Jaké jsou nevýhody šifrování PGP?

Docela dobré soukromí, které vyvinul Phil Zimmerman v roce 1991, využívá propracovaný matematický systém pro kódování dat. Původně nabízený jako bezplatný software s otevřeným zdrojovým kódem, PGP nyní přichází také jako součást několika komerčně podporovaných programů. Stejně jako u všech bezpečnostních programů má PGP několik známých nevýhod.

Správa konfliktních verzí

Šíření různých verzí a zdrojů PGP komplikuje jeho správu, kterou lze zlepšit, pokud organizace povolí PGP pouze od jednoho dodavatele nebo zdroje. PGP používá šifrovací technologie, které se vyvinuly technicky i legálně. Po vypršení platnosti patentů například vývojáři začlenili lepší metody do PGP. Programátoři s otevřeným zdrojovým kódem také vytvořili bezplatnou verzi PGP nazvanou GNU Privacy Guard nebo GPG, která postrádá funkce placeného produktu, jako je podpora určitých šifrovacích algoritmů, jako je RSA, které se nacházejí v jiných verzích PGP.

Problémy s kompatibilitou

Odesílatel i přijímač musí mít kompatibilní verze softwaru PGP, jinak informace nebudou dekódovány, nebo budou dekódovány pouze jednou stranou. Vyvíjející se verze PGP používají různé metody šifrování. Pokud šifrujete e-mail pomocí PGP s jedním typem šifrování, příjemce, který používá PGP s jinou verzí, nemůže vaši zprávu přečíst, i když možná budete moci dekódovat zprávy, které vám byly zaslány. Aby se předešlo tomuto konfliktu, musí si odesílatel i příjemce před výměnou šifrovaných dat zkontrolovat a porovnat své verze PGP.

Složitost

Složitost a křivka učení používání PGG může být zastrašující. Jiná schémata zabezpečení používají symetrické šifrování, které používá jeden klíč, nebo asymetrické šifrování, které používá dva. Například když používáte online bankovnictví k placení účtů, váš webový prohlížeč automaticky nastaví asymetrické šifrování, aby chránil vaši online relaci. PGP zaujímá hybridní přístup a využívá symetrické šifrování se dvěma klíči. Je to složitější a méně známé než tradiční symetrické nebo asymetrické metody, takže vývojáři vyžadují více školení, aby se stali efektivními v šifrování PGP.

Žádné zotavení

Správci počítačů často čelí mimořádným událostem zahrnujícím ztracená nebo zapomenutá hesla. U některých typů bezpečnostního softwaru může správce pomocí speciálního programu získat hesla. Například technik, který má fyzický přístup k počítači, může obnovit zapomenutá přihlašovací hesla do systému Microsoft Windows. PGP takové řešení nenabízí; metody šifrování jsou silné, takže zapomenutá hesla mají za následek ztracené zprávy, ztracené soubory nebo nepřístupné pevné disky.