Šifriranje e-pošte po pošti – kako ga konfigurirati
V zadnjih nekaj letih smo bili vedno znova priča, da naši komunikacijski mediji niso več varni. To je razvidno iz različnih primerov, bodisi javno razkritje afere General Petraeus leta 2012 ali kompromis Sony, leta 2014, po katerem je bilo objavljenih več kot 170.000 e-poštnih sporočil. Pred kratkim leta 2015 je kompromis Ashley Madison privedel do javne objave, v kateri so bila razkrita e-poštna sporočila generalnega direktorja.
Vendar smo bili v vseh teh primerih priča, da so bile informacije, pridobljene prek teh e-poštnih sporočil, v najslabšem primeru uničujoče in v najboljšem primeru škodljive. To nas opominja, da tega, kar štejemo za varno, ne bi smeli tako dojemati.
E-poštni naslovi veljajo za zbirko informacij. Zato bi morali veliko razmišljati, preden vnesemo podatke v svoja osebna sporočila. Ali pa bi morali porabiti malo časa za razmišljanje, kako bi si zaščitili e-pošto pred radovednimi očmi.
OpenPGP za šifriranje e-pošte
OpenPGP je izpeljan iz protokola Pretty Good Privacy (PGP). Ta protokol je razvil Phil Zimmermann leta 1991. Ta protokol PGP je lastniški protokol, ki se uporablja za šifriranje e-pošte z kriptografijo z javnim ključem. Leta 1997 je IETF - Internet Engineering Task Force oblikovala delovno skupino, tj. OpenPGP, katere cilj je bil sprejeti nekdaj lastniški PGP protokol, ki ga je razvil Zimmermann. Leta 1997 je postal IETF, ki je bil predlagan standard v skladu z RFC 4880. S tem je postal prednostno sredstvo šifriranja e-poštnih sporočil.
Poštni predal za šifriranje e-pošte v spletni pošti
Edini način, kako bi šifriranje e-pošte delovalo pri nas, je, če ga vključimo v svoj dnevni potek dela. To bi pomenilo, da moramo z brskalnikom integrirati šifriranje e-pošte, ki ga po možnosti uporabljamo.
Mailvelope je izjemno dobil priznanje za preprost vmesnik in preprosto integracijo. Mailvelope je razširitev, ki temelji na brskalniku in deluje s številnimi priljubljenimi brskalniki, kot so Firefox, Chrome in Opera itd.
Za varnostne navideze je dobro vedeti, da se nič ne deli z omrežji, saj se ključi vzdržujejo na strani odjemalca. Vendar pa obstaja nekaj povezanih tveganj, povezanih z razširitvami na brskalniku. Ohranjajo stvari, kot so zasebni ključi posameznika za različne stvari, kot je GPG. Kljub temu se, tako kot druge stvari, povezane z varnostjo, zoži na posameznikovo lastno tveganje.
Konfiguriranje e-pošte s Gmailom
Ta vadnica vam bo pomagala konfigurirati Mailvelope z Gmailom. Če vas zanima, kako poskusiti Mailvelope, vam bo ta vadnica pomagala:
-
Namestite razširitev
V računalniku Mac se lahko pomaknete do Windows. Nato kliknite na Podaljški > Pridobite več razširitev. Za iskanje uporabite funkcijo iskanja Naročnik.
-
Odprite ploščo z možnostmi poštnega nabora
Razširitev bo samodejno dodala možnost menija v želeni brskalnik, kot je prikazana spodaj:
S klikom na ključavnico s tipko se pomaknete do Opcije. Tu boste na meniju videli gumb z možnostmi:
-
Ustvarite svoj zasebni / javni ključ
Preusmerjeni boste na stran z možnostmi, če imate obstoječe tipke, jo boste lahko prenesli. Vendar to ni tako, lahko preprosto ustvarite nov par:
The Ustvari ključ možnost je tista, ki jo začnete, in prikazala se bo taka stran:
E-poštno sporočilo je tisto e-poštno sporočilo, za katerega želite imeti ključ, če pa imate različna e-poštna sporočila, boste lahko ustvarili ključ za vse svoje e-pošte. Geslo je tisto, kar potrebujete za dešifriranje šifriranih e-poštnih sporočil. Zato je ključnega pomena, da gesla ne pozabite. Vendar mora biti oblikovano geslo a zapleteno, tako dolgo kot edinstveno in ne preprosto in enostavno ugibljivo geslo.
Ključ bo ustvarjen, ko kliknete Pošlji. Če je ključ uspešno ustvarjen, se prikaže sporočilo o uspehu. Tako kot je prikazano spodaj:
Ključe boste našli v vašem upravitelju ključev. Lahko ga boste našli kot Prikaz ključev v meniju Mailvelope:
-
Dodajte in delite svoj javni ključ
Edino vprašanje, s katerim se boste srečali, ne bi bilo nikoli pri konfiguraciji, temveč za delo Mailvelope boste morali sodelovati tudi ljudje. Če pa ni tako, potem lahko konfigurirate in preberete PGP, vendar z njim ne bo ena oseba. Ključne podrobnosti vam bodo pomagale deliti vaš javni ključ:
Samo tisti Javni ključ je tista, ki bi jo delili. Zasebni ključ bo shranjen kot vaš, prosili ga boste, da ga ne delite za vsako ceno. Če želite uvoziti, se pomaknite do možnosti Uvozi ključe v menijskih možnostih in prejemnikov javni ključ bo naložen.
-
Pošljite svoje prvo šifrirano sporočilo
Prvo e-pošto boste lahko poslali, ko boste z nekom komunicirali. Ko odprete e-poštni odjemalec, bo v e-poštnem sporočilu prikazana nova možnost, ki vam omogoča šifriranje. S klikom gumba za nov urejevalnik v e-pošti in preko novega pojavnega obrazca lahko zdaj vtipkate svoje sporočilo.
Na spodnji sliki lahko vidite, da bo skupaj z vašim e-poštnim podpisom poleg.
Ko končate s sporočilom, kliknite na Šifriraj. Po tem izberite posameznike, za katere želite šifrirati (upoštevajte, da boste za to delo potrebovali javni ključ nekoga drugega). Najpomembneje je, da izberete svoj e-poštni naslov in nato tudi e-poštno sporočilo prejemnika, ker če tega ne storite, ne boste mogli prebrati svojega e-poštnega sporočila..
Nered se bo pojavil, ko kliknete V redu.
Ta nered bo pritisnjen na e-pošto, ko kliknete na Prenos. E-poštno sporočilo je zdaj pripravljeno za pošiljanje prejemnikom.
Ko bo prejemnik prejel sporočilo, bo e-poštno sporočilo dešifrirano. Tako je videti, ko prejemnik nekaj prejme prek Gmailovega spletnega odjemalca.
Pomen zasebnosti
Izvirni pomen besede "zasebnost" se zdi že dolgo pozabljen. Geslo zasebnega brskanja po spletu ni več mogoče. Različni komunikacijski mediji, ki jim zaupamo, da nam bodo zagotovili obljubljeno varnost, le redko držijo svoje obljube. To stvar morate imeti v mislih, da je vse, kar delite, verjetno zaužil nekdo drug, ne pa tisti, s katerim nameravate deliti svoje stvari.
Vendar pa lahko z naprednimi tehnologijami, kot je OpenPGP, zagotovimo zasebnost naši skupni vsebini. Mailvelope nam ne zagotavlja samo zasebnosti, ampak tudi praktično.
Zaključek
Z naraščanjem ranljivosti in groženj z informacijskimi tehnologijami ne moremo več poudarjati pomena resnejšega jemanja zasebnosti. Različni primeri kompromisov v zadnjih nekaj letih so močno vplivali na varnost poslovanja in spleta. Različni kompromisi za e-pošto so privedli do izdaje e-poštnih sporočil, ki so bila sestavljena iz občutljivih podatkov. Nekatera e-poštna sporočila so vsebovala tudi neprimerno / neprijetno vsebino, ki naj bi jo delila zasebno.
Zato je zelo pomembno, da se v podjetju ali organizaciji uporablja šifriranje za različne težke funkcije. Ker je šifriranje, ali bolje rečeno, pomembnost zasebnosti, se opirajo le na e-poštna sporočila, vendar je dobro mesto za začetek za večino podjetij.