2012-02-21 10 views
1

私のメールアドレスは、エクスポートされた公開GnuPG-Keyで何らかの形でエンコードされていると思います(私がここに間違っていると教えてください)。私の公開GnuPG-Keyへのリンクを電子メールクローラから保護する必要がありますか?

私は私のホームページに私のGnuPG公開キーをアップロードしたい場合は、私はこれのGnuPGキーへのリンクを難読化する必要がありますか?

通常の難読化では、ボットが難読化された情報をウェブサイトから抽出するのに費用がかかる(計算時間内に)必要があるため、主な質問は次のとおりです。公開GnuPG-Keyから電子メールを抽出するのでしょうか?電子メールクローラはこれを行うでしょうか?

PS:このスレッドでは、私は電子メールアドレスの難読化またはない時間を費やす必要があるかどうか質問を議論する必要はありません。この投稿では、クローラに対する電子メールアドレスの保護が重要であると想像してください。

答えて

1

あなたは電子メールがあなたのGnuPG公開鍵の一部であることについて正しいです。マニュアルから:

公開鍵がマスタ署名鍵の公開部分から成り、下位署名と暗号化サブキー、 及び公開鍵を関連付けるために使用されるユーザIDの組の 公共部分本物の 人。各作品には自分自身に関するデータがあります。キーの場合、このデータ には、ID、作成時、有効期限などが含まれます。 ユーザーIDの場合、このデータには、識別する実際の人物の名前が含まれます。 オプションのコメントと住所

公開鍵からこのデータを収集するのは特にコストがかかりません。一部の電子メールクローラーはそうします。 (「スパム」を検索)このQ & A上のコメントのいくつかを読む:しかし

http://security.stackexchange.com/questions/406/how-should-i-distribute-my-public-key、多くの公共の一つで、おそらく彼らのソフトウェアを指すようになります電子メールをこのように収穫する予定スパマーあなたのページはおそらくそれらから安全です。公開されているほとんどの鍵がすでにまとめられている場合、なぜWeb全体をクロールするのですか?

は、あなたがまだあなたのメールアドレスが間違って手に落ちる不安がある場合しかし、それはリンクを難読化するために多くの問題ではありませんので、なぜありませんか?

+0

あなたの答えはThxです。私が見つけたいくつかの追加情報:GPG-Keyは[ASCII armored](http://en.wikipedia.org/wiki/ASCII_armor)です。 GPGの場合、[base64](http://en.wikipedia.org/wiki/Base64)がエンコードされています。キーを解読した後、電子メールアドレスはバイナリのプレーンテキストで保存されます。 –

関連する問題