Tartalomjegyzék:
Lehet, hogy számodra nem annyira számít, mint másoknak, de továbbra is nagyon fontos beszélgetésünk az, hogy miként ellenőrizzük, ki kapja meg, mi történik adatainkkal és amikor kommunikálunk. Most sokkal fontosabb, mint valaha, és az idő múlásával még inkább számít, mert a dolgokhoz való jogosulatlan hozzáféréshez szükséges eszközök és trükkök egyre jobbak.
Itt, az Egyesült Államokban, a közelmúltban sokat beszéltek üzeneteinkről és arról, mi történhet, ha a megfelelő ember rosszul olvassa el. Az NSA lehallgathatja az adatokat, amelyeket szöveges, e-mailben vagy azonnali üzenetben küld el másoknak. Évek óta képesek voltak. Az internetszolgáltató és a mobiltelefon-szolgáltató ugyanezt teheti meg. Bár a közelmúltbeli félelmek annak körül forognak, amit a jelenlegi washingtoni kormányzat tehet, fontos tudni, hogy az utolsó kormányzat ugyanazokkal a képességekkel rendelkezett, és valószínűleg pontosan azt tette, amit 2017-ben az emberek aggódnak.
Bővebben: Mi a titkosítás?
Lehet, hogy nem tudjuk megakadályozni, hogy szimatoljanak, de nagyon átkozottul megnehezíthetjük őket, ha olvassák.
Biztonságos üzenetküldés
Sok alkalmazás biztonságos üzeneteket ígér közted és valaki más között. Néhány nagyon népszerű alkalmazás, nevezetesen a WhatsApp és a Facebook Messenger, titkosított és biztonságos platformközi kommunikációt kínálnak a leírásuk szerint. De sok kutató és biztonsági szakember nagyon eltérõ véleményen van, és néhány meggyõzõ bizonyítékot kínál fel arra vonatkozóan, hogy a Facebook hozzáféréssel rendelkezik. Ezek az emberek azt mondják, hogy nem szabad bíznunk a WhatsAppban vagy a Facebook Messengerben, amikor titkosított üzenetküldésről van szó. Ez aggodalomra ad okot, ezért nem szabad elutasítani.
A biztonsági kutatóknak nagy dolguk van mondani az Open Whisper Systems vonatkozásában, mert minden kódsorra megvizsgálhatják, hogy pontosan hogyan működnek.
A Google szintén végpontból végig titkosított messenger-t kínál Allo-ban. Noha nincs bizonyíték arra, hogy a Google állításait nem névértékben kell figyelembe venni, sokan aggódnak, mert a Google vállalkozása az Ön adatait vizsgálja. A titkosítás alapértelmezés szerint nem engedélyezett az Allo alkalmazásban, ezért sok felhasználó nem tudja, hogy van-e benne, vagy gondjai vannak a biztonságos üzenetek küldésének módjával. Két hozzáértő felhasználó számára ez egy érvényes lehetőség.
A "másik" csapatban az iMessage nagyszerű. De véleményem szerint a platformok közötti áttekintés elengedhetetlen, és az iMessage csak akkor kínálhatja meg, amire szükségünk van, hacsak mindenki nem használ iPhone-ot.
Egy ideje teszteltem a biztonságos üzenetküldő alkalmazásokat. Nem vette figyelembe a Facebook és a Google ellentmondásosabb példáit, és arra összpontosítottam, hogy mi elérhető a Google Playen. Az ügyfélnek platformon keresztül kell lennie, és alapértelmezés szerint titkosítást kellett kínálnia. Amint szűkíted, így kevesebb a választás, de találtam egy alkalmazást, amely mindent megtalál, amire szükségem van a biztonságos üzenetküldéshez.
A jel az az alkalmazás, amelyet bárkire irányítana, aki egyszerű, de biztonságos megoldást keres a platformok közötti üzenetküldéshez. Nem rendelkezik az óriási funkciókkal, amelyeket a WhatsApp vagy akár Allo is elvégz, de a felület kellemesen minimális, és az alkalmazás könnyen használható. A telepítés bárki számára elegendő ahhoz, hogy átjárhassa, és csak néhány percbe telik, amíg minden felkészül és működik, így végpontból titkosított üzeneteket küldhet bárki számára, aki rendelkezik a Signal alkalmazással.
A legjobb platformközi, titkosított üzenetküldő alkalmazás a Signal.
A tesztelés után azt gondolom, hogy a Signal alkalmazás és a technológia biztonságos, és így vannak a QUT-i Oxford és a McMaster biztonsági kutatói is, akik ragyogó dicséretet adtak az alkalmazás közelmúltbeli biztonsági ellenőrzése során.
Biztonságos e-mail
Felejtsd el a Gmail, iCloud vagy Live e-mail fiókokat. Ezek a szolgáltatások kényelmesek, könnyen beállíthatók és használhatók, és szinte minden e-mail igényhez kiválóak. A valódi titkosított levelek kivételével. Az üzenetek biztonságban lehetnek közted és a szolgáltató között, amíg a megfelelő beállításokat választja, és a megfelelő módon küldi el az e-maileket, de ha elhagyják a kezüket, bármi megy. Ezek a vállalatok nem állítják, hogy teljesen privát e-mail megoldást kínálnak, ezért mindennapi igényeinkhez használjuk és élvezzük azok jellemzőit, de semmiféle érzékeny ügyben nem szabad rájuk támaszkodni.
A legjobb, amit bárki, aki még nem áll készen a kulcstároló alapú önkódolásra, megkeresheti egy biztonságos harmadik fél szolgáltatását, amely garantálja a végpontok közötti titkosítást, amikor mindkét fél biztonságos szolgáltatást használ. Van néhány jó elérhető, de úgy döntöttem, hogy maradok a ProtonMail-rel.
A ProtonMail a legtöbb kulcsrakész titkosított e-mail szolgáltatás a legtöbb ember számára. És egy alapszámla ingyenes.
A ProtonMail egyetlen fiókot kínál, 500 MB tárhellyel ingyen. A több címmel és több tárhellyel rendelkező fizetett opciók havonta 5 USD-ért kezdődnek, és a kiegészítő tárhely havonta 1 USD / gigabájt. Az árak ésszerűek, ha az ingyenes számla nem elég számodra, de ez nem az egyetlen ok, amiért én választottam. A társaság székhelye Svájcban van, és nem vonatkozik semmiféle más országbeli adathozzáférési törvényekre, és nagyon valószínűtlen, hogy bárki hozzáférhet a fiókjához, hacsak nem adja meg nekik, vagy nem talál módot a betörésre.
A legfontosabb dolgok kiváló mobilalkalmazásokkal rendelkeznek, az asztali webes bejelentkezés pedig érzékeny és rendkívül egyszerűen használható.
Előfordulhat, hogy a haladó felhasználók saját titkosítást kezelnek, és párosított kulcsrendszert használhatnak, például az OpenPGP-t. Ez nagyon egyszerű egy Android-eszközön. Két alkalmazásra lesz szüksége:
- OpenKeychain
- K-9 Mail
Az OpenKeychain egy teljes funkcionalitású OpenPGP kulcskezelő, amely lehetővé teszi titkosítási kulcs létrehozását, importálását, megosztását és feltöltését. Titkosíthat vagy dekódolhat fájlokat vagy szöveget, vagy akár saját aláírású, jelszóval védett, titkosított mellékletet is létrehozhat. Teljes API-t kínálnak, és bekapcsolódhatnak az Android-rendszerbe, így bármely alkalmazás fejlesztője, amely egy kis extra biztonságot igénybe vehet, támogatást építhet a szolgáltatásába. Ha ismeri a GPG vagy PGP titkosítást és a kulcskezelést, akkor az OpenKeychain használata egyszerű.
A K-9 Mail örökké létezett, és az 5.2 vagy újabb verzió teljes OpenPGP támogatást kínál. A K-9 támogatja a POP, az IMAP és az Exchange fiókokat, és az OpenKeychain telepítésével titkosított e-maileket zökkenőmentesen küldhet és fogadhat. E két alkalmazás kombinációja utánozza az OpenPGP nagyszerű támogatását az asztali levelező alkalmazásokban.
Semmi sem bizonytalan, és a titkosítás megtörténhet, ha elég hosszú ideig próbálkozik. Ezek a megoldások azonban segítenek annak ellenőrzésében, hogy ki olvassa el az üzeneteit és leveleit, és ki nem.