หลัก นวัตกรรม ฉันเรียนรู้ที่จะหยุดกังวลและรักได้อย่างไร PGP

ฉันเรียนรู้ที่จะหยุดกังวลและรักได้อย่างไร PGP

ภาพยนตร์เรื่องไหนที่จะดู?
 
แฮกเกอร์คอมพิวเตอร์ในเยอรมนี (รูปภาพ: รูปภาพ Patrick Lux / Getty)



หากคุณคิดว่าคุณอาจต้องมีการสนทนาทางอีเมลที่เป็นส่วนตัวอย่างแท้จริงกับใครก็ตาม คุณต้องเริ่มแลกเปลี่ยนข้อความที่เข้ารหัสกับผู้คนในตอนนี้เกี่ยวกับชีวิตประจำวันที่ซ้ำซากจำเจ นั่นเป็นเหตุผล: หากมีใครสงสัยในบางสิ่งและเริ่มสอดแนมคุณ หากอีเมลที่เข้ารหัสเพียงฉบับเดียวที่คุณส่งไปนั้นเกี่ยวกับสิ่งที่คุณพยายามเก็บเป็นความลับ พวกเขาจะพุ่งไปที่ผู้บุกรุกทันที นั้นเองจะเป็นเงื่อนงำ

หากคุณมีอีเมลที่เข้ารหัสจำนวนมากในกล่องจดหมายของคุณจากบุคคลทุกประเภท พวกเขาจะไม่รู้ว่าจะเริ่มต้นจากตรงไหน

สำหรับข่าวทั้งหมดเกี่ยวกับการรักษาความปลอดภัยเมื่อเร็ว ๆ นี้ คุณคิดว่าเป็นไปไม่ได้—เป็นไปไม่ได้—เพื่อหลีกเลี่ยงไม่ให้บุคคลภายนอกเห็นการสื่อสารส่วนตัวของคุณ ที่ไม่เป็นเช่นนั้นแม้ว่า แม้แต่ NSA แฮ็คไม่ได้ อีเมลหากผู้ใช้เข้ารหัสด้วยวิธีที่ถูกต้องวิธีหนึ่งที่ทำให้ผู้กระทำผิดต้องปวดหัวมาช้านานคือ PGP (ซึ่งย่อมาจาก Pretty Good Privacy) . คุณคงเคยเห็นคำเหล่านั้นมาใช่ไหม? Edward Snowden จะไม่ส่งอีเมล wouldn กับ Glenn Greenwald จนกระทั่งเขาเริ่มใช้ PGP

อยู่ในอำนาจของเราในการสื่อสารกันอย่างปลอดภัย วันนี้ฉันจะแนะนำคุณเกี่ยวกับการตั้งค่า PGP บน Mac (แม้ว่าจะค่อนข้างคล้ายกันสำหรับพีซี แต่ฉันทำทั้งสองอย่างแล้ว)ฉันต้องใช้ PGP ด้วยตัวเองมากขึ้น แต่ปัญหาคือ: ฉันไม่สามารถทำคนเดียวได้ ฉันยังหวังว่าจะโน้มน้าวพวกคุณหลายๆ คนเมื่ออ่านข้อความนี้ เพื่อดำเนินการต่อและตั้งค่า PGP ทันที อย่ารอจนคุณคิดว่าคุณต้องเก็บอะไรไว้เป็นส่วนตัว แค่ทำมัน.

ปัญหาใหญ่ของ PGP (และการเข้ารหัสทั้งหมดจริงๆ) คือการทำงานร่วมกัน หากฉันต้องการใช้ PGP และคุณไม่ต้องการ การสื่อสารของเราจะไม่ได้รับการรักษาความปลอดภัย ดังนั้นยิ่งพวกเราทำมากเท่าไหร่ และยิ่งเราทำได้ดีเท่าไหร่ มันก็จะยิ่งเป็นกิจวัตรมากขึ้นเท่านั้น และการสื่อสารของเราก็จะถูกสกัดกั้นน้อยลง

เมื่อคุณส่งอีเมลที่เข้ารหัส ดูเหมือนว่าอักขระที่ไร้สาระจะยุ่งเหยิง ไม่มีใครแม้แต่คอมพิวเตอร์ก็สามารถเข้าใจได้ ดังนั้น ให้ทำอย่างนั้นถ้าไม่มีเหตุผลอื่นนอกจากใช้ความสามารถของ Gmail ในการขุดข้อมูลเกี่ยวกับคุณ

อย่างจริงจัง. giphy

(GIF: GIFSForTheLulz/Tumblr)








ฉันกำลังเขียนสิ่งนี้โดยมีสมมติฐานว่าคุณต้องการวิธีตั้งค่าที่เรียบง่ายและตรงไปตรงมา ดังนั้น ฉันจะข้ามแนวทางปฏิบัติที่ดีที่สุดบางอย่างไป เพราะมันดีกว่าไม่มีอะไรที่จะทำให้คนเริ่มใช้ PGP กระดูกเปล่า ดีกว่ามากในความเป็นจริง

เอาล่ะ:

คุณจะต้องใช้โปรแกรมที่เชื่อถือได้และฟรีสามโปรแกรมเพื่อทำสิ่งนี้ให้สำเร็จ: จีพีจี สวีท , Mozilla Thunderbird และ อินิกเมล .

ขั้นตอนแรก : ดาวน์โหลด จีพีจี สวีท และ ธันเดอร์เบิร์ด และติดตั้ง การทำงานนี้เหมือนกับงานติดตั้งอื่นๆ ลำดับการติดตั้งไม่สำคัญ แต่จากที่นี่ คุณสามารถทำงานได้ทั้งหมดภายในธันเดอร์เบิร์ด

ความแตกต่างหลักในการทำเช่นนี้กับพีซีที่ใช้ Windows คือ คุณต้องมีทางเลือกอื่นสำหรับ GPG Suite ฉันใช้ เกรดเฉลี่ย บนพีซีของฉัน

ขั้นตอนที่สอง: ตั้งค่าให้ธันเดอร์เบิร์ดทำงานกับอีเมลของคุณ เลือก ไฟล์ > ใหม่ > บัญชีเมลที่มีอยู่ ทำตามคำแนะนำ คุณอาจต้องเจาะลึกการตั้งค่าไคลเอนต์อีเมลที่มีอยู่ของคุณ และค้นหาชื่อเซิร์ฟเวอร์ SMTP ของคุณและชื่อเซิร์ฟเวอร์ IMAP หรือ POP3 แล้วคัดลอกไปยัง Thunderbird อย่าให้คำเหล่านี้ข่มขู่คุณ มันเป็นเรื่องง่าย. โดยปกติแล้วจะอยู่ในบางอย่างเช่นการตั้งค่าบัญชีหรือตัวเลือกในเว็บเมลหรือใน Outlook หรือไคลเอนต์ใดก็ตามที่คุณอาจใช้

หากคุณใช้ธันเดอร์เบิร์ดอยู่แล้ว คุณไม่จำเป็นต้องดาวน์โหลดอีก คุณมีพลัง (GIF: กิ๊ฟฟี่)

จากนี้ไปจะเริ่มยากขึ้นเล็กน้อย แต่คุณทำได้ (GIF: Cheezburger.com/GIPHY)



ขั้นตอนที่สาม: เปิดธันเดอร์เบิร์ดและติดตั้งอินิกเมลเป็นส่วนเสริม มีเมนูสามแถบ / ไอคอนแฮมเบอร์เกอร์ทางด้านขวาของแถบค้นหาของธันเดอร์เบิร์ด คลิกที่มัน คลิกที่ Add on และค้นหาอินิกเมล มันจะหาเจอ เลือกติดตั้ง เมื่อระบบแจ้งให้คุณรีสตาร์ทธันเดอร์เบิร์ด ให้ดำเนินการดังกล่าว คุณจะรู้ว่ามันใช้ได้ผลหากอินิกเมลเป็นหนึ่งในตัวเลือกของคุณในแถบเมนูเมื่อรีสตาร์ท

ขั้นตอนที่สี่: ในธันเดอร์เบิร์ด ไปที่ เครื่องมือ > การตั้งค่าบัญชี > ความปลอดภัย OpenPGP ทำเครื่องหมายที่ช่องทั้งหมด สิ่งเหล่านี้บางข้อทำให้ฉันประทับใจ แต่ฉันได้ทดสอบตั้งแต่กับคนที่ใช้ PGP และผู้ที่ไม่ทำ คุณสามารถสื่อสารกับทั้งสองได้โดยไม่มีปัญหา คลิก ตกลง เพื่อปิดหน้าต่างนี้

ขั้นตอนที่ห้า: อินิกเมลควรปรากฏขึ้นตามแถบเมนูของคุณ หากคุณติดตั้งไว้อย่างถูกต้อง ตอนนี้ได้เวลารับคีย์ PGP แรกของคุณแล้ว น่าตื่นเต้นมาก!

หากคุณมีคีย์อยู่แล้วแต่ไม่รู้วิธีใช้งาน คุณเพียงนำเข้ามาไว้ใน GPG Suite เปิดโปรแกรมขึ้นมาแล้วมองหาการนำเข้า มีหลายวิธีที่จะทำ พี่น้องบลูส์. (GIF: กิ๊ฟฟี่)

คุณจะเป็นเหมือน… (GIF: Prosthetic Knowledge/Tumblr)

ในแถบเมนูของธันเดอร์เบิร์ด ให้เลือก Enigmail > Key Management และตรวจดูให้แน่ใจว่าได้เลือกช่องถัดจาก Display All Keys by Default ด้านบน

Fป่วยออกจากกล่อง ใส่รหัสผ่านที่รัดกุมและแน่นหนาที่นี่ และจดบันทึกไว้ในที่ที่คุณสามารถหาได้ แต่ไม่ได้อยู่ในอุปกรณ์ดิจิทัลที่อาจมีใครบางคนแฮ็คได้ และไม่เหมือนโพสต์-อิทบนจอภาพของคุณ เพราะ (จริงๆ แล้ว) ทำไมพวกเรา มีการสนทนานี้แล้ว? อาจเป็นบัตรเล็ก ๆ ในกระเป๋าเงินของคุณ? ฟิลด์ความคิดเห็นเป็นทางเลือก ฉันใส่วันที่ในที่นั่น

นี่อาจฟังดูขัดกับสัญชาตญาณ แต่คุณควรใช้ชื่อจริงและอีเมลของคุณในการสร้างคีย์ ซึ่งจะช่วยให้ผู้ใช้ PGP รายอื่นพบคีย์สาธารณะของคุณ เพื่อให้สามารถบันทึกขั้นตอนในการส่งข้อความถึงคุณได้ ชื่อและอีเมลของคุณไม่มีประโยชน์เลยในการถอดรหัส ดังนั้นใช้สิ่งที่คุณเกี่ยวข้องจริงๆ

คำอธิบายสั้นๆ: PGP ใช้งานได้กับสองปุ่ม คุณแชร์คีย์สาธารณะกับคนที่คุณชอบ อนุญาตให้เข้ารหัสข้อความที่มีเพียงคุณเท่านั้นที่สามารถถอดรหัสได้ ข้อความ (และฉันไม่เข้าใจว่ามันทำงานอย่างไร) ไม่สามารถถอดรหัสด้วยกุญแจสาธารณะได้ คุณต้องการทั้งสองอย่าง มีเพียงคุณเท่านั้นที่จะมีรหัสลับ แต่กุญแจสาธารณะอนุญาตให้ทุกคนเข้ารหัสบางสิ่งที่มีเพียงคุณเท่านั้นที่สามารถถอดรหัสได้

อย่าคิดมากเพราะมันเจ็บ

ตอนนี้คุณพร้อมที่จะแลกเปลี่ยนอีเมลที่เข้ารหัสแล้ว Great Grey Owl GIF

คุณมีพลัง (GIF: กิ๊ฟฟี่)






ขั้นตอนที่แปด: ใส่ ID ของกุญแจสาธารณะของคุณในลายเซ็นของคุณ วิธีนี้จะช่วยให้ผู้คนค้นหาอีเมลที่เหมาะสมกับคุณได้

ต้องการส่งอีเมลบ้างไหม? คุณรู้สึกตื่นเต้นกับการส่งอีเมลครั้งล่าสุดเมื่อใด โอ้มนุษย์…

ตอนนี้เราได้มาถึงแหล่งที่มาของความขัดแย้งที่ใหญ่ที่สุดในกระบวนการแล้ว คุณต้องดาวน์โหลดกุญแจสาธารณะของใครบางคนลงในพวงกุญแจของคุณก่อน คุณจึงจะสามารถส่งอีเมลที่เข้ารหัสถึงพวกเขาได้

เนื่องจากคุณเปิดธันเดอร์เบิร์ดไว้แล้ว ฉันจะอธิบายวิธีค้นหาคีย์ที่ใช้ ฉันพบว่า PGPSuite ดีกว่ามากสำหรับจุดประสงค์นี้ เนื่องจากคุณเปิดธันเดอร์เบิร์ดอยู่แล้ว ต่อไปนี้คือวิธีที่ฉันพบว่าทำงานได้ดีที่สุดในนั้น:

  1. รับรหัสคีย์จากบุคคลที่คุณต้องการส่งอีเมล คุณสามารถฝึกการค้นหากับของฉันได้ (ID: 0xDF395EB8) ธันเดอร์เบิร์ดช่วยให้คุณแนบกุญแจสาธารณะกับอีเมลที่เข้ารหัสครั้งแรกได้ง่าย (หรืออีเมลที่ไม่ได้เข้ารหัสด้วย)
  2. ไปที่ Thunderbird > Enigmail > Key Management > Keyserver > Search for keys จากนั้นคุณจะค้นหารหัสคีย์นั้น (หากพวกเขาให้ตัวเลขกับคุณโดยไม่มี '0x' นำหน้า ให้เพิ่มบางคนโพสต์ลายเซ็น PGP ของพวกเขาเช่นกัน ในกรณีส่วนใหญ่ ฉันพบวิธีการเดียวกันกับขั้นตอนที่สองสำหรับสิ่งเหล่านี้ (เป็นตัวเลขที่ยาวกว่าเท่านั้น)
  3. หากคุณอัปโหลดรายชื่อติดต่อไปยัง Thunderbird จะมีตัวเลือกที่จะสแกนหาคีย์ PGP ฉันพบพวง ไปที่ตัวจัดการคีย์แล้วค้นหาคีย์ทั้งหมดสำหรับผู้ติดต่อแล้วพูดว่า 'ตกลง' กับทุกอย่าง การดาวน์โหลดอาจใช้เวลาสักครู่

ด้วยการตั้งค่าที่เราเลือกไว้ด้านบน การติดต่อกับผู้ที่มี PGP จะค่อนข้างง่ายพอๆ กับการส่งอีเมล (แต่คุณจะถูกถามถึงรหัสผ่านที่คุณจดไว้) หากคุณต้องการส่งอีเมลถึงใครบางคนในธันเดอร์เบิร์ดที่ไม่มี PGP คุณเพียงแค่คลิกแม่กุญแจที่ด้านบนของหน้าต่างที่คุณเขียนอีเมลลงไป และอีเมลจะผ่านได้เหมือนอีเมลอื่นๆ

ยิงอีเมลที่เข้ารหัสพร้อมคีย์สาธารณะของคุณมาให้ฉันหากคุณทำทุกอย่างถูกต้องฉันจะตอบกลับอย่างมีความสุข อันที่จริง โปรดทราบ: ฉันจะดูกรุณามากขึ้นในสนามที่ส่งโดย PGP ที่เข้ารหัส

พี่น้องบลูส์. (GIF: กิ๊ฟฟี่)



ฉันจะไม่โกหกคุณ: การใช้ PGP จะเพิ่มความเสียดทาน

  • เมื่อคุณส่งอีเมล คุณต้องใส่รหัสผ่านเพื่อเข้ารหัส (หากคุณสร้างคีย์ด้วยข้อความรหัสผ่าน ซึ่งคุณควรจะทำ)
  • ตัวจัดการคีย์ที่โง่เขลาจะไม่นำเข้าที่อยู่อีเมลที่คุณดาวน์โหลดจากเซิร์ฟเวอร์หลักไปยังผู้ติดต่อของคุณโดยอัตโนมัติ
  • คุณจะไม่สามารถอ่านอีเมลที่เข้ารหัสบนมือถือของคุณได้ อย่างน้อยก็ยังไม่ถึงเวลานี้ในการใช้งานอีเมลเหล่านั้น คุณจะเห็นข้อความไร้สาระที่สับสนวุ่นวาย มีแอพที่จะแก้ไขปัญหานี้ แต่มีการตัดและวางที่เกี่ยวข้อง
  • ใช้งานได้ก็ต่อเมื่อบุคคลที่คุณติดต่อด้วยตกลงที่จะใช้เช่นกัน นี่อาจเป็นสิ่งที่ยากที่สุด การเข้ารหัสจะต้องเป็นสองทางและคนส่วนใหญ่จะไม่ทำ

ความปลอดภัยค่อนข้างเจ็บปวด—นั่นคือทั้งหมดที่มี

(GIF: หัวเหมือนส้ม/Tumblr)

การเข้ารหัสจำเป็นต้องเปลี่ยนนิสัยของคุณด้วย ในการส่งอีเมลอย่างปลอดภัย คุณจะต้องใช้ธันเดอร์เบิร์ด ซึ่งแยกจากเบราว์เซอร์ของคุณ ฉันรู้ว่าตอนนี้เราทุกคนคุ้นเคยกับการใช้เว็บเมลอยู่แล้ว แต่เมื่อคุณเขียนในเว็บเมล คุณสามารถสันนิษฐานได้ว่าโฮสต์อีเมลของคุณอ่านทุกคำในระดับหนึ่ง อาจถึงแม้ในขณะที่คุณเขียน ดังนั้นให้เปลี่ยนจากกิจวัตรของคุณเป็นครั้งคราว

มีการรั่วไหลของหมึกจำนวนมหาศาลเกี่ยวกับวิธีการที่บริการอินเทอร์เน็ตต่างๆ ทำให้เราผิดหวัง แต่การสื่อสารที่เราใช้อีเมลเก่าที่น่าเบื่อที่สุดและน่าเบื่อที่สุด เปิดให้เราเข้ารหัสทั้งหมดด้วยตัวเองโดยไม่ได้รับความช่วยเหลือจากพวกเขา ดังนั้นใช้ PGP ยิ่งพวกเราตั้งค่า PGP มากเท่าไหร่ เราก็จะยิ่งพบผู้คนมากขึ้นเท่านั้นว่าการสื่อสารที่ปลอดภัยนั้นเป็นเรื่องง่าย

บทความที่คุณอาจชอบ :