PGP指南——验证DrugHub Market Onion 签署
暗网浏览器生态系统挤满了钓鱼陷阱,恶意代理,和假目录服务. 安全浏览、互动和进行交易 DrugHub Market,使用PGP(纯正的好隐私)检查已签名的onion镜像是您的主要防线.
Phishing站点看起来与真正的站台完全相同. 如果你通过未经核实的链接登录,攻击者会收获你的证书,偷取你的存款钥匙,并破坏你辛苦得到的数字资金. 在这份综合手册中,我们走过逐步加密协议,以找到、导入和检查 (原始内容存档于2017-09-26). drughub-market-link.icu 镜像链接安全。
01号. 理解镜像验证
每个可靠的暗网中枢都有官方,主用PGP公钥. 开发者使用此主键盘来签名包含有效镜像地址的文本文件. 这些文件被称为已签名的镜像工作表,清除信件,或"mirrors.txt"列表.
有效的加密签名保证了两点:
- 诚信 : onion links列表没有被恶意第三方或服务提供商修改或取而代之.
- 真实性 : 信息完全来自合法行政当局 DrugHub Market。 。 。 。
除非您使用这个密码签名来认证您的onion连接点,否则您将面临将您的密码直接交给假链接收割门户的巨大风险.
02 (英语). 导入官方药物Hub 公钥
要开始验证签名, 您需要将官方的 DrugHub Market 公钥导入您的本地密钥环 。 使用流行的开源软件,例如 GnuPG (GPG) 或像克勒奥帕特拉(常见于Windows和Tails OS OS)这样的图形替代.
在您的终端中执行以下命令以导入已保存的公钥块 :
gpg -- 进口药物hub public key.asc
如果您正在使用 Kleopatra 或 GPG 键链, 请在主工具栏中选择“ 导入” 图标, 查找公钥文件, 确认向导对话框 。 在成功导入后, 请检查关键指纹, 以验证它是否与官方社区参数相匹配, 然后再前进 。
03 (英语). 签字Onion 信件
一旦您的软件识别出 DrugHub 密钥, 您可以验证包含当前活动镜像域的原始签名消息块 。 信息一般类似于下面的块:
哈许:SHA512
安全登录的官方活动镜像 :
(原始内容存档于2017-09-26). drughub-market-link.icu
[此处列出Onion链接]
- - - - - - BEGIN PGP 签名 -
[十六进制签名数据]
- - - -结束 PGP 签名 -
将整个块(包括"BEGIN PGP SIGNED MESSAGE"和"END PGP SIGNATURE")保存到一个被命名的文本文件 mirrors.txt。然后运行以下终端脚本:
如果文件没有被更改或被篡改,GnuPG会返回一个类似于:
gpg:使用RSA密钥[KEY ID REDAID]
gpg:来自"DrugHub Market<admin@drughub>"的好签名.
注意: 如果您收到“ WARNING: 此密钥没有被信任的签名验证 ! ” 提示, 这是预期的行为, 表示您没有手动将“ 绝对信任” 指派到您密钥环中的导入密钥 。 密钥签名在化学上仍然有效 。
04 (英语). 关键安全规则
为了保持完全匿名和安全,每当你试图访问你的账户时,都要遵守这些基本规则:
- 从不信任共享文本链接 : 在第三方公共论坛或搜索引擎上托管的简单列表中,不要先检查其基本的签名.
- 总是保持 GPG 更新 : 将您的 GnuPG 系统和 Tor 浏览器捆绑更新到最新的安全版本,以防止沙盒出逃.
- 校验登录屏幕 : 即使输入镜像检查完,请确保登录屏幕向您提供个性化的PGP问候信件(如果配置的话).
需要一条安全可靠的前进道路吗? 请检查date=中的日期值 (帮助)
返回药物Hub 网关目录