Основен Иновация Как се научих да спра да се тревожа и да обичам PGP

Как се научих да спра да се тревожа и да обичам PGP

Какъв Филм Да Се Види?
 
Компютърни хакери в Германия. (Снимка: Патрик Лукс / Гети Имиджис)



Ако смятате, че някога може да ви се наложи да проведете наистина личен разговор по имейл с някого, тогава трябва да започнете да обменяте криптирани съобщения с хората в момента за банален ежедневен живот. Ето защо: ако някой някога ви заподозре в нещо и започне да ви шпионира, ако единствените криптирани имейли, които сте изпратили, са за каквото и да се опитвате да запазите в тайна, той ще скочи веднага към нарушителя. Това само по себе си ще бъде улика.

Ако имате много криптирани имейли в пощенската си кутия от всякакви хора, те няма да знаят откъде да започнат.

За всички новини за сигурността напоследък бихте си помислили, че е невъзможно - просто невъзможно - да избегнете личните ви комуникации да се виждат от външни лица. Това обаче не е така. Дори НСА не мога да хакна имейли, ако потребителите ги криптират по правилния начин.Един от дългогодишните методи, които причиняват главоболие на злоумишниците, е PGP (което означава „Доста добра поверителност“) . Вероятно сте виждали тези думи наоколо, нали? Едуард Сноудън не би изпратил имейл с Глен Гринуолд, докато не започна да използва PGP.

В нашите сили е да общуваме сигурно помежду си. Днес ще ви преведа през настройването на PGP на Mac (въпреки че е доста подобен за компютър - направих и двете).Самият аз трябва да използвам повече PGP, но проблемът е: не мога да го направя сам. Също така се надявам да убедя много от вас, четейки това, просто да продължа и да се настроя с PGP точно сега. Не чакайте, докато не помислите, че трябва да запазите нещо лично. Просто го направи.

Големият проблем с PGP (и наистина цялото криптиране) е, че е взаимно да работи. Ако аз искам да използвам PGP, а вие не искате, тогава нашата комуникация не може да бъде защитена. Така че колкото повече от нас го правят и колкото по-добре се справяме, толкова по-рутинно става и по-малко от нашите комуникации ще бъдат изложени на прихващане.

Когато изпращате криптиран имейл, изглежда като бъркана бъркотия от безсмислени знаци. Никой, дори компютърът, не може да го осмисли. Така че, направете го, ако не поради друга причина, освен да използвате futz с възможността на Gmail да добива данни за вас.

Сериозно. giphy

(GIF: GIFSForTheLulz / Tumblr)








Пиша това с предположението, че искате един прост, директен начин да се настроите. Така че ще пропусна някои най-добри практики, защото е по-добре от нищо да започнете хората да използват PGP с голи кости. Всъщност е много по-добре.

Нека да започнем:

За да направите това, ще ви трябват три надеждни и безплатни програми: GPG Suite , Mozilla Thunderbird и Enigmail .

Първа стъпка : Изтегли GPG Suite и Thunderbird и ги инсталирайте. Това работи като всяка инсталация. Редът, в който са инсталирани, няма значение, но оттук можете да работите изцяло в Thunderbird.

Основната разлика за това с компютър с Windows е, че имате нужда от алтернатива на GPG Suite. използвах общ успех на моя компютър.

Стъпка втора: Настройте Thunderbird да работи с вашия имейл. Изберете Файл> Ново> Съществуващ пощенски акаунт. Следвайте инструкциите. Може да се наложи да разгледате каквито и да са настройки на вашия съществуващ имейл клиент и да намерите името на вашия SMTP сървър и имената на IMAP или POP3 сървъра и да копирате тези в Thunderbird. Не позволявайте на тези думи да ви сплашват. Това е лесно. Обикновено е в нещо като Настройки на акаунта или Опции в уеб пощата или в Outlook или какъвто и да е клиент, който бихте могли да използвате.

Ако вече използвате Thunderbird, не е нужно да го изтегляте отново. Ти имаш силата. (GIF: Giphy)

Оттук нататък ще започне да става малко по-трудно, но можете да го направите. (GIF: Cheezburger.com/GIPHY)



Стъпка трета: Отворете Thunderbird и инсталирайте Enigmail като добавка. Вдясно от лентата за търсене на Thunderbird има меню с три ленти / икона за хамбургер. Кликнете върху него. Кликнете върху Add ons и потърсете Enigmail. Ще го намери. Изберете Инсталиране. След като ви подкани да рестартирате Thunderbird, направете го. Ще знаете, че е работило, ако Enigmail е една от опциите ви в лентата с менюта при рестартиране.

Стъпка четвърта: В Thunderbird отидете на Tools> Account Settings> OpenPGP Security. Поставете отметки в всички квадратчета. Някои от тях ми се сториха силно формулирани, но оттогава го тествах с хора, които PGP, и хора, които не го правят. Можете да общувате и с двамата без проблем. Щракнете върху O.K. за да затворите този прозорец.

Стъпка пета: Enigmail трябва да се появи покрай лентата с менюта, ако сте го инсталирали правилно. Сега е време да си вземете първия PGP ключ. Толкова вълнуващо!

Ако вече имате ключове, но не знаете как да ги използвате, можете просто да ги импортирате в GPG Suite. Отворете програмата и потърсете Импортиране. Има куп начини да го направите. Братя Блус. (GIF: Giphy)

Ще бъдете като ... (GIF: Протетични знания / Tumblr)

В лентата с менюта на Thunderbird изберете Enigmail> Управление на ключове и се уверете, че полето е избрано до Показване на всички ключове по подразбиране нагоре.

Fразболя кутиите. Поставете тук добра, силна парола и я запишете някъде, където можете да намерите, но не е на цифрово устройство, което някой може да хакне, а също така не е като Post-it на вашия монитор, защото (сериозно) защо сме дори провеждане на този разговор тогава? Може би малка картичка в портфейла ви? Полето за коментар не е задължително. Сложих дата там.

Това може да звучи неинтуитивно, но трябва да използвате истинското си име и имейл, когато правите ключа си. Това помага на други потребители на PGP да намерят вашия публичен ключ, за да могат да запазят стъпка в съобщенията ви. Вашето име и имейл изобщо не са полезни при разбиването на кода, така че използвайте каквото наистина отговаряте.

Кратко обяснение: PGP работи с два ключа. Споделяте публичния си ключ с всеки, когото харесвате. Позволява им да шифроват съобщение, което само вие можете да дешифрирате. Съобщението (и аз самият не разбирам как работи това) не може да бъде дешифрирано с публичния ключ. Имате нужда и от двете. Само вие ще имате своя таен ключ, но публичният ключ позволява на всеки да шифрова нещо, което само вие можете да дешифрирате.

Не мислете за това твърде силно, защото боли.

Вече сте готови да обменяте криптиран имейл. Голяма сива бухал GIF

Ти имаш силата. (GIF: Giphy)






Стъпка осма: Поставете идентификатора на вашия публичен ключ във вашия подпис. Това ще помогне на хората да намерят правилния, на който да ви изпратят имейл.

Искате ли да изпратите имейл? Кога за последно бяхте толкова развълнувани от изпращането на имейл? О, човече…

Сега достигнахме до най-големия източник на триене в процеса. Трябва да изтеглите публичния ключ на някого във вашия ключодържател, преди да можете да му изпратите криптиран имейл.

Тъй като вече имате отворен Thunderbird, ще опиша как да намерите ключове, използвайки го. Честността намерих PGPSuite много по-добър за тази цел. Тъй като вече имате отворен Thunderbird, ето как установих, че работи най-добре там:

  1. Вземете идентификатора на ключа от човека, на когото искате да изпратите имейл. Можете да практикувате търсене с моята (ID: 0xDF395EB8). Thunderbird ви улеснява да прикачите публичния си ключ с първия си шифрован имейл (или некриптиран такъв също).
  2. Отидете на Thunderbird> Enigmail> Управление на ключове> Сървър на ключове> Търсене на ключове. След това ще потърсите този идентификатор на ключ. (Ако ви дадат число без „0x“ отпред, добавете го.Някои хора публикуват и своя PGP подпис. В повечето случаи открих същия метод, както стъпка две работи за тях (те са просто по-дълги числа).
  3. Ако качите контактите си в Thunderbird, има опция, която ще ги сканира за PGP ключове. Намерих куп. Отидете в Key Manager и след това Find All Keys for Contacts и кажете ‘OK’ за всичко. Изтеглянето може да отнеме няколко минути.

С настройките, които избрахме по-горе, кореспонденцията с някой, който има PGP, ще бъде почти толкова лесна, колкото изпращането на имейл (все пак ще бъдете помолени за паролата, която сте записали). Ако искате да изпратите имейл на някой в ​​Thunderbird, който няма PGP, просто щракнете върху катинара в горната част на прозореца, в който сте написали имейла, и той ще премине като всеки друг имейл.

Застреляйте ми криптиран имейл с прикачен публичен ключ.При условие, че сте направили всичко както трябва, с радост ще отговоря. Всъщност обърнете внимание: Ще разгледам по-любезно местата, изпратени криптирани от PGP.

Братя Блус. (GIF: Giphy)



Няма да ви лъжа: използването на PGP добавя известно триене.

  • Когато изпращате имейли, трябва да въведете паролата си, за да я шифровате (ако сте направили ключа си с парола, което вероятно би трябвало).
  • Тъпият мениджър на ключове не импортира автоматично имейл адресите, които сте изтеглили от ключови сървъри, в контактите си.
  • Няма да можете да четете криптирани имейли на мобилния си телефон, поне не в този момент, когато ги използвате. Просто ще видите бъркотия от безсмислен текст. Има приложения, които да заобиколят това, но са включени изрязване и поставяне.
  • Работи само ако лицето, с което си кореспондирате, се съгласи да го използва също. Това е може би най-трудното нещо. Шифроването трябва да бъде двупосочна улица и повечето хора няма да го направят.

Сигурността е малко болка - това е всичко.

(GIF: Глава като оранжево / Tumblr)

Шифроването изисква и вашите навици да се променят. За безопасно изпращане на имейл ще трябва да използвате Thunderbird, който е отделен от вашия браузър. Знам, че сега всички сме в навика за уеб поща, но когато пишете в уеб поща, можете да приемете, че вашият имейл хост на някакво ниво чете всяка дума. Вероятно дори докато го пишете. Затова се отклонявайте от рутината си от време на време.

Огромно количество мастило се разля по начините, по които различните интернет услуги ни разочароваха, но комуникацията, която всички ние използваме най-много, скучен стар имейл, е отворена за нас, за да шифроваме всички сами, без тяхната помощ. Така че използвайте PGP. Колкото повече от нас се настроят с PGP, толкова повече хора ще намерим, с които сигурната комуникация е лесна.

Статии, Които Може Да Ви Харесат :