Principal Innovació Com vaig aprendre a deixar de preocupar-me i estimar PGP

Com vaig aprendre a deixar de preocupar-me i estimar PGP

Quina Pel·Lícula Per Veure?
 
Pirates informàtics a Alemanya. (Foto: Patrick Lux / Getty Images)



Si creieu que és possible que hagueu de tenir alguna vegada una conversa de correu electrònic realment privada amb algú, haureu de començar a intercanviar missatges xifrats amb gent ara mateix sobre la vida banal del dia a dia. Per això, si algú us sospita d’alguna cosa i us comença a espiar, si els únics correus electrònics xifrats que heu enviat corresponen al que esteu intentant mantenir en secret, saltaran directament a l’intrusor. Això mateix serà una pista.

Si teniu molts correus electrònics encriptats de tota mena de persones, no sabran per on començar.

Malgrat totes les novetats sobre seguretat recentment, pensareu que és impossible (simplement impossible) evitar que les persones externes vegin les vostres comunicacions privades. Però no és així. Fins i tot la NSA no es pot piratejar correus electrònics si els usuaris els xifren de la manera correcta.Un dels mètodes de llarga data que fan mal de cap als malfactors és PGP (que significa Pretty Good Privacy) . Probablement heu vist aquestes paraules al voltant, oi? Edward Snowden no volia enviar cap correu electrònic amb Glenn Greenwald fins que va començar a utilitzar PGP.

Estem en el nostre poder comunicar-nos amb seguretat de manera segura. Avui us explicaré la configuració de PGP en un Mac (tot i que és bastant similar per a PC, he fet les dues coses).He d’utilitzar PGP més jo, però el problema és: no ho puc fer sol. També espero convèncer a molts de vosaltres, llegint això, per continuar endavant i configurar-vos amb PGP ara mateix. No espereu fins que penseu que necessiteu mantenir alguna cosa privada. Només fes-ho.

El gran problema amb PGP (i realment tot xifratge) és que ha estat mutu treballar. Si vull utilitzar PGP i no ho voleu, la nostra comunicació no es podrà garantir. Per tant, com més ho fem i com millor ens dediquem a això, més rutina es torna i menys les nostres comunicacions estaran exposades a la interceptació.

Quan envieu un correu electrònic xifrat, sembla un embolic de personatges sense sentit. Ningú, ni tan sols un ordinador, pot tenir-ne sentit. Feu-ho, si no per cap altra raó que per futz, amb la capacitat de Gmail d’extreure dades sobre vosaltres.

De debò. giphy

(GIF: GIFSForTheLulz / Tumblr)








Ho escric amb el supòsit que voleu configurar una manera directa i senzilla. Per tant, em saltaré algunes de les pràctiques recomanades perquè és millor que res aconseguir que la gent comenci a utilitzar PGP d’ossos nus. De fet, és molt millor.

Anem a començar:

Necessitareu tres programes gratuïts i de confiança per fer-ho: GPG Suite , Mozilla Thunderbird i Enigmail .

Pas 1 : Descarregar GPG Suite i Thunderbird i instal·leu-los. Funciona com funciona qualsevol instal·lació. L’ordre d’instal·lació no té importància, però a partir d’aquí podeu treballar completament a Thunderbird.

La diferència principal per fer-ho amb un PC amb Windows és que necessiteu una alternativa a GPG Suite. jo solia GPA al meu PC.

Pas 2: Configureu el Thunderbird perquè funcioni amb el vostre correu electrònic. Seleccioneu Fitxer> Nou> Compte de correu existent. Seguiu les instruccions. És possible que hagueu d’explorar qualsevol configuració del vostre client de correu electrònic existent i trobar el nom del servidor SMTP i els noms de servidor IMAP o POP3 i copiar-los al Thunderbird. No deixeu que aquestes paraules us intimidin. És fàcil. Normalment es troba en alguna cosa com Configuració del compte o Opcions al correu web o a l'Outlook o qualsevol client que pugueu utilitzar.

Si ja feu servir Thunderbird, no cal que el torneu a baixar. Vostè té el poder. (GIF: Giphy)

A partir d’aquí començarà a ser una mica més difícil, però ho podeu fer. (GIF: Cheezburger.com/GIPHY)



Pas tercer: Obriu el Thunderbird i instal·leu Enigmail com a complement. Hi ha una icona de menú / hamburguesa de tres barres a la dreta de la barra de cerca del Thunderbird. Feu-hi clic. Feu clic a Afegeix complements i cerqueu Enigmail. Ho trobarà. Seleccioneu Instal·la. Un cop us demani que reinicieu el Thunderbird, feu-ho. Sabreu que va funcionar si Enigmail és una de les vostres opcions a la barra de menú quan reinicieu.

Pas quart: A Thunderbird, aneu a Eines> Configuració del compte> Seguretat OpenPGP. Marqueu totes les caselles. Alguns d'aquests m'han semblat molt redactats, però ho he provat des de llavors amb persones que no tenen PGP i d'altres. Podeu comunicar-vos amb tots dos sense cap problema. Feu clic a O.K. per tancar aquesta finestra.

Cinc pas: Enigmail hauria d'aparèixer a la barra de menú, si l'heu instal·lat correctament. Ara és hora d’obtenir-vos la vostra primera clau PGP. Molt excitant!

Si ja teniu claus però no sabeu utilitzar-les, només cal que les importeu a GPG Suite. Obriu el programa i cerqueu Importa. Hi ha un munt de maneres de fer-ho. Blues Brothers. (GIF: Giphy)

Seràs tot com ... (GIF: Prosthetic Knowledge / Tumblr)

A la barra de menú del Thunderbird, seleccioneu Enigmail> Gestió de claus i assegureu-vos que la casella estigui seleccionada al costat de Mostra totes les claus per defecte a la part superior.

Fmalament les caixes. Introduïu aquí una contrasenya bona i forta i escriviu-la en algun lloc que pugueu trobar, però que no estigui en un dispositiu digital que algú pugui piratejar i tampoc no sigui com un Post-it al vostre monitor perquè (seriosament) teniu aquesta conversa aleshores? Potser una petita targeta a la cartera? El camp de comentaris és opcional. Hi poso una cita.

Pot semblar contraintuitiu, però hauríeu d'utilitzar el vostre nom real i el vostre correu electrònic quan feu la clau. Això ajuda altres usuaris de PGP a trobar la vostra clau pública perquè puguin desar un pas per enviar-vos missatges. El vostre nom i correu electrònic no són útils en cap cas per esborrar el codi, així que feu servir el que realment correspongui.

Una ràpida explicació: PGP funciona amb dues claus. Compartiu la vostra clau pública amb qualsevol persona que vulgueu. Els permet xifrar un missatge que només vosaltres podeu desxifrar. El missatge (i no entenc com funciona jo mateix) no es pot desxifrar amb la clau pública. Necessiteu les dues coses. Només tu tindràs la teva clau secreta, però la clau pública permet a qualsevol xifrar alguna cosa que només tu puguis desxifrar.

No t’ho pensis massa, perquè fa mal.

Ja esteu a punt per intercanviar correus electrònics xifrats. GIF de gran mussol gris

Vostè té el poder. (GIF: Giphy)






Pas vuit: Introduïu l'identificador de la vostra clau pública a la vostra signatura. Això ajudarà a la gent a trobar el més adequat per enviar-vos un correu electrònic.

Voleu enviar un correu electrònic? Quan va ser l'última vegada que va estar tan emocionat d'enviar un correu electrònic? Oh home ...

Ara hem assolit la font de fricció més gran del procés. Cal que baixeu la clau pública d’algú al vostre anell de claus abans de poder enviar-li un correu electrònic xifrat.

Com que ja teniu el Thunderbird obert, us descriuré com trobar claus amb ell. Sincerament, he trobat que PGPSuite és molt millor per a aquest propòsit. Tot i que, ja que teniu el Thunderbird obert, heus aquí com he trobat que funcionava millor aquí:

  1. Obteniu l'identificador clau de la persona que vulgueu enviar per correu electrònic. Podeu practicar una cerca amb la meva (identificador: 0xDF395EB8). Thunderbird us facilita adjuntar la vostra clau pública amb el vostre primer correu electrònic xifrat (o també no xifrats).
  2. Aneu a Thunderbird> Enigmail> Gestió de claus> Servidor de claus> Cerca de claus. A continuació, cercareu aquest identificador de clau. (Si us donen un número sense '0x' a la part frontal, afegiu-lo.Algunes persones també publiquen la seva signatura PGP. En la majoria dels casos, he trobat el mateix mètode que el segon pas per a aquests (només són números més llargs).
  3. Si pengeu els vostres contactes al Thunderbird, hi ha una opció que els explorarà per trobar claus PGP. Vaig trobar un munt. Aneu al Gestor de claus i, a continuació, Cerqueu totes les claus per als contactes i digueu 'D'acord' a tot. La baixada pot trigar uns minuts.

Amb la configuració que hem escollit més amunt, correspondre amb algú que tingui PGP serà tan senzill com enviar correus electrònics (però, se us demanarà la contrasenya que vau escriure). Si voleu enviar correus electrònics a algú del Thunderbird que no tingui PGP, només cal que feu clic al cadenat que hi ha a la part superior de la finestra on heu escrit el missatge i que passarà com qualsevol altre correu electrònic.

Envieu-me un missatge de correu electrònic xifrat amb la vostra clau pública adjunta.Sempre que ho hàgiu fet tot bé, us respondré encantat. De fet, tingueu en compte: miraré amb més amabilitat les presentacions enviades xifrades per PGP.

Blues Brothers. (GIF: Giphy)



No us mentiré: utilitzar PGP afegeix una mica de fricció.

  • Quan envieu correus electrònics, heu d'introduir la vostra contrasenya per xifrar-la (si heu creat la vostra clau amb una frase de contrasenya, que probablement hauríeu de fer).
  • El gestor de claus mudes no importa automàticament les adreces de correu electrònic que heu baixat dels servidors de claus als vostres contactes.
  • No podreu llegir correus electrònics xifrats al mòbil, almenys no en fer-los servir en aquest moment. Només veureu una barreja de text sense sentit. Hi ha aplicacions per solucionar-ho, però hi ha talls i enganxaments.
  • Només funciona si la persona amb qui correspon accepta utilitzar-lo també. Probablement això sigui el més difícil. El xifratge ha de ser de doble sentit i la majoria de la gent no ho farà.

La seguretat és una mica dolorosa, això és tot.

(GIF: Head Like An Orange / Tumblr)

El xifratge també requereix que canviïn els vostres hàbits. Per enviar correus electrònics de manera segura, haureu d’utilitzar Thunderbird, que és diferent del vostre navegador. Sé que ara tenim el cost del correu web, però quan escriviu en correu web, podeu suposar que el vostre amfitrió de correu electrònic està llegint, en cert nivell, totes les paraules. Probablement, fins i tot mentre ho escriviu. De manera que desplaceu-vos de la vostra rutina de tant en tant.

Hi ha hagut una enorme quantitat de tinta vessada en les maneres en què els diversos serveis d’Internet ens han deixat caure, però la comunicació que més utilitzem tots, avorrit i antic correu electrònic, ens queda oberta per xifrar tota sola, sense la seva ajuda. Per tant, utilitzeu PGP. Com més configurem PGP, més persones trobarem amb qui la comunicació segura és fàcil.

Articles Que Us Agraden :