- for at holde din e - mail private med pgp - kryptering på din mac - - pc - rådgiver

, i vores sidste afsnit af private jeg forklarede jeg det basale offentlige nøgle (pk) kryptografi, en måde at få beskeder på en sådan måde, at kun en, der har en særlig nøgle kan afkode den nøgle, uden nogensinde at have offentliggøres eller delt.det er et effektivt system, som har ingen kendt teoretiske bedrifter, og i øjeblikket implementeringer, anses for fyldestgørende, og at opsummere: den smarte del med den offentlige nøgle tilgang er, at du har to komplementære nøgler, offentlige og private.den offentlige nøgle kan frit fordelt.noget krypteret af en anden med den offentlige nøgle kan kun være adskilt ved at have adgang til de relevante private nøgle.og en privat nøgle kan anvendes til "tegn" en række af tekst eller et dokument, der skal bevise, at kun den private nøgle er matematisk besidderen, kunne underskrive den.,, men der er to brikker, der ville lade mac, 105, og andre platforme "brugerne benytte pk.den første er pragmatisk: afsendere og modtagere har brug for forenelig software eller plugins, helst integreret i apps så lille indsats er påkrævet.den anden er eksistentielt: uden forudgående aftale, som f.eks. møde i person eller en opringning, hvordan kan du vide, at det giver sig ud for at være en offentlig nøgle er faktisk, at personen er nøgle?, er den nemmeste måde at løse begge problemer er at anvende en gennemgående medicinske økosystem, men det får os tilbage, mere eller mindre, imessage eller noget lignende.stille cirkel er en af de bedste løsninger, som inddrager offentlige nøglekryptering, hvis du kan overbevise alle de folk, som du er nødt til at kommunikere med opt in.det starter på $10 pr. måned for ubegrænset tekst opfordrer, video chat og filen overførsler blandt brugerne.tjenesten er meddelelser og ringe muligheder modtaget snesevis af syv ud af syv i elektronisk grænse instituttets sikre messaging regnskabsblad.,,, pgp på mac,,, men de fleste af os lever ikke i et forsøg på haven, og en af selskabets stiftere, phil zimmermann, er ansvarlig for næsten 25 år siden til at gøre offentlige nøglekryptering i, hvad han kaldte pgp, for godt privatliv.(hvor pgp - værker er beskrevet i del 1.), pgp, er til rådighed for mac via gpgtools, en udgave af fri software kønsbestemte lønforskelle (nationale samlingsregering privatliv garde).- kan du bygge en fortegnelse over andre folks offentlige nøgler, samtidig med at lade dig udføre kryptering, dekryptering, underskrive og kontrol.(p - gp er et varemærke, og kønsbestemte lønforskelle har at komme uden om den, men du ser ofte pgp anvendes generelt til at henvise til denne metode med at bruge offentlige nøgler.) eff har pænt trinvis monteringsforskrifter for gpgtools til at tillade, at de anvendes direkte med æble - post eller mozilla thunderbird for e - mail: værktøj er også tilgængelige via anvendelsestjenester menu, hvor du kan manipulere eller udvælge tekst.gpgtools i dag er fri, men planer om at opkræve et meget beskedent gebyr for sin e - mail - stik på et punkt til støtte for udvikling omkostninger.,, eff instrukser følger dig ved at skabe deres egne offentlige /private nøgle i kønsbestemte lønforskelle nøglering.til brug gpgtools med e - mail, din nøgle skal have samme e - mail - adresse, som afsender, hvis du vil sende krypterede beskeder.når du har en nøgle, du kan få en nøgle til en keyserver ved at vælge din nøgle og valg af central > sende offentlige nøgle til keyserver.det her er din nøgle søgbare ved dit navn og e - mail - adresse i et p - gp fortegnelse.nøglen er en associeret fingeraftryk, kryptografisk omdannelsen af den offentlige nøgle, som er langt kortere, der vender jeg tilbage til om et øjeblik.,, når de indgår i en e - mail i post efter at gå gennem installation og centrale oprettelse, du har nu to nye ikoner på emnet, så længe den afsendende højde passer alle den offentlige nøgle, du har skabt.den blå fyr checkmark angiver deres post vil blive undertegnet af din private nøgle, gør det muligt for andre at sikre, at det har været uændret i transmission, så længe de har deres offentlige nøgle.og kan du klikke låsen ikon, hvis alle modtagerne i adressen felter har offentlige nøgler, opbevares i kønsbestemte lønforskelle nøglering.,, (bemærk, at pgp - krypterede e - mail beskytter indholdet af meddelelsen, men ikke om overensstemmelse eller metadata: routingoplysninger og andre oplysninger lagres i en e - mail personer, og som har dannet en stor del af analysen af nsa og andre regeringers sikkerhedsorganer at identificere mønstre.), om at sende en besked, du fik din passphrase.jeg opbevare min passphrase i 1password, så jeg kan tage den op hurtigt.hvis du vil skrive den, gør det noget længe og mindeværdig med et enkelt stykke tegnsætning, som "fra den stadig af!nat... "det er i bund og grund ubrydelige på grund af længde og den kendsgerning, at udtrykket ville aldrig optræder i en engelsk tekst, der anvendes for ord - analyse.,, men dine modtagere er nødt til at gå igennem den samme procedure, eller anvende andre kompatible pgp - software.symantec er stadig pgp, selv om det virker på mac kun med microsoft udsigter.der er andre implementeringer af kønsbestemte lønforskelle for andre platforme.og nogle mobile applikationer kan klare pgp - kodede dokumenter og e - mail.(jeg kiggede for pgp - six - app, der opfylder de lovforslag, og det aktuelle konfrontation har en række begrænsninger.jeg vil undersøge dette yderligere, som denne situation ændres.), med gpgtools installeret, du også kan udføre alle de andre pgp - operationer fra tjenesteydelser menu.for eksempel, som jeg skriver dette i bbedit, jeg kan vælge bbedit > tjenesteydelser > stikke mit fingeraftryk (som er 53f4 9e97 2652 4e2f 2993 4611 bb54 a24b edd1 8384).jeg kan også kryptering, tegn, kontrollere, og så videre.,,, kontrol med nøglerne,,, men lad os vende tilbage til det eksistentielle problem.du har en nøgle, der er forbundet med deres e - mail - adresse, og du efter den offentlige nøgle til en keyserver.hvordan kan man være sikker på, at det er din nøgle?hvis de e - mail du på den adresse, det er muligt, din e - mail er blevet manipuleret, og budskabet er standset, og svaret på, uden at du vidste det.en metode til at validere en nøgle, er at ringe til nogen, fordi der er ingen sandsynlighed for, at en mand midt kunne vide, at du var til at opfange det og taler i realtid fingeraftryk af en forkert nøgle.når du har bekræftet en nøgle stemme eller person, der anvender sine fingeraftryk, er du parat.,, jeg er sikker på, at den offentlige nøgle messaging kunne stige i popularitet er imidlertid på grund af keybase.io, der i øjeblikket er en invitation, og gratis offentlige centrale tjeneste, der forvalter nøgler og håndtag til kryptering opgaver i - eller via command-line værktøj...  , men som også indeholder væsentlige og nyttige metoder til at validere deres offentlige nøgle til andres tilfredshed.,, besøge min profil på keybase.io, og du kan se, at jeg har kontrolleret, selv på flere måder.jeg lagde en tweet med en kode, der leveres af keybase, udsendt et punkt til min github register, tilføjet en særlig tekst kun dns rekord, og overført en fil på min hjemmeside.det er sikkert et godt sæt koordinater, som ingen anden person skal være i stand til at kapre uden at blive opdaget.,, den gode del af keybase er, at det udvider uden for sin invitation er kun fase, det vil skabe et fælles sted for folk til at uploade nøgler eller skabe nye, og at validere dem alle på en gang.selv om keybase virker ikke keyserver software (af en række årsager, uklare og andet), kan man se på de centrale nogen profil, og så kommer et vindue, som du kan redde den pågældende offentlige centrale eller kopiere det.,, kønsbestemte lønforskelle nøglering lader dig pasta en offentlig nøgle i det store vindue, eller import til den offentlige nøgle - fil.så kan du straks bekræfte, at centrale mod fingeraftryk på stedet i samme pop - up vindue., intet af dette er, skal vi sige, ligetil.men det kræver det niveau af tweakiness og kompleksiteten af de seneste år.der op, kan du sende og modtage krypteret e - mails med andre mennesker, der bruger p - gp ved blot at huske eller henter nøglen er passphrase.og det bringer os tættere på at pålideligt krypterede meddelelser om efterspørgsel, end vi har gjort indtil nu.



Previous:
Next Page: