Какви са недостатъците на PGP криптирането?

Pretty Good Privacy, разработена от Фил Цимерман през 1991 г., използва усъвършенствана математическа система за кодиране на данни. Първоначално предлаган като безплатен софтуер с отворен код, PGP сега се предлага и като част от няколко търговски поддържани програми. Както при всички програми за сигурност, PGP има няколко известни недостатъка.

Администриране на конфликтни версии

Разпространението на различни версии и източници на PGP усложнява неговото администриране, което може да бъде подобрено, ако дадена организация разреши PGP само от един доставчик или източник. PGP използва технологии за криптиране, които са се развили както технически, така и юридически. Тъй като патентите изтичат, например, разработчиците са включили по-добри методи в PGP. Програмистите с отворен код също създадоха безплатна версия на PGP, наречена GNU Privacy Guard или GPG, в която липсват функции в платения продукт, като например поддръжка за определени алгоритми за криптиране като RSA, намерени в други версии на PGP.

Въпроси за съвместимост

И изпращачът, и получателят трябва да имат съвместими версии на PGP софтуер или информацията или няма да бъде декодирана, или ще бъде декодирана само от една страна. Развиващите се версии на PGP използват различни методи за криптиране. Ако шифровате имейл с PGP с един тип криптиране, получателят, използващ PGP с различна версия, не може да прочете съобщението ви, въпреки че може да успеете да декодирате съобщения, изпратени до вас. За да се избегне този конфликт, изпращачът и получателят трябва да проверят и сравнят своите PGP версии, преди да обменят криптирани данни.

Сложност

Сложността и кривата на обучение при използването на PGG могат да бъдат плашещи. Други схеми за сигурност използват симетрично криптиране, което използва един ключ, или асиметрично криптиране, което използва два. Например, когато използвате онлайн банкиране за плащане на сметки, вашият уеб браузър автоматично настройва асиметрично криптиране, за да защити вашата онлайн сесия. PGP използва хибриден подход, използвайки симетрично криптиране с два ключа. Той е по-сложен и по-малко познат от традиционните симетрични или асиметрични методи, така че разработчиците изискват повече обучение, за да станат ефективни при PGP криптиране.

Няма възстановяване

Компютърните администратори често се сблъскват с извънредни ситуации, включващи загубени или забравени пароли. За някои видове софтуер за защита администраторът може да използва специална програма за извличане на пароли. Например техник, който има физически достъп до компютър, може да възстанови забравените пароли за вход в Microsoft Windows. PGP не предлага такова решение; методите за криптиране са силни, така че забравените пароли водят до загубени съобщения, загубени файлове или недостъпни твърди дискове.