Med så megen bekymring for regeringens overvågning, virksomhedsspionage og dagligdags identitetstyveri kan det virke overraskende, at så få mennesker bruger krypterede e-mail-beskeder. Prøv at bruge krypteret e-mail, så finder du det svært og kompliceret at bruge.
Krypterede e-mails er en hovedpine at håndtere. Du kan muligvis håndtere kompleksiteten, men de mennesker, du vil kommunikere med, skal også håndtere det.
Kryptering af dine egne e-mails versus krypterede e-mail-tjenester
RELATEREDE: Hvad er kryptering, og hvordan fungerer det?
Vi skelner her mellem to typer e-mail-kryptering. Der er nogle tjenester, der hævder at tilbyde let krypteret e-mail . De håndterer kryptering for dig i deres ende og tager al irritationen ved at styre krypteringsnøgler ud af dine hænder. Hvis du sender krypterede e-mails mellem to konti ved hjælp af den samme tjeneste, forbliver de krypterede e-mail-beskeder i selve tjenesten.
Dette virker fristende, men det åbner en stor svaghed. Du stoler på, at tjenesten håndterer din kryptering, og tjenester som Lavabit er blevet tvunget af regeringer til at give adgang til deres kunders krypterede e-mail-meddelelser. Den amerikanske regering krævede endda Lavabits egne private nøgler, hvilket gav dem adgang til alle kunders krypterede e-mails.
Hvis du virkelig vil kommunikere privat og sikkert, skal du selv håndtere e-mail-kryptering. Dette betyder at generere dine egne krypteringsnøgler og beskytte dem i stedet for at gemme dem med en krypteret e-mail-tjeneste.
Sådan fungerer e-mail-kryptering
Vi tænker typisk på PGP-kryptering, når vi tænker på krypteret e-mail, men der er andre standarder som S / MIME-krypteringsfunktionen indbygget i Microsoft Outlook. Når du bruger PGP, har du en offentlig nøgle og en privat nøgle. Du giver den offentlige nøgle til folk, der ønsker at sende dig en e-mail. De bruger den offentlige nøgle til at kryptere deres e-mail, og du kan kun dekryptere deres e-mail med din private nøgle. Så for at bruge PGP skal du generere et offentligt / privat nøglepar, holde din private nøgle sikker og give din offentlige nøgle til alle, der ønsker at sende dig en e-mail. Den person, du kommunikerer med, skal også forstå, hvordan man krypterer, sender, modtager og dekrypterer krypterede e-mail-meddelelser og har brug for deres eget nøglepar.
Indholdet af e-mailen vises som tilfældig gibberish, ligesom indholdet af en krypteret fil fremstår som meningsløse, meningsløse data, indtil filen dekrypteres.
Bemærk, at meget af en e-mail er usikker, selvom du bruger krypteret e-mail. Emnelinjen, Til og Fra-felterne sendes normalt ukrypteret, så overvågningsbureauer, der overvåger internettrafik, kan overvåge, hvem der kommunikerer med hvem, og endda se hver e-mails emne. E-mail-kryptering er en patch oven på et ukrypteret system, der kun krypterer meddelelsens brødtekst.
Hvordan du faktisk ville bruge krypteret e-mail
Glem ikke teorien. Her er hvordan du rent faktisk ville bruge krypteret e-mail.
De fleste mennesker har tendens til at bruge webbaserede e-mail-tjenester som Gmail, Outlook.com og Yahoo! Post. Disse tjenester har ikke denne funktion integreret (selvom Google rygtes om at arbejde på PGP-krypteringsintegration i Gmail). Du bliver nødt til at bruge en browserudvidelse til at gøre dette. Postkonvolut ser ud til at fungere og tilbyder PGP-support, der fungerer på webmail-websteder som Gmail. Du skal have det installeret i din webbrowser for at bruge e-mail-kryptering.
Denne funktion er heller ikke integreret i de tilknyttede mobilapps. Sikker på, du kan få adgang til den krypterede e-mail-besked i din webbrowser med en udvidelse, men hvordan læser du den på din smartphone? Du skal bruge en dedikeret app til at gøre det - du kan ikke bare bruge Gmail-appen eller den standard Mail-app, der følger med din telefon. K-9 Mail tilbyder PGP-support på Android, hvis du også har det APG installeret, for eksempel.
Ting er komplicerede, selv når det gælder desktop-e-mail-klienter, der burde være i stand til at integrere dette bedre. For eksempel har Microsoft Outlook en indbygget funktion til digital signering og kryptering af e-mails, men den bruger S / MIME og er ikke kompatibel med PGP.
Det mest populære værktøj til at kryptere e-mails med er Enigmail-udvidelse til Mozilla Thunderbird . Mozilla er stoppet med at udvikle Thunderbird og kan stoppe den en dag, så dette er næppe en ideel løsning. Enigmail-udvidelsen integrerer OpenPGP i Thunderbird-desktop-e-mail-klienten, hvilket giver dig de nøglegenererings-, krypterings- og dekrypteringsindstillinger, du har brug for. Du bliver nødt til at installere GNU Privacy Guard (GnuPG) software separat.
Du kan kun bruge krypterede e-mails i en klient, der understøtter PGP. Selv når du bruger Thunderbird, skal du overveje, hvad du vil gøre, hvis du har brug for at få adgang til disse e-mails i en webbrowser, på din smartphone, på din tablet eller på ethvert system uden din private nøgle.
Problemer med krypteret e-mail
Her er en hurtig oversigt over, hvad du vil opleve, når du bruger krypteret e-mail:
- Du skal forstå, hvordan offentlig-privat nøglekryptering fungerer, generere et nøglepar og give din offentlige nøgle til den person, du vil kommunikere med.
- Andre mennesker, du vil kommunikere med, har også brug for at forstå og gøre alle disse ting.
- Begge mennesker er nødt til at holde deres private nøgler sikre, så de ikke bliver kompromitterede eller tabt - i hvilket tilfælde du mister adgang til e-mails. Du skal også beholde dit tilbagekaldelsescertifikat, da det kan ugyldiggøre din offentlige nøgle, hvis du nogensinde mister din private nøgle.
- Dine private nøgler skal krypteres med en sikker adgangssætning, du skal huske, som er adskilt fra din e-mail-kontoadgangskode.
- Du skal sikre dig, at du begge bruger den samme e-mail-krypteringsstandard, hvad enten det er PGP eller S / MIME eller en anden standard.
- Du skal bruge en tredjepartsløsning - enten en browserudvidelse, smartphone-app eller e-mail-klient-plugin. Hvis du vælger den bedst understøttede mulighed, skal du installere en e-mail-klient, en udvidelse og en krypteringssoftwarepakke separat.
- Du har brug for en blanding af forskellige smartphone-apps og desktop-løsninger, hvis du vil have adgang til dine e-mails på alle dine enheder.
- Selvom du gør alle disse ting, kan folk stadig se, hvem du kommunikerer med, og hvad emnerne i dine beskeder er.
Med al denne kompleksitet - og så mange oplysninger, der lækker ud, selvom du bruger PGP korrekt - er det ikke underligt, at krypteret e-mail bruges så lidt. Det er heller ingen overraskelse, at folk vælger at bruge tjenester som Lavabit, der ser ud til at være en bekvem måde at gøre kryptering let at bruge, men faktisk er meget mindre pålidelige end at kryptere dine egne e-mails.