Полезные знания Зашифрованный почтовый сервис + PGP

  • Автор темы heron
  • Дата начала

heron

Новичок
Регистрация
17/2/18
Сообщения
43
Репутация
200
Реакции
151
RUB
0
Депозит
35 400 рублей
Сделок через гаранта
1
Почему когда человек строит дом или покупает дорогую машину он всегда задумывается об их сохранности, а когда работает в сети - чаще всего вопрос безопасности не ставится на первое место и отодвигается на задний план?

В случае с домом в план современной постройки почти всегда входят: ограждение, система видео наблюдения и сигнализация.

%D0%A1%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0-%D0%B4%D0%BE%D0%BC%D0%B0%D1%88%D0%BD%D0%B5%D0%B3%D0%BE-%D0%BD%D0%B0%D0%B1%D0%BB%D1%8E%D0%B4%D0%B5%D0%BD%D0%B8%D1%8F.jpg


В случае с дорогим автомобилем его владелец чаще всего устанавливает дополнительное противоугонное оборудование в виде скрытых иммобилайзеров и систем спутникового слежения.

httpalarmspec.rusignalizaciisputnikovaya-signalizaciya-arkane.html4_.jpg

Конечно все это не защитит на 100% от грабителей и злоумышленников, но точно значительно усложнит им планы.


В современном мире ценность информации постоянно растет. Тот, кто обладает информацией и знает, как ее правильно использовать - имеет большие преимущества и возможности.

Так почему люди всегда защищают свое движимое и не движимое имущество, а про защиту личных данных и ценной информации забывают?



Я всегда интересовался темой безопасности в сети. И не важно: торгуешь ты счетами в европейских банках под черный обнал, билетами в кино или у тебя есть возможности и каналы получения и предоставления нужной информации людям (читай занимаешься пробивом) - ты должен беречь свои данные и свою информацию.


В этой статье речь пойдет о безопасной переписке по e-mail.
Каждый из нас пользуется электронной почтой. Самые популярные сервисы в наших широтах это:
  • gmail
  • mail ru
  • yandex

Но безопасно ли вести деловую переписку и высылать важные данные, пользуясь распространенными почтовыми сервисами? Нет.

Почему?
  • переписка не шифруется и может быть перехвачена третьими лицами
  • при запросе в почтовую службу определенных структур ваша переписка будет предоставлена, вместе с логами метаданных, IP и фингерпринтов ваших устройств.
  • ваш аккаунт может быть взломан третьими лицами (фишинг, брут - но это отдельная тема)

Дело в том, что многие пользуются данными сервисами, так как не знают альтернативы.
А альтернатива, дамы и господа, есть!

Совсем недавно уважаемый @ написал довольно не плохую обзорную статью по альтернативным почтовым сервисам. Кто ее еще не читал, рекомендую:


Я не буду здесь делать подобный обзор. Я лишь поделюсь с вами своим опытом использования одним почтовым сервисом.
Речь пойдет о Protonmail.

Какие плюсы я для себя заметил, пользуясь почтой от этого сервиса?
  • защита от брута аккаунта
  • двухфакторка при входе в ящик
  • защита Пин-кодом в режиме ожидания
  • удобный и понятный интерфейс оболочки
  • мобильное приложение
  • самоуничтожающиеся сообщения
  • собственная система шифрования для писем внутри сервиса (если пользователь ПротонМейл ведет переписку с другим пользователем этого же сервиса - все сообщения по умолчанию шифруются)
На сколько надежна их система шифрования? Как утверждает сам сервис: вся процедура шифрования/дешифрования происходит непосредственно в браузере и на сервере ProtonMail сохраняются только зашифрованные данные.

Можем ли мы, обычные пользователи, как-то это проверить? Нет.
Нам только остается довериться разработчикам сервиса и пробовать спать спокойно :) Возможно, при каких-либо обстоятельствах Администрация Protonmail и предоставляет ключи для дешифровки или уже расшифрованную переписку. Но в сети я таких случаев не встречал.

В любом случае, такой вариант переписки даже встроенными инструментами шифрования данной службы будет в десятки раз надежней и безопасней, чем переписка посредством популярных и публичных сервисов.

Для тех, кто не полностью доверяет такой схеме переписки существует еще один вариант. Я его называю: железобетонная переписка.

В чем он заключается: использование сервиса Protonmail + PGP шифрование.

Cyber-Security-Credit-Shutterstock-760x300.jpg

Возможно многие из вас слышали о PGP - шифровании, но не вдавались в подробности.
Данный способ защиты данных работает с 1991 года.

Что дает PGP - шифрование?
Оно дает возможность Объекту А передать информацию Объекту Б таким образом, что бы она не досталась или была совсем бесполезна для Объекта С.

Каким образом можно этого добиться? Нужно положить эту информацию в сейф, ключ к которому есть только у Объекта А и Объекта Б.


Тема PGP - шифрования очень обширная и не самая простая для понимания.

Но если будет интерес со стороны пользователей Пробива - я с удовольствием расскажу об этой системе простым и максимально понятным языком в моей следующей статье и покажу как ей можно пользоваться.





Спасибо за внимание.
Надеюсь, что был вам полезен.
heron
 

Вложения

  • httpalarmspec.rusignalizaciisputnikovaya-signalizaciya-arkane.html4_.jpg
    httpalarmspec.rusignalizaciisputnikovaya-signalizaciya-arkane.html4_.jpg
    184 KB · Просмотры: 5
  • Cyber-Security-Credit-Shutterstock-760x300.jpg
    Cyber-Security-Credit-Shutterstock-760x300.jpg
    44.7 KB · Просмотры: 5
  • Система-домашнего-наблюдения.jpg
    Система-домашнего-наблюдения.jpg
    43.6 KB · Просмотры: 6
Протон интересный сервис, но он насколько мне известно он не может работать без яваскрипт из за чего некоторые делают выбор в пользу других, например secMail
 
где то на экспе читал про них что они "читают" письма)) но не помню где. А так сам пользуюсь иногда ей иногда тутанотой) и прочими.
 
Сверху Снизу