Hoof Innovasie Hoe ek geleer het om op te hou om my te bekommer en PGP lief te hê

Hoe ek geleer het om op te hou om my te bekommer en PGP lief te hê

Watter Film Om Te Sien?
 
Rekenaarhakers in Duitsland. (Foto: Patrick Lux / Getty Images)



As u dink dat u ooit ooit regtig 'n privaat e-posgesprek met enigiemand sal moet voer, moet u dadelik gekodeerde boodskappe met mense uitruil oor die banale daaglikse lewe. Dit is die rede waarom: as iemand u ooit van iets vermoed en op u begin spioeneer, as die enigste geënkripteerde e-pos wat u gestuur het, gaan oor wat u ookal probeer geheim hou, sal hulle dadelik by die oortreder spring. Dit self sal 'n leidraad wees.

As u baie versleutelde e-posse in u posbus van alle soorte mense het, sal hulle nie weet waar om te begin nie.

By al die nuus oor sekuriteit die afgelope tyd, sou u dink dat dit onmoontlik is - net onmoontlik - om te verhoed dat u privaat kommunikasie deur buitestaanders gesien word. Dit is egter nie so nie. Selfs die NSA kan nie kap nie e-posse as gebruikers hulle op die regte manier enkripteer.Een van die lang metodes wat kwaaddoeners hoofpyn gee, is PGP (wat staan ​​vir Pretty Good Privacy) . U het hierdie woorde waarskynlik gesien, nie waar nie? Edward Snowden wou nie e-pos nie met Glenn Greenwald totdat hy PGP begin gebruik het.

Dit is in ons vermoë om veilig met mekaar te kommunikeer. Vandag gaan ek u lei deur PGP op 'n Mac op te stel (alhoewel dit baie soortgelyk is vir 'n rekenaar, het ek albei gedoen).Ek moet self meer PGP gebruik, maar die probleem is: ek kan dit nie alleen doen nie. Ek hoop ook om baie van u te oortuig deur dit te lees, om net voort te gaan met die opstel van PGP. Moenie wag totdat u dink dat u iets privaat moet hou nie. Doen dit net.

Die grootste probleem met PGP (en eintlik alle enkripsie) is dat dit onderling moet werk. As ek PGP wil gebruik en u nie wil nie, kan ons kommunikasie nie beveilig word nie. Hoe meer ons dus doen, en hoe beter ons daaraan toe raak, hoe meer roetine word dit en hoe minder word ons kommunikasie blootgestel aan onderskep.

As u 'n geënkripteerde e-pos stuur, lyk dit soos 'n deurmekaar gemors van onsinnige karakters. Niemand, selfs nie 'n rekenaar nie, kan dit sin maak nie. Doen dit dus as daar geen ander rede is nie as om te dink aan Gmail se vermoë om data oor u te ontgin.

Ernstig. giphy

(GIF: GIFSForTheLulz / Tumblr)








Ek skryf dit met die veronderstelling dat u een eenvoudige, direkte manier wil hê om opgestel te word. Ek gaan dus 'n paar beste praktyke oorslaan, want dit is beter as niks om mense te laat begin om PGP met kaal bene te gebruik nie. Dit is eintlik baie beter.

Laat ons begin:

U benodig drie betroubare en gratis programme om dit te doen: GPG Suite , Mozilla Thunderbird en Enigmail .

Stap een : Aflaai GPG Suite en Thunderbird en installeer dit. Dit werk soos enige installasie werk. Die volgorde wat hulle geïnstalleer het, maak nie saak nie, maar van hier af kan u heeltemal binne Thunderbird werk.

Die grootste verskil om dit met 'n Windows-rekenaar te doen, is dat u 'n alternatief vir GPG Suite benodig. ek het gebruik GPA op my rekenaar.

Stap twee: Stel Thunderbird op om met u e-pos te werk. Kies Lêer> Nuut> Bestaande e-posrekening. Volg die instruksies. U moet dalk ondersoek instel na die instellings van u bestaande e-poskliënt en die naam van u SMTP-bediener en u IMAP- of POP3-bedienername vind en dit na Thunderbird kopieer. Moenie dat hierdie woorde u intimideer nie. Dit is maklik. Dit is gewoonlik in iets soos rekeninginstellings of opsies in webpos of in Outlook of watter kliënt u ook al gebruik.

As u Thunderbird al gebruik, hoef u dit nie weer af te laai nie. U het die mag. (GIF: Giphy)

Van hier af gaan dit 'n bietjie taaier raak, maar jy kan dit doen. (GIF: Cheezburger.com/GIPHY)



Stap drie: Maak Thunderbird oop en installeer Enigmail as 'n byvoeging. Daar is 'n drie-balk-menu / hamburger-ikoon regs van die Thunderbird-soekbalk. Klik daarop. Klik op Byvoegings en soek Enigmail. Dit sal dit vind. Kies Installeer. Sodra dit u gevra word om Thunderbird weer te begin, doen dit. U sal weet dat dit gewerk het as Enigmail een van u opsies in u menubalk is wanneer u weer begin.

Stap vier: In Thunderbird, gaan na Tools> Account Settings> OpenPGP Security. Merk al die blokkies. Sommige hiervan het my sterk geformuleer, maar ek het dit sedertdien getoets by mense wat PGP het en mense wat dit nie doen nie. U kan sonder probleme met albei kommunikeer. Klik O.K. om hierdie venster te sluit.

Stap vyf: Enigmail moet langs u menubalk verskyn as u dit reg geïnstalleer het. Dit is nou tyd om u eerste PGP-sleutel te bekom. So opwindend!

As u reeds sleutels het, maar nie weet hoe om dit te gebruik nie, kan u dit net in GPG Suite invoer. Maak die program oop en soek Import. Daar is 'n klomp maniere om dit te doen. Blues Brothers. (GIF: Giphy)

Jy gaan almal soos ... (GIF: Prosthetic Knowledge / Tumblr)

In die menubalk van Thunderbird, kies Enigmail> Sleutelbestuur, en maak seker dat die kassie is geselekteer naast Vertoon alle sleutels bo-aan.

Fsiek uit die bokse. Sit 'n goeie, sterk wagwoord hier in en skryf dit neer op 'n plek wat u kan vind, maar wat nie op 'n digitale toestel is wat iemand kan kap nie en ook nie soos 'n Post-it op u monitor is nie, want (ernstig) waarom is ons voer u dan hierdie gesprek? Dalk 'n klein kaartjie in u beursie? Die opmerkingsveld is opsioneel. Ek sit 'n afspraak daar in.

Dit klink miskien teenintuïtief, maar u moet u regte naam en e-posadres gebruik wanneer u u sleutel maak. Dit help ander PGP-gebruikers om u publieke sleutel te vind, sodat hulle 'n stap kan stoor om u boodskappe te stuur. U naam en e-posadres is glad nie nuttig om die kode te kraak nie. Gebruik dus alles waarmee u regtig ooreenstem.

'N Kort verduideliking: PGP werk met twee sleutels. U deel u publieke sleutel met enigiemand van wie u hou. Dit stel hulle in staat om 'n boodskap te enkripteer wat net jy kan ontsyfer. Die boodskap (en ek kry nie hoe dit self werk nie) kan nie met die publieke sleutel ontsyfer word nie. U het albei nodig. Net u het u geheime sleutel, maar die publieke sleutel laat iemand toe om iets te enkripteer wat net u kan ontsyfer.

Moenie te hard daaraan dink nie, want dit maak seer.

U is nou gereed om geïnkripteerde e-pos uit te ruil. Groot grys uil GIF

U het die mag. (GIF: Giphy)






Stap agt: Plaas die ID van u publieke sleutel in u handtekening. Dit sal mense help om die regte een te vind om na u te e-pos.

Wil u e-pos stuur? Wanneer laas was jy so opgewonde oor die stuur van 'n e-pos? Ag man…

Ons het nou die grootste bron van wrywing in die proses bereik. U moet iemand se publieke sleutel na u sleutelring laat aflaai voordat u 'n geënkripteerde e-pos aan hulle kan stuur.

Omdat u reeds Thunderbird oop het, gaan ek beskryf hoe u sleutels kan vind wat dit gebruik. Ek het eerlikwaar PGPSuite baie beter vir hierdie doel gevind. Aangesien u egter reeds Thunderbird oop het, het ek hier gevind hoe dit die beste daar werk:

  1. Kry die sleutel-ID van die persoon wat u wil e-pos. U kan 'n soektog met myne oefen (ID: 0xDF395EB8). Thunderbird maak dit vir u maklik om u publieke sleutel by u eerste geïnkripteerde e-posadres (of nie-geënkripteerde e-pos) aan te heg.
  2. Gaan na Thunderbird> Enigmail> Sleutelbestuur> Sleutelbediener> Soek na sleutels. Dan sal u na daardie sleutel-ID soek. (As hulle 'n nommer aan die voorkant gee sonder 'n '0x', voeg dit by.Sommige mense plaas ook hul PGP-handtekening. In die meeste gevalle het ek dieselfde metode as stap twee hiervoor gewerk (dit is net langer getalle).
  3. As u u kontakte in Thunderbird oplaai, is daar 'n opsie om hulle vir PGP-sleutels te skandeer. Ek het 'n klomp gekry. Gaan na Sleutelbestuurder en soek dan alle sleutels vir kontakte en sê 'OK' vir alles. Dit kan 'n paar minute neem om af te laai.

Met die instellings wat ons hierbo gekies het, sal die ooreenstemming met iemand wat PGP het, net so maklik wees as om e-pos te stuur (u sal egter gevra word vir die wagwoord wat u opgeskryf het). As u iemand in Thunderbird wil e-pos wat nie PGP het nie, klik u op die hangslot aan die bokant van die venster waarin u die e-pos geskryf het, en dit sal deurgaan soos enige ander e-pos.

Skiet vir my 'n geïnkripteerde e-pos met u publieke sleutel aangeheg.Mits u alles reg gedoen het, sal ek met graagte antwoord. Let wel: ek sal vriendeliker kyk na staanplekke wat deur PGP geïnkripteer word.

Blues Brothers. (GIF: Giphy)



Ek gaan nie vir u lieg nie: die gebruik van PGP voeg wrywing by.

  • Wanneer u e-pos stuur, moet u u wagwoord invoer om dit te enkripteer (as u u sleutel met 'n wagwoordfrase gemaak het, wat u waarskynlik sou moet doen).
  • Die dom sleutelbestuurder voer nie outomaties e-posadresse wat u van sleutelbedieners afgelaai het, na u kontakte in nie.
  • U sal nie geënkripteerde e-posse op u selfoon kan lees nie, ten minste nie op hierdie stadium om dit te gebruik nie. U sien net 'n warboel onsinnige teks. Daar is apps om dit te omseil, maar daar is knip en plak betrokke.
  • Dit werk slegs as die persoon met wie u korrespondeer, instem om dit ook te gebruik. Dit is waarskynlik die moeilikste ding. Enkripsie moet 'n tweerigtingstraat wees en die meeste mense sal dit nie doen nie.

Veiligheid is 'n bietjie seer - dit is alles daaraan.

(GIF: Head Like An Orange / Tumblr)

Enkripsie vereis dat u gewoontes ook verander. Om veilig te kan e-pos, sal u Thunderbird moet gebruik, wat nie van u blaaier is nie. Ek weet dat ons nou almal die webmail-gewoonte het, maar as u in webmail skryf, kan u aanvaar dat u e-posgasheer op enige vlak elke woord lees. Waarskynlik, selfs as u dit skryf. Skuif dus van tyd tot tyd uit u roetine.

Daar is 'n enorme hoeveelheid ink gestort op die maniere waarop die verskillende internetdienste ons in die steek laat, maar die kommunikasie wat ons almal die meeste gebruik, vervelige ou e-pos, is oop vir ons om dit self te enkripteer sonder hul hulp. Gebruik dus PGP. Hoe meer ons met PGP opstel, hoe meer mense sal ons vind met wie veilige kommunikasie maklik is.

Artikels Wat U Dalk Wil Hê :