メールセキュリティ:メール暗号化

先月、最近の出来事に関連して-LavaBit暗号化によるメールサービスの閉鎖、 Gmail がデータセキュリティを保証しないというGoogleの主張、ドイツ最大のメールサービスからメール暗号化への移行など 、インターネット上の個人通信の機密性を確保することについてますます多くの人々が話し始めました。 簡単なソリューションから始めましょう。

SecureGmail


私たちのほとんどはGMailからのメールを使用しているので、メールを暗号化する方法を彼に教えることは素晴らしいことです。 幸いなことに、Google Chromeの拡張機能-SecureGmailが既にあります。

画像

簡単に使用できます。安全なメッセージを作成する場合、パスワードを忘れた場合に備えて、パスワードとヒントを指定する必要があります。

画像

拡張機能の欠点の1つは、メッセージを解読するために受信者がこのパスワードを知っている必要があることです。

画像

これまでのところ、Google Chromeの拡張機能のみがあり、受信者と送信者の両方にインストールする必要があります。 さらに、復号化されたレターに返信することはできません。新しいレターを作成する必要があります。また、暗号化されたレターはドラフトに含まれません。 しかし、これらの欠点にもかかわらず、SecureGmailはGMailから直接安全な通信を提供するための優れたツールです。

暗号化された通信


Firefox用の同様のアドオンである暗号化通信があります。 動作原理は同じです。プラグインは送信者と受信者の両方にインストールする必要があります。

画像

PGP(かなり良いプライバシー)


ブラウザ用の既製の拡張機能に加えて、Lifehacker.comのPGP暗号化(Pretty Good Privacy)を使用したよりエレガントなソリューションがあります( この記事では、構成プロセスについて詳しく説明しています。 ThunderbirdおよびPostboxデスクトップメールクライアント、およびほとんどのWebアプリケーション(Gmail、Outlook、Google Apps、Yahooなど)に適しています。 この方法では、公開キーと秘密キーの2つのキーが使用され、これらのキーを使用して文字が暗号化および復号化されます。 受信者は公開鍵を知っている必要があります。このため、送信者は秘密鍵をオンラインで、たとえば自分のWebサイトで公開するか、すべての潜在的な受信者に通常の手紙で送信できます。

PGP暗号化スキーム:

画像

設定するには、次のものが必要です。


まず、 GNU Privacy Guardをインストールする必要があります。これにより、プライベートとパブリックのキーのペアが生成されます。 次に、メールクライアント用にEnigmailをインストールする必要があります。 インストール後、メニュー項目「OpenPGP」が表示され、そこでキーを生成できます。

画像

その後、キーをエクスポートして安全な場所に保存する必要があります。 これで、レターを作成するときに、「メッセージを暗号化」を選択できます。

画像

Webベースの電子メールアプリケーションをサポートするには、Mailvelopeを構成する必要があります。Mailvelopeは、 ChromeおよびFirefoxの拡張機能として利用可能です。 プロセスはビデオで説明されています:



この文字の暗号化の設定には時間がかかりますが、一度完了すると、この方法のすべての利点を感じることができます:1つのキーペアをデスクトップクライアントとWebメールの両方で使用できます。さらに、 PGP暗号化は肯定的な側面で実証されています。

Source: https://habr.com/ru/post/J190130/


All Articles