Hlavní Inovace Jak jsem se naučil přestat si dělat starosti a milovat PGP

Jak jsem se naučil přestat si dělat starosti a milovat PGP

Jaký Film Vidět?
 
Počítačoví hackeři v Německu. (Foto: Patrick Lux / Getty Images)



Pokud si myslíte, že byste někdy mohli potřebovat skutečně soukromou e-mailovou konverzaci s kýmkoli, musíte si hned teď začít s lidmi vyměňovat šifrované zprávy o každodenním banálním životě. Důvod: Pokud vás někdo někdy z něčeho podezřívá a začne vás špehovat, pokud jediné šifrované e-maily, které jste odeslali, jsou o tom, co se snažíte udržet v tajnosti, vyskočí přímo na narušitele. To samo o sobě bude vodítkem.

Pokud máte ve své schránce spoustu šifrovaných e-mailů od nejrůznějších lidí, nebudou vědět, kde začít.

U všech zpráv o zabezpečení v poslední době byste si mysleli, že je nemožné - prostě nemožné - vyhnout se tomu, aby vaši soukromou komunikaci viděli cizí lidé. Není tomu tak. Dokonce i NSA nemůže hacknout e-maily, pokud je uživatelé zašifrují správným způsobem.Jednou z dlouhotrvajících metod, které mužským faktorům bolí hlava, je PGP (což znamená docela dobré soukromí) . Pravděpodobně jste už ta slova viděli, že? Edward Snowden by neposlal e-mail s Glennem Greenwaldem, dokud nezačal používat PGP.

Je v našich silách bezpečně spolu komunikovat. Dnes vás provedu nastavením PGP na Macu (i když je to docela podobné pro PC - udělal jsem obojí).Sám musím více používat PGP, ale problém je: nemůžu to udělat sám. Doufám také, že mnoho z vás přesvědčíte, že si to přečtete, jen abyste mohli začít a hned začít s PGP. Nečekejte, až si myslíte, že si chcete něco nechat v soukromí. Prostě to udělej.

Velkým problémem s PGP (a opravdu s veškerým šifrováním) je, že musí být vzájemné fungovat. Pokud chci použít PGP a vy nechcete, nelze naši komunikaci zabezpečit. Čím víc z nás to dělá, a čím lépe se k tomu dostaneme, tím více se stane rutinou a tím méně naší komunikace bude vystaveno odposlechu.

Když pošlete zašifrovaný e-mail, vypadá to jako zmatený nepořádek nesmyslných znaků. Nikdo, dokonce ani počítač, to nedávají smysl. Udělejte to, pokud z jiného důvodu než futzovat se schopností Gmailu těžit údaje o vás.

Vážně. veselý

(GIF: GIFSForTheLulz / Tumblr)








Píšu to s předpokladem, že chcete mít jednoduchý a přímý způsob nastavení. Chystám se tedy přeskočit některé osvědčené postupy, protože je lepší než nic, aby lidé začali používat PGP s holými kostmi. Ve skutečnosti je to mnohem lepší.

Pojďme začít:

K tomu budete potřebovat tři důvěryhodné a bezplatné programy: GPG Suite , Mozilla Thunderbird a Enigmail .

Krok první : Stažení GPG Suite a Thunderbird a nainstalujte je. To funguje jako každá instalace. Pořadí, na kterém jsou nainstalovány, nezáleží, ale odtud můžete pracovat úplně v Thunderbirdu.

Hlavním rozdílem při práci s počítačem se systémem Windows je, že potřebujete alternativu k sadě GPG Suite. Použil jsem GPA na mém PC.

Krok dva: Nastavte Thunderbird tak, aby pracoval s vaším e-mailem. Vyberte Soubor> Nový> Existující poštovní účet. Řiď se instrukcemi. Možná budete muset kopat v jakémkoli stávajícím nastavení e-mailového klienta, najít název serveru SMTP a názvy serverů IMAP nebo POP3 a zkopírovat je do Thunderbirdu. Nenechte se těmito slovy zastrašit. Je to snadné. Obvykle je v něčem, jako je Nastavení účtu nebo Možnosti ve webmailu nebo v Outlooku nebo v jakémkoli jiném klientovi, kterého můžete použít.

Pokud již používáte Thunderbird, nemusíte si jej znovu stahovat. Máte moc. (GIF: Giphy)

Od této chvíle to začne být trochu tvrdší, ale můžete to udělat. (GIF: Cheezburger.com/GIPHY)



Krok třetí: Otevřete Thunderbird a nainstalujte Enigmail jako doplněk. Napravo od vyhledávací lišty Thunderbirdu je ikona tří nabídek / hamburger. Klikněte na to. Klikněte na Přidat další a vyhledejte Enigmail. Najde to. Vyberte možnost Instalovat. Jakmile vás vyzve k restartování Thunderbirdu, udělejte to. Budete vědět, že to fungovalo, pokud je po restartu jednou z vašich možností na liště nabídek Enigmail.

Krok čtyři: V Thunderbirdu přejděte na Nástroje> Nastavení účtu> Zabezpečení OpenPGP. Zaškrtněte všechna políčka. Některé z nich mi připadaly silně formulované, ale od té doby jsem to testoval s lidmi, kteří PGP, a lidmi, kteří tak neučinili. S oběma můžete bez problémů komunikovat. Klikněte na O.K. zavřete toto okno.

Krok pět: Enigmail by se měl objevit na panelu nabídek, pokud jste jej nainstalovali správně. Nyní je čas si pořídit svůj první klíč PGP. Tak vzrušující!

Pokud již máte klíče, ale nevíte, jak je použít, můžete je jednoduše importovat do sady GPG. Otevřete program a vyhledejte Import. Existuje spousta způsobů, jak to udělat. Blues Brothers. (GIF: Giphy)

Budete všichni jako ... (GIF: Prothetic Knowledge / Tumblr)

Na liště nabídek Thunderbirdu vyberte Enigmail> Správa klíčů a ujistěte se, že je zaškrtnuto políčko vedle Zobrazit všechny klíče ve výchozím nastavení.

Fšpatně z krabic. Vložte sem dobré a silné heslo a zapište si jej někam, kde najdete, ale není na digitálním zařízení, které by někdo mohl hacknout, a také není jako Post-it na vašem monitoru, protože (vážně) proč jsme dokonce máte tedy tento rozhovor? Možná malá karta v peněžence? Pole pro komentář je volitelné. Vložil jsem tam rande.

Může to znít neintuitivně, ale při vytváření klíče byste měli použít své skutečné jméno a e-mail. To pomáhá ostatním uživatelům PGP najít váš veřejný klíč, aby mohli ušetřit krok při zasílání zpráv. Vaše jméno a e-mail nejsou při prolomení kódu vůbec užitečné, takže používejte vše, s čím skutečně korespondujete.

Stručné vysvětlení: PGP pracuje se dvěma klíči. Sdílíte veřejný klíč s kýmkoli, komu se vám líbí. Umožňuje jim zašifrovat zprávu, kterou můžete dešifrovat pouze vy. Zprávu (a nechápu, jak to funguje sám) nelze dešifrovat veřejným klíčem. Potřebujete obojí. Pouze vy budete mít svůj tajný klíč, ale veřejný klíč umožňuje komukoli zašifrovat něco, co můžete dešifrovat pouze vy.

Nemysli na to příliš tvrdě, protože to bolí.

Nyní jste připraveni vyměňovat šifrované e-maily. Velká šedá sova GIF

Máte moc. (GIF: Giphy)






Krok osmý: Vložte ID svého veřejného klíče do svého podpisu. To pomůže lidem najít ten správný, na který vám budou posílat e-maily.

Chcete poslat nějaký e-mail? Kdy jste byli naposledy nadšeni zasláním e-mailu? Ach chlape ...

Nyní jsme dosáhli největšího zdroje tření v tomto procesu. Než budete moci někomu poslat zašifrovaný e-mail, musíte si do klíčenky stáhnout veřejný klíč někoho jiného.

Protože již máte Thunderbird otevřený, popíšu, jak pomocí něj najít klíče. Upřímně jsem však zjistil, že PGPSuite je pro tento účel mnohem lepší. Vzhledem k tomu, že již máte Thunderbird otevřený, zjistil jsem, že to tam funguje nejlépe:

  1. Získejte ID klíče od osoby, které chcete poslat e-mail. Můžete procvičit vyhledávání pomocí dolu (ID: 0xDF395EB8). Thunderbird usnadňuje připojení veřejného klíče k vašemu prvnímu šifrovanému e-mailu (nebo také nešifrovanému).
  2. Přejděte na Thunderbird> Enigmail> Správa klíčů> Keyserver> Hledat klíče. Poté budete hledat toto ID klíče. (Pokud vám dají číslo bez „0x“ vpředu, přidejte jej.Někteří také zveřejní svůj podpis PGP. Ve většině případů jsem našel stejnou metodu, pro kterou pracoval druhý krok (jsou to jen delší čísla).
  3. Pokud své kontakty nahrajete do Thunderbirdu, existuje možnost, která je prohledá na klíče PGP. Našel jsem spoustu. Přejděte do Správce klíčů, poté Najít všechny klíče pro kontakty a řekněte „OK“ na všechno. Stahování může trvat několik minut.

S nastavením, které jsme vybrali výše, bude korespondence s někým, kdo má PGP, stejně snadné jako odesílání e-mailů (budete však požádáni o heslo, které jste si zapsali). Pokud chcete v Thunderbirdu poslat e-mail někomu, kdo nemá PGP, stačí kliknout na visací zámek v horní části okna, do kterého jste e-mail napsali, a bude probíhat jako každý jiný e-mail.

Zastřelte mi zašifrovaný e-mail s připojeným veřejným klíčem.Pokud jste udělali všechno správně, rád odpovím. Ve skutečnosti mějte na paměti: Budu laskavěji hledat hřiště posílaná zašifrovaná PGP.

Blues Brothers. (GIF: Giphy)



Nebudu ti lhát: používání PGP zvyšuje určité tření.

  • Když posíláte e-maily, musíte zadat své heslo k zašifrování (pokud jste klíč vytvořili pomocí přístupové fráze, kterou byste pravděpodobně měli).
  • Hloupý správce klíčů automaticky neimportuje e-mailové adresy stažené z klíčových serverů do vašich kontaktů.
  • Nebudete moci číst šifrované e-maily na svém mobilním telefonu, přinejmenším ne v tomto okamžiku jejich používání. Uvidíte jen směs nesmyslného textu. Existují aplikace, které to lze obejít, ale jde o řezání a vkládání.
  • Funguje to pouze v případě, že osoba, se kterou si dopisujete, souhlasí s jejím použitím. To je asi nejtěžší věc. Šifrování musí být obousměrné a většina lidí to neudělá.

Zabezpečení je trochu bolest - to je vše.

(GIF: Head Like An Orange / Tumblr)

Šifrování také vyžaduje změnu vašich zvyků. Chcete-li bezpečně posílat e-maily, budete muset použít Thunderbird, který je odlišný od vašeho prohlížeče. Vím, že teď všichni používáme webmail, ale když píšete do webmailu, můžete předpokládat, že váš e-mailový hostitel na nějaké úrovni čte každé slovo. Pravděpodobně, i když to píšete. Takže se čas od času přesuňte ze své rutiny.

Způsoby, kterými nás různé internetové služby zklamaly, se vylily na obrovské množství inkoustu, ale komunikace, kterou všichni používáme nejvíce, nudný starý e-mail, je otevřená pro šifrování všeho na vlastní pěst, bez jejich pomoci. Použijte tedy PGP. Čím více z nás nastavíme PGP, tím více lidí najdeme, se kterými je zabezpečená komunikace snadná.

Články, Které Se Vám Mohou Líbit :