11Aug

Kimse Şifreli E-posta Mesajları Kullanmam Neden?

click fraud protection

Hükümet gözetimi, kurumsal casusluk ve günlük kimlik hırsızlığıyla ilgili çok endişe duyduğunuzda, çok az kişinin şifrelenmiş e-posta mesajları kullanması şaşırtıcı görünebilir.Şifrelenmiş e-postaları kullanmayı deneyin ve zor ve karmaşık olacak şekilde bulacaksınız.

Şifreli e-postalar baş etmek için bir baş ağrısıdır. Karmaşıklığı ele almanız mümkün olabilir, ancak iletişim kurmak istediğiniz kişilerin de bu konuyu ele alması gerekir.

Kendi E-postalarınızı ve Şifreli E-posta Servislerini Şifrelemek

Burada iki tür e-posta şifrelemesi arasında bir ayrım yapıyoruz. Kolay şifreli e-posta teklifi iddia eden bazı hizmetler var. Ellerindeki şifreleme anahtarlarını yönetmenin tüm sıkıntısını alıp sizin için şifrelemeyi bitirdiler. Aynı servisten iki hesap arasında şifrelenmiş e-postalar gönderirseniz, şifreli e-posta mesajları hizmetin kendisinde güvende kalacaktır.

Bu cazip görünüyor, ancak büyük bir zayıflık açıyor.Şifrelemenizi ele almak için servise güveniyorsunuz ve Lavabit gibi hizmetler hükümetler tarafından müşterilerin şifrelenmiş e-posta mesajlarına erişime izin vermeye zorlandı.ABD hükümeti bile Lavabit'in kendi özel anahtarlarını talep etti ve böylece tüm müşterilerin şifreli e-postalarına erişmelerini sağladı.

instagram viewer

Gerçekten özel ve güvenli bir şekilde iletişim kurmak istiyorsanız, e-posta şifrelemesini kendiniz halletmek isteyeceksiniz. Bu, kendi şifreleme anahtarlarınızı oluşturmak ve onları şifrelenmiş bir e-posta hizmeti ile depolamak yerine korumak anlamına gelir.

E-posta Şifrelemesi Nasıl Çalışır

Şifrelenmiş e-posta düşünülürken genelde PGP şifrelemesi düşünülür, ancak Microsoft Outlook'a yerleşik S / MIME şifreleme özelliği gibi diğer standartlar da vardır. PGP'yi kullandığınızda, genel bir anahtarınız ve bir gizli anahtarınız var demektir. Size açık bir anahtarı, size e-posta göndermek isteyen kişilere veriyorsunuz. E-postalarını şifrelemek için genel anahtarı kullanırlar ve yalnızca e-postalarınızı özel anahtarınızla şifresini çözebilirsiniz. PGP'yi kullanmak için, bir ortak / özel anahtar çifti oluşturmanız, özel anahtarınızı güvende tutmanızı ve genel anahtarınızı size e-posta göndermek isteyen herkes için vermeniz gerekir.İletiştiğiniz kişi, şifrelenmiş e-posta iletilerini nasıl şifrelemek, göndermek, almak ve şifrelerini çözmek zorunda kalacağını anlamalı ve kendi anahtar çiftlerine ihtiyaç duyacaktır.

E-postanın içeriği, şifreli bir dosyanın içeriği, dosya şifresi çözülene kadar anlamsız, anlamsız veriler gibi görünürde olduğu gibi rasgele anlamsız görünür.

Bir e-postanın çoğunun, şifreli e-posta kullansanız bile güvensiz olduğunu unutmayın. Konu satırı, Kime ve Kimden alanlar genellikle şifrelenmemiş olarak gönderilir; bu nedenle Internet trafiğini izleyen gözetim ajanları, kimlerin kim ile iletişim kurduğunu ve hatta her bir e-postanın konusunu görüp izleyemediğini izleyebilir. E-posta şifreleme, şifrelenmemiş bir sistemin üst kısmında, yalnızca ileti gövdesini şifreleyen bir düzeltme eki.

Aslında Şifrelenmiş E-postayı

Nasıl Kullanırdınız Teoriyi boşverin. Aslında şifreli e-postayı nasıl kullanacağınızı anlatıyor.

Çoğu kişi Gmail, Outlook.com ve Yahoo gibi web tabanlı e-posta servislerini kullanmaya meyillidir. Posta. Bu hizmetlerin bu özelliği entegre olmamasına rağmen( Google, Gmail'de PGP şifreleme entegrasyonu üzerinde çalışmak üzere söylentilere yol açtı).Bunu yapmak için bir tarayıcı uzantısı kullanmanız gerekecek. Mailvelope, Gmail gibi web posta sitelerinde çalışan PGP desteği sunan çalışıyor gibi görünüyor. E-posta şifrelemesini kullanmak için web tarayıcınıza yüklemeniz gerekir.

Bu özellik aynı zamanda ilişkili mobil uygulamalara entegre değildir. Elbette, şifrelenmiş e-posta mesajına web tarayıcınızda bir uzantı ile erişebilirsiniz, ancak akıllı telefonunuzdan nasıl okursunuz? Bunu yapmak için özel bir uygulamanız gerekir; yalnızca Gmail uygulamasını veya telefonunuza eklenen standart Posta uygulamasını kullanamazsınız.Örneğin K-9 Mail, ayrıca APG yüklü ise, Android'de PGP desteği sunar.

Bu işi daha iyi entegre edebilen masaüstü e-posta istemcileri söz konusu olduğunda bile işler karmaşıktır.Örneğin, Microsoft Outlook'un e-postaları dijital olarak imzalamak ve şifrelemek için dahili bir özelliği var ancak S / MIME kullanıyor ve PGP ile uyumlu değil.

E-postaları şifrelemek için kullanılan en popüler yardımcı program Mozilla Thunderbird için Enigmail uzantısıdır. Mozilla Thunderbird'ü geliştirmeyi durdurdu ve bir gün bunu durdurabilir, bu yüzden bu ideal bir çözüm değildir. Enigmail uzantısı, ihtiyacınız olan anahtar üretimi, şifreleme ve şifre çözme seçeneklerini sunan OpenPGP'yi Thunderbird masaüstü e-posta istemcisine entegre eder. GNU Privacy Guard( GnuPG) yazılımını ayrıca kurmanız gerekir.

PGP'yi destekleyen bir istemcide yalnızca şifrelenmiş e-postaları kullanabilirsiniz. Thunderbird kullanırken bile, bu e-postalara bir web tarayıcısında, akıllı telefonunuzda, tabletinizde veya özel anahtarınız olmadan herhangi bir sistemde erişmeniz gerekiyorsa ne yapacağınızı düşünmeniz gerekecek.

Şifrelenmiş E-posta

ile İlgili Sorunlar Şifrelenmiş e-posta kullanırken karşılaşacağınız şeylerin kısa bir özeti:

  • Genel-özel anahtar şifrelemesinin çalışma biçimini anlamanız, bir anahtar çifti oluşturmanız ve ortak anahtarınızı,ile iletişim kurmak istiyorum.
  • İletişim kurmak istediğiniz diğer insanlar da bunları anlamalı ve yapmalıdır.
  • Her iki tarafın da özel anahtarlarını güvende tutmaları gerekir; böylece ele geçirilmez veya kaybolmazlar; bu durumda e-postalara erişimi kaybedeceksiniz. Ayrıca, iptal sertifikanızı, özel anahtarınızı kaybettiğinizde genel anahtarınızı geçersiz kılabileceği için saklamanız gerekir.
  • Kişisel anahtarlarınız, hatırlamanız gereken, e-posta hesabınızın şifresinden ayrı olan güvenli bir parola ile şifrelenmiş olmalıdır.
  • PGP veya S / MIME veya başka bir standart olsun, aynı e-posta şifreleme standardını kullandığınızdan emin olmanız gerekir.
  • Bir tarayıcı uzantısı, akıllı telefon uygulaması veya e-posta istemcisi eklentisi olan üçüncü taraf bir çözüm kullanmanız gerekir. En iyi desteklenen seçeneği tercih ederseniz, bir e-posta istemcisi, bir uzantı ve bir şifreleme yazılımı paketi ayrı ayrı yüklemeniz gerekir.
  • E-postalarınıza tüm cihazlarınıza erişmek istiyorsanız farklı akıllı telefon uygulamaları ve masaüstü çözümleri karışımına ihtiyacınız var.
  • Bu şeyleri yapsanız bile insanlar yine de kiminle iletişim kurduğunuzu ve mesajlarınızın konularını görebilir.

Bütün bu karmaşıklıkla - ve PGP'yi düzgün kullansanız bile çok fazla bilgi sızdırıyor - hiç şüphesiz şifreli e-postalar çok az kullanılır. Ayrıca, kullanıcıların Lavabit gibi şifrelemeyi kullanımı kolay bir yol gibi görünen hizmetleri kullanmayı tercih etmesinden de şaşırtıcı değil, ancak kendi e-postalarınızı şifrelemekten çok daha az güvenilir.