none חדשנות איך למדתי להפסיק לדאוג ולאהוב PGP

איך למדתי להפסיק לדאוג ולאהוב PGP

none
 
האקרים למחשבים בגרמניה. (צילום: פטריק לוקס / Getty Images)



אם אתה חושב שאולי אי פעם תצטרך לנהל שיחת דוא'ל פרטית באמת עם מישהו אי פעם, אז אתה צריך להתחיל להחליף הודעות מוצפנות עם אנשים עכשיו על חיי היום יום הבנאלים. הנה הסיבה: אם מישהו אי פעם חושד בך במשהו ומתחיל לרגל אחריך, אם הודעות הדוא'ל המוצפנות היחידות ששלחת הן בערך מה שאתה מנסה לשמור בסוד, הם יקפצו ישר לפורש. זה עצמו יהיה רמז.

אם יש לך הרבה הודעות דוא'ל מוצפנות בתיבת הדואר שלך מכל מיני אנשים, הם לא יידעו מאיפה להתחיל.

עם כל החדשות על אבטחה לאחרונה, היית חושב שאי אפשר - פשוט בלתי אפשרי - להימנע מלראות את התקשורת הפרטית שלך על ידי גורמים חיצוניים. זה לא כך. אפילו ה- NSA לא יכול לפרוץ דוא'ל אם משתמשים מצפינים אותם בדרך הנכונה.אחת השיטות הוותיקות שמעניקות לרופאים כאב ראש היא PGP (שמייצג פרטיות די טובה) . בטח ראית את המילים האלה מסביב, נכון? אדוארד סנודן לא היה שולח דוא'ל עם גלן גרינוולד עד שהתחיל להשתמש ב- PGP.

בכוחנו לתקשר זה עם זה בצורה מאובטחת. היום אני הולך להדריך אותך בהגדרת PGP ב- Mac (אם כי זה די דומה למחשב האישי - עשיתי את שניהם).אני צריך להשתמש PGP יותר בעצמי, אבל הבעיה היא: אני לא יכול לעשות את זה לבד. אני גם מקווה לשכנע רבים מכם, לקרוא את זה, רק להמשיך ולהקים PGP כבר עכשיו. אל תחכה עד שאתה חושב שאתה צריך לשמור על משהו פרטי. פשוט עשה זאת.

הבעיה הגדולה עם PGP (ובעצם כל ההצפנה) היא שהדדי יהיה לעבוד. אם אני רוצה להשתמש ב- PGP ואתה לא רוצה, אז לא ניתן לאבטח את התקשורת שלנו. כך שככל שיותר מאיתנו יעשו, וככל שנשתפר בזה טוב יותר, כך זה נהיה שגרתי יותר ותקשורת שלנו פחות תיחשף ליירוט.

כשאתה שולח דוא'ל מוצפן, זה נראה כמו בלגן מעורבב של תווים שטותיים. אף אחד, אפילו לא מחשב, יכול להבין את זה. אז תעשו את זה אם בלי שום סיבה אחרת מלבד את היכולת של Gmail לכרות נתונים אודותיכם.

ברצינות. גיפי

(GIF: GIFSForTheLulz / Tumblr)








אני כותב זאת מתוך הנחה שאתה רוצה דרך אחת פשוטה וישירה להתארגן. אז אני הולך לדלג על כמה שיטות עבודה מומלצות כי עדיף על שום דבר לגרום לאנשים להתחיל להשתמש ב- PGP עם עצמות חשופות. זה הרבה יותר טוב, למעשה.

בואו נתחיל:

תצטרך שלוש תוכניות מהימנות וחינמיות כדי לבצע את זה: חבילת GPG , מוזילה ת'אנדרבירד ו אניגמייל .

צעד ראשון : הורד חבילת GPG ו Thunderbird ולהתקין אותם. זה עובד כמו כל עבודות התקנה. הסדר שהם מותקנים לא משנה, אבל מכאן אתה יכול לעבוד לגמרי בתוך Thunderbird.

ההבדל העיקרי לעשות זאת עם מחשב Windows הוא שאתה זקוק לחלופה ל- GPG Suite. השתמשתי ממוצע ציונים במחשב האישי שלי.

שלב שני: הגדר את Thunderbird כך שתעבוד עם הדוא'ל שלך. בחר קובץ> חדש> חשבון דואר קיים. פעל לפי ההוראות. יתכן שתצטרך לחפור בהגדרות של לקוח הדוא'ל הקיים שלך ולמצוא את שם שרת ה- SMTP שלך ואתה שמות שרת IMAP או POP3 ולהעתיק אותם ל- Thunderbird. אל תתנו למילים האלה להפחיד אתכם. זה קל. זה בדרך כלל במשהו כמו הגדרות חשבון או אפשרויות בדואר אינטרנט או ב- Outlook או בכל לקוח שבו אתה משתמש.

אם אתה כבר משתמש ב- Thunderbird, אינך צריך להוריד אותו שוב. יש לך את הכוח. (GIF: Giphy)

מכאן זה יתחיל להיות קצת יותר קשה, אבל אתה יכול לעשות את זה. (GIF: Cheezburger.com/GIPHY)



שלב שלוש: פתח את Thunderbird והתקן את Enigmail כתוסף. יש סמל של תפריט שלושה ברים / המבורגר משמאל לסרגל החיפוש של Thunderbird. לחץ על זה. לחץ על הוספות, וחפש באניגמייל. זה ימצא את זה. בחר התקן. ברגע שהוא יבקש ממך להפעיל מחדש את Thunderbird, עשה זאת. תדע שזה עבד אם Enigmail היא אחת האפשרויות שלך בשורת התפריטים שלך לאחר ההפעלה מחדש.

שלב רביעי: ב- Thunderbird, עבור אל כלים> הגדרות חשבון> OpenPGP אבטחה. סמן את כל התיבות. חלק מאלו השפיעו עליי בניסוח חזק, אך בדקתי זאת מאז עם אנשים עם PGP ואנשים שלא. אתה יכול לתקשר עם שניהם ללא בעיה. לחץ על OK. כדי לסגור את החלון הזה.

שלב חמישי: Enigmail אמור להופיע לאורך שורת התפריטים שלך, אם התקנת אותו כהלכה. עכשיו הגיע הזמן להשיג לעצמך את מפתח ה- PGP הראשון שלך. כל כך מרגש!

אם כבר יש לך מפתחות אך אינך יודע כיצד להשתמש בהם, תוכל פשוט לייבא אותם ל- GPG Suite. פתח את התוכנית וחפש את הייבוא. יש הרבה דרכים לעשות את זה. האחים בלוז. (GIF: Giphy)

אתה הולך להיות כמו ... (GIF: Prosthetic Knowledge / Tumblr)

בשורת התפריטים של Thunderbird, בחר Enigmail> ניהול מקשים וודא שהתיבה נבחרת לצד הצג את כל המקשים כברירת מחדל למעלה.

Fחולה מחוץ לקופסאות. הכניסו סיסמה טובה וחזקה לפה, וכתבו אותה איפשהו שתוכלו למצוא, אך היא לא נמצאת במכשיר דיגיטלי שמישהו יכול לפרוץ וגם לא כמו Post-it על הצג שלכם כי (ברצינות) למה אנחנו בכלל מנהלת את השיחה הזו אז? אולי כרטיס קטן בארנק? שדה ההערות הוא אופציונלי. שמתי שם תאריך.

זה אולי נשמע לא אינטואיטיבי, אך עליך להשתמש בשם האמיתי שלך ובדוא'ל שלך בעת הכנת המפתח שלך. זה עוזר למשתמשי PGP אחרים למצוא את המפתח הציבורי שלך כדי שיוכלו לשמור שלב בהעברת הודעות. שמך וכתובת הדוא'ל שלך אינם מועילים כלל בפיצוח הקוד, אז השתמש בכל מה שאתה באמת מתכתב איתו.

מילת הסבר מהירה: PGP עובד עם שני מקשים. אתה משתף את המפתח הציבורי שלך עם כל מי שאתה אוהב. זה מאפשר להם להצפין הודעה שרק אתה יכול לפענח. לא ניתן לפענח את המסר (ואני לא מבין איך זה עובד בעצמי) באמצעות המפתח הציבורי. אתה צריך את שניהם. רק לך יהיה המפתח הסודי שלך, אך המפתח הציבורי מאפשר לכל אחד להצפין משהו שרק אתה יכול לפענח.

אל תחשוב על זה יותר מדי קשה, כי זה כואב.

כעת אתה מוכן להחליף דוא'ל מוצפן. GIF של ינשוף אפור נהדר

יש לך את הכוח. (GIF: Giphy)






שלב שמיני: הכנס את מזהה המפתח הציבורי שלך לחתימה שלך. זה יעזור לאנשים למצוא את הזכות לשלוח אליך אימייל.

רוצה לשלוח אימייל? מתי בפעם האחרונה התרגשת כל כך משליחת דוא'ל? או בן אדם…

כעת הגענו למקור החיכוך הגדול ביותר בתהליך. עליך להוריד את המפתח הציבורי של מישהו למפתחות המפתח שלך לפני שתוכל לשלוח לו דוא'ל מוצפן.

מכיוון שכבר יש לך Thunderbird פתוח, אני מתאר כיצד למצוא מפתחות באמצעותו. בכנות מצאתי ש- PGPSuite הרבה יותר טוב למטרה זו. מכיוון שכבר יש לך Thunderbird פתוח, כך מצאתי שזה עובד הכי טוב שם:

  1. קבל את מזהה המפתח מהאדם שאליו תרצה לשלוח. אתה יכול לתרגל חיפוש עם שלי (ID: 0xDF395EB8). Thunderbird מקל עליך לצרף את המפתח הציבורי שלך עם הדוא'ל המוצפן הראשון שלך (או גם לא מוצפן).
  2. עבור אל Thunderbird> Enigmail> ניהול מקשים> שרת מפתחות> חפש מפתחות. ואז תחפש את מזהה המפתח הזה. (אם הם נותנים לך מספר בלי '0x' מלפנים, הוסף אותו.יש אנשים שמפרסמים גם את חתימת ה- PGP שלהם. ברוב המקרים מצאתי שיטה זהה לשלב השני עבדה עבור אלה (הם פשוט מספרים ארוכים יותר).
  3. אם תעלה את אנשי הקשר שלך ל- Thunderbird, יש אפשרות שתסרוק אותם למפתחות PGP. מצאתי חבורה. עבור אל מנהל המפתח ואז מצא את כל המפתחות לאנשי קשר ואמר 'בסדר' לכל דבר. ההורדה עשויה להימשך מספר דקות.

עם ההגדרות שבחרנו לעיל, ההתכתבות עם מישהו שיש לו PGP תהיה די קלה כמו שליחת דוא'ל (אם כי תתבקש להזין את הסיסמה שרשמת). אם אתה רוצה לשלוח דוא'ל למישהו ב- Thunderbird שאין לו PGP, פשוט לחץ על המנעול בחלק העליון של החלון בו כתבת את הדוא'ל, והוא יעבור כמו כל דוא'ל אחר.

תירה לי דוא'ל מוצפן עם המפתח הציבורי שלך מצורף.בתנאי שעשית הכל נכון, אשיב בשמחה. למעשה, שימו לב: אני אסתכל ביתר טוב לב על מגרשים שנשלחו מוצפנים על ידי PGP.

האחים בלוז. (GIF: Giphy)



אני לא אשקר לך: שימוש ב- PGP מוסיף קצת חיכוך.

  • כשאתה שולח אימיילים, עליך להזין את הסיסמה שלך כדי להצפין אותה (אם הכנת את המפתח שלך עם ביטוי סיסמה, מה שאתה כנראה צריך).
  • מנהל המפתחות המטומטמים לא מייבא אוטומטית כתובות דוא'ל שהורדת משרתי המפתח לאנשי הקשר שלך.
  • אתה לא תוכל לקרוא מיילים מוצפנים בנייד שלך, לפחות לא בשלב זה בשימוש בהם. פשוט תראו ערבוביה של טקסט שטותי. יש אפליקציות לעקוף את זה, אבל יש חיתוך והדבקה מעורבים.
  • זה עובד רק אם האדם שאתה מתכתב איתו מסכים להשתמש בו גם כן. זה כנראה הדבר הכי קשה. ההצפנה צריכה להיות רחוב דו כיווני ורוב האנשים לא יעשו זאת.

ביטחון הוא קצת כאב - זה כל מה שיש בזה.

(GIF: ראש כמו תפוז / טאמבלר)

ההצפנה דורשת גם שינוי בהרגלים שלך. כדי לשלוח דוא'ל בצורה מאובטחת, תצטרך להשתמש ב- Thunderbird, שהוא נפרד מהדפדפן שלך. אני יודע שכולנו נוהגים כעת בדואר אלקטרוני, אך כשאתה כותב בדואר אלקטרוני אתה יכול להניח שמארח הדוא'ל שלך, ברמה מסוימת, קורא כל מילה. כנראה שגם כשאתה כותב את זה. אז צא מפעם לפעם מהשגרה שלך.

הושפכה כמות עצומה של דיו על הדרכים שבהן שירותי האינטרנט השונים מאכזבים אותנו, אך התקשורת שכולנו משתמשים בה בדוא'ל הישן והמשעמם ביותר, פתוחה להצפנת הכל בעצמנו, ללא עזרתם. אז השתמשו ב- PGP. ככל שיותר מאיתנו נקים עם PGP, כך נמצא יותר אנשים שתקשורת מאובטחת שלהם קלה יותר.

none :