Читайте внимательнее - это касается только тех, кто при генерации ключа указал флаг -expert ( или advanced) и вместо ключа по умолчанию сгенерил себе ключ Эль-Гамаля (а не DSA или RSA), причем с опцией "использовать одновременно для шифрования и подписи", что само по себе опасно, но обеспечивает "большУю совместимость" с OpenPGP.
Тех, кто использует DSA, RSA или Эль_гамаля_только_для_шифрования_или_подписи эта уязвимость НЕ КАСАЕТСЯ (99.9% юзеров) и ключи отзывать не нужно.
И вообще, нежелательно использовать одну и ту же пару ключей для шифрования и подписи. Лучше создать общий ключ для подписи подключей в персональной связке, а в ней создать отдельно ключ (пару) для подписи и отдельно для шифрования.
Лучше ответьте кто знает вот на что: почему вместо DSA (у которого 1024 бита скоро будет не хватать), когда в режиме expert создаешь себе ключ RSA (до 4096 bit)- пишется, что ипользование RSA нежелательно.
В общем, проверьте список своих (и чужих) ключей, как там написано, но скорее всего ТАКИХ ключей вы не найдете. А если выих и умудрились сгенерить, то GPG вас честно предупреждала, что "если что случится - сами себе злобные буратины!"
И скорее всего "скомпрометровать" такой ключ тоже не так легко - надо подбросить его владельцу специально созданный файл на подпись, получить ответ, по ответу расрыть секретный показатель ключа, чтобы только после этого делать фальшивые подписи и читать зашифрованные мессаги...
>Какие есть почтовые программы, которые нормально поддерживают стандарт PGP/MIME?
Если безопасность важнее совместимости, то лучше придерживаться чистого GPG, в котором отключить все опции "совместимости со стандартом openPGP".
Этот стандарт - плод компромиссов в сторону удобства коммерческого использования. Нафига, например простому юзеру "возможность депонирования ключей aka A.D.K."
kmail можно еще научить если cryptplug поставить и настроить. то есть именно адекватно подпись показывает - сообщение отдельно, подпись отдельно, а не как в kmail без плагина.
не рекомендуют, потому как математически не доказана надежность RSA. Впрочем, ненадежность тоже не доказана. Вот из-за этой неопределенности и не рекомендуют.
На данном этапе невозможно доказать надежность ни одного метода шифрования с открытым ключом. Кроме того доказано, что все криптоалгоритмы сводящиеся к задаче факторизации без проблем можно вскрыть с использованием квантовых вычислений (если они конечно сейчас существуют...)
Я использую gnupg исключительно в почте для обмена шифрованными
сообщениями. Например, шлешь рутовый пароль новому админу... нужно
шифровать от греха подальше.