Hoofd Innovatie Hoe ik leerde om te stoppen met piekeren en van PGP te houden

Hoe ik leerde om te stoppen met piekeren en van PGP te houden

Welke Film Te Zien?
 
Computerhackers in Duitsland. (Foto: Patrick Lux/Getty Images)



Als je denkt dat je ooit een echt privé e-mailgesprek met iemand nodig hebt, dan moet je nu beginnen met het uitwisselen van versleutelde berichten met mensen over het banale dagelijkse leven. Dit is waarom: als iemand je ooit ergens van verdenkt en je begint te bespioneren, als de enige versleutelde e-mails die je hebt verzonden gaan over wat je ook probeert geheim te houden, zullen ze meteen naar de overtreder springen. Dat zal op zich al een aanwijzing zijn.

Als je veel versleutelde e-mails in je mailbox hebt van allerlei soorten mensen, weten ze niet waar ze moeten beginnen.

Voor al het nieuws over beveiliging van de laatste tijd, zou je denken dat het onmogelijk - gewoon onmogelijk - is om te voorkomen dat je privécommunicatie door buitenstaanders wordt gezien. Dat is echter niet zo. Zelfs de NSA kan niet hacken e-mails als gebruikers ze op de juiste manier versleutelen.Een van de al lang bestaande methoden die boosdoeners hoofdpijn bezorgen, is: PGP (wat staat voor Pretty Good Privacy) . Je hebt die woorden waarschijnlijk wel eens voorbij zien komen, toch? Edward Snowden wilde niet e-mailen met Glenn Greenwald totdat hij PGP ging gebruiken.

Het ligt in onze macht om veilig met elkaar te communiceren. Vandaag ga ik je helpen bij het instellen van PGP op een Mac (hoewel het vrij gelijkaardig is voor pc - ik heb beide gedaan).Ik moet zelf meer PGP gaan gebruiken, maar het probleem is: ik kan het niet alleen. Ik hoop ook velen van jullie, die dit lezen, te overtuigen om gewoon door te gaan en nu meteen aan de slag te gaan met PGP. Wacht niet tot je denkt dat je iets privé moet houden. Doe het gewoon.

Het grote probleem met PGP (en eigenlijk alle encryptie) is dat het wederzijds moet zijn om te werken. Als ik PGP wil gebruiken en jij niet, dan kan onze communicatie niet worden beveiligd. Dus hoe meer van ons dat doen, en hoe beter we erin worden, hoe routineuzer het wordt en hoe minder van onze communicatie wordt blootgesteld aan onderschepping.

Wanneer u een versleutelde e-mail verzendt, ziet het eruit als een warboel van onzinnige tekens. Niemand, zelfs een computer niet, kan het begrijpen. Dus doe het om geen andere reden dan om te futz met het vermogen van Gmail om gegevens over jou te minen.

Ernstig. giphy

(GIF: GIFSForTheLulz/Tumblr)








Ik schrijf dit in de veronderstelling dat je een eenvoudige, directe manier wilt om op te zetten. Dus ik ga enkele best practices overslaan, want het is beter dan niets om mensen te laten beginnen met het gebruik van kale PGP. Het is zelfs veel beter.

Laten we beginnen:

Je hebt drie vertrouwde en gratis programma's nodig om dit voor elkaar te krijgen: GPG-suite , Mozilla Thunderbird en Enigmail .

Stap een : Downloaden GPG-suite en Thunderbird en installeer ze. Dit werkt zoals elke installatie werkt. De volgorde waarin ze zijn geïnstalleerd maakt niet uit, maar vanaf hier kun je volledig binnen Thunderbird werken.

Het belangrijkste verschil om dit met een Windows-pc te doen, is dat je een alternatief voor GPG Suite nodig hebt. ik gebruikte GPA op mijn pc.

Stap twee: Stel Thunderbird in om met uw e-mail te werken. Selecteer Bestand > Nieuw > Bestaand e-mailaccount. Instructies volgen. Mogelijk moet u ingaan op de instellingen van uw bestaande e-mailclient en de naam van uw SMTP-server en uw IMAP- of POP3-servernamen vinden en deze naar Thunderbird kopiëren. Laat je niet intimideren door deze woorden. Het is makkelijk. Het staat meestal in zoiets als Accountinstellingen of Opties in webmail of in Outlook of welke client u ook gebruikt.

Als u Thunderbird al gebruikt, hoeft u het niet opnieuw te downloaden. Je hebt de kracht. (GIF: Giphy)

Vanaf hier wordt het een beetje moeilijker, maar je kunt het. (GIF: Cheezburger.com/GIPHY)



Stap drie: Open Thunderbird en installeer Enigmail als add-on. Er is een menu met drie balken / hamburgerpictogram rechts van de Thunderbird-zoekbalk. Klik erop. Klik op Add-ons en zoek Enigmail. Het zal het vinden. Selecteer Installeren. Zodra u wordt gevraagd Thunderbird opnieuw op te starten, doet u dat. U weet dat het werkte als Enigmail een van uw opties in uw menubalk is bij het opnieuw opstarten.

Stap vier: Ga in Thunderbird naar Extra > Accountinstellingen > OpenPGP-beveiliging. Vink alle vakjes aan. Sommige hiervan troffen me als sterk geformuleerd, maar ik heb het sindsdien getest met mensen die PGP hebben en mensen die dat niet doen. U kunt zonder problemen met beide communiceren. Klik OK. om dit venster te sluiten.

Stap vijf: Enigmail zou langs uw menubalk moeten verschijnen, als u het correct hebt geïnstalleerd. Nu is het tijd om uw eerste PGP-sleutel te krijgen. Zo spannend!

Als u al sleutels heeft, maar niet weet hoe u deze moet gebruiken, kunt u deze gewoon importeren in GPG Suite. Open het programma en zoek naar Importeren. Er zijn een heleboel manieren om het te doen. Blues broers. (GIF: Giphy)

Jullie zullen allemaal zijn als... (GIF: Prosthetic Knowledge/Tumblr)

Selecteer in de menubalk van Thunderbird Enigmail > Sleutelbeheer en zorg ervoor dat het vakje is geselecteerd naast Standaard alle sleutels weergeven bovenaan.

Fziek uit de dozen. Zet hier een goed, sterk wachtwoord in, en schrijf het ergens op waar je het kunt vinden, maar niet op een digitaal apparaat dat iemand zou kunnen hacken en ook niet als een Post-it op je monitor is, want (serieus) waarom zijn we zelfs dit gesprek dan? Misschien een kaartje in je portemonnee? Het commentaarveld is optioneel. Ik heb er een datum in gezet.

Dit klinkt misschien contra-intuïtief, maar u moet uw echte naam en e-mailadres gebruiken bij het maken van uw sleutel. Dit helpt andere PGP-gebruikers uw openbare sleutel te vinden, zodat ze een stap in het berichtenverkeer naar u kunnen opslaan. Je naam en e-mailadres zijn helemaal niet behulpzaam bij het kraken van de code, dus gebruik waar je echt mee correspondeert.

Even een woordje uitleg: PGP werkt met twee sleutels. U deelt uw openbare sleutel met iedereen die u wilt. Hiermee kunnen ze een bericht versleutelen dat alleen jij kunt ontsleutelen. Het bericht (en ik snap zelf niet hoe dit werkt) kan niet ontsleuteld worden met de publieke sleutel. Je hebt beide nodig. Alleen jij hebt je geheime sleutel, maar met de openbare sleutel kan iedereen iets versleutelen dat alleen jij kunt ontsleutelen.

Denk er niet te veel over na, want het doet pijn.

U bent nu klaar om versleutelde e-mail uit te wisselen. Grote Grijze Uil GIF

Je hebt de kracht. (GIF: Giphy)






Stap acht: Zet de ID van uw openbare sleutel in uw handtekening. Dit zal mensen helpen om de juiste te vinden om u te e-mailen.

Wil je wat e-mailen? Wanneer was de laatste keer dat je zo enthousiast was over het sturen van een e-mail? Oh man…

We hebben nu de grootste bron van wrijving in het proces bereikt. Je moet iemands openbare sleutel hebben gedownload naar je sleutelhanger voordat je hem een ​​versleutelde e-mail kunt sturen.

Omdat je Thunderbird al hebt geopend, ga ik beschrijven hoe je hiermee sleutels kunt vinden. Eerlijk gezegd vond ik PGPsuite echter een stuk beter voor dit doel. Omdat je Thunderbird al hebt geopend, vond ik dat het daar het beste werkte:

  1. Haal de sleutel-ID op van de persoon die u wilt e-mailen. Je kunt een zoekopdracht oefenen met de mijne (ID: 0xDF395EB8). Thunderbird maakt het u gemakkelijk om uw openbare sleutel toe te voegen aan uw eerste versleutelde e-mail (of ook niet-versleutelde).
  2. Ga naar Thunderbird > Enigmail > Sleutelbeheer > Sleutelserver > Sleutels zoeken. Vervolgens zoekt u naar die sleutel-ID. (Als ze je een nummer geven zonder een '0x' vooraan, voeg het dan toe.Sommige mensen plaatsen ook hun PGP-handtekening. In de meeste gevallen vond ik dezelfde methode als stap twee hiervoor werkte (het zijn gewoon langere nummers).
  3. Als u uw contacten uploadt naar Thunderbird, is er een optie die ze scant op PGP-sleutels. Ik heb een bos gevonden. Ga naar Key Manager en dan Find All Keys for Contacts en zeg 'OK' tegen alles. Het downloaden kan enkele minuten duren.

Met de instellingen die we hierboven hebben gekozen, is corresponderen met iemand die PGP heeft vrijwel net zo eenvoudig als het verzenden van e-mail (u wordt echter gevraagd om dat wachtwoord dat u hebt opgeschreven). Als je iemand in Thunderbird wilt e-mailen die geen PGP heeft, klik je gewoon op het hangslot bovenaan het venster waarin je de e-mail hebt geschreven, en het zal doorgaan zoals elke andere e-mail.

Stuur me een gecodeerde e-mail met uw openbare sleutel als bijlage.Als je alles goed hebt gedaan, zal ik graag antwoorden. Let op: ik zal vriendelijker kijken naar pitches die versleuteld door PGP worden verzonden.

Blues broers. (GIF: Giphy)



Ik ga niet tegen je liegen: het gebruik van PGP voegt wat wrijving toe.

  • Wanneer u e-mails verzendt, moet u uw wachtwoord invoeren om het te coderen (als u uw sleutel met een wachtwoordzin hebt gemaakt, wat u waarschijnlijk zou moeten doen).
  • De domme sleutelbeheerder importeert niet automatisch e-mailadressen die u hebt gedownload van sleutelservers in uw contacten.
  • Je zult geen versleutelde e-mails op je mobiel kunnen lezen, althans niet op dit moment dat je ze gebruikt. Je ziet gewoon een wirwar van onzinnige tekst. Er zijn apps om dit te omzeilen, maar er is knippen en plakken bij betrokken.
  • Het werkt alleen als de persoon met wie u correspondeert, ermee instemt het ook te gebruiken. Dit is waarschijnlijk het moeilijkste. Versleuteling moet tweerichtingsverkeer zijn en de meeste mensen zullen het niet doen.

Beveiliging is een beetje vervelend - dat is alles.

(GIF: Head Like An Orange/Tumblr)

Encryptie vereist dat uw gewoonten ook veranderen. Om veilig te e-mailen, moet u Thunderbird gebruiken, dat los staat van uw browser. Ik weet dat we nu allemaal in de webmail-gewoonte zitten, maar als je in webmail schrijft, kun je ervan uitgaan dat je e-mailhost op een bepaald niveau elk woord leest. Waarschijnlijk, zelfs als je het schrijft. Verschuif dus af en toe uit je routine.

Er is een enorme hoeveelheid inkt gemorst over de manieren waarop de verschillende internetdiensten ons teleurstellen, maar de communicatie die we allemaal het meest gebruiken, saaie oude e-mail, staat open voor ons om helemaal alleen te versleutelen, zonder hun hulp. Gebruik dus PGP. Hoe meer van ons met PGP beginnen, hoe meer mensen we zullen vinden met wie veilige communicatie eenvoudig is.

Artikelen Die U Misschien Leuk Vindt :