98) Buon 4 luglio a tutti gli americani! Aggiunte informazioni su PGP 2.6.3g e 2.6.3ia.

(01/07/98) Aggiornate informazioni su PGP 5.5.3iaLP.  Aggiunte informazioni su Outlook.

(24/06/98) Aggiornate informazioni su PGP 5.5.3iCKT.  Aggiunte anche informazioni riguardo PGP 5.5.3iaLP.

(23/06/98) Aggiornato il programma PGPSIGN.  Questo programma ha lo scopo di permettere di firmare le pagine web utilizzando PGP.  Dovrebbe essere utilizzabile più comodamente con la versione 2.6.3 di PGP. Aggiunte opzioni da linea di comando. Richiede una versione di PGP per DOS (testato con le versioni 5 e 2.6.3). E' di piccole dimensioni, e veloce... provalo e fammi avere i tuoi suggerimenti.


Questa pagina è stata scritta per mostrare quali versioni di PGP utilizzano le chiavi RSA, DH o entrambe.

Qualunque aggiunta, smentita o correzione deve essere indirizzata via posta elettronica a  pgp@rjmarq.org .  Grazie! Per messaggi crittografati puoi trovare qui le mie chiavi pubbliche:  versione 5 (DSS/DH) e versione 2 (RSA).


Indice

  1.  PGP 1.0
  2.  PGP 2.x
  3.  PGP 4
  4.  PGP 4.5
  5.  PGP 5.0
  6.  PGP 5.0i
  7.  PGP 5.5/PGP 5.5i
  8.  I plugin GPPlugin.dll e Eudora
  9.  Tavola di riassunto per mettere un po' d'ordine in tutta questa confusione
  10. Link inerenti questo sito

  11.  Fonti - Questa pagina non sarebbe esistita senza di loro! 

I primi anni:  PGP 1.x (Giugno 1991)

Qualcuno mi ha spedito il manuale di PGP 1.0 e sembra che questa versione non sia così diversa dalle versioni 2.x; comunque era solo per MS-DOS. Il suo schema di codifica è completamente incompatibile con le versioni successive.
 Torna all'indice 

Crittografia a chiave pubblica:  PGP 2.x

Queste versioni di PGP utilizzano la tecnologia di crittografia RSA per produrre fondamentalmente chiavi inviolabili. Poichè ulteriori informazioni sono disponibili in rete (prova http://pgp.rivertown.net ), mi voglio solo dilungare su quali versioni utilizzano queste chiavi.

E' meglio dire subito che NESSUNA versione 2.x può leggere e scrivere chiavi DH, semplicemente perchè non erano ancora state create.

PGP 2.0, PGP 2.1, PGP 2.2, PGP 2.3, PGP 2.3a

PGP 2.4.x

PGP 2.5

PGP 2.6.x

PGP 2.6.3g (Versione US Guerilla)

PGP 2.6.3ia (Versione Guerilla Internazionale)

Torna all'indice

PGP 4.0 (Viacrypt)

Questa versione supporta chiavi a "singola funzione" che possono essere utilizzate o per crittografare/decodificare oppure per firmare. Non sono chiavi ad uso generale come la maggior parte delle chiavi generate da PGP.

Alla base di cio' sta' l'idea che un dipendente di una compagnia possa creare una chiave e possa darla alla compagnia stessa in modo che questa sia capace di decifrarne i messaggi ma non di contraffarne la firma. Sia la versione per uso personale che quella per uso commerciale supportano questa possibilita'.

Apparentemente un messaggio crittografato o firmato con una chiave a "singola funzione" è meno utile rispetto a un messaggio generato con una chiave di una qualsiasi altra versione di PGP, almeno fino a questa versione e a "PGP 3.0" (cfr. la nota piu' sotto).

Nota: la documentazione accenna a un "PGP 3.0 Freeware", che "verra' lanciato quest'anno, piu' tardi". La versione 3.0 non venne mai rilasciata. Probabilmente la versione 3.0 divenne PGP 5.0.

Torna all'indice

PGP 4.5

PGP 4.5 supporta solo le chiavi RSA. Venivano vendute assieme sia la versione commerciale che quella per uso privato,  nella stessa scatola; ogni disco era coperto da una licenza software separata.

PGP 4.5 contiene anche i plugin per Netscape 3.x ed Eudora 3.x.

Versione commerciale

Versione per uso personale

PGP 4.5.1

Torna all'indice

Un nuovo algoritmo:  PGP 5.0

Questa versione di PGP segna l'introduzione delle nuove chiavi DH. La maggior parte dei diversi sistemi operativi possiede, che io sappia, una versione 5.0 di PGP che puo' leggere anche le chiavi delle versioni 2.x; ma e' proprio questo il punto che spiega perche' questa pagina e' utile.

Per prima cosa, per qualche strana ragione alcuni pensano erroneamente che PGP 5.0 possiede delle "porte di servizio" che permetterebbero al governo, alla CIA, al vicedirettore Skinner e a chiunque altro di leggere i dati crittografati con questa versione. Non e' vero. Credetemi. La verita' e' un'altra. Alcuni utenti pensano che la "chiave per recuperare i messaggi" inclusa in PGP 4.5 versione commerciale sia stata estesa anche alle versioni di PGP per uso personale.

Esistono 4 versioni per uso personale:

Miglioramenti nella versione 5.0

PGP 5 e Eudora

Torna all'indice

PGP 5.0i - Versione Internazionale

Per prima cosa, sembra ci sia un po' di confusione riguardo alla "i" dopo il numero della versione. Non significa certo che la versione proviene dalla PGP Inc, ma piuttosto che questa versione e' Internazionale, cioe' specificatamente dedicata agli utenti fuori dagli USA e dal Canada. La versione internazionale (o meglio il suo codice sorgente) e' stata rilasciata in un libro, che e' esportabile dagli USA a differenza del codice in formato digitale, permettendo anche a chi non vive negli USA di avere la possibilita' di utilizzare robusti schemi di crittografia. (Questo a causa delle restrizioni USA sull'esportazione di software crittografico, Ndt)

PGP 5.0i puo' essere scaricato da http://www.pgpi.com.

PGP 5.0i precompilato (cioe' pronto all'utilizzo dopo l'installazione) utilizza le chiavi RSA ma non le crea. Se non si vuole ricompilare il programma lo si puo' configurare in modo tale da permettere la creazione di chiavi RSA.

PGP Europe ha una pagina, ancora in costruzione, all'indirizzo http://www.pgpeurope.com.

PGP 5.0ic

Torna all'indice

PGP 5.5/PGP 5.5i

Entrambe le versioni di PGP 5.5 (per uso personale e per uso commerciale) consentono al programma di ricordarsi delle chiavi della società (caratteristica introdotta con la versione commerciale di PGP 5.5): se si tenta di crittografare utilizzando la chiave di un dipendente ma non quella della società, PGP mostrerà un messaggio di avvertimento. Questo naturalmente solo se la società ha configurato PGP 5.5 per farlo. Si noti che anche la versione per uso personale di PGP 5.0 permette di farlo.

Il programma che permette di controllare la posta in arrivo per la società non è incluso nel pacchetto di PGP 5.5. Se arriva un messaggio che non è crittografato utilizzando la chiave della società come richiesto, PGP invierà un messaggio d'avviso al mittente del messaggio stesso oppure cestinerà completamente l'e-mail. Si noti che questo programma non decifra il messaggio immediatamente ma permette solo di controllare se i messaggi sono crittografati anche alla società.

Miglioramenti in PGP 5.5

Versione per uso personale

Simile a PGP 5.0, ma con la possibilità descritta sopra di gestione delle chiavi della società. Sembrano esistere due versioni:

PGP 5.5 e Eudora

Versione per uso commerciale

Questa versione di PGP è stata creata naturalmente per uso commerciale, pero' solo negli USA e in Canada perche' non puo' essere esportata dagli Stati Uniti. La maggior parte delle opzioni può essere configurata dall'amministratore del sistema;  comunque questa versione puo' creare ed utilizzare sia chiavi RSA che DH. Si noti che l'amministratore del sistema puo' impedire la creazione delle chiavi RSA. Questa versione puo' utilizzare la funzione di recupero dei messaggi citata per PGP 4.5 versione commerciale; inoltre può inviare un messaggio a chi crittografa utilizzando la chiave di un dipendente della societa' per chiedergli di crittografare anche utilizzando la chiave della societa'.

La versione "Business Security Suite" contiene anche (essenzialmente) un software chiamato "certserver" per gestire un keyserver e il programma per controllare l'e-mail citato precedentemente.
 

PGP 5.5.1, PGP 5.5.2

PGP 5.5.3

PGP 5.5.3i (Versione internazionale)

PGP 5.5.3a (Versione modificata di Preston Wilson) per Windows

PGP 5.5.3iCKT (Versione modificata dai Cyber-Knights Templar)

PGP 5.5.3iaLP

 Torna all'indice

Plugin di PGP per Eudora

Ci sono alcuni problemi riguardanti il file pgpplugin.dll che permette l'interfacciamento di PGP con Eudora.

Prima di tutto, se avete un setup che funziona (ad esempio, tutti i bottoni funzionano come dovrebbero, e cosi' via), non vi suggerisco di toccarlo!

Il miglior modo di scoprire che versione avete e' molto probabilmente quello di controllare la lunghezza del file (anche se non e' un metodo completamente sicuro). Si noti che lo stesso file pgpplugin.dll funziona sia con Eudora Light che con Eudora Pro, se non e' specificato altro.

Controllare la versione che si possiede

Installare una nuova versione

 
PGPPLUGIN.DLL
Versione di PGP Versione(i) di Eudora Lunghezza del file (pgpplugin.dll) Disponibile:
5.0 uso personale o 
commerciale 
3.0.2-3.0.3 122 368 Qui
5.0 Freeware 3.0.5 126 464 Qui
5.5 commerciale ? 122 880
5.5.2 Freeware 4.0 100 864
5.5.3 Freeware 3.0.3-4.0* 121 856 Qui
5.5.3 Freeware 4.0 101 376 Qui
* - Penso che debba essere 3.0.4-4.0, dal momento che penso che 3.0.4 sia la versione creata quando Qualcomm cambio' il modo in cui veniva utilizzato il plugin per Eudora. Qualcuno puo'  confermarlo o smentirlo per me?

Nota: PGP 5.5.3a utilizza sia il file della versione 5.5.3 Freeware (121 856 bytes) oppure gli utenti della versione Light possono utilizzare anche il primo file scritto nella tabella soprastante (122 368 bytes) (questo e' il file incluso nell'installazione). Potrebbe essere anche sicuro utilizzare il file nella directory installata!

Se possedete uno dei file della tabella del quale non e' indicato il sito dove reperirlo, speditemelo per cortesia via e-mail e io lo aggiungero' nell'elenco per coloro che ne potrebbero avere bisogno. Grazie!

Torna all'indice

Outlook e PGP

Prima di tutto, esistono diverse versioni di Outlook (della Microsoft): PGP e Outlook 97/98: PGP e Outlook Express:
Torna all'indice

Tavola riassuntiva

Questa tavola riassuntiva dovrebbe dare le stesse informazioni riportate sopra ma in maniera piu' succinta! (Eventuali errori devono essere riportati, come al solito, via e-mail a pgp@rjmarq.org.

Cliccare sul nome del prodotto per vederne la descrizione sopra riportata!
 
Prodotto Utilizza chiavi RSA Crea chiavi RSA Utilizza chiavi DH 
 
Crea chiavi DH Costo (US$) Fonte Note
PGP 1.0 Si Si No No PGP Solo per DOS
PGP 2.0 
-2.4.x
Si Si No No PGP oppure 
Viacrypt
PGP 2.5 Si Si No No PGP Incompatibile con le versioni precedenti
PGP 2.6.x Si Si No No Gratuito PGP Molto diffuso ancora oggi
PGP 2.6.3g Si Si No? No Gratuito ? Chiavi RSA da 4096 bit
PGP 2.6.3ia Si Si No No Gratuito Noel Bell Chiavi RSA da 4096 bit
PGP 4.0 Si Si No No Viacrypt Cfr. testo sopra
PGP 4.5 Si Si No No
PGP 5.0 MIT Si No Si Si Gratuito MIT
PGP 5.0  Si Si Si Si ?? PGP Versione commerciale
PGP 5.0 Eudora  
Bundleware
No No Si Si Gratuito Eudora 
(Qualcomm)
PGP 5.0 Eudora  
Upgradeware
Si No Si Si $5 PGP Fino alla versione 5.5.3 supporta le chiavi RSA
PGP 5.0i Si Si Si Si Gratuito PGPi
PGP 5.5 Freeware No No Si Si Gratuito PGP
PGP 5.5 Si Si Si Si $99 PGP Business Security
PGP 5.5.3 Freeware  
and Bundleware
No No Si Si Gratuito PGP
PGP 5.5.3 Eudora  
Upgradeware
Si No Si Si $5 PGP
PGP 5.5.3i Si Si Si Si Gratuito PGPi
PGP 5.5.3a (PW) Si Si Si Si Gratuito P. Wilson Corretti errori di programmazione, di facile utilizzo
PGP 5.5.3iCKT Si Si Si Si Gratuito Cyber-Knights 
Templar
Chiavi RSA da 8192 bit 
 
PGP 5.5.3iCKT 
6/22/98 build
Si Si Si Si Gratuito Cyber-Knights 
Templar
Dimensione delle chiavi elevata
PGP 5.5.3iaLP Si Si Si Si Gratuito ? Chiavi RSA da 8192 bit
Prodotto Utilizza chiavi RSA Crea chiavi RSA Utilizza chiavi DH Crea chiavi DH Costo (US$) Fonte Note

Torna all'indice

Link

Questi siti contengono ulteriori informazioni riguardo PGP!
Torna all'indice

Fonti

Gli eventuali errori contenuti in questa pagina sono miei; non ho mai capito quanto complicato potesse scrivere questa pagina finche' non ho ricevuto i suggerimenti delle persone che l'hanno letta! Ci sono state cosi' tante persone che hanno contribuito ad apportare informazioni che ho smesso di elencarle perche' l'elenco stava diventando troppo lungo. Le seguenti persone, la maggior parte delle quali e' iscritta alla PGP-Users mailing list, ha dato un contributo alla realizzazione di questa pagina:
 
Persone che hanno contribuito
Jack Repenning
Mark
Rainer Merz
Alasdair Lindsay
Richard Conyngham Greene
Curt Clark
Noah Salzman
Todd
dgal
Janto F Dreijer
Justin Cave
David Kelvin
Roland E. Lipovits
Sidney Skinner
Imad R. Faiad
Ritorna all'indice

 Vai alla mia homepage.

URL:   http://www.rjmarq.org/pgp/pgpversit.html
Scritto da RJ Marquette il 10/12/97.  Versione 1.7.1  1/4/98.
Tradotto da Daniele Colombo il 16/08/98.
Copyright © 1998 RJ Marquette. pgp@rjmarq.org