创新 我是如何学会停止担心和热爱 PGP

我是如何学会停止担心和热爱 PGP

看什么电影?
 
德国的电脑黑客。 (照片:帕特里克·勒克斯/盖蒂图片社)



如果您认为您可能需要与任何人进行真正的私人电子邮件对话,那么您现在就需要开始与人们交换关于平庸日常生活的加密消息。原因如下:如果有人确实怀疑您并开始监视您,如果您发送的唯一加密电子邮件是关于您试图保密的任何内容,他们会直接向侵入者跳出。这本身就是一个线索。

如果您的邮箱中有很多来自各种人的加密电子邮件,他们将不知道从哪里开始。

对于最近有关安全的所有新闻,您会认为不可能——只是不可能——避免让外人看到您的私人通信。然而,事实并非如此。甚至美国国家安全局 不能破解 如果用户以正确的方式加密电子邮件。让犯罪分子头疼的长期方法之一是 PGP(代表相当好的隐私) .你可能已经看过这些词了,对吧? 爱德华斯诺登不会发送电子邮件 与 Glenn Greenwald 合作,直到他开始使用 PGP。

我们有能力安全地相互通信。今天,我将引导您在 Mac 上设置 PGP(尽管 PC 上的设置非常相似——我都做过)。我自己需要更多地使用 PGP,但问题是:我不能单独完成。我也希望说服你们中的许多人,阅读这篇文章,现在就开始设置 PGP。不要等到你认为你需要保密。去做就对了。

PGP(以及真正的所有加密)的大问题是它必须相互配合。如果我想使用 PGP 而你不想使用,那么我们的通信就无法保证安全。所以我们做的越多,我们做得越好,它就变得越常规,我们的通信就越少被拦截。

当您发送加密的电子邮件时,它看起来像是一堆乱七八糟的无意义字符。没有人,即使是计算机,也无法理解它。所以,如果别无他法,那就去做 Gmail 挖掘关于你的数据的能力吧。

严重地。 吉菲

(GIF:GIFSForTheLulz/Tumblr)








我写这篇文章的前提是假设您想要一种简单、直接的设置方式。所以,我将跳过一些最佳实践,因为让人们开始使用裸骨 PGP 总比没有好。事实上,这要好得多。

让我们开始:

您将需要三个值得信赖的免费程序才能完成此任务: GPG 套件 , Mozilla 雷鸟 密信 .

步骤1 : 下载 GPG 套件雷鸟 并安装它们。这就像任何安装工作一样。它们的安装顺序无关紧要,但从这里您可以完全在 Thunderbird 中工作。

使用 Windows PC 执行此操作的主要区别在于您需要 GPG Suite 的替代品。我用了 平均成绩 在我的电脑上。

第二步: 设置 Thunderbird 以处理您的电子邮件。选择文件 > 新建 > 现有邮件帐户。遵守指示。您可能需要深入了解现有电子邮件客户端的设置,找到您的 SMTP 服务器名称和 IMAP 或 POP3 服务器名称,然后将它们复制到 Thunderbird。不要让这些话吓到你。这很简单。它通常位于网络邮件或 Outlook 或您可能使用的任何客户端中的帐户设置或选项中。

如果您已经在使用 Thunderbird,则无需再次下载。 你有权力。 (GIF:Giphy)

从这里开始,它会变得更难,但你可以做到。 (GIF:Cheezburger.com/GIPHY)



第三步: 打开 Thunderbird 并安装 Enigmail 作为附加组件。 Thunderbird 搜索栏右侧有一个三栏菜单/汉堡包图标。点击它。单击附加组件,然后搜索 Enigmail。它会找到它。选择安装。一旦它提示您重新启动 Thunderbird,请执行此操作。如果 Enigmail 是您重新启动时菜单栏中的选项之一,您就会知道它有效。

第四步: 在 Thunderbird 中,转至工具 > 帐户设置 > OpenPGP 安全。选中所有复选框。其中一些让我觉得措辞强烈,但我已经与 PGP 和不这样做的人进行了测试。您可以毫无问题地与两者进行通信。单击确定关闭此窗口。

第五步: 如果您正确安装了 Enigmail,它应该会出现在您的菜单栏上。现在是时候为自己获取第一个 PGP 密钥了。如此令人兴奋!

如果您已经有密钥但不知道如何使用它们,您可以将其导入 GPG Suite。打开程序并查找导入。有很多方法可以做到。 布鲁斯兄弟。 (GIF:Giphy)

你会像......(GIF:假肢知识/ Tumblr)

在 Thunderbird 的菜单栏中,选择 Enigmail > 密钥管理,并确保选中顶部默认显示所有密钥旁边的框。

F生病了。在这里输入一个好的、强大的密码,并把它写在你能找到的地方,但它不在数字设备上,有人可以破解,也不像你显示器上的便利贴,因为(说真的)为什么我们甚至有这个对话呢?也许你钱包里有一张小卡片?注释字段是可选的。我在里面写了一个约会。

这听起来可能违反直觉,但您在制作密钥时应该使用您的真实姓名和电子邮件。这有助于其他 PGP 用户找到您的公钥,这样他们就可以省去向您发送消息的步骤。您的姓名和电子邮件对于破解代码根本没有帮助,因此请使用您真正对应的任何内容。

简单解释一下:PGP 使用两个密钥。您可以与您喜欢的任何人共享您的公钥。它允许他们加密只有您才能解密的消息。该消息(我自己也不明白这是如何工作的)无法用公钥解密。你需要两者。只有您拥有自己的密钥,但公钥允许任何人加密只有您才能解密的内容。

不要想太多,因为它很痛。

您现在已准备好交换加密电子邮件。 大灰猫头鹰 GIF

你有权力。 (GIF:Giphy)






第八步: 将您的公钥 ID 放在您的签名中。这将帮助人们找到合适的人向您发送电子邮件。

想发送一些电子邮件?您上一次对发送电子邮件感到如此兴奋是什么时候?天啊…

我们现在已经到达了这个过程中最大的摩擦源。您需要先将某人的公钥下载到您的密钥环中,然后才能向他们发送加密电子邮件。

因为您已经打开了 Thunderbird,所以我将描述如何使用它来查找密钥。不过,老实说,我发现 PGPSuite 为此目的要好得多。不过,由于您已经打开了 Thunderbird,以下是我发现它在那里最有效的方式:

  1. 从您要发送电子邮件的人那里获取密钥 ID。你可以用我的(ID:0xDF395EB8)练习搜索。 Thunderbird 使您可以轻松地将您的公钥与您的第一封加密电子邮件(或未加密的电子邮件)附加在一起。
  2. 转到 Thunderbird > Enigmail > 密钥管理 > 密钥服务器 > 搜索密钥。然后您将搜索该密钥 ID。 (如果他们给您的数字前面没有“0x”,请添加它。有些人也会张贴他们的 PGP 签名。在大多数情况下,我发现与第二步相同的方法适用于这些(它们只是更长的数字)。
  3. 如果您将联系人上传到 Thunderbird,则有一个选项可以扫描它们以获取 PGP 密钥。我找到了一堆。转到密钥管理器,然后查找联系人的所有密钥,然后对所有内容说“确定”。下载可能需要几分钟时间。

使用我们上面选择的设置,与拥有 PGP 的人通信将就像发送电子邮件一样简单(不过,您将被要求提供您写下的密码)。如果您想在 Thunderbird 中给没有 PGP 的人发送电子邮件,只需单击您在其中编写电子邮件的窗口顶部的挂锁,它就会像任何其他电子邮件一样通过。

向我发送一封附有您的公钥的加密电子邮件。如果你做的一切正确,我会很乐意回答。事实上,请注意:我会更友好地看待由 PGP 加密发送的音调。

布鲁斯兄弟。 (GIF:Giphy)



我不会骗你:使用 PGP 会增加一些摩擦。

  • 当您发送电子邮件时,您必须输入密码以对其进行加密(如果您使用密码短语制作了您的密钥,您可能应该这样做)。
  • 哑密钥管理器不会自动将您从密钥服务器下载的电子邮件地址导入您的联系人。
  • 您将无法在您的手机上阅读加密的电子邮件,至少目前无法使用它们。你只会看到一堆无意义的文字。有一些应用程序可以解决这个问题,但需要剪切和粘贴。
  • 它只有在与您对应的人也同意使用它的情况下才有效。这可能是最艰难的事情。加密必须是双向的,大多数人不会这样做。

安全性有点痛苦——这就是它的全部。

(GIF: Head Like an Orange/Tumblr)

加密也需要您改变习惯。要安全地发送电子邮件,您将需要使用与浏览器分开的 Thunderbird。我知道我们现在都习惯使用网络邮件,但是当您使用网络邮件写作时,您可以假设您的电子邮件主机在某种程度上正在阅读每一个字。可能,即使在你写的时候。所以不时改变你的日常生活。

关于各种互联网服务让我们失望的方式,已经有大量的墨水溢出,但我们都使用最多的通信,无聊的旧电子邮件,对我们开放,我们可以在没有他们帮助的情况下自行加密。所以使用PGP。我们中使用 PGP 的人越多,我们就会发现越多的人可以轻松进行安全通信。

您可能喜欢的文章 :