Utama Inovasi Bagaimana Saya Belajar Berhenti Khawatir dan Mencintai PGP

Bagaimana Saya Belajar Berhenti Khawatir dan Mencintai PGP

Film Apa Yang Harus Dilihat?
 
Peretas komputer di Jerman. (Foto: Patrick Lux/Getty Images)



Jika Anda berpikir Anda mungkin perlu melakukan percakapan email yang benar-benar pribadi dengan siapa pun, maka Anda harus mulai bertukar pesan terenkripsi dengan orang-orang sekarang tentang kehidupan sehari-hari yang dangkal. Inilah alasannya: jika ada orang yang mencurigai Anda tentang sesuatu dan mulai memata-matai Anda, jika satu-satunya email terenkripsi yang Anda kirim adalah tentang apa pun yang Anda coba rahasiakan, mereka akan langsung menyerang si penyusup. Itu sendiri akan menjadi petunjuk.

Jika Anda memiliki banyak email terenkripsi di kotak surat Anda dari semua jenis orang, mereka tidak akan tahu harus mulai dari mana.

Untuk semua berita tentang keamanan akhir-akhir ini, Anda akan berpikir bahwa tidak mungkin—tidak mungkin—untuk menghindari komunikasi pribadi Anda terlihat oleh orang luar. Padahal tidak demikian. Bahkan NSA tidak bisa meretas email jika pengguna mengenkripsi mereka dengan cara yang benar.Salah satu metode lama yang membuat para pria sakit kepala adalah PGP (singkatan dari Pretty Good Privacy) . Anda mungkin pernah melihat kata-kata itu, bukan? Edward Snowden tidak mau mengirim email dengan Glenn Greenwald sampai dia mulai menggunakan PGP.

Adalah kekuatan kita untuk berkomunikasi satu sama lain dengan aman. Hari ini, saya akan memandu Anda melalui pengaturan PGP di Mac (meskipun sangat mirip untuk PC-saya telah melakukan keduanya).Saya sendiri harus lebih sering menggunakan PGP, tetapi masalahnya adalah: Saya tidak bisa melakukannya sendiri. Saya juga berharap dapat meyakinkan banyak dari Anda, yang membaca ini, untuk melanjutkan dan menyiapkan PGP sekarang juga. Jangan menunggu sampai Anda merasa perlu merahasiakan sesuatu. Lakukan saja.

Masalah besar dengan PGP (dan benar-benar semua enkripsi) adalah bahwa hal itu harus saling bekerja. Jika saya ingin menggunakan PGP dan Anda tidak mau, maka komunikasi kita tidak dapat diamankan. Jadi semakin banyak dari kita yang melakukannya, dan semakin baik kita melakukannya, semakin rutin jadinya dan semakin sedikit komunikasi kita yang terkena intersepsi.

Saat Anda mengirim email terenkripsi, itu tampak seperti kekacauan karakter yang tidak masuk akal. Tidak seorang pun, bahkan komputer, dapat memahaminya. Jadi lakukanlah jika tidak ada alasan lain selain memanfaatkan kemampuan Gmail untuk menambang data tentang Anda.

Serius. giphy

(GIF: GIFSForTheLulz/Tumblr)








Saya menulis ini dengan asumsi bahwa Anda menginginkan satu cara sederhana dan langsung untuk menyiapkan. Jadi, saya akan melewatkan beberapa praktik terbaik karena lebih baik daripada tidak sama sekali untuk membuat orang mulai menggunakan PGP tanpa tulang. Ini jauh lebih baik, sebenarnya.

Mari kita mulai:

Anda akan memerlukan tiga program tepercaya dan gratis untuk menyelesaikannya: GPG Suite , Mozilla Thunderbird dan Enigmail .

Langkah pertama : Unduh GPG Suite dan Thunderbird dan menginstalnya. Ini berfungsi seperti instalasi apa pun. Urutan pemasangannya tidak masalah, tetapi dari sini Anda dapat bekerja sepenuhnya di dalam Thunderbird.

Perbedaan utama untuk melakukan ini dengan PC Windows adalah Anda memerlukan alternatif untuk GPG Suite. saya menggunakan IPK di komputer saya.

Langkah Kedua: Siapkan Thunderbird untuk bekerja dengan email Anda. Pilih File > Baru > Akun Mail yang Ada. Ikuti instruksi. Anda mungkin perlu menggali apa pun pengaturan klien email Anda yang ada dan menemukan nama server SMTP Anda dan nama server IMAP atau POP3 Anda dan menyalinnya ke Thunderbird. Jangan biarkan kata-kata ini mengintimidasi Anda. Mudah. Biasanya dalam sesuatu seperti Pengaturan Akun atau Opsi di webmail atau di Outlook atau klien apa pun yang mungkin Anda gunakan.

Jika Anda sudah menggunakan Thunderbird, maka Anda tidak perlu mengunduhnya lagi. Anda memiliki kekuatan. (GIF: Giphy)

Dari sini itu akan mulai menjadi sedikit lebih sulit, tetapi Anda bisa melakukannya. (GIF: Cheezburger.com/GIPHY)



Langkah ketiga: Buka Thunderbird dan instal Enigmail sebagai add-on. Ada tiga menu bar / ikon hamburger di sebelah kanan bilah pencarian Thunderbird. Klik di atasnya. Klik Add ons, dan cari Enigmail. Ini akan menemukannya. Pilih Instal. Setelah Anda diminta untuk me-restart Thunderbird, lakukanlah. Anda akan tahu itu berhasil jika Enigmail adalah salah satu opsi Anda di bilah menu saat memulai ulang.

Langkah Empat: Di Thunderbird, buka Alat > Pengaturan Akun > Keamanan OpenPGP. Centang semua kotak. Beberapa di antaranya menurut saya dengan kata-kata yang kuat, tetapi saya telah mengujinya sejak dengan orang-orang yang PGP dan orang-orang yang tidak. Anda dapat berkomunikasi dengan keduanya tanpa masalah. Klik OK untuk menutup jendela ini.

Langkah Lima: Enigmail akan muncul di sepanjang bilah menu Anda, jika Anda menginstalnya dengan benar. Sekarang saatnya untuk mendapatkan sendiri kunci PGP pertama Anda. Sangat menarik!

Jika Anda sudah memiliki kunci tetapi tidak tahu cara menggunakannya, Anda bisa mengimpornya ke GPG Suite. Buka program dan cari Impor. Ada banyak cara untuk melakukannya. Saudara Biru. (GIF: Giphy)

Anda akan menjadi seperti... (GIF: Pengetahuan Prostetik/Tumblr)

Di bilah menu Thunderbird, pilih Enigmail > Manajemen Kunci, dan pastikan kotak dipilih di sebelah Tampilkan Semua Kunci secara Default di bagian atas.

Fsakit di luar kotak. Masukkan kata sandi yang bagus dan kuat di sini, dan tulis di suatu tempat yang dapat Anda temukan tetapi tidak di perangkat digital yang dapat diretas seseorang dan juga tidak seperti Post-it di monitor Anda karena (serius) mengapa kita bahkan melakukan percakapan ini? Mungkin ada kartu kecil di dompet Anda? Kolom komentar adalah opsional. Saya menaruh tanggal di sana.

Ini mungkin terdengar berlawanan dengan intuisi, tetapi Anda harus menggunakan nama asli dan email saat membuat kunci. Ini membantu pengguna PGP lain menemukan kunci publik Anda sehingga mereka dapat menyimpan langkah dalam mengirim pesan kepada Anda. Nama dan email Anda sama sekali tidak membantu dalam memecahkan kode, jadi gunakan apa pun yang sesuai dengan Anda.

Penjelasan singkat: PGP bekerja dengan dua kunci. Anda membagikan kunci publik Anda dengan siapa pun yang Anda suka. Ini memungkinkan mereka untuk mengenkripsi pesan yang hanya dapat Anda dekripsi. Pesan (dan saya sendiri tidak mengerti cara kerjanya) tidak dapat didekripsi dengan kunci publik. Anda membutuhkan keduanya. Hanya Anda yang akan memiliki kunci rahasia Anda, tetapi kunci publik memungkinkan siapa pun untuk mengenkripsi sesuatu yang hanya dapat Anda dekripsi.

Jangan terlalu dipikirkan, karena itu menyakitkan.

Anda sekarang siap untuk bertukar email terenkripsi. GIF Burung Hantu Abu-abu Hebat

Anda memiliki kekuatan. (GIF: Giphy)






Langkah Delapan: Masukkan ID kunci publik Anda di tanda tangan Anda. Ini akan membantu orang menemukan orang yang tepat untuk mengirimi Anda email.

Ingin mengirim beberapa email? Kapan terakhir kali Anda begitu bersemangat mengirim email? Oh man…

Kami sekarang telah mencapai sumber gesekan terbesar dalam prosesnya. Anda harus memiliki kunci publik seseorang yang diunduh ke gantungan kunci Anda sebelum Anda dapat mengirimi mereka email terenkripsi.

Karena Anda sudah membuka Thunderbird, saya akan menjelaskan cara menemukan kunci yang menggunakannya. Sejujurnya saya menemukan PGSuite jauh lebih baik untuk tujuan ini. Karena Anda sudah membuka Thunderbird, inilah cara saya menemukan itu bekerja paling baik di sana:

  1. Dapatkan ID kunci dari orang yang ingin Anda kirimi email. Anda dapat berlatih pencarian dengan milik saya (ID: 0xDF395EB8). Thunderbird memudahkan Anda untuk melampirkan kunci publik Anda dengan email terenkripsi pertama Anda (atau yang tidak terenkripsi juga).
  2. Buka Thunderbird > Enigmail > Manajemen Kunci > Server Kunci > Cari kunci. Kemudian Anda akan mencari ID Kunci itu. (Jika mereka memberi Anda nomor tanpa '0x' di depan, tambahkan.Beberapa orang juga memposting tanda tangan PGP mereka. Dalam kebanyakan kasus, saya menemukan metode yang sama dengan langkah kedua yang berhasil untuk ini (hanya angka yang lebih panjang).
  3. Jika Anda mengunggah kontak Anda ke Thunderbird, ada opsi yang akan memindai mereka untuk kunci PGP. Saya menemukan banyak. Buka Manajer Kunci dan kemudian Temukan Semua Kunci untuk Kontak dan katakan 'OK' untuk semuanya. Mengunduh dapat memakan waktu beberapa menit.

Dengan pengaturan yang kami pilih di atas, berkorespondensi dengan seseorang yang memiliki PGP akan semudah mengirim email (Anda akan dimintai kata sandi yang Anda tulis). Jika Anda ingin mengirim email kepada seseorang di Thunderbird yang tidak memiliki PGP, Anda cukup mengklik gembok di bagian atas jendela tempat Anda menulis email, dan email tersebut akan masuk seperti email lainnya.

Kirimi saya email terenkripsi dengan kunci publik Anda terlampir.Asalkan Anda melakukan segalanya dengan benar, saya akan dengan senang hati menjawab. Faktanya, perhatikan: Saya akan melihat lebih baik pada pitch yang dikirim dienkripsi oleh PGP.

Saudara Biru. (GIF: Giphy)



Saya tidak akan berbohong kepada Anda: menggunakan PGP menambahkan beberapa gesekan.

  • Saat Anda mengirim email, Anda harus memasukkan kata sandi Anda untuk mengenkripsinya (jika Anda membuat kunci Anda dengan frasa sandi, Anda mungkin harus melakukannya).
  • Pengelola kunci bodoh tidak secara otomatis mengimpor alamat email yang telah Anda unduh dari server utama ke kontak Anda.
  • Anda tidak akan dapat membaca email terenkripsi di ponsel Anda, setidaknya saat ini tidak menggunakannya. Anda hanya akan melihat tumpukan teks yang tidak masuk akal. Ada aplikasi untuk mengatasi ini, tetapi ada pemotongan dan penempelan yang terlibat.
  • Ini hanya berfungsi jika orang yang berkorespondensi dengan Anda setuju untuk menggunakannya juga. Ini mungkin hal terberat. Enkripsi harus menjadi jalan dua arah dan kebanyakan orang tidak akan melakukannya.

Keamanan sedikit menyusahkan — hanya itu yang ada di sana.

(GIF: Kepala Seperti Jeruk/Tumblr)

Enkripsi membutuhkan kebiasaan Anda untuk berubah juga. Untuk mengirim email dengan aman, Anda harus menggunakan Thunderbird, yang terpisah dari browser Anda. Saya tahu kita semua dalam kebiasaan webmail sekarang, tetapi ketika Anda menulis di webmail, Anda dapat menganggap host email Anda, pada tingkat tertentu, membaca setiap kata. Mungkin, bahkan saat Anda menulisnya. Jadi, ubahlah rutinitas Anda dari waktu ke waktu.

Ada banyak sekali tinta yang tumpah tentang cara berbagai layanan Internet mengecewakan kita , tetapi komunikasi yang paling sering kita gunakan, email lama yang membosankan, terbuka bagi kita untuk mengenkripsi semuanya sendiri, tanpa bantuan mereka. Jadi gunakan PGP. Semakin banyak dari kita yang mengatur dengan PGP, semakin banyak orang yang akan kita temukan dengan siapa komunikasi yang aman mudah dilakukan.

Artikel Yang Mungkin Anda Sukai :