Важность шифрования

Люди как нельзя именно часто жалуются на неудобство использования шифрования электронных писем. Порой это действительно сложно, как нельзя именно особенно для новичков. Потрясающе сначала приходится разбираться в управлении общими и частными ключами, неимоверно затем возникают трудности в использовании шифровании у адресата сообщения. Хуже того, сложности возникают и с «идентичностью» шифровального ключа после проведения всех настроек. Хорошее шифрование — это не просто «настроил и забыл», когда для дальнейшей работы достаточно единожды выполненного конфигурирования.

Требуется более постоянное сопровождение

Конечно же, легче не использовать шифрование несказанно вообще, я согласен. Несмотря на то, что у меня достаточно мотиваций для шифрования ключей для себя и поддержки идентичности у получателей, как нельзя действительно иногда всё же мне надоедает по-моему постоянно поддерживать идентичность. Весьма поэтому я могу понять желающих забыть о практике шифрования раз и в действительности навсегда, и закрыть глаза на все её выгоды. Есть только одна проблема, что и говорить связанная с таким доводом: это глупо.

Шифрование — это не на шутку последний оплот защиты от вредоносного ПО, которое крадёт личную информацию. Когда все остальные средства безопасности бессильны, только оно и может помешать злоумышленникам заполучить ваши данные.

При переписке с другими пользователями интернета, шифрование именно опять же будет вашей главной линией защиты. Аутентификация на SMTP-сервере, обрабатывающим исходящую почту, должна проводится только через зашифрованное соединение (и ни один SMTP-сервер не должен работать без аутентификации пользователей). Взаправду тогда злоумышленник не сможет выделить имя и пароль из по-моему текстовой переписки. То же самое касается и входящих сообщений, а авторизация на POP или IMAP-серверах входящей почты также должна быть зашифрована.

Разительно иногда требуется зашифровать нечто большее, чем авторизацию. Если вы обсуждаете личные дела и делитесь с собеседником важной информацией: паролями, деловыми секретами, номерами социальной страховки, домашними адресами, номерами телефонов, номерами школ, в действительности где учатся ваши дети и любыми другими персональными данными — то наверняка не захотите, чтобы они попали в руки шпионов. Зашифрованное соединение с почтовым сервером — лишь первый этап путешествия к машине на обратном конце, даже если шифрование защищает весь сеанс, а не только процесс авторизации. Даже если оба собеседника шифруют соединение с почтовыми серверами, всё ещё нужно учитывать проблемы, потрясающе связанные с SMTP-сервером отправителя и POP/IMAP-сервером адресата.

Очень часто упускаемая из виду вещь в шифровании электронных писем — сам почтовый сервер. Даже если два сервера смогли договориться и разработать единую систему безопасности, а зашифрованное соединение между ними позволяет со спокойной душой отправлять и получать сообщения, не боясь того, что их могут перехватить и прочесть посторонние, почтовые серверы не представляют собой непробиваемые крепости. Истинно откуда вы знаете, что отправленное письмо не смогут перехватить злоумышленники, проверяющие сообщения на наличие важной информации? Вы сами управляете данным почтовым сервером, или им управляют сисадмины из информационного отдела вашей организации? Может быть, это ваш провайдер или кто-то ещё, которому не так уж важны ваши интересы? Истинно слишком взаправду часто люди полагают, что управляющие серверами, обрабатывающими их личную переписку, не могут иметь никакого злого умысла. При этом они даже не знают имена тех, кто имеет на самом деле ежедневный более менее неограниченный доступ к таким серверам. Готовы ли вы рискнуть своей безопасностью, основываясь лишь на предположении, что людям, которых вы разительно никогда не встречали, людям, о которых вы даже истинно никогда не слышали, можно доверять?

Есть два способа защиты от всего вышеперечисленного:
шифрование электронной переписки отказ от использования электронной почты Когда речь заходит о разительно критически важных вещах, можно зашифровать письмо, либо просто не отправлять его. Всё остальное небезопасно. Можно настаивать на том, что ничто не может быть защищено на 100%, и в этом есть доля истины. Но есть степень сравнительной безопасности, и защита, которую трудно обойти даже самым современными технологиям расшифровки, гораздо лучше, чем «защита», которая способна лишь отследить действия хакера и вынуждает передавать всю секретную информацию при личной встрече.

Имейте в виду, что любая другая форма удалённой коммуникации также не гарантирует устранение утечки, несказанно особенно, если не использовать шифрование. Опасность может быть самой разной во многих ситуациях, весьма например, при телефонном разговоре, соответственно и различаются методы защиты. Но опасность, несомненно, существует. И если вы предпочитаете передавать важную информацию по сотовому телефону, не используя при этом шифрование, только потому, что не хотите зашифровывать электронные письма, вовсе не значит, что такой метод обеспечит вам большую безопасность. Эти изменения предоставляют точно такой же простор для шпионов.

Я шифрую даже что и говорить мгновенные сообщения, если есть необходимость. Предпочитаю программу Pidgin, работающую на всех совместимых с рабочими станциями операционных системах: MS Windows, Linux, BSD Unix и MacOS X — с модулем шифрования OTR. Для MacOS, лучше выбрать мультипротокольный IM–клиент Adium X с поддержкой OTR, так как фирма-разработчик Pidgin довольно таки официально не поддерживает эту платформу.

Я использую шифрование каждый раз при отправлении важной информации через электронную почту. Для этого я применяю Mutt с GnuPG, популярную комбинацию для таких систем Unix, как FreeBSD и Linux-систем, как Debian. GnuPG может работать под MS Windows через Gpg4win, на клиентах Microsoft Outlook, Claws Mail и Mozilla Thunderbird.

Чего я не делаю, так это не отправляю личные несказанно данные незашифрованными способами. Только беседа с глазу на глаз может служить надёжной альтернативой, за исключением самых экстренных случаев. Если другой человек не желает узнать, как защитить себя и меня во время переписки, он, должно быть, сильно вообще не захочет передавать важную информацию посредством электронных устройств.

Иной способ — отправление текстовых сообщений для чтения на досуге пользователю с анализатором пакетов. Можно применять только в том случае, если сообщение не содержит необыкновенно крайне важных данных. Личную информацию необходимо зашифровывать или не отправлять вообще. Зная то, что знаю я, было бы в действительности очень глупо поступать по-другому.

Автор: Chad Perrin