Sadržaj:
Možda vam nije važno koliko i drugima, ali kako ćemo kontrolirati tko sve dobiva kad se radi o našim podacima i kada komuniciramo, još uvijek je vrlo bitna rasprava. Sada je to važno više nego ikad i bit će još više jer vrijeme prolazi jer alati i trikovi za neovlašteni pristup našim stvarima postaju sve bolji i bolji.
Ovdje u Sjedinjenim Državama često se pričalo o našim porukama i onome što bi se moglo dogoditi ako prava osoba pročita pogrešnu stvar. NSA može presresti podatke koje pošaljete nekome drugom u tekstualnoj ili e-pošti ili trenutnoj poruci. To su uspjeli godinama. Vaš davatelj internetskih usluga i mobilni operater mogu to učiniti. Dok se nedavni strahovi vrte oko onoga što bi mogla učiniti sadašnja uprava u Washingtonu, važno je znati da je zadnja uprava imala iste mogućnosti i da je mogla učiniti upravo ono što ljude brine 2017. godine.
Više: Što je šifriranje?
Možda ih ne možemo spriječiti da kliziju, ali možemo im učiniti prilično prokleto teško da ih pročitaju ako to učine.
Sigurna poruka
Mnogo aplikacija obećava sigurne poruke između vas i nekog drugog. Neke vrlo popularne aplikacije, naime WhatsApp i Facebook Messenger, nude šifrirane i sigurne razmjene poruka na više platformi u skladu s njihovim opisom. Ali puno istraživača i sigurnosnih stručnjaka ima vrlo različito mišljenje i nude neke prilično uvjerljive dokaze da Facebook ima pristup po volji. Ovi ljudi kažu da ne bismo trebali vjerovati WhatsApp-u ili Facebook Messengeru kada su u pitanju šifrirane poruke i to je razlog za zabrinutost i ne treba ih odbacivati.
Istraživači sigurnosti imaju što za reći o Open Whisper Systems jer mogu pregledati svaku liniju koda kako bi provjerili kako to točno funkcionira.
Google također nudi šifrirani messenger za kraj u krajnjem Allu. Iako nema dokaza da se Googleove tvrdnje ne trebaju uzimati po nominalnoj vrijednosti, mnogi imaju zabrinutosti jer Googleovo poslovanje pregledava vaše podatke. A šifriranje nije uobičajeno omogućeno u programu Allo, pa mnogi korisnici nisu svjesni da postoji i nema problema s pronalaženjem slanja sigurnih poruka. Za dva pametna korisnika to je valjana opcija.
U ekipi "drugih" iMessage je izvrstan. Ali prema mojem mišljenju, cross-platforma mora biti neophodna, a iMessage ne može ponuditi ono što trebamo ako svi ne koriste iPhone.
Testiram aplikacije za sigurnu razmjenu poruka neko vrijeme. Zanemario sam najspornije primjere iz Facebooka i Googlea i umjesto toga usredotočio se na ono što je drugo dostupno na Google Playu. Klijent je prema zadanim postavkama morao biti platformski dostupan i nudi šifriranje. Nakon što ga suzite na ovaj način, izbora je manje, ali našao sam aplikaciju koja nudi sve što je potrebno za sigurno slanje poruka.
Signal je aplikacija koju bih usmjerio svima koji traže jednostavno, ali sigurno rješenje za razmjenu poruka na više platformi. Nema ogroman skup značajki koje WhatsApp ili čak Allo radi, ali sučelje je ugodno minimalno i aplikacija je jednostavna za korištenje. Postavljanje je dovoljno jednostavno da bilo tko prolazi kroz njega i potrebno je samo nekoliko minuta da sve pokrenete i pokrenete tako da možete slati šifrirane poruke krajnjim krajem svakome tko ima aplikaciju Signal.
Najbolja aplikacija za kriptiranje putem kriznih platformi je Signal.
Nakon testiranja, mislim da su aplikacija i tehnologija Signal sigurni, kao i istraživači sigurnosti u Oxfordu, QUT-u i McMasteru koji su uputili blistave pohvale tijekom nedavne revizije sigurnosti aplikacije.
Sigurna e-pošta
Zaboravite Gmail, iCloud ili račune e-pošte uživo. Ove su usluge praktične, jednostavne za postavljanje i korištenje i izvrsne za gotovo sve potrebe e-pošte. Osim prave šifrirane pošte. Poruke mogu biti osigurane između vas i davatelja sve dok odaberete ispravne postavke i pošaljete poštu na pravi način, ali kad jednom napusti ruke, sve ide. Te tvrtke ne tvrde da nude potpuno privatno rješenje e-pošte, tako da bismo ih trebali koristiti za svakodnevne potrebe i uživati u njihovim značajkama, ali ne oslanjati se na njih za ništa osjetljivo.
Najbolje što svatko tko nije spreman za samo-šifriranje na bazi ključa u trgovini može učiniti sigurnu uslugu treće strane koja jamči krajnje šifriranje kada obje strane koriste zaštićenu uslugu. Na raspolaganju je nekoliko dobrih, ali odlučio sam se pridržavati ProtonMaila.
ProtonMail je najbolja usluga e-pošte šifrirana za ključ za većinu ljudi. A osnovni račun je besplatan.
ProtonMail nudi jedinstveni račun s 500MB prostora za pohranu besplatno. Plaćene opcije s više adresa i više prostora za pohranu počinju od 5 USD mjesečno, a dodatni prostor za pohranu je 1 USD mjesečno po gigabajtu. Cijene su razumne ako vam besplatni račun nije dovoljan, ali to nije jedini razlog zašto su oni moj izbor. Tvrtka je sa sjedištem u Švicarskoj i ne podliježe zakonima o pristupu podacima iz bilo koje druge zemlje, a malo je vjerojatno da će netko dobiti pristup vašem računu osim ako mu ne date taj račun ili ne pronađe način za proboj.
Pored svega, imaju izvrsne mobilne aplikacije, a web prijava na radnu površinu je brza i vrlo jednostavna za korištenje.
Napredni korisnici možda bi željeli upravljati vlastitim šifriranjem i koristiti sustav uparenih ključeva poput OpenPGP. To je prilično jednostavno na Android uređaju. Trebat će vam dvije aplikacije:
- OpenKeychain
- K-9 pošta
OpenKeychain je potpuno opremljeni upravitelj ključeva OpenPGP koji vam omogućuje stvaranje, uvoz, dijeljenje i prijenos šifriranog ključa. Možete i kriptirati ili dešifrirati datoteke ili tekst ili čak stvoriti šifrirani privitak zaštićen lozinkom zaštićen lozinkom. Oni nude kompletan API i mogu se priključiti u sustav Android namjera, tako da bilo koji programer bilo koje aplikacije koja bi mogla koristiti malo dodatne sigurnosti može ugraditi podršku pravo na njihov servis. Ako ste upoznati s GPG ili PGP enkripcijom i upravljanjem ključevima, OpenKeychain će biti jednostavan za korištenje.
K-9 Mail postojao je zauvijek, a inačica 5.2 ili novija nudi potpunu OpenPGP podršku. K-9 podržava račune POP, IMAP i Exchange, a s instaliranim OpenKeychain možete neometano slati i primati šifriranu e-poštu. Kombinacija ove dvije aplikacije oponaša veliku podršku za OpenPGP u poštanskim aplikacijama za radnu površinu.
Ništa nije varljivo i svako šifriranje može se probiti ako se dovoljno dugo trudite. Ali ova rješenja vam mogu pomoći u kontroli tko čita vaše poruke i poštu, a tko nije.