S tolika obavami ze státního dohledu, korporátní špionáže a každodenních krádeží identity se může zdát překvapivé, že tak málo lidí používá šifrované e-mailové zprávy. Zkuste použít šifrovaný e-mail a jeho používání bude pro vás obtížné a komplikované.
Šifrované e-maily jsou bolest hlavy. Možná se dokážete vyrovnat se složitostí, ale musí to zvládnout i lidé, se kterými chcete komunikovat.
Šifrování vlastních e-mailů vs. šifrované e-mailové služby
PŘÍBUZNÝ: Co je šifrování a jak funguje?
Zde rozlišujeme dva typy šifrování e-mailů. Existuje několik služeb, které tvrdí, že nabízejí snadno zašifrovaný e-mail . Zvládnou to šifrování pro vás na jejich konci, přičemž vám zbytečně znemožňuje správu šifrovacích klíčů z vašich rukou. Pokud posíláte šifrované e-maily mezi dvěma účty pomocí stejné služby, šifrované e-mailové zprávy zůstanou v samotné službě zabezpečené.
To se zdá lákavé, ale otevírá se to velká slabost. Službě, která zvládne vaše šifrování, důvěřujete a služby jako Lavabit byly vládami přinuceny povolit přístup k šifrovaným e-mailovým zprávám jejich zákazníků. Vláda USA dokonce požadovala vlastní soukromé klíče Lavabit, které jim umožnily přístup k šifrovaným e-mailům všech zákazníků.
Pokud opravdu chcete komunikovat soukromě a bezpečně, budete si muset šifrování e-mailů zpracovat sami. To znamená generování vlastních šifrovacích klíčů a jejich ochrana namísto jejich ukládání pomocí šifrované e-mailové služby.
Jak funguje šifrování e-mailů
Obvykle myslíme na šifrování PGP, když uvažujeme o šifrovaném e-mailu, ale existují i jiné standardy, jako je funkce šifrování S / MIME zabudovaná do aplikace Microsoft Outlook. Když používáte PGP, máte veřejný klíč a soukromý klíč. Veřejný klíč dáváte lidem, kteří vám chtějí poslat e-mail. K šifrování svých e-mailů používají veřejný klíč a jejich e-maily můžete dešifrovat pouze pomocí svého soukromého klíče. Chcete-li tedy použít PGP, budete muset vygenerovat pár veřejného a soukromého klíče, zabezpečit svůj soukromý klíč a dát svůj veřejný klíč komukoli, kdo vám chce poslat e-mail. Osoba, se kterou komunikujete, bude muset pochopit, jak šifrovat, odesílat, přijímat a dešifrovat šifrované e-mailové zprávy, a bude potřebovat vlastní pár klíčů.
Obsah e-mailu se jeví jako náhodný blábol, stejně jako obsah šifrovaného souboru se jeví jako nesmyslná a nesmyslná data, dokud nebude soubor dešifrován.
Všimněte si, že velká část e-mailu je nezabezpečená, i když používáte šifrovaný e-mail. Pole předmětu, do a z jsou obvykle odesílána nezašifrovaná, takže kontrolní agentury monitorující internetový provoz mohou sledovat, kdo s kým komunikuje, a dokonce vidět předmět každého e-mailu. Šifrování e-mailů je oprava nad nezašifrovaným systémem, která šifruje pouze tělo zprávy.
Jak byste vlastně používali šifrovaný e-mail
Teorie to nevadí. Zde je ukázka toho, jak byste vlastně mohli používat šifrovaný e-mail.
Většina lidí má tendenci používat webové e-mailové služby, jako jsou Gmail, Outlook.com a Yahoo! Pošta. Tyto služby nemají tuto funkci integrovanou (ačkoli se říká, že Google pracuje na integraci šifrování PGP v Gmailu). K tomu budete muset použít rozšíření prohlížeče. Poštovní obálka Zdá se, že funguje a nabízí podporu PGP, která funguje na webových poštovních webech, jako je Gmail. Abyste mohli používat šifrování e-mailů, budete jej potřebovat nainstalovaný ve webovém prohlížeči.
Tato funkce také není integrována do přidružených mobilních aplikací. Jistě, k této šifrované e-mailové zprávě máte přístup ve svém webovém prohlížeči s příponou, ale jak si ji přečtete na smartphonu? K tomu budete potřebovat speciální aplikaci - nemůžete používat pouze aplikaci Gmail nebo standardní aplikaci Mail, která je součástí telefonu. K-9 Mail nabízí podporu PGP v systému Android, pokud také máte APG nainstalován, například.
Věci jsou komplikované, i když jde o e-mailové klienty pro stolní počítače, kteří by to měli umět lépe integrovat. Například Microsoft Outlook má integrovanou funkci pro digitální podepisování a šifrování e-mailů, ale používá S / MIME a není kompatibilní s PGP.
Nejoblíbenějším nástrojem k šifrování e-mailů je Rozšíření Enigmail pro Mozilla Thunderbird . Mozilla přestala vyvíjet Thunderbird a může ji jednoho dne ukončit, takže toto je stěží ideální řešení. Rozšíření Enigmail integruje OpenPGP do e-mailového klienta Thunderbirdu pro stolní počítače a poskytuje vám možnosti generování klíčů, šifrování a dešifrování, které potřebujete. Budete si muset nainstalovat GNU Privacy Guard (GnuPG) software samostatně.
Šifrované e-maily budete moci používat pouze v klientovi, který podporuje PGP. I při používání Thunderbirdu budete muset zvážit, co uděláte, pokud k těmto e-mailům budete muset přistupovat ve webovém prohlížeči, ve smartphonu, tabletu nebo v jakémkoli systému bez vašeho soukromého klíče.
Problémy se šifrovaným e-mailem
Zde je stručný souhrn toho, co vás při používání šifrovaného e-mailu potká:
- Musíte pochopit, jak funguje šifrování veřejného a soukromého klíče, vygenerovat pár klíčů a poskytnout svůj veřejný klíč osobě, se kterou chcete komunikovat.
- Ostatní lidé, se kterými chcete komunikovat, musí také těmto věcem rozumět a dělat je.
- Oba lidé musí udržovat své soukromé klíče v bezpečí, aby nedošlo k jejich ohrožení nebo ztrátě - v takovém případě ztratíte přístup k e-mailům. Také si musíte uchovat svůj certifikát o odvolání, protože může zneplatnit váš veřejný klíč, pokud někdy ztratíte soukromý klíč.
- Vaše soukromé klíče musí být zašifrovány pomocí zabezpečené přístupové fráze, kterou si musíte pamatovat, která je oddělena od hesla vašeho e-mailového účtu.
- Musíte se ujistit, že oba používáte stejný standard šifrování e-mailů, ať už jde o PGP nebo S / MIME nebo jiný standard.
- Musíte použít řešení třetí strany - buď rozšíření prohlížeče, aplikaci pro smartphone nebo plugin e-mailového klienta. Pokud se rozhodnete pro nejlépe podporovanou možnost, budete si muset samostatně nainstalovat e-mailového klienta, rozšíření a šifrovací softwarový balíček.
- Potřebujete-li přístup k e-mailům na všech svých zařízeních, potřebujete kombinaci různých aplikací pro smartphony a řešení pro stolní počítače.
- I když uděláte všechny tyto věci, lidé budou stále vidět, s kým komunikujete a jaké jsou předměty vašich zpráv.
Se vší touto složitostí - a tolik informací uniká, i když používáte PGP správně - není divu, že se šifrovaný e-mail používá tak málo. Není také žádným překvapením, že se lidé rozhodli používat služby jako Lavabit, které se zdají být pohodlným způsobem, jak zajistit snadné použití šifrování, ale ve skutečnosti jsou mnohem méně spolehlivé než šifrování vlastních e-mailů.