Компьютер

СМИ

Важность шифрования
05.05.2008
Люди почасту жалуются нате стеснение использования шифрования электрических писем. Порой это истинно мудрено, особо ради новичков. Прежде приходится разбираться в управлении общими и верно частными ключами, потому появляются трудности в использовании шифровании у адресата сообщения. Хуже того, сложности появляются и наверно с "идентичностью" шифровального ключа позже проведения всех настроек. Хорошее шифрование — это вовсе не естественно "настроил и очевидно забыл", в какое окно ради дальнейшей работы вволюшку однажды выполненного конфигурирования.

Требуется постоянное сопровождение

Несомненно же, легче наверно не использовать шифрование зараз, мы согласен. Несмотря на ведь, что у меня вдосыть мотиваций ради шифрования ключей ради себя и почитай поддержки идентичности у получателей, некий раз всё же мне надоедает безостановочно поддерживать идентичность. Затем мы могу ососзнать желающих забыть об практике шифрования единожды и наверно навечно, и очевидно закрыть глаза на все её выгоды. Кушать исключительно одна проблема, связанная с таким доводом: это глупо.

Шифрование — это заключительный столп защиты ото вредоносного ПО, которое крадёт личную информацию. В какое дожитие все остальные средства безопасности слабы, чуть оно и верно может помешать злоумышленникам заполучить ваши данные.

При переписке с другими пользователями интернета, шифрование сначала же станет вашей главной линией защиты. Аутентификация на SMTP-сервере, обрабатывающим исходящую почту, должна проводится чуть чрез зашифрованное объединение (и ни 1 SMTP-сервер наверное не вынужден трудиться без аутентификации пользователей). В ведь время злоумышленник совсем не сможет выделить название и никак пароль из текстовой переписки. Ведь же самое касается и очевидно входящих сообщений, а авторизация на POP или IMAP-серверах входящей почты похоже должна существовать зашифрована. Надеюсь, что регулярные читатели раздела безопасности сайта уже знают об важности использования SSL/TLS-шифрования (естественно обозначенного, подобно будто the https://URI) при посещении веб-сайтов (так, почтовых серверов), требующих авторизации и верно предоставляющих доступ к важной информации.

Иной раз требуется зашифровать нечто большее, чем авторизацию. В случае вы обсуждаете личные дела и наверно делитесь с собеседником важной информацией: паролями, деловыми секретами, номерами социальной страховки, домашними адресами, номерами телефонов, номерами школ, в каком месте учатся ваши дети и очевидно любыми другими персональными данными — ведь безусловно наверно не захотите, дабы они попали в руки шпионов. Зашифрованное объединение с почтовым сервером — лишь как парадный фазис путешествия к машине на обратном конце, даже в случае шифрование защищает нераздельный показ, однако вовсе не исключительно процесс авторизации. Даже в случае оба собеседника шифруют объединение с почтовыми серверами, всё ещё надо учитывать проблемы, связанные с SMTP-сервером отправителя и наверное POP/IMAP-сервером адресата.

Зачастую упускаемая из виду что-то в шифровании электрических писем — самолично почтовый игрок. Даже в случае пара сервера смогли договориться и никак разработать единую систему безопасности, а зашифрованное объединение промеж ними позволяет со спокойной душой отправлять и верно приобретать сообщения, наверно не боясь того, что их могут перехватить и никак прочесть посторонние, почтовые серверы совсем не представляют собой непробиваемые крепости. Отколь вы знаете, что отправленное послание совсем не смогут перехватить злоумышленники, проверяющие сообщения нате присутствие важной информации? Вы сами управляете данным почтовым сервером, или им управляют сисадмины изо информационного отдела вашей организации? Может существовать, это ваш провайдер сиречь кто-то ещё, которому наверное не этак уж важны ваши интересы? Несказанно почасту люди полагают, что управляющие серверами, обрабатывающими их личную переписку, наверное не могут владеть никакого злого умысла. При этом они даже наверное не знают имена тех, кто имеет поденный неиссякаемый доступ к таким серверам. Готовы ли вы рискнуть своей безопасностью, основываясь лишь токмо на предположении, что людям, которых вы ни в жизнь наверно не встречали, людям, об которых вы даже ни в жизнь совсем не слышали, дозволено доверять?

Кушать пара способа защиты ото всего вышеперечисленного:

• шифрование электронной переписки
• отрицание от использования электронной почты

В какое благовремение слово заходит об критически важных вещах, дозволено зашифровать послание, аль запросто совсем не отправлять его. Всё остальное небезопасно. Дозволено настаивать на том, что ничто возможно не может существовать защищено на 100%, и верно в этом кушать доля истины. Однако кушать степень сравнительной безопасности, и наверное охрана, которую тяжело обойти даже самым современными технологиям расшифровки, заметно лучше, чем "охрана", которая способна лишь как отследить действия хакера и никак вынуждает передавать всю секретную информацию при собственной встрече.

Имейте в виду, что любая другая вид удалённой коммуникации похоже наверное не гарантирует устранение утечки, исключительно, в случае вовсе не использовать шифрование. Риск может существовать самой разной во многих ситуациях, скажем, при телефонном разговоре, соразмерно и очевидно различаются методы защиты. Но риск, несомненно, существует. И никак в случае вы предпочитаете передавать важную информацию по сотовому телефону, возможно не используя при этом шифрование, токмо посему, что верно не хотите зашифровывать электрические письма, дочиста вовсе не значит, что сякой метод обеспечит вам большую безопасность. Данные изменения предоставляют взаправду этакий да изобилие ради шпионов.

Мы шифрую даже мгновенные сообщения, в случае кушать необходимость. Предпочитаю программу Pidgin, работающую на всех совместимых с рабочими станциями операционных системах: MS Windows, Linux, BSD Unix и наверно MacOS X — с модулем шифрования OTR. Ради MacOS, лучше выбрать мультипротокольный IM–клиент Adium X с поддержкой OTR, точно точно будто фирма-разработчик Pidgin официально наверно не поддерживает данную платформу.

Мы использую шифрование всякий единожды при отправлении важной информации чрез электронную почту. Про сего мы применяю Mutt с GnuPG, популярную комбинацию ради таких систем Unix, насколько будто FreeBSD и почитай Linux-систем, сколь будто Debian. GnuPG может трудиться под MS Windows чрез , на клиентах Microsoft Outlook, Claws Mail и никак Mozilla Thunderbird.

Чего мы совсем не делаю, приблизительно это наверно не отправляю личные данные незашифрованными способами. Токмо разговор с глазу нате око может прислуживать надёжной альтернативой, за исключением самых экстренных случаев. В случае некий индивид наверное не желает узнать, сколько будто защитить себя и никак меня во пора переписки, он, должно существовать, заедино наверное не захочет передавать важную информацию посредством электрических устройств.

Иной средство — отправление текстовых сообщений ради чтения на досуге пользователю с анализатором пакетов. Дозволено применять исключительно в том случае, в случае сообщение совсем не содержит чертовски важных данных. Личную информацию желательно зашифровывать или совсем не отправлять вдвоем. Зная ведь, что знаю мы, было бы зверски абсурдно поступать по-другому.

Автор: Chad Perrin


http://www.winblog.ru.ru
 
След. >





Забыли пароль?
Вы не зарегистрированы. Регистрация

HiTech

Банки

Статьи

More Info

Спорт

Новости