Mailvelope Google Chrome ve Mozilla Firefox için Gmail, Hotmail, Yahoo! gibi tarayıcı tabanlı web postanızı kullanarak güvenli uçtan uca e-posta şifrelemesine izin veren ücretsiz ve açık kaynaklı bir tarayıcı uzantısıdır. ve GMX. Bu kılavuzda, Mailavelope'un nasıl kullanılacağını göstereceğiz ve PGP şifrelemesinin faydalarını açıklayacağız.


Web tabanlı e-posta hizmetleri, erişilebilir ve genellikle 'ücretsiz' olmaları nedeniyle çok popülerdir. Sorun, e-postalarınızı sunucuyu çalıştıranlar veya diğer rakipler (NSA gibi) tarafından kolayca erişilebilecek üçüncü taraf bir sunucuda depoladığınız için çok güvensiz olmalarıdır..

Sağlayıcı (Gmail’in Google’ın durumunda) hedefli reklamcılığı sunabilmek için karmaşık bir davranış modeli oluşturmak amacıyla tüm e-postalarınızı taradığı için Gmail gibi ‘ücretsiz’ bir hizmet kullanırsanız bu birçok kez bir sorundur. Başka bir deyişle, nakit yerine gizliliğinizle 'ödeme yaparsınız'.

Bu sorunun cevabı, e-postalarınızı göndermeden önce şifrelemek, böylece yalnızca sizin hedeflediğiniz alıcının bilgisayarlarının şifresini çözebilir (böylece şifrelenmemiş düz metin e-postalar herhangi bir sunucuya gönderilmez, saklanmaz veya herhangi bir sunucudan alınmaz)..

Ne yazık ki, e-postanın çalıştığı arkaik yöntem sayesinde, e-posta şifrelemenin her şeyi şifrelemediğinin her zaman farkında olmalısınız. Gönderenin ve alıcının e-posta adresleri, gönderme tarihi ve saati ile e-postanın konu satırı şifrelenmez; sadece vücut ve herhangi bir ek. Bu meta veriler yanlış ellerde hala çok zarar verici olabilir.

Mailvelope Hakkında

Mailvelope uzantısı, e-postalarınızı tarayıcınızın içinden şifrelemenizi ve aldığınız OpenPGP (ve PGP) postalarının şifresini çözmenizi sağlar. Mailvelope kullanarak posta gönderirseniz, siz (gönderen) genel şifreleme anahtarına sahip olduğunuz ve alıcının doğru özel anahtarı (ve bunun şifresi) olduğu sürece uygun herhangi bir PGP / OpenPGP / GPG yazılımı kullanılarak şifresi çözülebilir. ).

PGP'de her zaman olduğu gibi, kurulum biraz karmaşıktır ve kafanızı belirli temel kavramların etrafına taşımak biraz zaman alabilir. Açık anahtarlı kriptografi ile hatırlanması gereken en önemli şey, her kullanıcının gizli tuttuğu ve açık anahtarlarını kullanarak kendilerine gönderilen e-postaların şifresini çözmek için kullandıkları özel bir anahtara sahip olmasıdır. Ayrıca, başkalarının şifreli posta göndermek için kullanabilmesi için serbestçe dağıttıkları bir ortak anahtarları vardır..

  • Genel anahtar - başkalarının size göndermek üzere posta şifrelemek için kullanabilmesi için dağıtılır.
  • Özel anahtar - gizli tutulur ve kendi postasının şifresini çözmek için kullanılır. Güvende tut!

Bu kafa karıştırıcı bulursanız, GPG4win web sitesinin her şeyi açıklayan harika bir makalesi vardır. Neyse ki, bir kez kurulduktan sonra, Mailvelope'un kullanımı çok kolaydır.

Posta Zarfını Kullanma

1. Tuşlar

Örneklerimizde Windows 7, Firefox ve Gmail kullanıyoruz, ancak platform, tarayıcı ve web posta hizmetinden bağımsız olarak süreç çok benzer.

a. Mailvelope'u indirmek ve yüklemek için web sitesindeki bağlantıları izleyin.

b. Eklenti çubuğundaki simgesine tıklayarak Posta Zarfı Seçeneklerini açın (Firefox menüsüne giderek açıp kapatabilirsiniz. -> Seçenekler). Chrome'da, adres çubuğunun yanında bir kilit simgesi görünür.

c. Bir anahtar çifti oluşturun - "Anahtar Üret" e gidip gerekli ayrıntıları doldurarak. En az 2048 RAS şifrelemesi kullanmanızı öneririz, bu yüzden "Gelişmiş" i tıklayın ve (veya daha yüksek) değeri seçin. Hazır olduğunuzda "Gönder".

anahtar 1b

Uyarının da belirttiği gibi, bu işlem birkaç dakika sürebilir ve tarayıcınızın askıda kalmasına neden olabilir. Sabırlı olun ve yeni bir anahtarın oluşturulduğunu onaylamanız gerekir.

anahtar 2

‘Ekran Tuşları’ sekmesine bakarsanız, yeni oluşturulan anahtarınızı görürsünüz.

anahtar 3

d. Anahtarları içe aktar - Mevcut anahtarlarınız varsa, Keys Anahtarları İçe Aktar’ı seçip anahtar metne yapıştırarak veya metin dosyasının konumuna göz atarak içe aktarabilirsiniz. E-posta göndermek için alıcıların genel anahtarlarını buraya girmeniz gerekir.

anahtar 56

e. Anahtarları dışa aktar - başkalarının size şifrelenmiş e-postalar göndermesi için herkese açık anahtarınızı biraz eklemeniz gerekir - bunu kişilerinize gönderin, size uygun olanı e-posta imzanıza ekleyin.

Anahtarınızda, genel anahtarınızı bir metin dosyası olarak dışa aktarabilir veya kişilerinize e-postayla gönderebilirsiniz. Özel anahtarınızı (veya anahtar çiftini) de görüntüleyebilir ve dışa aktarabilirsiniz (ancak bu anahtarları güvende tuttuğunuzdan emin olun).

f. Anahtar çiftini doğrulama - bu önemli bir adımdır çünkü bir alıcının söyledikleri kişi olduğunu doğrular. Bu yüz yüze yapılmalıdır, ancak şifreli VoIP iyi bir seçenektir. Asla telefonları (mobil veya sabit hat) kullanmayın, çünkü bu gün ve çağda güvenli değildirler.

Bir anahtar çiftini doğrulamak için, sahip olduğunuz her anahtarın Parmak İzi'nin gönderenin orijinaliyle eşleştiğini onaylamanız gerekir. Bir anahtarın parmak izini, Anahtarlıktaki anahtarın solundaki küçük üçgeni tıklatarak bulabilirsiniz.

anahtar 7

g. Mailvelope şu anda mesajların Dijital İmzalanmasını desteklememektedir, ancak 'bu özellik geliştirilme aşamasındadır'. Olan şey, tüm Posta Zarfı diyaloglarında belirgin bir şekilde görüntülenecek, kökenlerini açıkça belirleyecek üç karakterli bir kod olan 'Güvenlik Simgeleri'.

anahtar 8

Posta simgesini Seçenekler penceresindeki ‘Güvenlik’ sekmesini tıklayarak Güvenlik simgenizi özelleştirebilirsiniz.

2. Bir e-posta oluşturma

a. Gmail'de ‘Oluştur’ seçeneğini belirlediğimizde, normal Yeni Mesaj penceresi görünür ancak metin giriş alanında ek bir simge bulunur. Alıcılar ve Konu alanlarını normal olarak doldurun (bilginin şifrelenmediğini hatırlamak). Ana kompozisyon alanına her zamanki gibi şifrelenmeyecek metin de girebilirsiniz.

1 gönder

b. Simgeye tıkladığınızda, şifreli göndermek istediğiniz şeyi girebileceğiniz bir metin giriş ekranına yönlendirilirsiniz. İşiniz bittiğinde asma kilit düğmesine basın.

gönder 2

c. Alıcı ekle - yalnızca genel anahtarlarını Anahtarlık'a eklediğiniz alıcıları ekleyebilirsiniz (bkz. Adım 1d). Mesajı şifrelemeyi bitirdiğinizde ‘Tamam’ı tıklayın.

3 gönder

d. Artık e-posta metninin şifreli mesajla değiştirildiğini göreceksiniz. Şifrelenmiş metni e-postanıza eklemek için "Aktar" düğmesini tıklayın, ardından e-postayı normal şekilde "Gönder".

gönder 4

3. Şifreli mesaj alma

a. PGP / OpenPGP şifreli bir e-posta aldığınızda, aşağıdaki ekran görüntüsü gibi görünecektir. Şifresini çözmek için, imlecin bir anahtar sembolüne dönüştüğünü gördüğünüz mesajda herhangi bir yeri tıklayın.

alıcı 1

b. Kendi şifrenizi girmeniz istenecektir (Adım 1c'de oluşturulur).

alıcı 2

c. Ve ta-da! Mesajın şifresi çözüldü!

3 al

Oldukça iyi Gizlilik

PGP, e-postayı güvenli bir şekilde şifrelemek için bir protokol olarak geliştirildi ve orijinal standart artık açık kaynak olmasa da (şimdi Symantec'in mülküdür), Özgür Yazılım Vakfı açık kaynak afişini ( 100 PGP ile birlikte çalışabilir) OpenPGP standardı.

PGP_diagram

OpenPGP'nin en yaygın uygulaması Windows, Mac OS X ve Linux için kullanılabilen GNU Privacy Guard'dır (GnuPG veya sadece GPG olarak da bilinir). Temel program basit bir komut satırı arayüzü kullanıyor olsa da, Windows (Gpg4win) ve Mac (GPGTools) için daha gelişmiş sürümler mevcuttur.

Başka bir yerde ayrıntılı bir GpG4win nasıl yapılır kılavuzunu tartışır ve sunarız ve OpenPGP'nin nasıl çalıştığını anlamanıza yardımcı olmak için okumaya değer olabilir. Mac için GPGTools'ta olduğu gibi, tartışmasız daha güvenli bir çözüm olsa da, birçoğu çok daha az kullanışlı (ve bu nedenle kullanım olasılığı daha düşük) olan özel bir e-posta istemcisi kullanılmasını gerektirir..

Sonuç

Mailvelope, güçlü PGP ile e-postanızı korumanın en kolay yollarından biridir ve en popüler web posta hizmetleriyle neredeyse sorunsuz bir şekilde çalışma rahatlığına sahiptir. En büyük sorun, meslektaşları ve aile üyelerini de kullanmaktır, ancak en azından göreceli kullanım kolaylığı ikna etme çabalarınızda belki biraz yardımcı olabilir! Ayrıca, her zaman e-postanızın Konu satırlarının, zaman damgasının ve alıcı listesinin şifrelenmediğini unutmayın.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me