home *** CD-ROM | disk | FTP | other *** search
/ Danny Amor's Online Library / Danny Amor's Online Library - Volume 1.iso / html / faqs / faq / pgp-faq / where-is-pgp < prev   
Encoding:
Text File  |  1995-07-25  |  30.8 KB  |  760 lines

  1. Subject: Where to get the latest PGP (Pretty Good Privacy) FAQ
  2. Newsgroups: alt.security.pgp,alt.answers,news.answers
  3. From: mpj@netcom.com (Michael Paul Johnson)
  4. Date: Tue, 1 Nov 1994 04:34:23 GMT
  5.  
  6. Archive-name: pgp-faq/where-is-PGP
  7. Posting-Frequency: monthly
  8. Last-modified: 31 October 1994
  9.  
  10.  
  11.  
  12. -----BEGIN PGP SIGNED MESSAGE-----
  13.  
  14. ===============================BEGIN SIGNED TEXT=============================
  15.  
  16. WHERE TO GET THE PRETTY GOOD PRIVACY PROGRAM (PGP)
  17. (Last modified: 31 October 1994 by Mike Johnson)
  18.  
  19. WHAT IS THE LATEST VERSION?
  20.  
  21.  |-----------------+---------------------+---------------------------------|
  22.  | Platform(s)     | Latest Version      | Distribution File Names         |
  23.  |-----------------+---------------------+---------------------------------|
  24.  | DOS, Unix,      | Viacrypt PGP 2.7    | disk sets                       |
  25.  | or WinCIM/CSNav |                     |                                 |
  26.  |-----------------+---------------------+---------------------------------|
  27.  | DOS, Unix,      | MIT PGP 2.6.2       | pgp262.zip  (DOS + docs)        |
  28.  | others          |                     | pgp262s.zip (source)            |
  29.  |                 |                     | pg262s.zip source on CompuServe |
  30.  |                 |                     | pgp262.tar.gz (source)          |
  31.  |                 |                     | pgp262.gz (same as above on DOS)|
  32.  |                 |                     | pgp262.tar.Z (source)           |
  33.  |                 |                     | pgp262dc.zip (documentation)    |
  34.  |                 |                     | pg262d.zip (docs on CompuServe) |
  35.  |-----------------+---------------------+---------------------------------|
  36.  | Macintosh       | MIT PGP 2.6         | MacPGP2.6.sea.hqx (binary+docs) |
  37.  |                 |                     | macpgp26.hqx (same as above)    |
  38.  |                 |                     | MacPGP2.6.src.sea.hqx (source)  |
  39.  |                 |                     | macpgp26.src (same as above)    |
  40.  |                 |                     | MacPGP2.6-68000.sea.hqx (binary)|
  41.  |                 |                     | mcpgp268.hqx (same as above)    |
  42.  |-----------------+---------------------+---------------------------------|
  43.  | Mac Applescript | MacPGP 2.6ui v 1.2  | MacPGP-2.6ui-v1.2.sit.hqx       |
  44.  |                 |                     | MacPGP2.6ui_V1.2_sources.cpt.hqx|
  45.  |                 |                     | MacPGP2.6uiV1.2en.cpt.hqx       |
  46.  |                 |                     | MacPGP2.6uiV1.2src.cpt.hqx      |
  47.  |                 |                     | MacPGP2.6uiV1.2.68000.hqx       |
  48.  |-----------------+---------------------+---------------------------------|
  49.  | Amiga           | PGP 2.6.2 Amiga 1.4 | pgp262-a14-000.lha              |
  50.  |                 |                     | pgp262-a14-020.lha              |
  51.  |                 |                     | pgp262-a14-src.lha              |
  52.  |-----------------+---------------------+---------------------------------|
  53.  | Atari           | Atari PGP 2.6ui     | pgp26uib.lzh (binary, docs)     |
  54.  |                 |                     | pgp26uis.lzh                    |
  55.  |-----------------+---------------------+---------------------------------|
  56.  | Archimedes      | Archimedes 2.3a     | ArcPGP23a                       |
  57.  |-----------------+---------------------+---------------------------------|
  58.  | Non-USA version | PGP 2.6.i from      | pgp26i.zip                      |
  59.  | to avoid RSAREF | Stale Schumacher    | pgp26is.zip                     |
  60.  | license.        |                     | pgp26is.tar.gz                  |
  61.  |_________________|_____________________|_________________________________|
  62.  
  63.  
  64. WHERE CAN I GET THE PGP VERSION DIRECTLY FROM PHILIP ZIMMERMANN?
  65.  
  66. This is the MIT version.  For several good reasons, Phil is releasing the
  67. main line freeware PGP through MIT, at net-dist.mit.edu.  See a list of sites
  68. that also carry this version, below, or use this WWW URL:
  69.  
  70.     http://web.mit.edu/network/pgp-form.html
  71.  
  72.  
  73. WHAT IS PGP 2.6.i?
  74.  
  75. Stale Schumacher <staalesc@ifi.uio.no> released an international version of
  76. PGP built the "right way."  By "right way," I mean that it uses the latest
  77. MIT code, but uses a different rsaglue.c to use the mpilib instead of RSAREF
  78. for RSA calculations, thus including all the latest bug fixes and features in
  79. the main freeware PGP code line, but frees non-USA persons from the
  80. limitations of the RSAREF license.  This release has been as strongly
  81. endorsed by Philip Zimmermann as he can do without incriminating himself.
  82.  
  83. Naturally, by not using the RSAREF code for RSA calculations, this version is
  84. not legal for use in the USA (other than limited research, etc.), but is fine
  85. anywhere else (like Canada) were RSA patents don't hold.
  86.  
  87. Note that the latest version of Stale Schumacher's PGP is 2.6.i, 2.6i
  88. (without the second .) was a beta test version that has been superceded.
  89.  
  90.  
  91. WHAT IS PGP 2.6ui?
  92.  
  93. The "unofficial international" versions are really just PGP 2.3a, modified
  94. just enough to make it compatible with MIT PGP 2.6, but do not include all of
  95. the fixes in MIT PGP 2.6 and MIT PGP 2.6.1.  They have a "ui" somewhere in
  96. their file names.  I recommend the use of the "ui" versions only if you are
  97. using a platform for which there is no Viacrypt or MIT PGP that works
  98. properly.  For a version that doesn't use RSAREF, PGP 2.6.i from Stale
  99. Schumacher is a better choice, because it is more up-to-date.
  100.  
  101.  
  102. WHERE CAN I GET VIACRYPT PGP?
  103.  
  104. If you are a commercial user of PGP in the USA or Canada, contact Viacrypt in
  105. Phoenix, Arizona, USA.  The commecial version of PGP is fully licensed to use
  106. the patented RSA and IDEA encryption algorithms in commercial applications,
  107. and may be used in corporate environments in the USA and Canada.  It is fully
  108. compatible with, functionally the same as, and just as strong as the freeware
  109. version of PGP. Due to limitations on ViaCrypt's RSA distribution license,
  110. ViaCrypt only distributes executable code and documentation for it, but they
  111. are working on making PGP available for a variety of platforms.  Call or
  112. write to them for the latest information.  The latest version number for
  113. Viacrypt PGP is 2.7.
  114.  
  115. The Windows version is now shipping, and the Macintosh version is expected to
  116. ship Real Soon Now. The formal announcements will go out about one week prior
  117. to first ship dates.  The Windows version is a high grade Visual Basic front
  118. end with the DOS program in the back end. It is a point-and-click,
  119. drag-and-drop operation.
  120.  
  121. Here is a brief summary of Viacrypt's currently-available products:
  122.  
  123. 1. ViaCrypt PGP for MS-DOS.  Prices start at $99.98
  124.  
  125. 2. ViaCrypt PGP for UNIX.  Includes executables for the following
  126.    platforms:
  127.  
  128.      SunOS 4.1.x (SPARC)
  129.      IBM RS/6000 AIX
  130.      HP 9000 Series 700/800 UX
  131.      SCO 386/486 UNIX
  132.      SGI IRIX
  133.      AViiON DG-UX(88/OPEN)
  134.  
  135.    Prices start at $149.98
  136.  
  137.      Executables for the following additional platforms are
  138.      available upon request for an additional $30.00 charge.
  139.  
  140.      BSD 386
  141.      Ultrix MIPS DECstation 4.x
  142.  
  143.  
  144. 3. ViaCrypt PGP for WinCIM/CSNav.  A special package for users of
  145.    CompuServe.  Prices start at $119.98
  146.  
  147. Viacrypt's licensing and price information is as follows:
  148.  
  149.   ViaCrypt PGP Version 2.7 for Windows  (Single User  $ 124.98
  150.   ViaCrypt PGP Version 2.7 for Windows  (Five User)   $ 374.98
  151.  
  152.   ViaCrypt PGP Version 2.7 for Macintosh(Single User) $ 124.98
  153.   ViaCrypt PGP Version 2.7 for Macintosh(Five User)   $ 374.98
  154.  
  155.   ViaCrypt PGP Version 2.7 for MS-DOS   (Single User) $  99.98
  156.   ViaCrypt PGP Version 2.7 for MS-DOS   (Five User)   $ 299.98
  157.  
  158.   ViaCrypt PGP Version 2.7 for UNIX     (Single User) $ 149.98
  159.   ViaCrypt PGP Version 2.7 for UNIX     (Five User)   $ 449.98
  160.  
  161.   ViaCrypt PGP for WinCIM/CSNav         (Single User) $ 119.98
  162.   ViaCrypt PGP for WinCIM/CSNav         (Five User)   $ 359.98
  163.  
  164.  
  165. UNIX platforms of Ultrix and BSD 386 have an additional $30.00
  166. charge per platform.
  167.  
  168. Please contact ViaCrypt for pricing of 20 users and above.
  169.  
  170. Orders may be placed by calling 800-536-2664 during the hours of
  171. 8:30am to 5:00pm MST, Monday - Friday.  We accept VISA,
  172. MasterCard, AMEX and Discover credit cards.
  173.  
  174. If you have further questions, please feel free to contact:
  175.  
  176. Paul E. Uhlhorn
  177. Director of Marketing, ViaCrypt Products
  178. Mail:          9033 N. 24th Avenue
  179.                Suite 7
  180.                Phoenix AZ 85021-2847
  181. Phone:         (602) 944-0773
  182. Fax:           (602) 943-2601
  183. Internet:      viacrypt@acm.org
  184. Compuserve:    70304.41
  185.  
  186.  
  187. WHERE CAN I GET THE FREEWARE PGP?
  188.  
  189. These listings are subject to change without notice.  If you find that PGP has
  190. been removed from any of these sites, please let me know so that I can update
  191. this list.  Likewise, if you find PGP on a good site elsewhere (especially on
  192. any BBS that allows first time callers to access PGP for free), please let me
  193. know so that I can update this list.  Because this list changes frequently, I
  194. have not attempted to keep it complete, but there should be enough pointers
  195. to let you easily find PGP.
  196.  
  197. There are several ways to get the freeware PGP:  ftp, WWW, BBS, CompuServe,
  198. email ftp server, and sneakernet (ask a friend for a copy).  Just don't ask
  199. the author directly for a copy.
  200.  
  201.  
  202. FTP SITES IN NORTH AMERICA
  203.  
  204. There are some wierd hoops to jump through, thanks to the U. S. Department of
  205. State and the ITAR, at many of these sites.
  206.  
  207. Telnet to net-dist.mit.edu, log in as getpgp, answer the questions, then ftp
  208. to net-dist.mit.edu and change to the hidden directory named in the telnet
  209. session to get your own copy.
  210.  
  211. MIT-PGP is for U. S. and Canadian use only, but MIT is only distributing it
  212. within the USA (due to some archaic export control laws).
  213.  
  214. 1.  Read ftp://net-dist.mit.edu/pub/PGP/mitlicen.txt and agree to it.
  215. 2.  Read ftp://net-dist.mit.edu/pub/PGP/rsalicen.txt and agree to it.
  216. 3.  Telnet to net-dist.mit.edu and log in as getpgp.
  217. 4.  Answer the questions and write down the directory name listed.
  218. 5.  QUICKLY end the telnet session with ^C and ftp to the indicated directory
  219.     on net-dist.mit.edu (something like /pub/PGP/dist/U.S.-only-????) and get
  220.     the distribution files (see the above chart for names).
  221.     If the hidden directory name is invalid, start over at step 3, above.
  222.  
  223. You can also get PGP from:
  224.  
  225. ftp.csn.net/mpj
  226.     ftp://ftp.csn.net/mpj/I_will_not_export/crypto_???????/pgp/
  227.     See ftp://ftp.csn.net/mpj/README.MPJ for the ???????
  228.     See ftp://ftp.csn.net/mpj/help for more help on negotiating this site's
  229.     export control methods (open to USA and Canada).
  230.  
  231. ftp.netcom.com/pub/mpj
  232.     ftp://ftp.netcom.com/mpj/I_will_not_export/crypto_???????/pgp/
  233.     See ftp://ftp.netcom.com/pub/mpj/README.MPJ for the ???????
  234.     See ftp://ftp.netcom.com/pub/mpj/help for more help on negotiating this
  235.     site's export control methods.
  236.     TO GET THESE FILES BY EMAIL, send mail to ftp-request@netcom.com
  237.     containing the word HELP in the body of the message for instructions.
  238.     You will have to work quickly to get README.MPJ then the files before
  239.     the ??????? part of the path name changes again (several times a day).
  240.  
  241. ftp.eff.org
  242.     Follow the instructions found in README.Dist that you get from one of:
  243.     ftp://ftp.eff.org/pub/Net_info/Tools/Crypto/README.Dist
  244.     gopher.eff.org, 1/Net_info/Tools/Crypto
  245.     gopher://gopher.eff.org/11/Net_info/Tools/Crypto
  246.     http://www.eff.org/pub/Net_info/Tools/Crypto/
  247.  
  248. soda.csua.berkeley.edu (for U. S. or Canadian users)
  249.     /pub/cypherpunks/pgp/
  250.  
  251. ftp.wimsey.bc.ca
  252.     /pub/crypto/software/dist/US_or_Canada_only_XXXXXXX/PGP
  253.     (U. S. and Canadian users only)
  254.     See /pub/crypto/software/README for the characters for XXXXXXXX
  255.     This site has all public releases of the freeware PGP.
  256.  
  257.  
  258. WORLD WIDE WEB ACCESS
  259.  
  260.     http://web.mit.edu/network/pgp-form.html
  261.     http://www.ifi.uio.no/~staalesc/PGPVersions.html
  262.     http://www.mantis.co.uk/pgp/pgp.html
  263.     http://rschp2.anu.edu.au:8080/crypt.html
  264.     http://www.eff.org/pub/Net_info/Tools/Crypto/
  265.  
  266.  
  267. COMPUSERVE
  268.  
  269. The NCSA Forum sysops have a library (Library 12: Export Controlled) that is
  270. available only to people who send them a message asserting that they are
  271. within the U. S. A.  This library contains PGP.  I have also seen PGP in some
  272. other places on Compuserve.  Try searching for PGP262.ZIP in the IBMFF forum
  273. for up-to-date information on PGP in selected other areas.  The last time I
  274. tried a search like this, PGP was found in the PC World Online forum (GO
  275. PWOFORUM) new uploads area, along with several PGP shells and accessories.
  276. I've also heard that EUROFORUM carries PGP, but have not confirmed this.
  277.  
  278. Compuserve file names are even more limited than DOS (6.3 instead of the
  279. already lame 8.3), so the file names to look for are PGP262.ZIP, PG262S.ZIP
  280. (source code), PGP262.GZ (Unix source code) and PG262D.ZIP (documentation
  281. only).
  282.  
  283.  
  284. BULLETIN BOARD SYSTEMS
  285.  
  286. Colorado Catacombs BBS
  287.     Mike Johnson, sysop
  288.     Mac and DOS versions of PGP, PGP shells, and some other crypto stuff.
  289.     Also the home of some good Bible search files and some shareware written
  290.     by Mike Johnson, including ATBASH, DLOCK, CRYPTA, CRYPTE, CRYPTMPJ, MCP,
  291.     MDIR, DELETE, PROVERB, SPLIT, ONEPAD, QUICRYPT, etc.
  292.     v.FAST/v.32bis/v.42bis, speeds up to 28,800 bps
  293.     8 data bits, 1 stop, no parity, as fast as your modem will go.
  294.     Use ANSI terminal emulation, of if you can't, try VT-100.
  295.     Free access to PGP.  If busy or no answer, try again later.
  296.     Log in with your own name, or if someone else already used that, try
  297.     a variation on your name or pseudonym.  You can request access to
  298.     crypto software on line, and if you qualify legally under the ITAR,
  299.     you can download on the first call.
  300.     For free access: log in with your own name, answer the questions, then
  301.     select [Q]uestionaire 3 from the [M]ain menu.
  302.     (303) 772-1062  Longmont, Colorado number - 2 lines.
  303.     (303) 938-9654  Boulder, Colorado number forwarded to Longmont number
  304.                     intended for use by people in the Denver, Colorado area.
  305.  
  306. The Colorado Catacombs BBS only has two phone lines, so if you get a copy of
  307. PGP from here, you might consider spreading it around to any place that you
  308. can legally do so.
  309.  
  310. The Freedom Files BBS, DeLand Florida, USA  904-738-2691
  311.  
  312. Exec-Net, New York, NY, USA  (Host BBS for the ILink net)  914-667-4567
  313.  
  314. The Ferret BBS (North Little Rock, Arkansas)
  315.     (501) 791-0124   also   (501) 791-0125
  316.     Special PGP users account:
  317.     login name: PGP USER
  318.     password:   PGP
  319.     This information from: Jim Wenzel <jim.wenzel@grapevine.lrk.ar.us>
  320.  
  321. CVRC BBS  317-791-9617
  322.  
  323. CyberGold BBS 601-582-5748
  324.  
  325. Other BBS -- check your local BBS.  Chances are good that it has any release
  326. that is at least a month old if it has much of a file area at all.
  327.  
  328.  
  329. OTHER FTP SITES
  330.  
  331.     ftp.informatik.uni-hamburg.de
  332.       /pub/virus/crypt/pgp
  333.       This site has most, if not all, of the current PGP files.
  334.  
  335.     ftp.ox.ac.uk  (129.67.1.165)
  336.  
  337.     ftp.netcom.com
  338.       /pub/dcosenza -- Some crypto stuff, sometimes includes PGP.
  339.       /pub/gbe/pgpfaq.asc -- frequently asked questions answered.
  340.       /pub/qwerty -- How to MacPGP Guide, largest steganography ftp site as
  341.                      well.  PGP FAQ, crypto FAQ, US Crypto Policy FAQ,
  342.                      Steganograpy software list. MacUtilites for use with
  343.                      MacPGP.  Stealth1.1 + other steganography programs.
  344.                      Send mail to ftp-request@netcom.com with "HELP" in the
  345.                      body of the message if you don't have ftp access.
  346.  
  347.     ftp.ee.und.ac.za
  348.       /pub/crypto/pgp
  349.  
  350.     soda.berkeley.edu
  351.       /pub/cypherpunks/pgp (DOS, MAC)
  352.  
  353.     ftp.demon.co.uk
  354.       /pub/amiga/pgp
  355.       /pub/archimedes
  356.       /pub/pgp
  357.       /pub/mac/MacPGP
  358.  
  359.     ftp.informatik.tu-muenchen.de
  360.  
  361.     ftp.funet.fi
  362.  
  363.     ftp.dsi.unimi.it
  364.       /pub/security/crypt/PGP
  365.  
  366.     ftp.tu-clausthal.de (139.174.2.10) (Atari ST/E,TT,Falcon)
  367.       /pub/atari/misc/pgp/pgp26uib.lzh (2.6ui ttp, 2.3a docs)
  368.       /pub/atari/misc/pgp/pgp26uis.lzh (2.6ui sources)
  369.       /pub/atari/misc/pgp/pgp26ui.diffs (Atari diffs for 2.6 sources)
  370.  
  371.     wuarchive.wustl.edu
  372.       /pub/aminet/util/crypt
  373.  
  374.     src.doc.ic.ac.uk (Amiga)
  375.       /aminet
  376.       /amiga-boing
  377.  
  378.     ftp.informatik.tu-muenchen.de
  379.       /pub/comp/os/os2/crypt/pgp23os2A.zip (OS/2)
  380.  
  381.     iswuarchive.wustl.edu
  382.       pub/aminet/util/crypt (Amiga)
  383.  
  384.     nic.funet.fi  (128.214.6.100)
  385.       /pub/crypt
  386.  
  387.     ftp.uni-kl.de (131.246.9.95)
  388.       /pub/aminet/util/crypt
  389.  
  390.     qiclab.scn.rain.com (147.28.0.97)
  391.  
  392.     pc.usl.edu (130.70.40.3)
  393.  
  394.     leif.thep.lu.se (130.235.92.55)
  395.  
  396.     goya.dit.upm.es (138.4.2.2)
  397.  
  398.     tupac-amaru.informatik.rwth-aachen.de (137.226.112.31)
  399.  
  400.     ftp.etsu.edu (192.43.199.20)
  401.  
  402.     princeton.edu (128.112.228.1)
  403.  
  404.     pencil.cs.missouri.edu (128.206.100.207)
  405.  
  406.     soda.csua.berkeley.edu
  407.  
  408.     kauri.vuw.ac.nz
  409.  
  410.     nctuccca.edu.tw
  411.       /PC/wuarchive/pgp/
  412.  
  413. Also, try an archie search for PGP using the command:
  414.  
  415.     archie -s pgp262  (DOS & Unix Versions)
  416.     archie -s pgp2.6 (MAC Versions)
  417.  
  418.  
  419. FTPMAIL
  420.  
  421. For those individuals who do not have access to FTP, but do have access
  422. to e-mail, you can get FTP files mailed to you.  For information on
  423. this service, send a message saying "Help" to ftpmail@decwrl.dec.com.
  424. You will be sent an instruction sheet on how to use the ftpmail
  425. service.
  426.  
  427. Another e-mail service is from nic.funet.fi. Send the following mail message
  428. to mailserv@nic.funet.fi:
  429.  
  430.     ENCODER uuencode
  431.     SEND pub/crypt/pgp23srcA.zip
  432.     SEND pub/crypt/pgp23A.zip
  433.  
  434. This will deposit the two zipfiles, as 15 batched messages, in your mailbox
  435. with about 24 hours.  Save and uudecode.
  436.  
  437. For the ftp sites on netcom, send mail to ftp-request@netcom.com containing
  438. the word HELP in the body of the message.
  439.  
  440. To get pgp 2.6.i by email:
  441.   Send a message to hypnotech-request@ifi.uio.no with your request in the
  442.   Subject: field.
  443.  
  444.   Subject             What you will get
  445.  
  446.   GET pgp26i.zip      MS-DOS executable (uuencoded)
  447.   GET pgp26is.zip     MS-DOS source code (uuencoded)
  448.   GET pgp26is.tar.gz  UNIX source code (uuencoded)
  449.  
  450. For FAQ information, send e-mail to mail-server@rtfm.mit.edu with
  451.       send usenet/news.answers/ftp-list/faq
  452. in the body of the message.
  453.  
  454.  
  455. IS MY COPY OF PGP GOOD?
  456.  
  457. If you find a version of the PGP package that does not include the PGP User's
  458. Guide, something is wrong.  The manual should always be included in the
  459. package.  PGP should be signed by one of the developers (Philip Zimmermann,
  460. Jeff Schiller, Viacrypt, Stale Schumacher, etc.).  If it isn't, the package is
  461. suspect and should not be used or distributed.  The site you found it on
  462. should remove it so that it does no further harm to others.  To be really
  463. sure, you should get PGP directly from MIT or check the signatures with a
  464. version of PGP that you trust.  The copies of PGP on ftp.csn.net/mpj,
  465. ftp.netcom.com/pub/mpj, and the Colorado Catacombs BBS are direct copies of
  466. the ones on MIT, except that the ones on the BBS include a BBS advertisement
  467. (automatically added by the system when it virus scans new files) in the
  468. outer .zip files.
  469.  
  470.  
  471. OTHER PGP DOCUMENTATION
  472.  
  473.    PGP is rather counter-intuitive to a Mac user. Luckily, there's a
  474.    guide to using MacPGP in
  475.    ftp://ftp.netcom.com/pub/qwerty/Here.is.How.to.MacPGP.
  476.  
  477.    There is a Frequently Asked Questions document in
  478.    ftp://ftp.netcom.com/pub/gbe/pgpfaq.asc
  479.  
  480.    For more information on the "time bomb" in PGP, see
  481.    ftp://ftp/netcom.com/pub/mpj/pgpbomb.asc
  482.  
  483.  
  484. LANGUAGE MODULES
  485.  
  486.    These are suitable for most PGP versions.  I am not aware of any
  487.    export/import restrictions on these files.
  488.  
  489.     German
  490.      * _UK:_ ftp://ftp.ox.ac.uk/src/security/pgp_german.txt
  491.      * _US:_ ftp://ftp.csn.net/mpj/public/pgp/pgp_german.txt
  492.      * _US:_ ftp://ftp.csn.net/mpj/public/pgp/PGP_german_docs.lha
  493.  
  494.     Italian
  495.      * _IT:_
  496.      ftp://ftp.dsi.unimi.it/pub/security/crypt/PGP/pgp-lang.italian.tar.gz
  497.      * _FI:_
  498.      ftp://ftp.funet.fi/pub/crypt/ghost.dsi.unimi.it/PGP/pgp-lang.italian.tar.gz
  499.      * _US:_ ftp://ftp.csn.net/mpj/public/pgp/pgp-lang.italian.tar.gz
  500.  
  501.     Japanese
  502.      * _US:_ ftp://ftp.csn.net/mpj/public/pgp/pgp-msgs-japanese.tar.gz
  503.  
  504.     Lithuanian
  505.      * _US:_ ftp://ftp.csn.net/mpj/public/pgp/pgp23ltk.zip
  506.  
  507.     Russian
  508.      * _RU:_ ftp://ftp.kiae.su/unix/crypto/pgp/pgp26ru.zip (MIT version)
  509.      * _RU:_ ftp://ftp.kiae.su/unix/crypto/pgp/pgp26uir.zip (ui version)
  510.      * _US:_ ftp://ftp.csn.net/mpj/public/pgp/pgp26ru.zip
  511.  
  512.     Spanish
  513.      * _IT:_
  514.      ftp://ftp.dsi.unimi.it/pub/security/crypt/PGP/pgp-lang.spanish.tar.gz
  515.      * _FI:_
  516.        ftp://ftp.funet.fi/pub/crypt/ghost.dsi.unimi.it/pgp-lang.spanish.tar.gz
  517.      * _US:_ ftp://ftp.csn.net/mpj/public/pgp/pgp-lang.spanish.tar.gz
  518.  
  519.     Swedish
  520.      * _UK:_ ftp://ftp.ox.ac.uk/src/security/pgp_swedish.txt
  521.      * _US:_ ftp://ftp.csn.net/mpj/public/pgp/pgp_swedish.txt
  522.  
  523.  
  524. WHAT IS ALL THIS NONSENSE ABOUT EXPORT CONTROLS?
  525.  
  526. For a detailed rant, get ftp://ftp.csn.net/mpj/cryptusa.zip
  527.  
  528. The practical meaning, until the law is corrected to make sense, is that you
  529. are requested to get PGP from sites outside of the USA and Canada if you are
  530. outside of the USA and Canada.  If you are in France, I understand that you
  531. aren't even supposed import it.  Other countries may be worse.  Make sure you
  532. follow the laws of your own country.  If you want to officially export PGP,
  533. you may be able to get permission in limited cases and for a fee.  Contact
  534. the U. S. Department of State for information.
  535.  
  536.  
  537. WHAT INTELLECTUAL PROPERTY RESTRICTIONS EXIST IN THE USA?
  538.  
  539. MIT PGP is only for noncommercial use because of restrictions on the
  540. licensing of both the RSA algorithm (attached to RSAREF) and the IDEA
  541. algorithm.  PKP/RSADSI insist that we use RSAREF instead of the mpi library
  542. for reasons that make sense to them.
  543.  
  544. For commercial use, use Viacrypt PGP, which is fully licensed to use both the
  545. RSA and IDEA algorithms in commercial and corporate environments.
  546.  
  547. Another restriction is due to an exclusive marketing agreement between Philip
  548. Zimmermann and Viacrypt that applies to the USA and Canada only.  Viacrypt
  549. has exclusive rights to market PGP commercialy in this area of the world.
  550. This means that if you want to market PGP commercially in competition with
  551. Viacrypt in the USA or Canada, you would have to create a new implementation
  552. of the functions of PGP containing none of Philip Zimmermann's copyrighted
  553. code.  You are free to modify existing PGP code for your own use, as long as
  554. you don't sell it.  Phil would also appreciate your checking with him before
  555. you distribute any modified versions of PGP as freeware.
  556.  
  557. "PGP", "Pretty Good Privacy" and "Phil's Pretty Good Software" are trademarks
  558. owned by Philip Zimmermann.  This means that if you modify an older version of
  559. PGP that was issued under the copyleft license and distribute it without
  560. Phil's permission, you have to call it something else.  This avoids confusing
  561. all of us and protects Phil's good name.
  562.  
  563.  
  564. WHAT INTELLECTUAL PROPERTY RESTRICTIONS EXIST IN CANADA?
  565.  
  566. MIT PGP is only for noncommercial use because of restrictions on the
  567. licensing of the IDEA algorithm.  Because the RSA algorithm isn't patented in
  568. Canada, you are free to use the mpi library instead of RSAREF, if you want
  569. to, thus freeing yourself of the RSAREF license.
  570.  
  571. For commercial use, use Viacrypt PGP, which is fully licensed to use the IDEA
  572. algorithm in commercial and corporate environments.
  573.  
  574. The exclusive marketing agreement with Viacrypt also applies in Canada.  See
  575. the section on USA intellectual property restrictions for more details.
  576.  
  577.  
  578. WHAT INTELLECTUAL PROPERTY RESTRICTIONS EXIST OUTSIDE NORTH AMERICA?
  579.  
  580. MIT PGP is only for noncommercial in areas where there is a patent on
  581. software implementations of the IDEA algorithm.  Because the RSA algorithm
  582. isn't patented outside of the USA, you are free to use the mpi library
  583. instead of RSAREF, if you want to, thus freeing yourself of the RSAREF
  584. license restrictions.
  585.  
  586. For commercial use, you cannot buy Viacrypt PGP, but you can arrange to
  587. license your use of IDEA directly from ASCOM Tech AG in Switzerland.  (I
  588. think the cost is about SFr 90/user.)  Phone: 65-243404.  If software
  589. implementations of IDEA are not covered by a patent in your country, then you
  590. can use the freeware versions of PGP, provided that you compile it with the
  591. mpi library instead of RSAREF.
  592.  
  593.  
  594. WHAT IS COMMERCIAL USE?
  595.  
  596. Use some common sense.  If you are running a business and using PGP to
  597. protect credit card numbers sent to you electronically, then you are using
  598. PGP commercially.  Your customers, however, need not buy the commercial
  599. version of PGP just to buy something from you, if that is the only commercial
  600. use they make of PGP (since they are spending, not making, money with PGP).
  601.  
  602. If you are just encrypting love letters or other personal mail, that is not
  603. commercial.  If you are encrypting casual internal company email, that is not
  604. necessarily commercial if the email is not "official," but official business
  605. use of PGP by any for-profit organization is commercial.  On the other hand,
  606. since the nature of PGP is that it hides the contents of what you are
  607. encrypting, some might claim that the existance of PGP on a computer owned
  608. and operated by a commercial enterprise is sufficient evidence that PGP is
  609. being used commercially.  If you are using PGP to sign contracts that you are
  610. making money on, that is commercial.
  611.  
  612. Note that the patent owners of RSA and IDEA may differ from my interpretation
  613. slightly, so if you are in doubt, you should consider the licensing of
  614. Viacrypt PGP (or outside of North America, direct licensing of IDEA) to be
  615. cheap legal insurance.  Indeed, the license fee is probably a lot cheaper
  616. than a legal opinion from a lawyer qualified to make such a judgement.  Note
  617. that I am not a lawyer and the above is not legal advise.  Use it at your own
  618. risk.
  619.  
  620.  
  621. WHAT IS THE "TIME BOMB" IN MIT PGP 2.6?
  622.  
  623. There was a version byte change in MIT PGP 2.6 as of 1 September 1994.  See
  624. ftp://ftp.csn.net/mpj/pgpbomb.asc for details.
  625.  
  626.  
  627. ARE MY KEYS COMPATIBLE WITH THE OTHER PGP VERSIONS?
  628.  
  629. If your RSA key modulus length is less than or equal to 1024 bits (I don't
  630. recommend less, unless you have a really slow computer and little patience),
  631. and if your key was generated in the PKCS format, then it will work with any
  632. of the current PGP versions (MIT PGP 2.6, PGP 2.6ui, or Viacrypt PGP 2.7). If
  633. this is not the case, you really should generate a new key that qualifies.
  634.  
  635. MIT PGP 2.6.2 should be able to use 2048 bit keys.  Generation of 2048 bit
  636. keys is supposed to automatically be enabled in PGP 2.6.2 in December, 1994.
  637. By then, hopefully, most people will have had a chance to upgrade to a
  638. version of PGP that can use them, so longer keys won't be a big problem.  On
  639. the other hand, 1024 bit keys are probably beyond the reach of most criminals
  640. and spies to break, anyway.
  641.  
  642.  
  643. MORE WORLD WIDE WEB URLs
  644.  
  645.   http://draco.centerline.com:8080/~franl/pgp/pgp-mac-faq-hinely.html
  646.   http://draco.centerline.com:8080/~franl/pgp/pgp.html
  647.   http://draco.centerline.com:8080/~franl/crypto/cryptography.html
  648.   http://www.pegasus.esprit.ec.org/people/arne/pgp.html
  649.   http://rschp2.anu.edu.au:8080/crypt.html
  650.   http://ibd.ar.com/PublicKeys.html
  651.   http://www.ifi.uio.no/~staalesc/PGPversions.html
  652.  
  653. WINDOWS SHELLS
  654.  
  655. Several shells for running PGP with Microsoft Windows are available at the
  656. same places PGP can be found.
  657.  
  658.  
  659. BUGS
  660.  
  661. These are the most annoying:
  662.  
  663. It is possible to add significant amounts of text to a clear signed message
  664. after the BEGIN line, but before the first really blank line, and make it
  665. look like part of the signed text.  A line with a space or tab in it doesn't
  666. count as a really blank line.
  667.  
  668. MIT PGP 2.6.1 doesn't REALLY generate 2048 byte keys.
  669.  
  670. Microsoft Natural Keyboard -- will not accept input for the pass phrase.
  671.  
  672. For more information, see http://www.mit.edu:8001/people/warlord/pgp-faq.html
  673.  
  674.  
  675. BETSI - BELLCORE'S TRUSTED SOFTWARE INTEGRITY SYSTEM
  676.  
  677. For information on this service, send mail to certify@bellcore.com with the
  678. subject help, or check http://info.bellcore.com/BETSI/betsi.html
  679.  
  680.  
  681. HOW DO I PUBLISH MY PGP PUBLIC KEY?
  682.  
  683. There are lots of ways.  One way is to use a key server.  Send mail to one of
  684. these addresses with the single word "help" in the subject line to find out
  685. how to use a key server.
  686.  
  687.         pgp-public-keys@pgp.iastate.edu
  688.         public-key-server@pgp.ai.mit.edu
  689.         pgp-public-keys@cs.tamu.edu
  690.         pgp-public-keys@chao.sw.oz.au
  691.         pgp-public-keys@jpunix.com
  692.         pgp-public-keys@dsi.unimi.it
  693.         pgp-public-keys@kiae.su
  694.         pgp-public-keys@fbihh.informatik.uni-hamburg.de
  695.  
  696.         There is also an experimental public key server at
  697.         http://ibd.ar.com/PublicKeys.html
  698.  
  699. Another way is to upload it to the PGP public keys area of the Colorado
  700. Catacombs BBS (303-772-1062).  Another way is to just send it to your
  701. correspondents.  You could add it to your .plan file so that finger returns
  702. your key.  You could add it to some of your postings.  No matter which way you
  703. do it, you should have your key signed by someone who verifies that your key
  704. belongs to you, so that you don't have someone else generating a key that has
  705. your name on it, but that isn't yours.
  706.  
  707. Here is my public key:
  708.  
  709. - -----BEGIN PGP PUBLIC KEY BLOCK-----
  710. Version: 2.7
  711.  
  712. mQCNAi4PT2QAAAEEAPPCZnrshEJ9PSnV+mXEwjM4kzJF0kyg2MnLMzo83vWI40ei
  713. jogncqdkXT0c2TQWg+Bsu9ckFoXdId0utumYv0aqd8yI/oU/DwJ1zJrqRL2PFbxe
  714. ZLofHoKFjvq1TiNiJq9ps3jW6iYS4IU1SzyKhjmyE+K0+WyrPPX0zg8FAL9FAAUR
  715. tCdNaWNoYWVsIFBhdWwgSm9obnNvbiA8bXBqQGNzbi5vcmc+IG1wajiJAJUCBRAu
  716. G3chZXmEuMepZt0BAZtAA/0Rw5mintlUDgHycNbeoyIiMHoLu8jWaCSaiGSt+dDU
  717. 1A/bUCo+gorv5TYxOClRf3XHjD6zSooWyUz3ehotrzPYLunhVOE2YBxPU+OvKFOc
  718. 37mcZrnXGBlF5NblnSYxp0186tGaTm7WMWx7NDlHT4GvhzHJQSOoo48ykDkKm/mk
  719. LIkAlQIFEC4PWbs/ZwY8hTPrxQEBKyMD/A7kv91C1ZZIRtkbC9k9lsWOgOnO8wG8
  720. bGMajaco465Z5llWD+Y8QCMdSWcowtOBGfW0Wv1bZ1uebeCpg1L66pJ7C+BOExrk
  721. gPqRVCstLLiVerKGeSOZo3yXtxYKYX7mHQPrHp98ef7fUG4IiKS+S+znmGxpJwrV
  722. sHZRlhJ3hXUsiQCVAgUQLg9ZefX0zg8FAL9FAQFBTAQAh4u4Vun7WhPuL6fsXiXm
  723. paaGfeLtd3biRj/aOMAG1eHuhVdWejx71ormyKTdNB2YV56bpsE3JQ/KhBuYDo0N
  724. SkRnqeM2S+Ef7aZEg6Q44uXG52pqCZUldtCeYfOs3aLCR9SMlc6Y3zmpSwB1wKP0
  725. 5+tN9zruNYVKKBLWEIFAY7W0K01pY2hhZWwgUGF1bCBKb2huc29uIDxtLnAuam9o
  726. bnNvbkBpZWVlLm9yZz60IE1pY2hhZWwgSm9obnNvbiA8bXBqQG5ldGNvbS5jb20+
  727. tChNaWtlIEpvaG5zb24gPDcxMzMxLjIzMzJAY29tcHVzZXJ2ZS5jb20+tCtNaWNo
  728. YWVsIFAuIEpvaG5zb24gPG1wam9obnNvQG55eC5jcy5kdS5lZHU+tC1EbyBub3Qg
  729. dXNlIGZvciBlbmNyeXB0aW9uIGFmdGVyIDI3IEp1bmUgMTk5Ni4=
  730. =rR4q
  731. - -----END PGP PUBLIC KEY BLOCK-----
  732.  
  733. Permission is granted to distribute unmodified copies of this FAQ.
  734.  
  735. To get the latest version of this FAQ, get
  736. ftp://ftp.netcom.com/pub/mpj/getpgp.asc or send mail to
  737. ftp-request@netcom.com with the line
  738. SEND mpj/getpgp.asc
  739. in the body of the message.
  740.  
  741.                   ___________________________________________________________
  742.  |\  /| |        |                                                           |
  743.  | \/ |o|        | Michael Paul Johnson  Colorado Catacombs BBS 303-772-1062 |
  744.  |    | | /  _   | mpj@csn.org aka mpj@netcom.com m.p.johnson@ieee.org       |
  745.  |    |||/  /_\  | ftp://ftp.csn.net/mpj/README.MPJ          CIS: 71331,2332 |
  746.  |    |||\  (    | ftp://ftp.netcom.com/pub/mpj/README.MPJ  -. --- ----- ....|
  747.  |    ||| \ \_/  |___________________________________________________________|
  748.  
  749.  
  750. -----BEGIN PGP SIGNATURE-----
  751. Version: 2.7
  752.  
  753. iQCVAgUBLrU5z/X0zg8FAL9FAQFXowP/UxJJPT4fFXyuTY0qTPNAj+KMjHfx1a4N
  754. Lv54euWGMfrPVDeAIlx8NEAVTPVntMKzbOhK7eyC68LPFG8vrfF3TsT1Vzb+gDvm
  755. XGdhu3J5EJYo+BPigXQNDCSnQ4JhlcGcbd2Hvor9rDbiOgN4bEwm8JszLzMdkvFX
  756. 8Uy/fxc84Z4=
  757. =w6hh
  758. -----END PGP SIGNATURE-----
  759.  
  760.