Kazalo:
Morda vam ni pomembno toliko kot drugim, toda kako nadziramo, kdo dobi kaj, ko gre za naše podatke in ko komuniciramo, je še vedno zelo pomembna razprava. Zdaj je to bolj pomembno kot kdaj koli prej, še bolj pa bo pomembno, saj bo čas in čas trajal, ker orodja in triki za nepooblaščen dostop do naših stvari postajajo boljši in boljši.
Tu v Združenih državah Amerike se je v zadnjem času veliko govorilo o naših sporočilih in kaj se lahko zgodi, če prava oseba prebere napačno stvar. NSA lahko v besedilnem ali e-poštnem sporočilu ali takojšnjem sporočilu prestreže podatke, ki jih pošljete komu drugemu. To so zmogli že leta. To lahko stori tudi vaš ponudnik internetnih storitev in mobilni operater. Medtem ko se nedavni strahovi vrtijo okoli tega, kar bi lahko storila trenutna uprava v Washingtonu, je pomembno vedeti, da je zadnja uprava imela enake zmožnosti in bi lahko naredila prav tisto, kar ljudi skrbi v letu 2017.
Več: Kaj je šifriranje?
Mogoče jih ne moremo preprečiti, da bi pocrkljali, vendar jim lahko precej prelagamo, če jih preberejo.
Varno sporočanje
Veliko aplikacij obljublja varna sporočila med vami in nekom drugim. Nekatere zelo priljubljene aplikacije, na primer WhatsApp in Facebook Messenger, nudijo šifrirano in varno sporočanje med platformami v skladu z njihovim opisom. Toda veliko raziskovalcev in varnostnih strokovnjakov je zelo različnega mnenja in ponuja nekaj prepričljivih dokazov, da ima Facebook dostop po svoji volji. Ti ljudje pravijo, da ne bi smeli zaupati WhatsApp-u ali Facebook Messengerju, kadar gre za šifrirano sporočanje, zato je razlog za skrb in ga ne smemo zavreči.
Varnostni raziskovalci lahko veliko povedo o odprtih sistemih Whisper, saj lahko pogledajo vsako vrstico kode in preverijo, kako natančno deluje.
Tudi Google v Allu ponuja končno šifrirano sporočilo. Čeprav ni dokazov, da Googlovih trditev ne bi smeli obravnavati po nominalni vrednosti, so mnogi zaskrbljeni, ker Googlovo podjetje pregleduje vaše podatke. Šifriranje v Allo privzeto ni omogočeno, zato se mnogi uporabniki ne zavedajo, da je tam, ali imajo težave pri iskanju varnih sporočil. Za dva pametna uporabnika je veljavna možnost.
Za "drugo" ekipo je iMessage odličen. Po mojem mnenju je večstranska platforma nujna in iMessage ne more ponuditi tistega, kar potrebujemo, razen če vsi uporabljajo iPhone.
Nekaj časa preizkušam aplikacije za varno sporočanje. Prezrl sem najbolj sporne primere iz Facebooka in Googla ter se namesto tega osredotočil na tisto, kar je na voljo v Googlu Play. Stranka je morala biti privzeto večplastorska in je ponujala šifriranje. Ko ga enkrat tako omejite, je izbire manj, a našel sem aplikacijo, ki ponuja vse, kar potrebujem za varno sporočanje.
Signal je aplikacija, ki bi jo usmeril vsem, ki iščejo preprosto, a varno rešitev za sporočila med platformami. Nima velikanskega nabora funkcij, ki ga ima WhatsApp ali celo Allo, vendar je vmesnik prijetno minimalen in aplikacija je enostavna za uporabo. Nastavitev je dovolj enostavna, da se lahko sprehodite po njej, in traja le nekaj minut, da se vse zažene in zažene, tako da lahko pošiljate šifrirana sporočila od konca do konca vsem, ki imate aplikacijo Signal.
Najboljša aplikacija za šifrirano sporočilo s šifriranimi platformami je Signal.
Po testiranju menim, da sta aplikacija in tehnologija Signal varna, prav tako tudi raziskovalci na področju varnosti v Oxfordu, QUT in McMaster, ki so se med zadnjo varnostno revizijo aplikacije žareče pohvalili.
Varna e-pošta
Pozabite na Gmail, iCloud ali e-poštne račune v živo. Te storitve so priročne, enostavne za namestitev in uporabo ter odlične za skoraj vse potrebe po e-pošti. Razen prave šifrirane pošte. Sporočila med vami in ponudnikom so morda zavarovana, dokler izberete prave nastavitve in pošljete pošto na pravi način, vendar ko enkrat zapustijo svoje roke, gre karkoli. Ta podjetja ne trdijo, da ponujajo popolnoma zasebno e-poštno rešitev, zato bi jih morali uporabljati za vsakodnevne potrebe in uživati v njihovih lastnostih, ne pa se nanje zanašati na nič občutljivega.
Najboljše, kar lahko stori vsak, ki ni pripravljen na samostojno šifriranje, ki temelji na prodajalni ključev, je najti varno storitev tretje osebe, ki zagotavlja šifriranje od konca do konca, ko obe strani uporabljata zaščiteno storitev. Na voljo je nekaj dobrih, vendar sem se odločil, da se držim ProtonMaila.
ProtonMail je najboljša e-poštna storitev, ki je šifrirana po ključu za večino ljudi. In osnovni račun je brezplačen.
ProtonMail ponuja brezplačen en račun s 500 MB prostora za shranjevanje. Plačane možnosti z več naslovi in več prostora za shranjevanje se začnejo pri 5 USD na mesec, dodatni prostor za shranjevanje pa znaša 1 USD na mesec na gigabajt. Cene so primerne, če vam brezplačni račun ni dovolj, vendar to ni edini razlog, da so moja izbira. Podjetje ima sedež v Švici in zanj ne veljajo zakoni o dostopu do podatkov iz katere koli druge države, zato je zelo malo verjetno, da bo kdo dobil vaš račun, razen če mu ga ne daste ali če najde način, kako vdreti.
Poleg tega imajo odlične mobilne aplikacije, spletna prijava na namizje pa je odzivna in izjemno enostavna za uporabo.
Napredni uporabniki bodo morda želeli upravljati lastno šifriranje in uporabljati seznanjeni sistem ključev, kot je OpenPGP. To je precej preprosto v napravi Android. Potrebovali boste dve aplikaciji:
- OpenKeychain
- K-9 pošta
OpenKeychain je polno predstavljen upravitelj ključev OpenPGP, ki vam omogoča ustvarjanje, uvoz, skupno rabo in nalaganje šifrirnega ključa. Prav tako lahko šifrirate ali dešifrirate datoteke ali besedilo ali celo ustvarite samopodpisano šifrirano prilogo, zaščiteno z geslom. Ponujajo celoten API in se lahko priklopijo na sistem Androidovih namenov, tako da lahko vsak razvijalec katere koli aplikacije, ki bi lahko uporabil malo dodatne varnosti, podporo vgradi v svojo storitev. Če poznate šifriranje GPG ali PGP in upravljanje ključev, bo OpenKeychain enostaven za uporabo.
K-9 Mail obstaja že od nekdaj, različica 5.2 ali novejša pa ponuja popolno podporo za OpenPGP. K-9 podpira račune POP, IMAP in Exchange in z nameščenim OpenKeychain lahko brez težav pošiljate in prejemate šifrirano e-pošto. Kombinacija teh dveh aplikacij posnema veliko podporo za OpenPGP v poštnih aplikacijah za namizje.
Nič ni brezhibno in vsakršno šifriranje se lahko pokvari, če se dovolj dolgo potrudite. Te rešitve pa vam lahko pomagajo nadzirati, kdo bere vaša sporočila in pošto in kdo ne.