22Aug

Apa itu Enkripsi, dan Mengapa Orang Takut akan Ini?

Dengan tindakan terorisme baru-baru ini di Paris dan Lebanon, media berita dan pemerintah telah menggunakan kata "enkripsi" seolah-olah entah bagaimana harus disalahkan. Omong kosong. Enkripsi mudah dimengerti, dan jika Anda tidak menggunakannya, seharusnya begitu. Seperti banyak teknologi, enkripsi berpotensi disalahgunakan, tapi itu tidak membuatnya berbahaya. Dan itu tidak berarti orang yang menggunakannya berbahaya atau buruk. Tapi karena ini sering disalahpahami dan saat ini menjadi seorang boogeyman media, beberapa menit dengan How-To Geek akan membantu Anda terjebak.

Apa itu Enkripsi?

Sementara ilmuwan komputer, pengembang, dan kriptografer telah menciptakan metode yang jauh lebih cerdas dan kompleks untuk melakukannya, pada intinya, enkripsi hanya mengambil beberapa informasi yang masuk akal dan mengacaknya sehingga menjadi omong kosong. Mengubahnya menjadi file informasi nyata, file video, atau pesan sederhana - hanya bisa dilakukan dengan mendekripsikannya kembali dari omong kosong menggunakan metode yang disebut

cipher , biasanya mengandalkan informasi penting yang disebut kunci .

Sudah ada banyak kata yang tidak biasa dilemparkan. Jika Anda pernah menulis dalam "kode rahasia" saat masih kecil, Anda telah mengenkripsi sebuah kalimat. Sebuah sandi bisa sesederhana memindahkan huruf ke bawah dalam alfabet. Misalnya, jika kita mengambil kalimat berikut:

Ini benar-benar geeky

Dengan enkripsi sederhana ini, A menjadi B , dan seterusnya. Ini menjadi: Jika Anda ingin membuatnya lebih sulit untuk dimengerti, Anda dapat dengan mudah mewakili huruf sebagai angka, bila A diwakili oleh huruf 1, dan Z oleh 26. Dengan cipher kami, kami cukup menambahkan satu ke yang lain.nomor kita:

208919 919 1851121225 7551125

Dan kemudian ketika kita memindahkan posisi surat kita dengan metode A-menjadi-B kita, pesan terenkripsi kita sekarang terlihat seperti ini:

2191020 1020 1962131326 8661226

Dalam contoh kita, metode kita, atau cipher, adalah mengubah huruf ke angka tertentudan tambahkan ke nomor itu untuk mengenkripsi. Jika kita menginginkannya, kita bisa memanggil key informasi aktual bahwa A = 2, Y = 26, dan Z = 1.

Dengan kode ini, kunci berbagi yang sederhana tidak diperlukan karena setiap codebreaker dapat menguraikan kode kita dancari tahu pesannyaSyukurlah, membandingkan metode enkripsi modern dengan ini seperti membandingkan sempoa dengan iPad. Secara teori ada banyak kesamaan, namun metode yang digunakan memiliki masa belajar dan jenius yang diterapkan untuk membuatnya lebih kaya dan lebih menantang untuk didekripsi tanpa kunci yang tepat-yaitu, oleh pengguna yang sedang melakukan enkripsi. Hampir tidak mungkin untuk mendekripsi menggunakan metode kekerasan atau dengan memasang ulang data kembali ke sesuatu yang terlihat berguna, oleh karena itu hacker dan orang jahat melihat ke manusia untuk tautan yang lemah dalam enkripsi, bukan metode enkripsi itu sendiri.

Mengapa Percakapan Tentang Teror Tiba-tiba Tentang Enkripsi?

Bukan rahasia lagi bahwa banyak pemerintah mendapatkan kemauan saat mereka memikirkan enkripsi yang kuat. Komputer modern dapat mengenkripsi pesan teks, gambar, file data, bahkan keseluruhan partisi pada hard drive dan sistem operasi yang menjalankannya, sehingga secara efektif mengunci siapa pun yang memiliki kunci yang diperlukan untuk mendekripsi informasi tentangnya. Ini bisa mengandung apa saja, dan bila secara teoritis bisa menjadi apa pun , imajinasi cenderung berjalan liar. Mereka berisi kode nuklir yang dicuri, pornografi anak-anak, semua jenis rahasia pemerintah yang dicuri. .. atau, kemungkinan besar, dokumen pajak, transaksi bank, gambar anak-anak Anda, dan informasi pribadi lainnya yang tidak Anda inginkan orang lain dapat akses.

Banyak perhatian baru-baru ini ditarik ke tersangka terkait teror ISIL menggunakan metode komunikasi terenkripsi dengan layanan pesan populer WhatsApp. Boogeyman di sini adalah enkripsi yang kuat yang memungkinkan orang-orang yang menyeramkan untuk berkomunikasi tentang yang-tahu-apa dan banyak pejabat pemerintah dan intelijen terkemuka mengambil keuntungan dari situasi tersebut, yang membentuk narasi untuk mengatakan "enkripsi adalah untuk orang jahat, teroris, dan hacker."Jangan pernah menyia-nyiakan krisis yang baik, seperti kata pepatah. Banyak penguasa pemerintah telah mendekati Googles and Apples of the world, meminta mereka untuk membuat enkripsi dengan metode dekripsi backdoor rahasia - metode penyandian closed-source yang menyembunyikan sesuatu yang jahat atau memiliki "kunci utama" untuk menyandikan dan mendekripsi sesuatu dengan menggunakan metode tertentu itu..

CEO Apple saat ini, Tim Cook, mengatakan bahwa "Anda tidak dapat memiliki backdoor yang hanya untuk orang-orang baik." Karena pada dasarnya, kelemahan yang dirancang secara sengaja seperti metode enkripsi backdoor benar-benar melemahkan integritas teknologi.kita gunakan dalam banyak aspek kehidupan kita. Sama sekali tidak ada jaminan bahwa hanya karena sesuatu adalah merancang untuk "orang baik" untuk digunakan, bahwa "orang jahat" tidak akan tahu cara menggunakannya. Tak perlu dikatakan begitu hal ini terjadi, semua data yang menggunakan metode ini tidak lagi aman.

Tanpa mengenakan topi timah dan semakin politis, secara historis, pemerintah cenderung takut pada orang-orang mereka, dan melakukan apa pun yang mereka pikir bisa mereka jalani untuk mempertahankan kontrol. Jadi, tidak mengherankan, gagasan tentang kotak hitam informasi kecil yang diciptakan oleh enkripsi yang kuat membuat mereka gugup.

Mungkin cukup jelas bagi Anda lebih cepat daripada yang bisa Anda katakan bahwa "teroris telah menang" memasang backdoor di infrastruktur yang mendasar seperti enkripsi akan membuat hidup kita menjadi lebih buruk, karena standar enkripsi yang kuat digunakan di browser web, email, perbankan,transaksi kartu kredit, dan penyimpanan kata sandi. Membuat mereka yang kurang aman bagi kita semua bukanlah ide bagus.

Bagaimana, Mengapa, dan Dimana Saya Harus Menggunakan Enkripsi? Enkripsi

, untungnya, menjadi default. Jika Anda pernah memperhatikan ikon kunci kecil di browser web Anda-selamat! Anda menggunakan enkripsi untuk mengirim dan menerima data dari situs web tersebut. Anda tidak merasa seperti orang jahat, bukan?

Pada dasarnya, dengan membuat koneksi yang aman, komputer Anda menggunakan kunci publik untuk mengirim informasi acak ke sistem remote, yang kemudian dapat dipecah menggunakan kunci pribadi( karena kunci publik dapat didownload oleh siapa saja, namun hanya didekripsi menggunakan kunci privat).Karena sulit untuk memastikan bahwa tidak ada yang bisa mencegat pesan, email, atau data perbankan Anda, namun enkripsi dapat mengubah informasi Anda menjadi omong kosong sehingga tidak dapat digunakan, sehingga transaksi Anda tetap aman. Kemungkinannya adalah, Anda sudah melakukan banyak pesan dan transmisi data terenkripsi dan Anda bahkan tidak menyadarinya.

Hampir semua orang di bidang teknologi sadar bahwa itu hanya perlu menjadi standar dan mendorong gagasan "enkripsi secara default".Hanya karena Anda tidak memiliki sesuatu untuk disembunyikan tidak berarti Anda seharusnya tidak menghargai privasi Anda, terutama di hari-hari ini ketika mencegah skandal cybercrime, pencurian data, dan skandal hacking semakin penting bagi keamanan dan kesejahteraan finansial kami..

Berbicara sederhana, komputer dan Internet telah memungkinkan kita untuk membuka diri dan menjadi lebih rentan daripada sebelumnya terhadap masalah privasi ini, dan enkripsi adalah satu-satunya metode untuk menjaga diri Anda tetap aman. Bertahun-tahun yang lalu, jika Anda berbicara dengan seseorang secara langsung dan melihat ada orang di sekitar Anda, Anda bisa merasa cukup aman sehingga tidak ada yang menguping Anda. Sekarang, tanpa enkripsi, pada dasarnya tidak ada privasi dalam komunikasi apa pun, sama sekali.

Kapan pengguna normal memasukkan enkripsi ke dalam kehidupan digital mereka? Tentu, jika salah satu layanan perpesanan atau akun Anda menawarkan HTTPS( HTTP over SSL, standar enkripsi), Anda harus ikut serta. Di hari ini dan usia, Anda bahkan tidak harus memilih ikut;itu harus secara default! Jika layanan tidak mengizinkan koneksi terenkripsi dan ini memungkinkan Anda mengirim data sensitif apa pun( nomor kartu kredit, nama anggota keluarga, nomor telepon, nomor Jaminan Sosial, dsb.), Pilihlah untuk tidak menggunakan situs web tersebut. Tapi secara realistis, setiap situs modern dengan login kemungkinan besar akan menciptakan koneksi yang aman dan terenkripsi.

Jika Anda menyimpan gambar, dokumen dan file penting lainnya pada PC Anda dalam wadah atau disk terenkripsi? Mungkin. Anda bisa melakukan ini dengan menggunakan kontainer file terenkripsi atau dengan mengunci keseluruhan disk menggunakan perangkat lunak. Beberapa tahun yang lalu, perangkat lunak enkripsi cross-platform yang populer TrueCrypt tiba-tiba dan secara misterius meminta pengguna untuk berhenti menggunakan perangkat lunak mereka, dengan bersikeras bahwa produk mereka tidak aman, dan menutup semua perkembangannya. Dalam pesan terakhir kepada pengguna mereka, TrueCrypt mendesak mereka untuk memindahkan data mereka ke produk Microsoft, Bitlocker, yang sekarang menjadi bagian dari beberapa versi Windows. TrueCrypt adalah alat standar untuk enkripsi seluruh disk, bersama dengan perangkat lunak lain seperti bcrypt atau Filevault. Enkripsi disk utuh juga dimungkinkan menggunakan BitLocker, atau, jika Anda menyukai metode open-source, dengan menggunakan LUKS pada sistem Linux, atau penerus TrueCrypt, VeraCrypt.

Anda kemungkinan besar tidak perlu mengenkripsi file yang sebenarnya di PC Anda untuk menghentikan peretas dan pencuri data agar tidak mengambilnya. Ini bukan ide buruk untuk melakukannya agar file penting di ruang bawah tanah agar tidak berada di tangan orang lain yang mungkin mendapat kesempatan untuk menggunakan komputer Anda. Enkripsi tidak perlu seram atau berbahaya;itu hanya bisa dianggap sebagai pagar privasi digital, dan cara untuk menjaga orang jujur ​​jujur. Hanya karena Anda menyukai tetangga Anda tidak berarti Anda selalu ingin mereka dapat melihat Anda!

Hal yang sama dapat dikatakan untuk semua layanan pesan digital, baik itu di ponsel, tablet, atau pada PC Anda. Jika Anda tidak menggunakan enkripsi, Anda memiliki sedikit atau tidak ada jaminan bahwa pesan Anda tidak dicegat oleh orang lain, jahat atau tidak. Jika ini penting bagi Anda-dan mungkin itu penting bagi kita semua-Anda memiliki banyak pilihan. Perlu dicatat bahwa beberapa layanan seperti iMessage dari Apple mengirim pesan terenkripsi secara default, namun berkomunikasi melalui server Apple, dan mereka dapat dibacanya untuk dibaca dan disimpan di sana. Enkripsi

Bukan Boogeyman

Mudah-mudahan kami telah membantu menghilangkan beberapa kesalahan informasi seputar teknologi yang disalahpahami ini. Hanya karena seseorang memilih untuk merahasiakan informasi pribadi mereka tidak berarti mereka melakukan sesuatu yang jahat. Membiarkan percakapan tentang enkripsi sepenuhnya tentang terorisme dan bukan tentang privasi dasar dan pencegahan pencurian identitas pada dasarnya sangat buruk bagi kita semua. Bukan hal yang perlu ditakuti atau disalahpahami, melainkan alat yang harus kita gunakan sesuai keinginan kita, tanpa stigma yang hanya digunakan untuk tujuan jahat.

Jika Anda tertarik untuk belajar lebih banyak tentang metode enkripsi, berikut beberapa tipografi How-To Geek, serta beberapa perangkat lunak yang kami sarankan untuk mulai memasukkan enkripsi ke dalam kehidupan digital Anda.

Cara Set Up Enkripsi BitLocker pada Windows

3 Alternatif untuk TrueCrypt yang Sekarang-Mati untuk Kebutuhan Enkripsi Anda

HTG Menjelaskan: Kapan Haruskah Anda Menggunakan Enkripsi?

Image Credits: Christiaan Colen, Mark Fischer, Intel Free Press, Sarah( Flickr), Valery Marchive, Walt Jabsco.