Sylpheed為何要檢查數(shù)字簽名 安全
Sylpheed我們經(jīng)常用,但你想過(guò)為什么筆者建議讓大家檢查一下數(shù)字簽名,為了安全。
在Sylpheed-Claws中,您可以用[工具Tools] -> [執(zhí)行動(dòng)作Actions]來(lái)對(duì)想要檢查的郵件進(jìn)行檢查。但首先您必須在[設(shè)置Configuration] -> [動(dòng)作Actions...]中對(duì)其進(jìn)行配置。先打開(kāi)如下窗口:
![[Illustration]](https://s7.51cto.com/oss/202207/20/92de416101d75822e4e4418c0ae593ff9c9525.png)
圖1
菜單名您可以隨便選一個(gè),在命令欄中輸入您想要執(zhí)行的命令(非常復(fù)雜)并點(diǎn)一下新增。下面是通過(guò)管道進(jìn)行GPG檢查的命令:
ID=`cat %f | grep "From" | grep "<" | grep ">" | cut -f2 -d\< | cut -f1 -d\> `;
xterm -e gpg --keyserver wwwkeys.ch.pgp.net --search-key $ID
將命令寫(xiě)在一行上。通常的GPG命令是:
gpg --keyserver servername --search-key email-address
在Sylpheed-Claws中,我們使用“xterm -e”打開(kāi)一個(gè)xterm會(huì)話,因?yàn)槲覀兛偸切枰x擇一個(gè)名字選項(xiàng)來(lái)獲得郵件地址-$ID:
使用“cat %f”來(lái)讀取郵件信息
搜索帶有“FROM”并且有“<”和“>”的行
保存“<”和“>”之外的所有東西同時(shí)我們也獲得了郵件地址。當(dāng)我們使用“動(dòng)作”檢查郵件地址時(shí),它會(huì)連到 wwwkeys.ch.pgp.net密鑰服務(wù)器。但您也可以換成別的服務(wù)器或者像我一樣配置兩個(gè)不同的動(dòng)作連到不同的密鑰服務(wù)器。
在xterm中您會(huì)看到如下信息:
![[Illustration]](https://s4.51cto.com/oss/202207/20/9551fde7712e3321f051585718b5b9e9e0d314.png)
圖2
選擇正確的地址以后xterm窗口將會(huì)關(guān)閉。您只需再一次查看一下正文右側(cè)那個(gè)圖標(biāo),在它下面將會(huì)出現(xiàn)一個(gè)按鈕以便您重新檢查。這就完成了,您將會(huì)看到圖標(biāo)變成下面的樣子:
圖3
如果不是,簽名是錯(cuò)誤的您還是把它放到垃圾筒里去吧。
如果您看到下面的圖標(biāo)那表示郵件的發(fā)送者是存在您的GPG數(shù)據(jù)庫(kù)里的一個(gè)可以信賴(lài)的朋友。因?yàn)槟郧耙呀?jīng)檢查過(guò)他(她)的簽名并信任他(她)了。
![[Illustration]](https://s8.51cto.com/oss/202207/20/9549a7e40d017b794ae7739b43b9fbd6c7c997.png)
圖4
這樣您只需僅對(duì)新郵件做一次身份驗(yàn)證,隨后收到同一個(gè)人的郵件都會(huì)自動(dòng)檢查,您的安全性增強(qiáng)了。
怎么樣,看完上面文章,覺(jué)的讓大家檢查一下數(shù)字簽名有必要嗎?希望對(duì)你們有幫助!
【編輯推薦】
- Sylpheed編譯安裝流程
- Sylpheed-Claws POP3遠(yuǎn)程格式串處理漏洞處理方法
- Sylpheed最要特征和安裝過(guò)程
- Sylpheed介紹
- Fedora對(duì)sylpheed升級(jí)
- Sylpheed LDIF輸入緩沖器溢出漏洞
- Sylpheed-Claws Mail客戶(hù)端SMTP錯(cuò)誤報(bào)告串處理漏洞




















