Citat:
Ursprungligen postat av
Smittorisk
Har de dessutom kanske lyckats få PGP nycklar så ligger man ju risigt till. Allt beror ju på hur bra OPSEC våra kära vendors har.
Först en Disclaimer:
Jag arbetar inte och har aldrig arbetat för Archetyp och vet inte hur det ser ut från en säljares, moderator eller admins vy.
Med det sagt, jag TROR knappast att säljarnas PRIVATE KEY har reggats på Archetyp.
Jag har sagt detta många, många gånger i tråden (menar inget illa mot dig Smittorisk, utan nämner detta igen bara så andra kan lugna sig):
Man ska ALDRIG(!!!) dela med sig av sin PRIVATE KEY.
Har en säljare lagt upp sin private key (om vi låtsas om att Archetyp har krävt det) så är säljarna totala idioter om de valt att fortsätta använda sidan. Men det är (de flesta av dom) inte, och hade detta krävts så hade Archetyp aldrig använts.
Det är basic OPSEC att veta detta.
De enda "nycklar" som kommits över är Public key (igen, vad jag TROR), vilket är STANDARD.
Att ha en public key var krav på Archetyp, och det är vad som används för att KRYPTERA meddelanden till specifika personer. Sen använder man sin (väl skyddade) PRIVATE key för att AVKRYPTERA.
Om det varit krav på att private key ska läggas upp av säljare på Archetyp så skulle jag bli extremt chockad.
Som sagt, detta är bara vad jag tror, men nej. Vanliga användare behöver inte stressa över detta.