PGP Me Oldukça İyi Gizlilik Açıklaması

  • Brian Curtis
  • 0
  • 5034
  • 166
reklâm

Çevrimiçi ve elektronik mahremiyet konusunda endişeleriniz varsa, aklınızı rahatlatacak en iyi şey şifrelemedir. Güçlü şifreleme protokollerini kullanarak, verilerinizin meraklı gözlerden güvenli olduğundan ve yalnızca karar verdiğiniz kişilerin bilgilerinize erişebildiğini görmesini sağlayabilirsiniz. Şifrelemenin en yaygın yöntemlerinden biri olan PGP'dir ve bu makalede, ne olduğu, neyin iyi olduğu ve nasıl kullanılacağı konusunda size yol gösterilecektir..

PGP Nedir??

PGP anlamına gelir “Oldukça iyi Gizlilik,” ve genellikle iki kişi arasında şifreli mesajlar göndermek için kullanılır. PGP, sadece Paranoyaklar İçin Değil bir mesajı şifrelemekle de çalışır: Dijital Yaşamınızı Şifrelemek İçin 4 Neden Sadece Paranoyaklar İçin Değil: 4 Dijital Yaşamınızı Şifrelemek İçin Nedenler Şifreleme yalnızca paranoyak komplo teorisyenleri için değil, aynı zamanda sadece teknoloji meraklıları için de değildir. Şifreleme, her bilgisayar kullanıcısının yararlanabileceği bir şeydir. Teknik web siteleri dijital yaşamınızı nasıl şifreleyebileceğiniz hakkında yazıyor, ancak… belirli bir kullanıcıya bağlı ortak bir anahtar kullanarak; bu kullanıcı mesajı aldığında, şifresini çözmek için yalnızca kendileri tarafından bilinen özel bir anahtar kullanırlar..

Bu sistem şifreli iletişim göndermenin kolay olmasını sağlar, çünkü bir iletiyi şifrelemek için gereken tek şey bir genel anahtar ve uygun PGP programıdır. Ancak, mesajlar yalnızca şifre korumalı özel olarak bilinen anahtarlarla deşifre edilebildiğinden, oldukça güvenlidir..

Şifrelemeye ek olarak, PGP dijital imzalara da izin verir. Şifreli mesajınızı özel anahtarınızla imzalayarak, mesajın alıcısına, mesajın içeriğinin değişip değişmediğini görmesi için bir yol sağlar. Mesajdaki tek bir harf bile şifresi çözülmeden önce değiştirildiyse, imza geçersiz sayılarak alıcıya faul yapma uyarısı verilir.

PGP'nin matematik mekaniği son derece karmaşıktır, ancak aşağıdaki şema size sistemin nasıl çalıştığı hakkında genel bir fikir verecektir..

Bu makale boyunca, hem PGP hem de Gnu Privacy Guard (GnuPG veya GPG) hakkında konuşacağım. GPG, PGP'nin açık kaynaklı bir uygulamasıdır ve aynı prensiplerle çalışır. Halen PGP telif hakkı ve şirketine sahip olan Symantec'ten PGP özellikli bir ürün almayacaksanız, muhtemelen GPG kullanıyor olacaksınız..

PGP Ne Kadar Güvenlidir?

Herhangi bir özel şifreleme yönteminin% 100 güvenli olduğunu söylemek imkansız olsa da, PGP genellikle son derece güvenli olarak kabul edilir. İki anahtarlı sistem, dijital imzalar ve PGP'nin açık kaynak kodlu olması ve halk tarafından yoğun olarak beğenilmiş olması, en iyi şifreleme protokollerinden biri olarak ününe katkıda bulunuyor. Bruce Schneier Güvenlik Uzmanı Bruce Schneier Şifreler, Gizlilik ve Güven Üzerine Güvenlik Uzmanı Bruce Schneier Şifreler, Gizlilik ve Güven Üzerine Güvenlik uzmanı Bruce Schneier ile yaptığımız röportajda güvenlik ve gizlilik hakkında daha fazla bilgi edinin. bir zamanlar PGP “askeri sınıf şifrelemeye en yakın olanı,” ve PGP.net var olduğunu söylüyor “pratik zayıflık yok.”

Edward Snowden, PGP'yi Glenn Greenwald'a dosya göndermek için kullandı ve şifrelemeye çok fazla ilgi gösteren hikayeyi kırdı. PRISM Nedir? Bilmeniz Gereken Her Şey PRISM Nedir? Bilmeniz Gereken Her Şey ABD’deki Ulusal Güvenlik Ajansı, Google Microsoft, Yahoo ve Facebook gibi ABD servis sağlayıcıları ile sakladığınız verilere erişebilir. Ayrıca,… boyunca akan trafiğin çoğunu da izliyor olabilirler. Eğer Snowden için yeterince iyiyse, şeyleri şifrelemeye ihtiyaç duyanların hepsi değilse de çoğu için yeterlidir..

RSA algoritması oldukça yaygın olmasına rağmen PGP ile farklı şifreleme algoritmaları kullanılabilir. RSA şifrelemesini hiç duymadıysanız, bunun gerçekten çok güçlü olduğuna emin olabilirsiniz. DigiCert’e göre, standart bir masaüstü bilgisayarı bir dizi katrilyonlarca yıl 2048 bitlik bir RSA SSL sertifikası kırmak için. Bu, Büyük Patlama zamanında o sertifikayı kırmaya başlarsanız, evrenin bitiminden önce bitiremeyeceğiniz anlamına gelir (bu gerçeklerin bazı harika görselleştirmeleri için SSL Sertifikasının Gücünü inceleyin). 2048-bit RSA genellikle PGP için standart bir algoritma olarak kullanılır..

Gnu Privacy Guard genellikle CAST5 algoritmasını kullanır. CAST5'in anahtar boyutu 128 bit olmasına rağmen, bazı güçlü RSA algoritmalarınınkinden önemli ölçüde daha küçüktür, yine de Kanada’da İletişim Güvenliği Kuruluşu tarafından devlet kullanımı için onaylanmıştır. Hapşırmak için bir şey yok.

GnuPG, kriptoanalistler ve kripto-meraklılar, tüm gün kullanılabilecek en iyi algoritma üzerinde tartışabilirler. “GnuPG'nin algoritmaları, yaptıkları şey için o kadar iyi tasarlanmıştır ki, tek bir 'en iyi' yoktur. Çok fazla kişisel, öznel bir seçim var..”

4 Adımda E-posta için PGP'ye Başlarken

1. Sisteminiz için PGP araçlarını indirin.

PGP'yi kullanmak için belirli araçlara girmeden önce, bilgisayarınızın şifreleme ve şifre çözme ile başa çıkmasını sağlamak için PGP çerçevesini indirmeniz gerekir. Bu çerçeveyi indirmek için, PGP'nin açık kaynaklı uygulaması olan GnuPG'yi indirmeniz gerekir. Aşağıda listelediğim araç takımları birkaç araç indirirken, sadece komut satırından kullanmak isterseniz sadece GnuPG'yi indirebilirsiniz..

Windows kullanarak tam bir araç takımı (önerdiğim gibi) arıyorsanız, Gpg4win'e gidin ve araçları indirin. Mac kullanıyorsanız, araçları GPG Araçları'ndan indirin. Linux kullanıcıları GPA'yı indirebilir. Eğer Ubuntu Linux kullanıyorsanız, zaten kurulu olan PGP araçlarına sahipsiniz, bu yüzden onları bulmak için sadece Şifre ve Anahtarlara gidin..

Ayrıca e-posta istemciniz için uygun araçlara sahip olduğunuzdan emin olmanız gerekir. Apple'ın Mail'inizde PGP desteği vardır, Enigmail, e-postayı Thunderbird'de şifrelemenize izin verir ve Mailvelope, PGP anahtarlarınızı web postası için kullanmanızı sağlar. Diğer PGP posta araçları var, ancak başlamak için bu üç araçtan birini kullanabilmelisiniz..

2. Genel ve özel anahtarlarınızı oluşturun.

Kullandığınız yazılıma bağlı olarak, yeni anahtarlar üretmek için farklı yöntemler kullanırsınız. GPG Suite’te tıklamanız yeterli “Yeni.” Adınız ve anahtar türü gibi bazı detayları gireceksiniz. Ayrıca genel anahtarınızı bir anahtar sunucuya yüklemek isteyip istemediğinize karar vermeniz gerekir..

Genel olarak, bu daha önce iletişim kurmamış olsanız bile, diğer kişilerin genel anahtarınızı bulmasına ve şifreli mesajlar göndermesine izin vereceği için iyi bir fikirdir. Bununla birlikte, PGP’ye yeni başlıyorsanız, bir kez yükledikten sonra adınızı veya e-posta adresinizi değiştiremediğiniz için değişiklik yapmayı bırakmak isteyebilirsiniz..

3. E-posta istemcinizde PGP'yi etkinleştirin.

Bunu e-posta istemcinize bağlı olarak farklı şekillerde yapacaksınız; Ne yapacağınızı tam olarak öğrenmenin en iyi yolu, uygulamanız için yardım dosyalarına bakmaktır. Çoğu durumda, işletim sisteminiz için doğru araçları yükledikten sonra PGP bilgileriniz müşteri tarafından otomatik olarak algılanır.

GPG Suite, Apple Mail eklentisini otomatik olarak yükler, yani hiçbir şey yapmanıza gerek kalmaz. Uygulamayı açtığınızda sadece birkaç ekstra simge görürsünüz. Engimail adında yeni bir menü oluşturur “OpenPGP” Thunderbird’de hesaplarınızı oraya ekleyebilirsiniz. Mailvelope bir Chrome uzantısı olarak kurulabilir, bu sayede açılmasını ve yapılandırılmasını kolaylaştırır.

4. Kişileriniz için ortak anahtarlar alın.

Bu aşamada PGP şifreli ve dijital imzalı e-postaları imzalamaya hazırsınız! Ancak, bir önemli adım daha var. Birinin kendilerine gönderdiğiniz bir e-postanın şifresini çözmesi için ortak anahtarına sahip olmanız gerekir. Bunu yapmanın en kolay yolu, kişisel olarak bir e-postayla, IM yoluyla, Twitter'da veya web sitenizde yayınlanan anahtarlardır (bir mesajın şifresini çözmek için özel anahtarın gerekli olması nedeniyle, genel anahtarınızın çevrimiçi yayınlanması riski yoktur).

Ayrıca bir anahtar sunucusunda arkadaşınızı da arayabilirsiniz. GPG Tools'un bir parçası olan GPG Keychain Access, doğrudan uygulamanın içinden anahtar aramanıza izin verir. PGP Global Directory veya MIT PGP Genel Anahtar Sunucusu gibi ana web sitelerine de gidebilirsiniz. Kişiniz için bir anahtar bulduğunuzda, gerekli prosedürleri kullanarak onu indirmeli ve uygulamanıza almalısınız..

Bunların hepsi çok iş gibi gelebilir ve kesinlikle olabilir. Neyse ki, sistemi kurduğunuzda ve sürece alışmaya başladığınızda, işler biraz daha sorunsuz çalışmaya başlar ve kısa sürede şifreli e-postaları kapatırsınız. Bazı gruplar kullanıcılar için tüm süreci kolaylaştırmaya çalışıyor, bunlardan biri Keybase.io, komut satırı ve çevrimiçi bir hizmet. Keybase Şifrelemeyi Kitlelere Getirmek İstiyor. İşte nasıl. Keybase Şifrelemeyi Kitlelere Getirmek İstiyor. İşte nasıl. OK Cupid'in kurucularından Sparknotes ve TheSpark yeni bir açık kaynaklı güvenlik uygulamasıyla geliyor. daha önce tartıştığımız.

PGP Dosya Şifreleme

Açık kaynak kodlu, ücretsiz e-posta şifreleme araçları bol miktarda PGP kullanıyor olsa da, dosya şifreleme seçeneklerinin sayısı çok daha azdır..

GnuPG, dosya ve klasörleri şifrelemek için destek sağlar, ancak komut satırında rahat olmadığınız sürece, muhtemelen grafiksel bir kullanıcı arayüzü (GUI) indirirken en iyisi olursunuz. Windows kullanıcıları Cryptophane'yi kontrol edebilirler ve Mac ve Linux kullanıcıları muhtemelen Seahorse'u Denizatı İle Şifreleme, Şifre Çözme ve Kolayca İmzalama Nasıl Kullanmak İsteyeceklerdir [Linux] Güvenlikle İlgili Daha Fazla Bilgi Edinin Seahorse ile [Linux] Linux'ta Seahorse kullanarak şifreleme ve şifreleme. .

Resmi PGP markalı şifreleme yazılımı arıyorsanız, Symantec'ten edinmeniz gerekir. Symantec'in hedef pazarı büyük oranda şirketlerden oluştuğu için oldukça pahalı olabilir; PGP kullanarak sabit sürücünüzü şifreleyen Drive Encryption yazılımının fiyatı 110 ABD dolarıdır..

Şifreleme Karmaşık: PGP Değil

Mükemmel bir şifreleme sistemi olduğunu bilmek için PGP'nin arkasındaki karmaşık şifreleri anlamak zorunda değilsiniz. Ayrıca, e-postalarınızı ve dosyalarınızı şifrelemek, çevrimiçi ve elektronik güvenliğinizi önemli ölçüde artırmak için bundan yararlanmak için bir bilgisayar dehası olmanız gerekmez. Yalnızca birkaç araç indirerek, hassas bilgileri bugün şifrelemeye başlayabilirsiniz..

En güvenli web posta sağlayıcıları hakkındaki makalelerimize göz atmayı da unutmayın. Çevrimiçi En Güvenli ve Şifreli 3 E-posta Sağlayıcısı Çevrimiçi En Güvenli ve Şifreli 3 E-posta Sağlayıcısı Online e-postalarınızın hükümet ve üçüncü taraf gözetiminden bıktınız mı? Mesajlarınızı şifreli bir e-posta çözümü ile koruyun. , web postanızı nasıl şifreleyebilirsiniz Gmail, Outlook ve Diğer Webmail’inizi Şifrelemek Nasıl Gmail, Outlook ve Diğer Webmail E-posta hesaplarınızı Şifrelemek Kişisel bilgilerinizin anahtarlarını tutar. Gmail, Outlook.com ve diğer posta hesaplarınızı nasıl şifreleyeceğiniz aşağıda açıklanmaktadır. ve dosyaları şifrelemek için 5 ücretsiz Windows uygulaması Onları E-postalamadan Önce Dosyaları Kolayca ve Hızlı Bir Şekilde Şifrelemenin En İyi 5 Yolu [Windows] Onları E-postalamadan Önce Dosyaları Kolay ve Hızlı Bir şekilde Şifrelemenin En İyi 5 Yolu [Windows] Bu yılın başlarında, Çin'de denizaşırı bir ülkede benim için çalışan bir yazarımın olduğu, her iki e-posta iletişimimizin de izlendiğinden emin olduğumuz durum. BEN… .

PGP'yi e-posta veya dosyaları şifrelemek için kullanıyor musunuz? Protokolü kullanmak için en sevdiğiniz ön uç programlar hangileridir? Düşüncelerinizi ve favori kaynaklarınızı aşağıya gönderin, böylece bu konuda daha fazla şey öğrenebiliriz.!

Image credits: Flickr ile Intel Free Press, xaedes, jfreax, Wikimedia Commons ile Acdx, Flickr ile Elsamuko, GPG Araçları, Flickr ile Seth Werkheiser.




Henüz no comments

Modern teknoloji hakkında basit ve uygun fiyatlı.
Modern teknoloji dünyasında rehberiniz. Her gün bizi çevreleyen teknolojileri ve araçları nasıl kullanacağınızı ve Internet'te ilginç şeyleri nasıl keşfedeceğinizi öğrenin.