Principal Inovaţie Cum am învățat să nu mă mai îngrijorez și să iubesc PGP

Cum am învățat să nu mă mai îngrijorez și să iubesc PGP

Ce Film Să Vezi?
 
Hackerii de calculatoare din Germania. (Foto: Patrick Lux / Getty Images)



Dacă credeți că s-ar putea să aveți vreodată nevoie de o conversație cu e-mail cu adevărat privată cu oricine vreodată, atunci trebuie să începeți schimbul de mesaje criptate cu oameni chiar acum despre viața banală de zi cu zi. Iată de ce: dacă cineva te suspectează vreodată de ceva și începe să te spioneze, dacă singurele e-mailuri criptate pe care le-ai trimis se referă la tot ceea ce încerci să păstrezi secret, va sări direct la persoana care pătrunde. Acesta în sine va fi un indiciu.

Dacă aveți o mulțime de e-mailuri criptate de la tot felul de persoane, nu vor ști de unde să înceapă.

Pentru toate noutățile despre securitate din ultima vreme, ați crede că este imposibil - pur și simplu imposibil - să evitați ca comunicările dvs. private să fie văzute de persoane din afară. Totuși, nu este așa. Chiar și NSA nu poate hack e-mailuri dacă utilizatorii le criptează în mod corect.Una dintre metodele de lungă durată care dau rău de cap răufăcătorilor este PGP (care înseamnă Pretty Good Privacy) . Probabil că ai văzut aceste cuvinte în jur, nu? Edward Snowden nu a trimis un e-mail cu Glenn Greenwald până când a început să utilizeze PGP.

Este în puterea noastră să comunicăm între noi în siguranță. Astăzi, vă voi ajuta să configurați PGP pe un Mac (deși este destul de similar pentru PC - le-am făcut pe amândouă).Trebuie să folosesc eu mai mult PGP, dar problema este că nu o pot face singură. De asemenea, sper să vă conving pe mulți dintre voi, citind acest lucru, doar să continuați și să vă configurați PGP chiar acum. Nu așteptați până când credeți că trebuie să păstrați ceva privat. Doar fă-o.

Marea problemă cu PGP (și într-adevăr criptarea) este că a funcționat reciproc. Dacă vreau să folosesc PGP și tu nu vrei, atunci comunicarea noastră nu poate fi securizată. Deci, cu cât facem mai mulți dintre noi și cu cât ne descurcăm mai bine, cu atât devine mai rutină și cu atât mai puține comunicări vor fi expuse interceptării.

Când trimiteți un e-mail criptat, pare o mizerie amestecată de caractere fără sens. Nimeni, nici măcar un computer, nu poate avea sens. Așa că faceți acest lucru, dacă nu pentru alt motiv decât să futz cu capacitatea Gmail de a extrage date despre dvs.

Serios. gifă

(GIF: GIFSForTheLulz / Tumblr)








Scriu acest lucru presupunând că doriți un mod simplu și direct de a vă configura. Așadar, trebuie să omit câteva dintre cele mai bune practici, pentru că este mai bine decât nimic să faci oamenii să înceapă să utilizeze PGP cu oase goale. De fapt, este mult mai bine.

Sa incepem:

Veți avea nevoie de trei programe de încredere și gratuite pentru a face acest lucru: Suita GPG , Mozilla Thunderbird și Enigmail .

Primul pas : Descarca Suita GPG și Thunderbird și instalați-le. Acest lucru funcționează ca orice instalare. Ordinea în care sunt instalate nu contează, dar de aici puteți lucra în întregime în Thunderbird.

Principala diferență pentru a face acest lucru cu un PC Windows este că aveți nevoie de o alternativă la GPG Suite. obisnuiam GPA pe computerul meu.

Pasul doi: Configurați Thunderbird pentru a lucra cu e-mailul dvs. Selectați Fișier> Nou> Cont de e-mail existent. Urmează instrucțiunile. S-ar putea să fie nevoie să căutați în orice setări ale clientului dvs. de e-mail existent și să găsiți numele serverului SMTP și numele serverului IMAP sau POP3 și să le copiați în Thunderbird. Nu lăsați aceste cuvinte să vă intimideze. Este ușor. De obicei, este vorba despre setări de cont sau opțiuni din webmail sau din Outlook sau orice client pe care l-ați putea folosi.

Dacă folosiți deja Thunderbird, nu este nevoie să îl descărcați din nou. Tu ai puterea. (GIF: Giphy)

De aici va începe să devină puțin mai dur, dar o puteți face. (GIF: Cheezburger.com/GIPHY)



Pasul trei: Deschideți Thunderbird și instalați Enigmail ca supliment. Există o pictogramă meniu / hamburger cu trei bare în dreapta barei de căutare Thunderbird. Apasa pe el. Faceți clic pe Add ons și căutați Enigmail. O va găsi. Selectați Instalare. Odată ce vă solicită să reporniți Thunderbird, faceți acest lucru. Veți ști că a funcționat dacă Enigmail este una dintre opțiunile dvs. din bara de meniu la repornire.

Pasul patru: În Thunderbird, accesați Instrumente> Setări cont> Securitate OpenPGP. Bifați toate casetele. Unele dintre acestea mi s-au părut puternic formulate, dar am testat-o ​​de atunci cu oameni care au PGP și oameni care nu. Puteți comunica fără probleme cu amândoi. Faceți clic pe O.K. pentru a închide această fereastră.

Pasul cinci: Enigmail ar trebui să apară de-a lungul barei de meniu, dacă l-ați instalat corect. Acum este timpul să vă obțineți prima cheie PGP. Atât de interesant!

Dacă aveți deja chei, dar nu știți cum să le utilizați, le puteți importa în GPG Suite. Deschideți programul și căutați Import. Există o grămadă de modalități de a face acest lucru. Blues Brothers. (GIF: Giphy)

Veți fi cu toții ca ... (GIF: Prosthetic Knowledge / Tumblr)

În bara de meniu a Thunderbird, selectați Enigmail> Gestionare chei și asigurați-vă că este selectată caseta de lângă Afișare toate cheile în mod implicit sus.

Fbolnavi de cutii. Introduceți aici o parolă bună și puternică și scrieți-o undeva pe care o puteți găsi, dar nu este pe un dispozitiv digital pe care cineva ar putea să o pirateze și, de asemenea, nu este ca un Post-it pe monitorul dvs. deoarece (serios) de ce suntem chiar având această conversație atunci? Poate o carte mică în portofel? Câmpul pentru comentarii este opțional. Am pus o întâlnire acolo.

Acest lucru ar putea suna contraintuitiv, dar ar trebui să vă folosiți numele real și adresa de e-mail atunci când creați cheia. Acest lucru îi ajută pe ceilalți utilizatori PGP să vă găsească cheia publică, astfel încât să poată salva un pas în trimiterea de mesaje. Numele și adresa dvs. de e-mail nu sunt deloc utile pentru a sparge codul, așa că folosiți orice aveți cu adevărat corespondență.

O scurtă explicație: PGP funcționează cu două taste. Îți împărtășești cheia publică cu oricine îți place. Le permite să cripteze un mesaj pe care numai dvs. îl puteți decripta. Mesajul (și nu înțeleg cum funcționează eu însumi) nu poate fi decriptat cu cheia publică. Ai nevoie de amândouă. Doar dvs. veți avea cheia secretă, dar cheia publică permite oricui să cripteze ceva pe care numai dvs. îl puteți decripta.

Nu vă gândiți prea tare la asta, pentru că doare.

Acum sunteți gata să faceți schimb de e-mail criptat. Great Gif Owl GIF

Tu ai puterea. (GIF: Giphy)






Pasul opt: Introduceți ID-ul cheii dvs. publice în semnătură. Acest lucru îi va ajuta pe oameni să-l găsească pe cel potrivit la care să vă trimită un e-mail.

Vrei să trimiți un e-mail? Când a fost ultima oară când ați fost atât de încântat de trimiterea unui e-mail? Oh omule…

Am ajuns acum la cea mai mare sursă de frecare a procesului. Trebuie să descărcați cheia publică a cuiva pe breloc înainte de a le putea trimite un e-mail criptat.

Deoarece aveți deja Thunderbird deschis, voi descrie cum să găsiți tastele folosindu-l. Cu sinceritate, am găsit PGPSuite mult mai bine în acest scop. Deoarece aveți deja Thunderbird deschis, iată cum am găsit că a funcționat cel mai bine acolo:

  1. Obțineți codul cheie de la persoana pe care doriți să o trimiteți prin e-mail. Puteți practica o căutare cu a mea (ID: 0xDF395EB8). Thunderbird vă permite să atașați cu ușurință cheia dvs. publică cu primul dvs. e-mail criptat (sau cu cele necriptate).
  2. Accesați Thunderbird> Enigmail> Gestionarea cheilor> Keyserver> Căutați chei. Apoi, veți căuta acel ID cheie. (Dacă vă dau un număr fără „0x” în față, adăugați-l.Unii oameni își postează și semnătura PGP. În majoritatea cazurilor, am găsit aceeași metodă ca și cea de-a doua etapă care a funcționat pentru acestea (acestea sunt doar numere mai lungi).
  3. Dacă vă încărcați contactele în Thunderbird, există o opțiune care le va scana după chei PGP. Am găsit o grămadă. Accesați Managerul de chei, apoi Găsiți toate cheile pentru contacte și spuneți „OK” la toate. Descărcarea poate dura câteva minute.

Cu setările pe care le-am ales mai sus, corespondența cu cineva care are PGP va fi la fel de ușoară ca trimiterea e-mailului (totuși vi se va solicita parola pe care ați notat-o). Dacă doriți să trimiteți un e-mail pe cineva din Thunderbird care nu are PGP, trebuie doar să faceți clic pe lacătul din partea de sus a ferestrei în care ați scris e-mailul și va trece ca orice alt e-mail.

Înregistrați-mi un e-mail criptat cu cheia dvs. publică atașată.Dacă ai făcut totul bine, îți voi răspunde cu bucurie. De fapt, luați notă: voi arăta mai amabil asupra pitch-urilor trimise criptate de PGP.

Blues Brothers. (GIF: Giphy)



Nu am de gând să vă mint: utilizarea PGP adaugă o anumită fricțiune.

  • Când trimiteți e-mailuri, trebuie să introduceți parola pentru a o cripta (dacă ați creat cheia cu o expresie de acces, ceea ce probabil ar trebui).
  • Managerul de chei prost nu importă automat în contactele dvs. adresele de e-mail pe care le-ați descărcat de pe serverele de chei.
  • Nu veți putea citi e-mailuri criptate pe mobil, cel puțin nu în acest moment când le folosiți. Veți vedea doar un amestec de text fără sens. Există aplicații pentru a rezolva acest lucru, dar implică tăierea și lipirea.
  • Funcționează numai dacă persoana cu care corespondați este de acord să o folosească și. Acesta este probabil cel mai greu lucru. Criptarea trebuie să fie pe o cale cu două sensuri și majoritatea oamenilor nu o vor face.

Securitatea este un pic dureroasă - asta e tot ce există.

(GIF: Head Like An Orange / Tumblr)

Criptarea necesită și schimbarea obiceiurilor tale. Pentru a trimite un e-mail în siguranță, va trebui să utilizați Thunderbird, care este separat de browserul dvs. Știu că suntem cu toții obișnuiți cu webmail-ul, dar când scrieți în webmail, puteți presupune că gazda dvs. de e-mail este, la un anumit nivel, citind fiecare cuvânt. Probabil, chiar și în timp ce îl scrii. Deci, ieși din rutină din când în când.

S-a vărsat o cantitate enormă de cerneală pe felurile în care diferitele servicii de internet ne-au dezamăgit, dar comunicarea pe care o folosim cu toții cel mai mult, plictisitorul e-mail vechi, este deschisă pentru a le cripta pe cont propriu, fără ajutorul lor. Deci, utilizați PGP. Cu cât mai mulți dintre noi suntem pregătiți cu PGP, cu atât vom găsi mai mulți oameni cu care comunicarea sigură este ușoară.

Articole Care S -Ar Putea Să Vă Placă :