home *** CD-ROM | disk | FTP | other *** search
/ ftp.uni-stuttgart.de/pub/systems/acorn/ / Acorn.tar / Acorn / riscos / crypto / ArcPGP23a.spk / !pgp / ReadMe_doc < prev   
Text File  |  1993-07-23  |  7KB  |  127 lines

  1.            Pretty Good Privacy version 2.3a - READ ME FIRST
  2.                         Notes by Perry Metzger
  3.                     Edited for 2.3a by Colin Plumb
  4.                 Edited for Archimedes by Paul L. Allen
  5.  
  6.  
  7. You are looking at the README file for PGP release 2.3a.  PGP, short for
  8. Pretty Good Privacy, is a public key encryption package; with it, you
  9. can secure messages you transmit against unauthorized reading and
  10. digitally sign them so that people receiving them can be sure they
  11. come from you.
  12.  
  13. The files pgpdoc1.txt and pgpdoc2.txt contain documentation for the
  14. system.  Before using PGP, PLEASE READ THE DOCUMENTATION.  This tends
  15. to get neglected with most computer software, but cryptography software
  16. is easy to misuse, and if you don't use it properly much of the security
  17. you could gain by using it will be lost!
  18.  
  19. Security is only as strong as the weakest link, and while the algorithms
  20. in PGP are some of the strongest known in the civilian world, there are
  21. things outside the program's control which can weaken your security as
  22. assuredly as forgetting to lock a vault door.  Even if you are already
  23. familiar with public key cryptography, it is important that you
  24. understand the various security issues associated with using PGP. 
  25.  
  26. PGP 2.3a, released July 2, 1993 fixes some glitches which made their way
  27. into PGP 2.3, released June 15, 1993.  It will likely be followed by
  28. more updated versions in the months to come, so check around for more
  29. recent updates, especially if you received PGP 2.3a substantially after
  30. the release date.  If there is a more recent release, please acquire it,
  31. and please get the place from which you got PGP 2.3a or an earlier
  32. version to update their release, too.
  33.  
  34. There are four archives in the PGP 2.3a release.  You will usually only
  35. need one of them.  They are:
  36. - pgp23A.zip    This is the MS-DOS executable release, which includes
  37.                 the executable, support files, and basic documentation.
  38. - pgp23srcA.zip This is a source code release, which includes all the source
  39.                 code needed to compile PGP and examples of usage.  This
  40.                 contains everything in pgp23A.zip except that the manual is
  41.                 not paginated and it does not contain an executable nor an
  42.                 associated signature.
  43. - pgp23A.tar.Z  This contains exactly the same files as pgp23srcA.zip, except
  44.                 that they use Unix rather than MS-DOS line end conventions.
  45. - pgp23docA.zip This is the documentation for PGP only.  This can be freely
  46.                 exported and is useful to tell people what PGP does.
  47.  
  48. The archimedes executable release (the equivalent of pgp23A.zip) is called
  49. ArcPGP23a.
  50.  
  51. While we welcome ports to other platforms, if you make your own archive
  52. for distribution, PLEASE INCLUDE THE MANUAL.  It covers important
  53. security and legal issues which a new user must know.
  54.                 
  55. Assuming you have a code (non-documentation) release, the file SETUP.DOC
  56. contains information on how to install PGP on your system; this document
  57. is broken up into several sections, each dealing with a different
  58. operating system: PGP is known to run on MS-DOS, UNIX, VMS and OS/2.  Part
  59. of the information in SETUP.DOC might make more sense if you have already
  60. read the manuals.
  61.  
  62. PGP is distributed under the terms of the GNU General Public Licence,
  63. a copy of which is included.  In brief, this states that PGP is freely
  64. distributable, subject only to the condition that if you make a modified
  65. version and choose to distribute it, you must make it freely distributable
  66. as well.  See the file COPYING for details.
  67.  
  68. This PGP 2.3 release has several bug fixes over PGP 2.2, and a few
  69. new (although somewhat esoteric) features.  See !PGP.doc.NewFor23.doc
  70. for details.  The most important fix is to compression on MS-DOS.
  71. an invlaid pointer was bring freed, causing unpredictable behaviour.
  72. Sometimes, no harm would reault.  Sometimes. the machine would crash.
  73.  
  74. MANIFEST for PGP 2.3a Archimedes executable release
  75. ---------------------------------------------------
  76.  
  77. Here is a list of files included in the PGP 2.3a Archimedes executable
  78. release sparkive ArcPGP23a...
  79.  
  80. !pgp.ReadMe/doc      - This file you are reading
  81. Library.pgp          - PGP executable program
  82. !pgp.config/txt      - User configuration parameter file for PGP
  83. !pgp.lang/txt        - Sample language file for French and Spanish
  84. !pgp.pgp/hlp         - Online help file for PGP
  85. !pgp.es/hlp          - Online help file in Spanish
  86. !pgp.fr/hlp          - Online help file in French
  87. !pgp.keys/asc        - Sample public keys you should add to your keyring
  88. !pgp.pgpsig/asc      - Detached signature of Library.pgp, to detect viruses
  89. !pgp.doc.SetUp       - Installation guide
  90. !pgp.doc.PGPDoc1     - PGP User's Guide, Vol I: Essential Topics
  91. !pgp.doc.PGPDoc2     - PGP User's Guide, Vol II: Special Topics
  92. !pgp.doc.copying     - GNU General Public Licence
  93. !pgp.doc.blurb       - Brief description of PGP, for BBS indexes
  94. !pgp.doc.politic     - Computer-related political groups
  95. !pgp.doc.NewFor23    - New features in version 2.3
  96. !pgp.doc.NewFor22    - New features in version 2.2
  97. !pgp.doc.KeyServ     - Information on internet/usenet public key servers
  98. !pgp.!Boot           - Boot file for !pgp application
  99. !pgp.!Run            - Run file for !pgp application
  100. !pgp.!Sprites        - Sprite file for !pgp application
  101. 00ReadMe             - Introductory information, contacts, etc.
  102. PGPhints             - Hints for setting up and using PGP on the Archimedes
  103.  
  104.  
  105. For Clinical Paranoia Sufferers Only
  106. ------------------------------------
  107.  
  108. It is always possible that the PGP you have received has been tampered
  109. with in some way.  This is a risk because PGP is used as a system to
  110. assure security, so those wishing to breach your security could likely
  111. do it by making sure that your copy of PGP has been tampered with.  Of
  112. course, if you receive PGP in a binary distribution, it makes sense to
  113. check it for viruses, and if you receive PGP as source code, looking
  114. for signs of obvious tampering might be a good idea.  However, it is
  115. very difficult to actually determine if the code has no subtle bugs
  116. that have been introduced and that the executable you are using has
  117. not been tampered with in any way.
  118.  
  119. If you have a previous version of PGP which you already trust, the
  120. cryptographic signature on the executable will assure you that it has
  121. not been tampered with (with the possible exception of a "stealth virus"
  122. already existing on your system).  If you are a really paranoid person,
  123. try getting a cryptographically signed copy of the software from someone
  124. you trust to have a good copy.  It would also likely be good for you to
  125. pay special attention to the sections of the manual on "Vulnerabilities."  
  126. You are going to read the manual, aren't you?
  127.