Güvenli E-posta için OpenPGP Nasıl Kullanılır

1991'de Phil Zimmermann , ilk kez ortalama bireye askeri düzeyde şifreleme sağlayan bir şifreleme programı olan Pretty Good Privacy'yi(Pretty Good Privacy) ( PGP ) yarattı . Yıllar geçtikçe, PGP'nin(PGP) kaynak kodu yayınlandı ve sonunda açık bir standart olan Açık PGP doğdu. Bu, mevcut en iyi kriptografiden bazılarını sunmaya devam eden sayısız açık kaynaklı ürünün yolunu açtı.

OpenPGP'yi Kimler Kullanmalı

PGP ve genel olarak şifreleme tarihi boyunca, yalnızca saklayacak kötü bir şeyi olanların bu kadar güçlü şifreleme kullanmak için herhangi bir nedeni olduğu teorisini destekleyen sayısız eleştirmen olmuştur. Aslında, ilk geliştirilmesinden kısa bir süre sonra, PGP bu kadar güçlü şifrelemenin ihracatını yasaklayan yasaları ihlal ederek, PGP ABD dışına çıktığında , Zimmermann kendisini ABD Hükümeti tarafından bir soruşturmanın hedefi olarak buldu.(US Government)

Aslında, özellikle dijital iletişim bağlamında, bir kişinin şifreleme kullanması için birçok neden vardır. Birçok kişi e-postayı nispeten özel ve güvenli bir şey olarak düşünürken, birkaç istisna dışında hiçbir şey gerçeklerden daha uzak olamaz.

E-posta(Email) , özel, mühürlü bir mektuptan çok bir kartpostala benzer. Tıpkı(Just) bir kartpostalın birden fazla depodan, postaneden, posta kamyonundan ve bireysel ellerden -mesajı açıkça görülebilecek şekilde- geçmesi gibi, bir e-posta da göndericiden nihai alıcıya giden sayısız bireysel sunucudan geçer.

Yol boyunca, vicdansız bir sunucu operatörü, bu tür e-postaların içeriğini, gönderenin veya alıcının gizliliğinin tehlikeye girdiğini bilmesine izin vermeden görüntüleyebilir.

Sevimli bir evcil hayvan videosunu veya en sevdiğiniz yeni tarifi paylaşırken bu çok az endişe kaynağı olsa da, aile üyeleri finansal sorunları veya sağlık sorunlarını tartışırken, bir yönetici şirket içi bir politikayı tartışırken, bir programcı kaynak kodunu başka biriyle paylaşırken riskler çok daha yüksek olur. geliştirici veya güvenli ve özel bir şekilde bilgi, hatta dosya iletebilmenin ve paylaşabilmenin önemli olduğu herhangi bir sayıda meşru durum.

OpenPGP'yi(OpenPGP) gizlilik ve güvenlikle ilgilenen herkes için önemli bir araç yapan işte bu tür durumlardır .

Nasıl çalışır

OpenPGP , özünde açık anahtarlı bir şifreleme sistemidir. Bu tür şifreleme, verileri şifrelemek ve şifresini çözmek için bir genel/özel anahtar çifti kullanır. Açık anahtarlı şifrelemede, veriler bir kez açık anahtarla şifrelendiğinde, yalnızca ilgili özel anahtar bu verilerin şifresini çözebilir.

Bir OpenPGP istemcisini ilk kurduğunuzda, bir anahtar çifti seti oluşturmanız ve ortak anahtarınızı anahtar sunucularına yüklemeniz istenir, böylece insanların sizin adınıza veya ilişkili e-posta adresinize göre arama yapmasına izin verilir.

Ek olarak, OpenPGP ayrıca, dahil edilen dijital imza sayesinde bireylerin bir mesajın veya şifreli dosyanın gerçekliğini ve bütünlüğünü doğrulamasına yardımcı olur. Birçok yazılım şirketi , müşterilerin bir indirmenin bütünlüğünü doğrulamak için kontrol edebilecekleri yazılım yükleyicisinin yanı sıra bir PGP dijital imzası içerecek ve bu imzanın kurcalanmadığından veya kötü amaçlı kod içerecek şekilde tehlikeye atılmadığından emin olunmasına yardımcı olacaktır.

Bu nasıl kullanılır

OpenPGP'nin değerine rağmen, yaygın olarak benimsenmesini engelleyen tek şey kullanım kolaylığıdır. Birçok güçlü uygulama gibi, giriş engeli bazen birçok kullanıcının uğraşmak istediğinden daha yüksek olabilir.

Sayısız OpenPGP istemcisi olsa da -bu makalenin kapsamının çok ötesinde- aşağıdaki adımlar (OpenPGP)OpenPGP'yi(OpenPGP) kurmak ve kullanmak için genel bir kılavuz sağlamalıdır .

İstemci İndir

Bir OpenPGP istemcisini indirirken, ilk tercih, ticari PGP'yi Symantec'ten indirmeye veya mevcut (PGP from Symantec)ücretsiz, açık kaynak istemcilerinden(free, open source clients) birini kullanmaya karar vermektir .

Genel olarak, ticari uygulama Mac(Mac) , Windows ve iOS seçenekleriyle en akıcı ve gösterişli deneyimi sunarken, açık kaynaklı istemciler ücretsiz olmanın yanı sıra Linux ve Android için destek ekler.(Android)

Anahtarları Oluşturun

Sonraki adım, genel/özel anahtarlarınızı oluşturmaktır. Adınız ve e-posta adresinizin yanı sıra şifreleyen ve şifresini çözen verileri gireceğiniz şifre sorulacaktır.

Anahtarları oluşturmak için kullanılacak birkaç algoritma seçeneği olsa da, çoğu kişi için hem imzalama hem de şifreleme için varsayılan RSA algoritmasını seçmek en iyi seçenektir. Anahtar ne kadar büyük olursa, şifreleme o kadar güçlü olur. Yayınlanma tarihi itibariyle, gerekli kaynaklar pratik uygulamanın çok ötesinde olmasına rağmen, 2048 bitlik anahtarlar çarpanlara ayrılmış veya saldırıya uğramıştı, bu da 2048 bitlik bir anahtarı orta düzeyde güvenlik ihtiyaçları için hala geçerli hale getiriyordu.

4096 bitlik bir anahtar 2048 bitlik anahtardan neredeyse katlanarak daha güçlü olduğu için, 4096 bitlik bir anahtarın öngörülebilir gelecekte kırılamaz olduğu kabul edilir.

Anahtarı Yükle

Anahtarlarınız oluşturulduktan sonraki adım, diğer kişilerin bulabilmesi için ortak anahtarınızı yüklemektir. Anahtarınız yüklendikten sonra, OpenPGP(OpenPGP) istemcisi olan herkes e-posta adresinize göre anahtarınızı arayabilir ve yalnızca sizin açabileceğiniz e-postaları ve dosyaları şifrelemek için kullanabilir.

Ayrıca, ortak anahtarınızı, sizin için hedeflenen dosyaları ve e-postaları şifrelemek için kullanabilmeleri için düzenli olarak iletişim kurduğunuz kişilere doğrudan e-posta ile gönderebilirsiniz.

(Integrate)E - posta Uygulamanızla (Your Email Application)Entegre Edin

E-postayı şifrelemek, OpenPGP(OpenPGP) şifrelemesinin temel kullanımlarından biri olduğundan, bir sonraki adım, seçtiğiniz e-posta programıyla entegrasyondur. GPGTools tarafından sunulan GPG Suite(GPG Suite by GPGTools) gibi birçok paket , Apple Mail , Microsoft Outlook veya Mozilla Thunderbird dahil olmak üzere popüler e-posta istemcileri için otomatik olarak bir eklenti yükleyecektir .

PGP anahtarına sahip olduğunuz birine e-posta gönderirken, OpenPGP yazılımınız e-postayı şifreleme ve/veya imzalama seçeneği sunmalıdır. Benzer şekilde(Likewise) , ortak anahtarınız kullanılarak şifrelenmiş bir e-posta aldığınızda, yazılım sizden mesajın şifresini çözmenizi ister.

Şüphesiz, OpenPGP şifreleme hem tüketiciler hem de profesyoneller için güçlü bir araçtır. Öğrenme eğrisi, birçok insanın alışık olduğundan biraz daha dik olsa da, faydaları buna değer.

İster tehlikeli bir ortamda çalışan bir gazeteci, isterse hassas iç politikayı tartışan bir işadamı, kod paylaşan geliştiriciler veya birbirlerine özel bilgileri e-postayla gönderen aile üyeleri olsun, OpenPGP kullanıcılarına neredeyse askeri düzeyde şifreleme ile gelen gönül rahatlığını sağlar.



About the author

Excel ve PowerPoint dahil olmak üzere Microsoft Office yazılımlarıyla çalışma deneyimine sahip bir bilgisayar uzmanıyım. Ayrıca Google'a ait bir tarayıcı olan Chrome ile de deneyimim var. Becerilerim arasında mükemmel yazılı ve sözlü iletişim, problem çözme ve eleştirel düşünme yer alır.



Related posts