Vigtigste Innovation Hvordan jeg lærte at stoppe bekymring og elske PGP

Hvordan jeg lærte at stoppe bekymring og elske PGP

Hvilken Film Skal Man Se?
 
Computer hackere i Tyskland. (Foto: Patrick Lux / Getty Images)



Hvis du tror, ​​du måske nogensinde har brug for at have en virkelig privat e-mail-samtale med nogen nogensinde, så er du nødt til at begynde at udveksle krypterede meddelelser med folk lige nu om det banale daglige liv. Her er hvorfor: hvis nogen nogensinde mistænker dig for noget og begynder at spionere på dig, hvis de eneste krypterede e-mails, du har sendt, handler om, hvad det end er, du prøver at holde hemmeligt, vil de springe lige ud ved fordriver. Det vil i sig selv være et fingerpeg.

Hvis du har mange krypterede e-mails i din postkasse fra alle slags mennesker, ved de ikke, hvor de skal starte.

For alle nyhederne om sikkerhed på det seneste, ville du tro, at det er umuligt - bare umuligt - at undgå at få din private kommunikation set af udenforstående. Det er dog ikke sådan. Selv NSA kan ikke hacke e-mails, hvis brugerne krypterer dem på den rigtige måde.En af de langvarige metoder, der giver malefaktorer hovedpine, er PGP (som står for Pretty Good Privacy) . Du har sikkert set disse ord rundt, ikke? Edward Snowden ville ikke e-maile med Glenn Greenwald, indtil han begyndte at bruge PGP.

Det er i vores magt at kommunikere sikkert med hinanden. I dag vil jeg gå igennem opsætningen af ​​PGP på en Mac (selvom det er ret ens for pc - jeg har gjort begge dele).Jeg skal selv bruge PGP mere, men problemet er: Jeg kan ikke gøre det alene. Jeg håber også at overbevise mange af jer ved at læse dette, bare for at gå videre og blive oprettet med PGP lige nu. Vent ikke, indtil du tror, ​​du har brug for at holde noget privat. Bare gør det.

Det store problem med PGP (og egentlig al kryptering) er, at det har været gensidigt at arbejde. Hvis jeg vil bruge PGP, og du ikke vil, så kan vores kommunikation ikke sikres. Så jo flere af os der gør det, og jo bedre vi bliver ved det, jo mere rutine bliver det, og jo mindre bliver vores kommunikation udsat for aflytning.

Når du sender en krypteret e-mail, ser det ud som et rodet rod af meningsløse tegn. Ingen, ikke engang en computer, kan give mening. Så gør det, hvis det ikke er af nogen anden grund end at komme videre med Gmails evne til at udveksle data om dig.

Helt seriøst. giphy

(GIF: GIFSForTheLulz / Tumblr)








Jeg skriver dette med den antagelse, at du vil have en enkel, direkte måde at komme i gang på. Så jeg skal springe over nogle bedste fremgangsmåder, fordi det er bedre end intet at få folk til at begynde at bruge PGP med bare knogler. Det er faktisk meget bedre.

Lad os begynde:

Du har brug for tre pålidelige og gratis programmer for at få dette gjort: GPG Suite , Mozilla Thunderbird og Enigmail .

Trin et : Hent GPG Suite og Thunderbird og installer dem. Dette fungerer som enhver installation. Den rækkefølge, de er installeret, betyder ikke noget, men herfra kan du arbejde helt inden for Thunderbird.

Den største forskel for at gøre dette med en Windows-pc er, at du har brug for et alternativ til GPG Suite. jeg brugte GPA på min pc.

Trin to: Konfigurer Thunderbird til at arbejde med din e-mail. Vælg Filer> Ny> Eksisterende mailkonto. Følg instruktionerne. Det kan være nødvendigt at grave i, hvad din eksisterende e-mail-klients indstillinger er, og finde navnet på din SMTP-server og dine IMAP- eller POP3-servernavne og kopiere dem til Thunderbird. Lad ikke disse ord skræmme dig. Det er nemt. Det er normalt i noget som kontoindstillinger eller indstillinger i webmail eller i Outlook eller hvilken klient du måtte bruge.

Hvis du allerede bruger Thunderbird, behøver du ikke downloade det igen. Du har magten. (GIF: Giphy)

Herfra begynder det at blive lidt hårdere, men du kan gøre det. (GIF: Cheezburger.com/GIPHY)



Trin tre: Åbn Thunderbird, og installer Enigmail som en tilføjelse. Der er et tre bar menu / hamburger ikon til højre for Thunderbird søgefeltet. Klik på den. Klik på Tilføj ons, og søg Enigmail. Det finder det. VælgInstaller. Når det beder dig om at genstarte Thunderbird, skal du gøre det. Du ved, at det fungerede, hvis Enigmail er en af ​​dine muligheder i din menulinje, når du genstarter.

Trin fire: I Thunderbird skal du gå til Værktøjer> Kontoindstillinger> OpenPGP-sikkerhed. Marker alle felter. Nogle af disse slog mig som stærkt formuleret, men jeg har testet det siden med folk, der PGP og folk, der ikke gør det. Du kan kommunikere med begge uden problemer. Klik på OK. for at lukke dette vindue.

Trin fem: Enigmail skal vises langs din menulinje, hvis du installerede det korrekt. Nu er det tid til at skaffe dig din første PGP-nøgle. Så spændende!

Hvis du allerede har nøgler, men ikke ved, hvordan du bruger dem, kan du bare importere dem til GPG Suite. Åbn programmet og se efter Import. Der er en række måder at gøre det på. Blues Brothers. (GIF: Giphy)

Du vil være som ... (GIF: Prosthetic Knowledge / Tumblr)

I Thunderbirds menulinje skal du vælge Enigmail> Tasteadministration og sørge for, at feltet er valgt ud for Vis alle taster som standard øverst op.

Fsyg ud af boksene. Sæt en god, stærk adgangskode herinde, og skriv den ned et sted, du kan finde, men ikke på en digital enhed, som nogen kunne hacke, og som heller ikke er som en Post-it på din skærm, fordi (seriøst) hvorfor er vi endda har denne samtale så? Måske et lille kort i din tegnebog? Kommentarfeltet er valgfrit. Jeg satte en date derinde.

Dette lyder måske kontraintuitivt, men du skal bruge dit rigtige navn og din e-mail, når du laver din nøgle. Dette hjælper andre PGP-brugere med at finde din offentlige nøgle, så de kan gemme et trin i at sende dig en besked. Dit navn og din e-mail er slet ikke nyttige ved at knække koden, så brug hvad du virkelig svarer til.

Et hurtigt ord til forklaring: PGP fungerer med to taster. Du deler din offentlige nøgle med alle, du kan lide. Det giver dem mulighed for at kryptere en besked, som kun dig kan dekryptere. Beskeden (og jeg kan ikke forstå, hvordan dette fungerer selv) kan ikke dekrypteres med den offentlige nøgle. Du har brug for begge dele. Kun du har din hemmelige nøgle, men den offentlige nøgle tillader enhver at kryptere noget, som kun dig kan dekryptere.

Tænk ikke over det for hårdt, fordi det gør ondt.

Du er nu klar til at udveksle krypteret e-mail. Stor grå ugle GIF

Du har magten. (GIF: Giphy)






Trin otte: Sæt id'et for din offentlige nøgle i din signatur. Dette vil hjælpe folk med at finde den rigtige til at e-maile dig på.

Vil du sende nogle e-mails? Hvornår var du sidst begejstret for at sende en e-mail? Åh mand…

Vi har nu nået den største friktionskilde i processen. Du skal have en persons offentlige nøgle downloadet til din nøglering, før du kan sende dem en krypteret e-mail.

Fordi du allerede har åben Thunderbird, vil jeg beskrive, hvordan du finder nøgler, der bruger den. Jeg troede dog ærligt, at PGPSuite var meget bedre til dette formål. Da du allerede har Thunderbird åben, kan jeg dog se her, hvordan det fungerede bedst derinde:

  1. Få nøgle-id'et fra den person, du vil sende en e-mail til. Du kan øve en søgning med minen (ID: 0xDF395EB8). Thunderbird gør det nemt for dig at vedhæfte din offentlige nøgle med din første krypterede e-mail (eller ikke-krypterede også).
  2. Gå til Thunderbird> Enigmail> Tasteadministration> Nøgleserver> Søg efter nøgler. Derefter søger du efter det nøgle-id. (Hvis de giver dig et nummer uden en '0x' foran, skal du tilføje det.Nogle mennesker sender også deres PGP-signatur. I de fleste tilfælde fandt jeg den samme metode som trin to fungerede for disse (de er bare længere tal).
  3. Hvis du uploader dine kontakter til Thunderbird, er der en mulighed, der scanner dem for PGP-nøgler. Jeg fandt en flok. Gå til Key Manager, og find derefter alle nøgler til kontakter, og sig 'OK' til alt. Download kan tage et par minutter.

Med de indstillinger, vi valgte ovenfor, svarer det til en person, der har PGP, stort set lige så let som at sende e-mail (du bliver dog bedt om den adgangskode, du skrev ned). Hvis du vil sende en e-mail til nogen i Thunderbird, der ikke har PGP, skal du bare klikke på hængelåsen øverst i det vindue, hvor du skrev e-mailen, og den vil gå igennem som enhver anden e-mail.

Skyd mig en krypteret e-mail med din offentlige nøgle vedhæftet.Forudsat at du gjorde alt rigtigt, vil jeg med glæde svare. Faktisk skal du være opmærksom: Jeg vil se mere venligt på pladser, der sendes krypteret af PGP.

Blues Brothers. (GIF: Giphy)



Jeg vil ikke lyve for dig: Brug af PGP tilføjer noget friktion.

  • Når du sender e-mails, skal du indsætte din adgangskode for at kryptere den (hvis du lavede din nøgle med en adgangssætning, som du sandsynligvis burde).
  • Den dumme nøglehåndtering importerer ikke automatisk e-mail-adresser, du har downloadet fra nøgleservere, til dine kontakter.
  • Du vil ikke være i stand til at læse krypterede e-mails på din mobil, i det mindste ikke på dette tidspunkt i brugen af ​​dem. Du vil bare se et virvar af meningsløs tekst. Der er apps til at omgå dette, men der er klipning og indsættelse involveret.
  • Det fungerer kun, hvis den person, du svarer til, er indforstået med at bruge det også. Dette er sandsynligvis den hårdeste ting. Kryptering skal være en tovejs gade, og de fleste mennesker gør det ikke.

Sikkerhed er lidt smertefuldt - det er alt der er ved det.

(GIF: Head Like An Orange / Tumblr)

Kryptering kræver også, at dine vaner ændres. For at e-maile sikkert skal du bruge Thunderbird, som er adskilt fra din browser. Jeg ved, at vi alle er vant til webmail nu, men når du skriver i webmail, kan du antage, at din e-mail-vært på et eller andet niveau læser hvert ord. Sandsynligvis, selv når du skriver det. Så skift ud af din rutine fra tid til anden.

Der har været en enorm mængde blæk spildt på de måder, som de forskellige internettjenester svigtede på, men den kommunikation, som vi alle bruger mest, kedelige gamle e-mail, er åben for os til at kryptere alt på egen hånd uden deres hjælp. Så brug PGP. Jo flere af os der bliver sat op med PGP, jo flere mennesker finder vi med hvem sikker kommunikation er let.

Artikler, Som Du Måske Kan Lide :