Kādi ir PGP šifrēšanas trūkumi?

Pretty Good Privacy, kuru 1991. gadā izstrādāja Fils Zimmermans, izmanto sarežģītu matemātisko sistēmu datu kodēšanai. Sākotnēji PGP tika piedāvāta kā bezmaksas atvērtā koda programmatūra, un tagad tā ir arī daļa no vairākām komerciāli atbalstītām programmām. Tāpat kā visām drošības programmām, arī PGP ir daži zināmi trūkumi.

Konfliktu versiju administrēšana

Dažādu PGP versiju un avotu izplatīšanās sarežģī tā administrēšanu, ko var uzlabot, ja organizācija atļauj PGP tikai no viena piegādātāja vai avota. PGP izmanto šifrēšanas tehnoloģijas, kas ir attīstījušās gan tehniski, gan juridiski. Tā kā patentiem beidzas derīguma termiņš, piemēram, izstrādātāji PGP iekļāva labākas metodes. Atvērtā koda programmētāji izveidoja arī bezmaksas PGP versiju ar nosaukumu GNU Privacy Guard vai GPG, kurai apmaksātajā produktā trūkst funkciju, piemēram, atbalsts noteiktiem šifrēšanas algoritmiem, piemēram, RSA, kas atrodami citās PGP versijās.

Saderības jautājumi

Gan sūtītājam, gan saņēmējam ir jābūt saderīgām PGP programmatūras versijām, vai arī informācija netiks atšifrēta vai to atšifrēs tikai viena puse. Attīstītās PGP versijas izmanto dažādas šifrēšanas metodes. Ja jūs šifrējat e-pastu, izmantojot PGP, izmantojot viena veida šifrēšanu, saņēmējs, kas izmanto PGP ar citu versiju, nevar lasīt jūsu ziņojumu, lai gan jūs, iespējams, varat atšifrēt jums nosūtītos ziņojumus. Lai izvairītos no šī konflikta, gan sūtītājam, gan saņēmējam pirms apmaiņas ar šifrētiem datiem jāpārbauda un jāsalīdzina PGP versijas.

Sarežģītība

PGG izmantošanas sarežģītība un mācīšanās līkne var būt biedējoša. Citās drošības shēmās tiek izmantota simetriska šifrēšana, kas izmanto vienu atslēgu, vai asimetriska šifrēšana, kas izmanto divas. Piemēram, kad rēķinu apmaksai izmantojat tiešsaistes banku, jūsu tīmekļa pārlūkprogramma automātiski iestata asimetrisku šifrēšanu, lai aizsargātu jūsu tiešsaistes sesiju. PGP izmanto hibrīdu pieeju, izmantojot simetrisku šifrēšanu ar divām atslēgām. Tas ir sarežģītāks un mazāk pazīstams nekā tradicionālās simetriskās vai asimetriskās metodes, tāpēc izstrādātājiem nepieciešama lielāka apmācība, lai PGP šifrēšana būtu efektīva.

Nav atkopšanas

Datoru administratori bieži sastopas ārkārtas situācijās, kad paroles tiek pazaudētas vai aizmirstas. Dažiem drošības programmatūras veidiem administrators var izmantot paroli, lai izgūtu paroles. Piemēram, tehniķis, kuram ir fiziska piekļuve personālajam datoram, var atjaunot aizmirstās pieteikšanās paroles Microsoft Windows. PGP nepiedāvā šādu risinājumu; šifrēšanas metodes ir spēcīgas, tāpēc aizmirstās paroles zaudē ziņojumus, zaudē failus vai nepieejamos cietos diskus.