Med så mye bekymring for myndighetsovervåking, bedriftsspionasje og hverdagsidentitetstyveri, kan det virke overraskende at så få mennesker bruker krypterte e-postmeldinger. Prøv å bruke kryptert e-post, så finner du det vanskelig og komplisert å bruke.
Krypterte e-poster er hodepine å håndtere. Du kan kanskje takle kompleksiteten, men menneskene du vil kommunisere med, må også håndtere det.
Kryptere dine egne e-poster kontra krypterte e-posttjenester
I SLEKT: Hva er kryptering, og hvordan fungerer det?
Vi skiller her mellom to typer e-postkryptering. Det er noen tjenester som hevder å tilby enkel kryptert e-post . De takler kryptering for deg på slutten, og tar all irritasjonen av å administrere krypteringsnøkler ut av hendene dine. Hvis du sender krypterte e-poster mellom to kontoer ved hjelp av samme tjeneste, vil de krypterte e-postmeldingene være sikre i selve tjenesten.
Dette virker fristende, men det åpner for en stor svakhet. Du stoler på at tjenesten håndterer krypteringen din, og tjenester som Lavabit har blitt tvunget av myndighetene til å gi tilgang til kundenes krypterte e-postmeldinger. Den amerikanske regjeringen krevde til og med Lavabits egne private nøkler, slik at de fikk tilgang til alle kunders krypterte e-post.
Hvis du virkelig vil kommunisere privat og sikkert, vil du håndtere e-postkrypteringen selv. Dette betyr å generere dine egne krypteringsnøkler og beskytte dem i stedet for å lagre dem med en kryptert e-posttjeneste.
Hvordan fungerer e-postkryptering
Vi tenker vanligvis på PGP-kryptering når vi tenker på kryptert e-post, men det er andre standarder som S / MIME-krypteringsfunksjonen innebygd i Microsoft Outlook. Når du bruker PGP, har du en offentlig nøkkel og en privat nøkkel. Du gir den offentlige nøkkelen til folk som vil sende deg en e-post. De bruker den offentlige nøkkelen til å kryptere e-posten sin, og du kan bare dekryptere e-posten deres med din private nøkkel. Så for å bruke PGP, må du generere et offentlig / privat nøkkelpar, holde den private nøkkelen sikker og gi den offentlige nøkkelen til alle som vil sende deg en e-post. Personen du kommuniserer med, må også forstå hvordan du krypterer, sender, mottar og dekrypterer krypterte e-postmeldinger, og trenger sitt eget nøkkelpar.
Innholdet i e-postmeldingen fremstår som tilfeldig gibberish, akkurat som innholdet i en kryptert fil fremstår som meningsløse, meningsløse data til filen dekrypteres.
Merk at mye av en e-post er usikker, selv om du bruker kryptert e-post. Emnelinjen, Til og Fra-feltene sendes vanligvis ukryptert, slik at overvåkingsbyråer som overvåker internettrafikk, kan overvåke hvem som kommuniserer med hvem og til og med se emnet til hver e-post. E-postkryptering er en oppdatering på toppen av et ukryptert system, som bare krypterer meldingsdelen.
Hvordan du faktisk bruker kryptert e-post
Ikke bry deg om teorien. Slik vil du faktisk bruke kryptert e-post.
De fleste har en tendens til å bruke nettbaserte e-posttjenester som Gmail, Outlook.com og Yahoo! Post. Disse tjenestene har ikke denne funksjonen integrert (selv om det ryktes at Google jobber med integrering av PGP-kryptering i Gmail). Du må bruke en nettleserutvidelse for å gjøre dette. Mailvelope ser ut til å fungere, og tilbyr PGP-støtte som fungerer på nettpostsider som Gmail. Du trenger den installert i nettleseren din for å bruke e-postkryptering.
Denne funksjonen er heller ikke integrert i de tilknyttede mobilappene. Visst, du kan få tilgang til den krypterte e-postmeldingen i nettleseren din med en utvidelse, men hvordan leser du den på smarttelefonen din? Du trenger en dedikert app for å gjøre det - du kan ikke bare bruke Gmail-appen eller standard Mail-appen som fulgte med telefonen. K-9 Mail tilbyr PGP-støtte på Android hvis du også har det APG installert, for eksempel.
Ting er kompliserte selv når det gjelder e-postklienter på skrivebordet som skal kunne integrere dette bedre. For eksempel har Microsoft Outlook en innebygd funksjon for digital signering og kryptering av e-post, men den bruker S / MIME og er ikke kompatibel med PGP.
Det mest populære verktøyet du kan kryptere e-post med, er Enigmail-utvidelse for Mozilla Thunderbird . Mozilla har sluttet å utvikle Thunderbird og kan slutte med det en dag, så dette er neppe en ideell løsning. Enigmail-utvidelsen integrerer OpenPGP i Thunderbird-e-postklienten på skrivebordet, og gir deg nøkkelgenererings-, krypterings- og dekrypteringsalternativene du trenger. Du må installere GNU Privacy Guard (GnuPG) programvare separat.
Du vil bare kunne bruke krypterte e-poster i en klient som støtter PGP. Selv når du bruker Thunderbird, må du vurdere hva du vil gjøre hvis du trenger tilgang til disse e-postmeldingene i en nettleser, på smarttelefonen, på nettbrettet eller på et hvilket som helst system uten din private nøkkel.
Problemene med kryptert e-post
Her er et raskt sammendrag av hva du vil oppleve når du bruker kryptert e-post:
- Du må forstå måten offentlig-privat nøkkelkryptering fungerer, generere et nøkkelpar og gi den offentlige nøkkelen til personen du vil kommunisere med.
- Andre mennesker du vil kommunisere med, trenger også å forstå og gjøre alle disse tingene.
- Begge mennesker trenger å holde de private nøklene trygge, slik at de ikke blir kompromittert eller mistet - i så fall mister du tilgangen til e-postene. Du må også beholde tilbakekallingssertifikatet ditt, da det kan ugyldiggjøre den offentlige nøkkelen din hvis du noen gang mister den private nøkkelen.
- Dine private nøkler må krypteres med en sikker passordfrase du må huske, som er atskilt fra passordet til e-postkontoen.
- Du må sørge for at du begge bruker samme e-postkrypteringsstandard, enten det er PGP eller S / MIME eller en annen standard.
- Du må bruke en tredjepartsløsning - enten en nettleserutvidelse, smarttelefon-app eller e-postklienttillegg. Hvis du velger det best støttede alternativet, må du installere en e-postklient, en utvidelse og en krypteringsprogramvarepakke separat.
- Du trenger en blanding av forskjellige smarttelefonapper og stasjonære løsninger hvis du vil ha tilgang til e-postene dine på alle enhetene dine.
- Selv om du gjør alle disse tingene, vil folk fremdeles kunne se hvem du kommuniserer med og hva emnene i meldingene dine er.
Med all denne kompleksiteten - og så mye informasjon som lekker ut selv om du bruker PGP riktig - er det ikke rart at kryptert e-post blir brukt så lite. Det er heller ingen overraskelse at folk velger å bruke tjenester som Lavabit som ser ut til å være en praktisk måte å gjøre kryptering enkel å bruke, men som faktisk er mye mindre pålitelige enn å kryptere dine egne e-poster.