Kako koristiti OpenPGP za sigurnu e-poštu
Godine 1991. Phil Zimmermann je stvorio Pretty Good Privacy ( PGP ), kriptografski program koji je, po prvi put, prosječnom pojedincu dao šifriranje gotovo vojnog nivoa. Tijekom godina, PGP -ov izvorni kod je objavljen i otvoreni standard - Open PGP - na kraju je rođen. To je otvorilo put za bezbroj proizvoda otvorenog koda koji i dalje nude neke od najboljih dostupnih kriptografija.
Tko bi trebao koristiti OpenPGP
Kroz povijest PGP -a i šifriranja općenito, bilo je bezbroj kritičara koji su promicali teoriju da samo oni koji imaju nešto podlo za skrivanje imaju razloga koristiti tako jaku enkripciju. Zapravo, ubrzo nakon svog početnog razvoja, Zimmermann se našao na meti istrage američke vlade(US Government) kada se PGP našao izvan SAD-a, kršeći zakone koji zabranjuju izvoz tako moćne enkripcije.
Zapravo, postoji mnogo razloga zašto bi osoba trebala koristiti enkripciju, osobito u kontekstu digitalne komunikacije. Iako mnogi ljudi misle o e-pošti kao o nečemu relativno privatnom i sigurnom, uz nekoliko iznimaka, ništa ne može biti dalje od istine.
E-pošta(Email) je više slična razglednici nego privatnom, zapečaćenom pismu. Baš(Just) kao što razglednica prolazi kroz više skladišta, poštanskih ureda, poštanskih kamiona i pojedinačnih ruku – s jasnom porukom – e-pošta putuje kroz bezbroj pojedinačnih poslužitelja na putu od pošiljatelja do konačnog primatelja.
Usput, beskrupulozni operater poslužitelja mogao je vidjeti sadržaj takvih e-poruka, bez načina da pošiljatelj ili primatelj sazna da je njihova privatnost ugrožena.
Iako je ovo malo zabrinjavajuće kada dijelite slatki video o kućnim ljubimcima ili vaš omiljeni novi recept, ulozi postaju mnogo veći kada članovi obitelji raspravljaju o financijskim pitanjima ili zdravstvenim problemima, izvršni direktor raspravlja o internoj korporativnoj politici, programer koji dijeli izvorni kod s drugim programer, ili bilo koji broj legitimnih situacija u kojima je važno biti u mogućnosti komunicirati i dijeliti informacije, ili čak datoteke, na siguran i privatan način.
Upravo takve situacije čine OpenPGP važnim alatom za svakoga tko se brine za privatnost i sigurnost.
Kako radi
U svojoj srži, OpenPGP je kriptografski sustav s javnim ključem. Ova vrsta kriptografije koristi javni/privatni par ključeva za šifriranje i dešifriranje podataka. Kod kriptografije s javnim ključem, nakon što su podaci šifrirani javnim ključem, samo ih odgovarajući privatni ključ može dešifrirati.
Kada prvi put instalirate OpenPGP klijent, od vas se traži da stvorite skup parova ključeva i prenesete svoj javni ključ na poslužitelje ključeva, dopuštajući ljudima da ga traže po vašem imenu ili povezanoj adresi e-pošte.
Osim toga, OpenPGP također pomaže pojedincima da provjere autentičnost i integritet poruke ili šifrirane datoteke zahvaljujući uključenom digitalnom potpisu. Mnoge softverske tvrtke uključit će digitalni potpis PGP -a zajedno sa instalacijskim programom svog softvera koji korisnici mogu provjeriti kako bi provjerili integritet preuzimanja i pomoći u osiguravanju da nije promijenjen ili kompromitiran da uključi zlonamjerni kod.
Kako ga koristiti
Unatoč vrijednosti OpenPGP-a, jedina stvar koja je spriječila njegovo široko prihvaćanje je jednostavnost korištenja. Poput mnogih moćnih aplikacija, njegova barijera za ulazak ponekad može biti veća nego što se mnogi korisnici žele nositi.
Iako postoji bezbroj OpenPGP klijenata – daleko više od opsega ovog članka može pokriti – koraci u nastavku trebali bi pružiti opći vodič za instalaciju i korištenje OpenPGP -a .
Preuzmite klijenta
Prilikom preuzimanja OpenPGP klijenta, prvi izbor je odluka hoćete li preuzeti komercijalni PGP sa Symanteca(PGP from Symantec) ili koristiti jedan od dostupnih besplatnih klijenata otvorenog koda(free, open source clients) .
Općenito, komercijalna aplikacija nudi najjednostavniji i najsjajniji doživljaj, s opcijama za Mac , Windows i iOS, dok klijenti otvorenog koda dodaju podršku za Linux i Android , a da ne spominjemo da su besplatni.
Stvorite ključeve
Sljedeći korak je stvaranje vaših javnih/privatnih ključeva. Od vas će se tražiti vaše ime i e-mail adresa, kao i lozinka koju ćete unijeti za šifriranje i dešifriranje podataka.
Iako postoji nekoliko izbora algoritama za korištenje za stvaranje ključeva, za većinu pojedinaca najbolja je opcija odabir zadanog RSA algoritma za potpisivanje i šifriranje. (RSA)Što je veći ključ, to je jača enkripcija. U vrijeme objave, 2048-bitni ključevi su bili faktorizirani ili hakirani, iako su potrebni resursi bili daleko izvan praktične primjene, što je 2048-bitni ključ još uvijek učinio održivim za umjerene sigurnosne potrebe.
Budući da je 4096-bitni ključ gotovo eksponencijalno jači od 2048-bitnog, 4096-bitni ključ se smatra neprobojnim u doglednoj budućnosti.
Prenesite ključ
Nakon što su vaši ključevi stvoreni, sljedeći korak je učitavanje vašeg javnog ključa kako bi ga drugi pojedinci mogli pronaći. Nakon što se vaš ključ prenese, svatko s OpenPGP klijentom moći će tražiti vaš ključ na temelju vaše adrese e-pošte i koristiti ga za šifriranje e-pošte i datoteka koje samo vi možete otvoriti.
Također možete izravno poslati svoj javni ključ osobama s kojima redovito komunicirate kako bi ga mogli koristiti za šifriranje datoteka i e-poruka namijenjenih vama.
Integrirajte(Integrate) sa svojom aplikacijom za e-poštu(Your Email Application)
Budući da je šifriranje e-pošte jedna od temeljnih upotreba OpenPGP enkripcije, sljedeći je korak integracija s vašim programom za e-poštu po izboru. Mnogi paketi—kao što je GPG Suite by GPGTools—(GPG Suite by GPGTools) automatski će instalirati dodatak za popularne klijente e-pošte, uključujući Apple Mail , Microsoft Outlook ili Mozilla Thunderbird .
Kada šaljete e-poštu nekome čiji PGP ključ posjedujete, vaš OpenPGP softver trebao bi dati opciju šifriranja i/ili potpisivanja e-pošte. Isto tako(Likewise) , kada primite e-poštu koja je šifrirana vašim javnim ključem, softver će od vas tražiti da dešifrirate poruku.
Bez sumnje, OpenPGP enkripcija je moćan alat za potrošače i profesionalce. Iako je krivulja učenja možda malo strmija nego što su mnogi ljudi navikli, prednosti su itekako vrijedne toga.
Bez obzira radi li se o novinaru u opasnom okruženju, poslovnom čovjeku koji raspravlja o osjetljivoj internoj politici, programerima koji dijele kod ili članovima obitelji koji jedni drugima šalju privatne podatke e-poštom, OpenPGP svojim korisnicima pruža bezbrižnost koja dolazi s enkripcijom gotovo vojne razine.
Related posts
Kako premjestiti svoj Thunderbird profil i e-poštu na novo Windows računalo
Kako poslati prevelike datoteke za e-poštu
Kako pronaći sve račune povezane s vašom e-adresom
Kako postaviti vlastiti poslužitelj e-pošte
Kako poslati faks putem e-pošte
Kako vratiti Xbox One ili Xbox Series X na tvorničke postavke
Kako napraviti snimke zaslona na Nintendo Switchu
6 najboljih postavki kamere za fotografije Mjeseca
7 tehničkih savjeta za SEO optimizaciju za bilo koju web stranicu
Isključite kontrolu korisničkog računa (UAC) za određenu aplikaciju
Trenutačno uklonite pozadinu sa slika pomoću umjetne inteligencije
Kako koristiti svoj Chromebook kao drugi monitor
Kako spremiti e-poštu kao PDF datoteku
Kako oporaviti hakirani Facebook račun
Kako stvoriti tim u Microsoft timovima
Kako otvoriti zaključanu datoteku kada je koristi drugi program
Kako skenirati QR kod na iPhoneu i Androidu
Koristite Netstat da biste vidjeli portove za slušanje i PID u sustavu Windows
Kako promijeniti boju pozadine na Google dokumentima
Kako dodati glazbu na Google slajdove