Computer help - file server


[ Blog ] - [ File Server ] - [ Удаленная компьютерная помощь ]

У 1991 годзе Філ Цымерман стварыў крыптаграфічную праграму "Pretty Good Privacy" (PGP), якая ўпершыню дала сярэдняму чалавеку шыфраванне каля ваеннага ўзроўню. На працягу многіх гадоў зыходны код PGP быў выпушчаны і ў рэшце рэшт нарадзіўся адкрыты стандарт - OpenPGP. Гэта адкрыла шлях для мноства прадуктаў з адкрытым зыходным кодам, якія працягваюць прапаноўваць адны з лепшых крыптаграфій. Хто павінен выкарыстоўваць OpenPGP

За ўсю гісторыю PGP і шыфравання ў цэлым было мноства крытыкаў, якія прапагандавалі тэорыю, паводле якой толькі тыя, у каго нешта нядобрае хаваць, маюць падставы выкарыстоўваць такое моцнае шыфраванне.Фактычна, неўзабаве пасля першапачатковага развіцця Цымерман апынуўся аб'ектам расследавання ўрада ЗША, калі PGP апынулася за межамі ЗША, парушаючы законы, якія забараняюць экспарт такога магутнага шыфравання.



На самай справе, ёсць шмат прычын, па якіх чалавек павінен выкарыстоўваць шыфраванне, асабліва ў кантэксце лічбавай сувязі. Хоць многія людзі думаюць пра электронную пошту як пра нешта адносна прыватнае і бяспечнае, за невялікім выключэннем, нічога не можа быць далей ад праўды.

Электронная пошта больш падобная на паштоўку, чым на прыватны, запячатаны ліст. Падобна таму, як паштоўка прабіраецца праз некалькі сховішчаў, паштовых аддзяленняў, паштовых машын і асобных рук - паведамленне проста бачна, - электронны ліст праходзіць праз мноства асобных сервераў на шляху ад адпраўніка да канчатковага атрымальніка.

Пры гэтым нядобрасумленны аператар сервера мог праглядаць змесціва такіх паведамленняў электроннай пошты, і адпраўшчык альбо атрымальнік не мог даведацца, што іх прыватнасць была парушаная.

Хоць гэта не выклікае асаблівых праблем пры абмену мілым відэа пра хатніх жывёл альбо вашым любімым новым рэцэпце, стаўка становіцца значна вышэйшай, калі члены сям'і абмяркоўваюць фінансавыя праблемы альбо праблемы са здароўем, кіраўнік абмяркоўвае ўнутраную карпарацыю. палітыка, праграміст, які дзеліцца зыходным кодам з іншым распрацоўшчыкам, альбо любая колькасць законных сітуацый, калі важна мець магчымасць мець зносіны і абменьвацца інфармацыяй ці нават файламі ў бяспечнай і прыватнай форме.

Менавіта такія сітуацыі робяць OpenPGP важным інструментам для ўсіх, хто займаецца прыватнасцю і бяспекай. Як гэта працуе

Па сутнасці, OpenPGP - гэта сістэма крыптаграфіі з адкрытым ключом. Гэты выгляд крыптаграфіі выкарыстоўвае адкрыты/закрыты пару ключоў для шыфравання і расшыфроўкі дадзеных. Пры крыптаграфіі з адкрытым ключом пасля зашыфравання дадзеных адкрытым ключом расшыфраваць яго можа толькі адпаведны закрыты ключ.

Калі вы ўпершыню ўсталёўваеце кліент OpenPGP, вам будзе прапанавана стварыць набор пар ключоў і загрузіць ваш адкрыты ключ на серверы ключоў, дазваляючы людзям шукаць яго па вашым імені ці звязаным адрасе электроннай пошты.

Акрамя таго, OpenPGP таксама дапамагае людзям праверыць сапраўднасць і цэласнасць паведамлення альбо зашыфраванага файла дзякуючы ўключанаму лічбаваму подпісу. Шматлікія кампаніі-вытворцы праграмнага забеспячэння будуць уключаць лічбавы подпіс PGP разам з праграмай усталёўкі праграмнага забеспячэння, якую кліенты могуць праверыць, каб праверыць цэласнасць загрузкі, і гарантаваць, што яна не падменена і не скампраметавана для ўключэння шкоднаснага кода. Як яго выкарыстоўваць

Нягледзячы на ​​каштоўнасць OpenPGP, адзінае, што перашкодзіла яго шырокаму распаўсюджванню, - гэта прастата выкарыстання.Як і ў многіх магутных прыкладанняў, яго бар'ер для ўваходу часам можа быць вышэйшы, чым многія карыстальнікі хочуць мець справу.

Нягледзячы на ​​мноства кліентаў OpenPGP - значна больш, чым можа ахопліваць гэты артыкул, - ніжэйпрыведзеныя крокі павінны даць агульнае кіраўніцтва па ўсталёўцы і выкарыстанні OpenPGP.

Загрузка кліента

Пры загрузцы кліента OpenPGP першым выбарам з'яўляецца рашэнне аб загрузцы камерцыйнага PGP ад Symantec альбо выкарыстанні аднаго з бясплатных кліентаў з адкрытым зыходным кодам.

Наогул, камерцыйнае прыкладанне прапануе найбольш аптымізаваны і паліраваны досвед, з магчымасцямі для Mac, Windows і iOS, у той час як кліенты з адкрытым зыходным кодам дадаюць падтрымку Linux і Android, не кажучы ўжо пра тое, што яны бясплатныя .

Стварыць ключы

На наступным этапе трэба стварыць свае адкрытыя/закрытыя ключы. Вам будзе прапанавана ўказаць імя і адрас электроннай пошты, а таксама пароль, які вы ўвядзеце для шыфравання і расшыфроўкі дадзеных.



У той час, як існуе некалькі варыянтаў алгарытмаў, якія трэба выкарыстоўваць для стварэння ключоў, большасць людзей выбірае алгарытм RSA па змаўчанні для падпісання і шыфравання - лепшы варыянт.Чым больш ключ, тым мацней шыфраванне. На момант публікацыі 2048-разрадныя ключы былі ўлічаны альбо ўзламаны, хаця неабходныя рэсурсы былі значна вышэй практычнага прымянення, што робіць 2048-разрадны ключ усё яшчэ прыдатным для ўмераных патрэб бяспекі.

Паколькі 4096-разрадны ключ амаль у геаметрычнай прагрэсіі, чым 2048-разрадны, 4096-разрадны ключ у агляднай будучыні лічыцца няздольным.

Загрузіць ключ

Пасля таго, як ключы будуць створаны, наступным крокам будзе загрузка вашага адкрытага ключа, каб іншыя людзі маглі яго знайсці.Пасля загрузкі вашага ключа любы карыстальнік з кліентам OpenPGP зможа шукаць ваш ключ на аснове вашага адраса электроннай пошты і выкарыстоўваць яго для шыфравання лістоў і файлаў, якія толькі вы можаце адкрыць.

Вы таксама можаце накіраваць свой адкрыты ключ па электроннай пошце асобам, з якімі вы рэгулярна маеце зносіны, каб яны маглі выкарыстоўваць яго для шыфравання файлаў і электронных лістоў, прызначаных для вас.



Інтэграцыя з вашым дадаткам электроннай пошты

Паколькі шыфраванне электроннай пошты з'яўляецца адным з асноўных спосабаў шыфравання OpenPGP, наступны крок - інтэграцыя з абранай праграмай электроннай пошты.Шматлікія пакеты, такія як GPG Suite ад GPGTools, аўтаматычна ўсталююць убудова для папулярных паштовых кліентаў, уключаючы Apple Mail, Microsoft Outlook і Mozilla Thunderbird.

Пры адпраўцы электроннай пошты камусьці, чый ключ PGP у вас ёсць, ваша праграмнае забеспячэнне OpenPGP павінна даць магчымасць шыфраваць і/або падпісваць электронную пошту. Таксама пры атрыманні электроннага ліста, зашыфраванага з дапамогай вашага адкрытага ключа, праграмнае забеспячэнне прапануе расшыфраваць паведамленне.



Без сумневу, шыфраванне OpenPGP з'яўляецца магутным інструментам для спажыўцоў і прафесіяналаў.Хоць крывая навучання можа быць трохі круцейшай, чым прызвычаілася шмат людзей, выгады таго варта.

Будзь то журналіст, які працуе ў небяспечным асяроддзі, бізнесмен, які абмяркоўвае адчувальную ўнутраную палітыку, распрацоўшчыкі, якія дзеляцца кодам, альбо члены сям'і, якія адпраўляюць адзін аднаму асабістую інфармацыю, OpenPGP забяспечвае сваім карыстальнікам душэўны спакой, які пастаўляецца побач з ваеннай -пашыральнае шыфраванне.

.
SETUP UA COMPUTER BLOG