reklama
Šifrování je tu už nějakou dobu. Je to jeden z upřednostňovaných způsobů, jak uchovat data soukromá a podepsat obsah jako pocházející z autentického zdroje. Druhý den jsem si uvědomil, že jsem zapomněl výchozí heslo keyringu pro jednu z mých instalací Ubuntu a když jsem se snažil dostat to zpět do práce, uvědomil jsem si, že Ubuntu (obecně Gnome) má vynikající frontend GPG. To se nazývá Mořský koník.
To vše, když jsem terminál používal k šifrování souboru nebo dvou, když to bylo potřeba. Seahorse vám práci ještě více usnadní tím, že vám nabídne pěkné grafické uživatelské rozhraní pro GPG. V Ubuntu máte přístup k šifrování Seahorse přes Systém> Předvolby> Hesla a šifrovací klíče. Položka nabídky není zcela popisná a můžete ji napsat jako nástroj pro správu uložených hesel a šifrovacích klíčů. Seahorse to dělá, ale nabízí mnohem více, jak uvidíme.
Nejdříve si nejprve položíme půdu. Pokud nevíte o GPG, tady je rychlá linka nebo dvě, speciálně pro vás. GPG je zkratka pro Gnu Privacy Guard a je to nástroj, který můžete použít k šifrování informací. GPG implementuje OpenPGP, který stanoví normy a pravidla, jak mají být data šifrována, aby mohla být bezpečně předávána. Pokud to nedává smysl, příliš si nepoškrábejte hlavu. Jen si vzpomeňte, kdykoli zmíním OpenPGP, mám na mysli standard, a když řeknu GPG, myslím tím program / aplikaci / nástroj.
Jednou důležitou věcí, kterou je třeba si uvědomit, je to, že heslo spolu nemůže vyřešit problém při zacházení s citlivými informacemi. Existuje několik způsobů, jak si můžete soubor přečíst, aniž byste museli zadat heslo, natož aby bylo nutné heslo prolomit.
Veřejný klíč a soukromý klíč
Tyto dva výrazy mi ze mě sakra pletly. Věci se teď zlepšily a já bych se to pokusil vyjádřit co nejjednodušším způsobem. Kdykoli potřebujete šifrovat jakýkoli soubor nebo zprávu pomocí GPG, vytvořili byste sadu klíčů. Jeden z nich se nazývá veřejný klíč a druhý se nazývá soukromý klíč. Oba jsou jako dva klíče ke stejnému zámku, jeden z nich lze použít k šifrování souboru nebo zprávy, ale - existuje twist. Twist je, že pokud zašifrujete zprávu pomocí veřejného klíče, lze ji odemknout pomocí Soukromý klíč a pokud zprávu zašifrujete pomocí soukromého klíče, lze ji odemknout pomocí veřejného klíče klíč.
Možná by vás zajímalo, proč na prvním místě používat dva klíče. Odpověď na to bude jasnější, jak budete číst dopředu. Prozatím si pamatujte, že jeden z těchto klíčů má být dán příjemci. Protože vlastně nemůžete používat svůj rukopis nebo podpisy, používáte GPG k „podepisování“ zpráv. Podepsaná zpráva je přijata jako zpráva od uvedeného uživatele a může být ověřena pomocí veřejného klíče.
Podívejme se, jak můžete Seahorse použít:
Krok 1: Vytvořte klíč
Klikněte na Soubor a nový a vybrat Klíč PGP. Zadejte požadované informace. Pokud si nejste jisti dalšími možnostmi, nechte algoritmus na DSA Elgamal. Pokud chcete, můžete narůstat sílu. Po zadání všeho klikněte Vytvořit. Poté budete vyzváni k zadání hesla nebo přístupové fráze. Vyberte si opravdu těžký, těžko uhodnout, zkrátit. Pamatujte, že řetěz je pouze tak silný jako nejslabší článek a v tomto případě je heslo / přístupová fráze nejslabším článkem. Zároveň mějte na paměti, že pokud zapomenete přístupové heslo, všechny informace, které jste pomocí šifrování používali, by se ztratily.
Krok 2: Publikování veřejného klíče
Jak jsem vysvětlil výše, generují se dva typy klíčů. Veřejný klíč a soukromý klíč. Příjemce. Před zobrazením vámi odeslaných zpráv nebo souborů bude třeba mít veřejný klíč. Vybrat Remote> Sync a Publikovat klíče. Vyberte server, klikněte na zavřít a pak Sync. I když se myšlenka umístit veřejný klíč na server může zdát děsivá, je to zcela bezpečné a spolehlivé, jak uvidíme.
Zašifrujte soubor
Nyní, když jste provedli veškerou těžkou práci, je šifrování souboru snadné. Klikněte pravým tlačítkem myši na soubor a vyberte Šifrovat ... V zobrazeném okně zkontrolujte všechny příjemce, kterým chcete zobrazit zprávu / soubor. Vyberte také účet, který chcete podepsat. Pošlete to spolu. Zamýšlení příjemci budou moci soubor zobrazit po zadání vlastní přístupové fráze.
Dešifrujte soubor
Jakýkoli soubor, který měl být viděn vámi, může být dešifrován zadáním vlastní přístupové fráze. Nezapomeňte, že budete muset mít veřejný klíč odesílatele. Je to kombinace skutečnosti, že zpráva byla určena pro vás a navíc máte veřejný klíč odesílatele, který umožňuje dešifrovat soubor a zobrazit jeho obsah.
Pokud vás zajímá nejen šifrování mořských koní, ale všechny typy, možná budete chtít vyzkoušet, jak můžete vytvořte ve vašem systému Linux soukromý šifrovaný adresář Jak šifrovat soubory v systému Linux pomocí eCryptfs Přečtěte si více , pokud byste chtěli udělat vše výše uvedené v systému Windows, možná byste se chtěli podívat tento Jak snadno šifrovat e-mailové nebo textové dokumenty [Windows] Přečtěte si více .
Jsem Varun Kashyap z Indie. Jsem nadšený z počítačů, programování, internetu a technologií, které je řídí. Miluji programování a často pracuji na projektech v Javě, PHP, AJAX atd.