Hlavná Inovácie Ako som sa naučil prestať sa trápiť a milovať PGP

Ako som sa naučil prestať sa trápiť a milovať PGP

Aký Film Vidieť?
 
Počítačoví hackeri v Nemecku. (Foto: Patrick Lux / Getty Images)



Ak si myslíte, že budete niekedy možno potrebovať skutočne súkromný e-mailový rozhovor s kýmkoľvek, potom si musíte začať vymieňať šifrované správy s ľuďmi hneď teraz o banálnom každodennom živote. Dôvod: Ak vás niekto niekedy z niečoho podozrieva a začne vás špehovať, ak jediné šifrované e-maily, ktoré ste poslali, sú o tom, čo sa snažíte uchovať v tajnosti, vyskočia priamo na páchateľa. To bude sama osebe stopa.

Ak máte v schránke veľa šifrovaných e-mailov od najrôznejších ľudí, nebudú vedieť, kde začať.

Pokiaľ ide o všetky správy o bezpečnosti v poslednom čase, mysleli by ste si, že je nemožné - priam nemožné - vyhnúť sa tomu, aby vaša súkromná komunikácia bola videná zvonku. Nie je to tak. Aj NSA nemôže hacknúť e-maily, ak ich používatelia zašifrujú správnym spôsobom.Jednou z dlhotrvajúcich metód, ktorá zlých mužov bolí, je PGP (čo znamená dosť dobré súkromie) . Pravdepodobne ste už videli tieto slová, však? Edward Snowden by neposlal e-mail s Glennom Greenwaldom, kým nezačal používať PGP.

Je v našich silách navzájom bezpečne komunikovať. Dnes vás prevediem nastavením PGP na počítači Mac (aj keď pre PC je to dosť podobné - urobil som oboje).Sám musím viac používať PGP, ale problém je: nedokážem to sám. Dúfam tiež, že mnohých z vás presvedčím, že si to prečítate, len aby ste mohli začať s programom PGP práve teraz. Nečakajte, až si myslíte, že si chcete niečo nechať v súkromí. Len to urob.

Veľkým problémom PGP (a skutočne všetkého šifrovania) je to, že musí fungovať vzájomne. Ak chcem používať PGP a vy nechcete, naša komunikácia nemôže byť zabezpečená. Takže čím viac z nás to urobí, a čím lepšie sa k tomu dostaneme, tým viac sa stane rutinou a tým menej našej komunikácie bude vystavených odpočúvaniu.

Keď pošlete zašifrovaný e-mail, vyzerá to ako zmätok v podobe nezmyselných znakov. Nikto, ani počítač, to nemôže mať zmysel. Urobte to, ak z iného dôvodu ako futzovať so schopnosťou Gmailu ťažiť údaje o vás.

Vážne. giphy

(GIF: GIFSForTheLulz / Tumblr)








Píšem to s predpokladom, že chcete jednoduchý a priamy spôsob nastavenia. Takže musím vynechať niektoré osvedčené postupy, pretože je lepšie ako nič, keď ľudia začnú používať PGP s holými kosťami. Je to v skutočnosti oveľa lepšie.

Poďme začať:

Aby ste to dosiahli, budete potrebovať tri dôveryhodné a bezplatné programy: GPG Suite , Mozilla Thunderbird a Enigmail .

Krok jedna : Stiahnuť ▼ GPG Suite a Thunderbird a nainštalujte ich. Toto funguje ako všetky inštalačné práce. Na poradí, do ktorého sú nainštalované, nezáleží, ale odtiaľto budete môcť úplne pracovať v rámci Thunderbirdu.

Hlavným rozdielom pri práci s počítačom so systémom Windows je, že potrebujete alternatívu k balíku GPG Suite. použil som GPA na mojom PC.

Krok dva: Nastavte si Thunderbird tak, aby pracoval s vašim e-mailom. Vyberte položky Súbor> Nový> Existujúci poštový účet. Sleduj inštrukcie. Možno budete musieť preskúmať všetky nastavenia existujúceho e-mailového klienta, nájsť názov servera SMTP, názvy serverov IMAP alebo POP3 a skopírovať ich do Thunderbirdu. Nenechajte sa týmito slovami zastrašiť. Je to ľahké. Spravidla sa nachádza v nastaveniach účtu alebo vo voľbách vo webmaile alebo v Outlooku alebo v akomkoľvek inom klientovi, ktorý by ste mohli použiť.

Ak už Thunderbird používate, nemusíte si ho znova sťahovať. Máte moc. (GIF: Giphy)

Od tejto chvíle to začne byť trochu tvrdšie, ale môžete to urobiť. (GIF: Cheezburger.com/GIPHY)



Krok tretí: Otvorte Thunderbird a nainštalujte Enigmail ako doplnok. Napravo od vyhľadávacieho panela Thunderbirdu sa nachádza ikona s tromi barmi / hamburger. Kliknite na ňu. Kliknite na Pridať ďalšie a vyhľadajte Enigmail. Nájde to. Vyberte možnosť Inštalovať. Akonáhle vás vyzve na reštartovanie Thunderbirdu, urobte to. Budete vedieť, že to fungovalo, ak je Enigmail jednou z vašich možností na paneli s ponukami po reštartovaní.

Krok štyri: V aplikácii Thunderbird prejdite na Nástroje> Nastavenia účtu> Zabezpečenie OpenPGP. Začiarknite všetky políčka. Niektoré z nich mi pripadali silne formulované, ale od tej doby som to testoval s ľuďmi, ktorí používajú PGP, a s ľuďmi, ktorí tak nerobia. S oboma môžete komunikovať bez problémov. Kliknite na O.K. zavrieť toto okno.

Piaty krok: Ak ste program Enigmail nainštalovali správne, mal by sa zobraziť na paneli s ponukami. Teraz je čas si zaobstarať svoj prvý kľúč PGP. Tak vzrušujúce!

Ak už kľúče máte, ale neviete, ako ich použiť, môžete ich jednoducho importovať do balíka GPG Suite. Otvorte program a vyhľadajte Import. Existuje veľa spôsobov, ako to urobiť. Blues Brothers. (GIF: Giphy)

Budete všetci ako ... (GIF: Prothetic Knowledge / Tumblr)

Na paneli s ponukami Thunderbirdu vyberte Enigmail> Správa kľúčov a uistite sa, že je začiarknuté políčko vedľa položky Zobraziť všetky kľúče podľa predvoleného nastavenia hore.

Fzle z krabice. Vložte sem dobré a silné heslo a zapíšte si ho niekam, kde ho nájdete, ale nie je na digitálnom zariadení, ktoré by niekto mohol hacknúť, a tiež nie je ako Post-it na vašom monitore, pretože (vážne) prečo sme vôbec viesť tento rozhovor? Možno malá karta v peňaženke? Pole pre komentár je voliteľné. Vložil som tam rande.

Môže to znieť neintuitívne, ale pri vytváraní kľúča by ste mali použiť svoje skutočné meno a e-mail. To pomáha ostatným používateľom PGP nájsť váš verejný kľúč, aby mohli ušetriť krok pri zasielaní správ. Vaše meno a e-mail vôbec nie sú užitočné pri prelomení kódu, takže použite čokoľvek, s čím skutočne korešpondujete.

Krátke vysvetlenie: Program PGP pracuje s dvoma kľúčmi. Svoj verejný kľúč zdieľate s kýmkoľvek, kto sa vám páči. Umožňuje im zašifrovať správu, ktorú môžete dešifrovať iba vy. Správu (a nechápem, ako to funguje), nemožno dešifrovať pomocou verejného kľúča. Potrebujete oboje. Iba vy budete mať svoj tajný kľúč, ale verejný kľúč umožňuje komukoľvek zašifrovať niečo, čo môžete dešifrovať iba vy.

Nemysli na to príliš tvrdo, pretože to bolí.

Teraz ste pripravení na výmenu šifrovaného e-mailu. Veľká šedá sova GIF

Máte moc. (GIF: Giphy)






Krok osem: Vložte ID svojho verejného kľúča do svojho podpisu. Toto pomôže ľuďom nájsť ten pravý, na ktorý vám majú poslať e-mail.

Chceš poslať nejaký e-mail? Kedy ste boli naposledy nadšený z odoslania e-mailu? Ach človeče ...

Teraz sme dosiahli najväčší zdroj trenia v tomto procese. Predtým, ako mu budete môcť poslať zašifrovaný e-mail, musíte si do kľúčenky stiahnuť nejaký verejný kľúč.

Pretože už máte Thunderbird otvorený, popíšem, ako pomocou neho nájsť kľúče. Úprimne som však zistil, že program PGPSuite je na tento účel oveľa lepší. Pretože už máte Thunderbird otvorený, zistil som, že to tam najlepšie fungovalo:

  1. Získajte ID kľúča od osoby, ktorej chcete poslať e-mail. Môžete si precvičiť vyhľadávanie s mojou (ID: 0xDF395EB8). Thunderbird vám uľahčí pripojenie verejného kľúča k vášmu prvému šifrovanému e-mailu (alebo tiež nezašifrovanému).
  2. Prejdite na Thunderbird> Enigmail> Správa kľúčov> Kľúčový server> Hľadať kľúče. Potom vyhľadáte dané ID kľúča. (Ak vám dajú číslo bez „0x“ vpredu, pridajte ho.Niektorí tiež zverejnia svoj podpis PGP. Vo väčšine prípadov som zistil, že rovnaká metóda ako v druhom kroku fungovala, sú to len dlhšie čísla.
  3. Ak svoje kontakty nahráte do Thunderbirdu, existuje možnosť, ktorá ich skenuje na prítomnosť kľúčov PGP. Našiel som kopu. Prejdite do Správcu kľúčov, potom Nájdite všetky kľúče od kontaktov a povedzte „OK“ všetkému. Sťahovanie môže trvať niekoľko minút.

Vďaka nastaveniam, ktoré sme vybrali vyššie, bude korešpondencia s niekým, kto má program PGP, rovnako ľahká ako posielanie e-mailov (budete však požiadaní o heslo, ktoré ste si napísali). Ak chcete poslať e-mail niekomu v Thunderbirde, ktorý nemá PGP, stačí kliknúť na visací zámok v hornej časti okna, do ktorého ste e-mail napísali, a bude prebiehať ako každý iný e-mail.

Zastreľte mi zašifrovaný e-mail s pripojeným verejným kľúčom.Ak ste urobili všetko dobre, rád odpoviem. V skutočnosti berte na vedomie: Pozerám sa láskavejšie na ihriská zasielané šifrované programom PGP.

Blues Brothers. (GIF: Giphy)



Nebudem ti klamať: použitie PGP zvyšuje určité trenie.

  • Pri odosielaní e-mailov musíte zadať svoje heslo na šifrovanie (ak ste kľúč vytvorili pomocou prístupovej frázy, ktorú by ste pravdepodobne mali).
  • Tichý správca kľúčov neimportuje automaticky do vašich kontaktov e-mailové adresy, ktoré ste stiahli z kľúčových serverov.
  • Šifrované e-maily už nebudete môcť čítať na svojom mobile, aspoň v tomto okamihu ich nepoužívania. Uvidíte iba hromadu nezmyselných textov. Existujú aplikácie, ktoré to môžu vyriešiť, ale je to spojené so strihaním a vkladaním.
  • Funguje to iba v prípade, že osoba, s ktorou si dopisujete, súhlasí s jej použitím. To je asi najťažšia vec. Šifrovanie musí byť obojsmerné a väčšina ľudí to neurobí.

Bezpečnosť je trochu bolesť - to je všetko.

(GIF: Head Like An Orange / Tumblr)

Šifrovanie si vyžaduje zmenu aj vašich návykov. Ak chcete bezpečne posielať e-maily, musíte použiť Thunderbird, ktorý je odlišný od vášho prehliadača. Viem, že teraz už všetci používame webmail, ale keď píšete do webmailu, môžete predpokladať, že váš e-mailový hostiteľ na určitej úrovni číta každé slovo. Pravdepodobne aj tak, ako to píšeš. Takže z času na čas vybočte zo svojej rutiny.

Na spôsoby, ktorými nás rôzne internetové služby sklamali, sa vylialo obrovské množstvo atramentu, ale komunikácia, ktorú používame všetci najviac, nudný starý e-mail, je otvorená na to, aby sme si všetko šifrovali sami, bez ich pomoci. Takže použite PGP. Čím viac z nás nastaví program PGP, tým viac ľudí nájdeme, s ktorými je bezpečná komunikácia ľahká.

Články, Ktoré Sa Vám Môžu Páčiť :