Cu atâta îngrijorare cu privire la supravegherea guvernului, spionajul corporativ și furtul de identitate de zi cu zi, poate părea surprinzător faptul că atât de puțini oameni folosesc mesaje de e-mail criptate. Încercați să utilizați e-mail criptat și veți găsi că este dificil și complicat de utilizat.
E-mailurile criptate sunt o durere de cap de rezolvat. Este posibil să fiți capabil să faceți față complexității, dar și persoanele cu care doriți să comunicați trebuie să se descurce.
Criptarea propriilor e-mailuri față de serviciile de e-mail criptate
LEGATE DE: Ce este criptarea și cum funcționează?
Aici facem o distincție între două tipuri de criptare a e-mailurilor. Există unele servicii care pretind să ofere e-mail ușor criptat . Se vor descurca criptare pentru dvs. la sfârșitul lor, scoțând din mâinile tale toate supărările gestionării cheilor de criptare. Dacă trimiteți e-mailuri criptate între două conturi utilizând același serviciu, mesajele de e-mail criptate vor rămâne în siguranță în cadrul serviciului în sine.
Acest lucru pare tentant, dar deschide o mare slăbiciune. Aveți încredere în serviciul de gestionare a criptării dvs., iar serviciile precum Lavabit au fost forțate de guverne să permită accesul la mesajele de e-mail criptate ale clienților lor. Guvernul SUA a cerut chiar propriile chei private ale Lavabit, permițându-le accesul la e-mailurile criptate ale tuturor clienților.
Dacă doriți cu adevărat să comunicați în mod privat și sigur, veți dori să vă ocupați singuri de criptarea e-mailurilor. Aceasta înseamnă să vă generați propriile chei de criptare și să le protejați în loc să le stocați cu un serviciu de e-mail criptat.
Cum funcționează criptarea e-mailurilor
De obicei, ne gândim la criptarea PGP atunci când ne gândim la e-mailul criptat, dar există și alte standarde, cum ar fi caracteristica de criptare S / MIME încorporată în Microsoft Outlook. Când utilizați PGP, aveți o cheie publică și o cheie privată. Acordați cheia publică persoanelor care doresc să vă trimită un e-mail. Aceștia folosesc cheia publică pentru a-și cripta e-mailul, iar dvs. puteți decripta e-mailul numai cu cheia dvs. privată. Deci, pentru a utiliza PGP, va trebui să generați o pereche de chei publice / private, să vă păstrați cheia privată în siguranță și să dați cheia dvs. publică oricui dorește să vă trimită prin e-mail. Persoana cu care comunicați va trebui, de asemenea, să înțeleagă cum să cripteze, să trimită, să primească și să decripteze mesajele de e-mail criptate și va avea nevoie de propria pereche de chei.
Conținutul e-mail-ului apare ca o gâlceavă aleatorie, la fel cum conținutul unui fișier criptat apare ca date fără sens, fără sens până când fișierul este decriptat.
Rețineți că o mare parte a e-mailurilor este nesigură chiar dacă utilizați e-mail criptat. Linia de subiect, Către și De la câmpuri sunt, în general, trimise necriptate, astfel încât agențiile de supraveghere care monitorizează traficul pe internet pot monitoriza cine comunică cu cine și chiar văd subiectul fiecărui e-mail. Criptarea e-mailurilor este un patch pe partea superioară a unui sistem necriptat, criptând doar corpul mesajului.
Cum ați utiliza efectiv e-mailul criptat
Nu te supăra teoria. Iată cum ați proceda efectiv la utilizarea e-mailului criptat.
Majoritatea oamenilor tind să utilizeze servicii de e-mail bazate pe web, cum ar fi Gmail, Outlook.com și Yahoo! Poștă. Aceste servicii nu au această caracteristică integrată (deși se zvonește că Google lucrează la integrarea criptării PGP în Gmail). Va trebui să utilizați o extensie de browser pentru a face acest lucru. Plic poștal pare să funcționeze, oferind suport PGP care funcționează pe site-uri webmail precum Gmail. Veți avea nevoie de acesta instalat în browserul dvs. web pentru a utiliza criptarea e-mailurilor.
De asemenea, această funcție nu este integrată în aplicațiile mobile asociate. Sigur, puteți accesa acel mesaj de e-mail criptat în browserul dvs. web cu o extensie, dar cum îl citiți pe telefonul dvs. smartphone? Veți avea nevoie de o aplicație dedicată pentru a face acest lucru - nu puteți utiliza doar aplicația Gmail sau aplicația standard Mail inclusă cu telefonul. K-9 Mail oferă suport PGP pe Android dacă aveți și APG instalat, de exemplu.
Lucrurile sunt complicate chiar și atunci când vine vorba de clienții de e-mail desktop care ar trebui să poată integra mai bine acest lucru. De exemplu, Microsoft Outlook are o funcție încorporată pentru semnarea și criptarea digitală a e-mailurilor, dar folosește S / MIME și nu este compatibil cu PGP.
Cel mai popular utilitar pentru a cripta e-mailurile este Extensie Enigmail pentru Mozilla Thunderbird . Mozilla a încetat să dezvolte Thunderbird și ar putea să-l întrerupă într-o zi, deci nu este o soluție ideală. Extensia Enigmail integrează OpenPGP în clientul de e-mail desktop Thunderbird, oferindu-vă opțiunile de generare, criptare și decriptare de chei de care aveți nevoie. Va trebui să instalați GNU Privacy Guard (GnuPG) software separat.
Veți putea utiliza e-mailuri criptate numai la un client care acceptă PGP. Chiar și atunci când utilizați Thunderbird, va trebui să luați în considerare ce veți face dacă trebuie să accesați aceste e-mailuri într-un browser web, pe telefonul smartphone, pe tabletă sau pe orice sistem fără cheia dvs. privată.
Problemele legate de e-mailul criptat
Iată un rezumat rapid a ceea ce veți experimenta atunci când utilizați e-mailul criptat:
- Trebuie să înțelegeți modul în care funcționează criptarea cheilor public-private, să generați o pereche de chei și să furnizați cheia dvs. publică persoanei cu care doriți să comunicați.
- Alte persoane cu care doriți să comunicați trebuie să înțeleagă și să facă toate aceste lucruri.
- Ambele persoane trebuie să își păstreze cheile private în siguranță, astfel încât să nu fie compromise sau pierdute - caz în care ați pierde accesul la e-mailuri. De asemenea, trebuie să păstrați certificatul de revocare, deoarece vă poate invalida cheia publică dacă pierdeți vreodată cheia privată.
- Cheile dvs. private trebuie să fie criptate cu o expresie de acces sigură pe care trebuie să o rețineți, care este separată de parola contului dvs. de e-mail.
- Trebuie să vă asigurați că folosiți amândoi același standard de criptare a e-mailurilor, indiferent dacă este PGP sau S / MIME sau alt standard.
- Trebuie să utilizați o soluție terță parte - fie o extensie de browser, o aplicație pentru smartphone sau un plugin pentru client de e-mail. Dacă optați pentru cea mai bine acceptată opțiune, va trebui să instalați separat un client de e-mail, o extensie și un pachet software de criptare.
- Aveți nevoie de o combinație de diferite aplicații pentru smartphone-uri și soluții desktop, dacă doriți să vă accesați e-mailurile pe toate dispozitivele.
- Chiar dacă faceți toate aceste lucruri, oamenii vor putea în continuare să vadă cu cine comunicați și care sunt subiectele mesajelor dvs.
Cu toată această complexitate - și atâtea informații care se scurg chiar dacă utilizați corect PGP - nu este de mirare că e-mailul criptat este folosit atât de puțin. De asemenea, nu este o surpriză faptul că oamenii aleg să utilizeze servicii precum Lavabit care par a fi un mod convenabil de a face criptarea ușor de utilizat, dar sunt de fapt mult mai puțin fiabile decât criptarea propriilor e-mailuri.