reklama
Komunikace se svými kolegy na Slacku je hodně legrace. Nástroj pro zasílání okamžitých zpráv spojuje vaše pracoviště do jediného komunikačního portálu a odstraňuje spoléhání se na dlouhotrvající e-mailová vlákna z daru.
Ale jedna věc, kterou Slack nedělá, je ochrana vašich zpráv. Pro všechny své úžasné pozitivy Slack bohužel nemá integrované šifrování.
To je místo, kde Shhlack šifrovací nástroj pro Slack přichází v. Pojďme se podívat na Shhlack, co to je a jak jej můžete použít k ochraně před zvědavýma očima.
Co je Shhlack?
Shhlack je služba šifrování zpráv pro Slack vyvinutý společností Minded Security. Vývoj šifrovacího nástroje pro zasílání zpráv byl vyvolán dvěma věcmi: změnami zásad ochrany osobních údajů Slack a dodržováním GDPR.
20. dubna 2018 Slack aktualizoval své zásady ochrany osobních údajů. Nové zásady ochrany osobních údajů provedly několik dodatků a změn, které majitelům některých plánů Slack usnadňují přístup k datům jiných uživatelů.
Například ti s a Plus plán (12,50 $ na uživatele za měsíc) může požádat o přístup k „samoobslužnému exportnímu nástroji“, který jim umožňuje stahujte „všechna data ze svého pracovního prostoru“, včetně „obsahu z veřejných a soukromých kanálů a přímo zprávy. “
Je zřejmé, že je to docela změna. Pro uživatele Slack však existuje další, znepokojivější změna:
„Automatická upozornění pro zaměstnance budou ukončena. Zaměstnavatel nyní rozhodne, zda bude uživatelům sděleno, že se jejich konverzace exportují. “
Před aktualizací zásad ochrany osobních údajů dostali uživatelé Slack oznámení o exportu jejich soukromých zpráv. Nyní však lze celý pracovní prostor Slack stáhnout bez varování - pokud vlastník pracovního prostoru dříve informoval své uživatele, že je to možnost.
V podnikovém prostředí se to rovná formálnímu oznámení, že k tomu může dojít v určitém okamžiku, takže s největší pravděpodobností při podpisu smlouvy.
Slack navíc tato opatření nevynucuje. Slack mi potvrdil, že „je odpovědností každého vlastníka pracovního prostoru, aby zajistil, že jsou zavedena obě opatření“, než přistoupí k exportu dat pomocí samoobslužného exportního nástroje.
Počkejte, můj šéf může číst mé zprávy Slack?
Váš šéf ano šance na přečtení Slack zpráv pokud mají plán Slack Plus nebo plán Enterprise Grid. To znamená, že si přečtou všechny ty super pěkné věci, o kterých jste vy a vaši kolegové řekli!
To se však nevztahuje úplně na plány zdarma nebo standardní. Vlastníci volného nebo standardního pracovního prostoru mohou použít standardní export k „exportu obsahu pouze z veřejných kanálů“. Soukromé kanály a zprávy vyžadují „platný právní proces“, „souhlas všech členů“ nebo prokázání „požadavku nebo práva podle platné zákony. “
Jak funguje Shhlack Encryption?
Před Shhlackem, pokud jste vy a váš tým chtěli nebo požadovali zabezpečení a soukromí šifrovaných zpráv, museli byste použít jinou službu 7 nejlepších bezplatných náhradních řešení pro týmovou komunikaciSlack je vynikající, ale není to ten správný nástroj pro každý tým. Zde jsou nejlepší alternativy Slack, které by váš tým měl zvážit. Přečtěte si více . To už není pravda, ale jak funguje Shhlack?
Shhlack umožňuje uživatelům vyměňte šifrovací klíče za účelem prohlížení zpráv pomocí šifrování typu end-to-end 10 Základní podmínky šifrování Každý by měl vědět a pochopitVšichni mluví o šifrování, ale pokud zjistíte, že jste ztraceni nebo zmatení, zde jsou některé klíčové pojmy šifrování, které vás informují, že vás přivedou k rychlosti. Přečtěte si více . Kdokoli jiný, kdo se pokouší přečíst zprávy, dostane řetězec neuspořádaných znaků.
Shhlack používá předem sdílené klíče (PSK). PSK znamená, že pokud chcete, aby Shhlack šifroval vaše zprávy, musíte si vyměnit klíče ve formě přístupové fráze. Dešifrovat vaše zprávy mohou pouze jiní uživatelé s přístupovým slovem a naopak.
Zajímavé je, že můžete posílat zprávy pomocí šifrování Shhlack ve skupinových konverzacích, ale lidé bez přístupového hesla vidí pouze gobbledygook.
The Two Downsides to Shhlack
Myšlenka za Shhlackem je čistá. Slack se rychle stává nástrojem pro zasílání zpráv na pracovišti, od malých podniků po globální konglomeráty. Ochrana osobních údajů je důležitá a uživatelé se obávají, kdo může nahlédnout přes rameno.
Ale Shhlack má několik problémů.
Nejprve musíte sdílet klíče. Samozřejmě nemůžete sdílet své klíče pomocí Slacku, protože někdo mohl exportovat pracovní prostor, najít klíče a crackovat vaše zprávy dokořán. To je vyloučeno.
Místo toho musíte poslat klíče přes alternativní zabezpečený messenger, například Signal nebo Telegram, a poté je zadat do Shhlack. Ale pokud máte vy i příjemce Telegram nebo jinou šifrovanou aplikaci pro zasílání zpráv, proč je nepoužít jen pro své zprávy?
Za druhé, uživatel Reddit ScottContini poukazuje na to "Existuje problém s implementací [Shhlack] kvůli bezpečnostnímu problému v kryptojs."
Problém pramení z toho, jak CryptoJS převádí hesla na klíče a jak to současná implementace Shhlack CryptoJS provádí nezabezpečeným způsobem. Přečtěte si výše uvedený propojený příspěvek, kde získáte další informace týkající se tohoto problému (stejně jako další odkazy, které problém podrobněji popisují).
Jak nainstalovat Shhlack
Před instalací to zvažte Shhlack je nedokončená práce a nemusí chránit vaše zprávy. Jako takový „použijte s obilím soli!“
To znamená, že vývojáři z Minded Security vám usnadnili přidání šifrování do vašich zpráv Slack. Shhlack je k dispozici pro:
- Google Chrome
- Samostatný instalační program (Windows, Mac, Linux)
Shhlack bude chránit pouze zprávy na platformě, na kterou je nainstalujete. Pokud například nainstalujete rozšíření Chrome, zprávy odeslané z vašeho prohlížeče jsou zabezpečené, ale zprávy z aplikace pro počítače nejsou. Instalace Shhlack je jednoduchá. Použijte výše uvedené odkazy a přejděte do obchodu s aplikacemi pro váš prohlížeč podle svého výběru. Poté postupujte podle pokynů na obrazovce a přidejte do prohlížeče.
Nebo si stáhněte samostatný archiv rozbalte pomocí svého oblíbeného archivního nástroje. Samostatný archiv obsahuje řadu souborů. Lokalizovat patch_slack.bat, potom klepněte pravým tlačítkem a vyberte Spustit jako administrátor.
Při prvním použití Slacku po instalaci samostatného rozšíření nebo rozšíření prohlížeče se zobrazí dialogové okno Shhlack. (Pokud tomu tak není, klikněte na ikonu visacího zámku Shhlack vedle vstupního pole zprávy nebo použijte ikonu Alt + S zkratka.)
Má tři karty: Odeslat zprávu, Spravovat přístupová fráze a Hlavní klíč. Otevřete kartu Správa přístupových frází a vyberte možnost Přidat nové heslo. Přidat Přístupové fráze, pak přidejte svůj Předsdílená přístupová fráze. Předsdílená přístupová fráze je to, co musíte sdílet s vaším zamýšleným příjemcem šifrované zprávy, jinak uvidí pouze neuspořádané znaky.
Jak odeslat zašifrovanou zprávu pomocí Shhlack
Otevřete panel Odeslat zprávu, v rozevírací nabídce vyberte název přístupové fráze a zadejte zprávu. Udeřil OK až budete připraveni.
Zpráva se bude vysílat na libovolný kanál Slack, ve kterém se právě nacházíte. Kdokoli s vaším sdíleným přístupovým frází může zprávu odemknout a přečíst si její obsah. Ti, kteří neuvidí mishmash postav.
Zpráva odesílateli vypadá takto:
A takto to vypadá uživatelům bez přístupového hesla:
Můžete také odeslat zprávu na svůj aktuální kanál pomocí dříve zvoleného přístupového hesla přidáním symbolu @@@@ předpona k vašemu textu. Například:
@@@@ Miluji MakeUseOf
Je to tak snadné, stejně jako hlavní služba Slack. A opravdu, Shhlack může být jen dalším aspektem Slack pro vás zvládnout Pevné tipy, jak zvládnout Slack a být nejefektivnějším zaměstnancem všech dobNemáte strategii pro správu Slacku? Je čas, abyste ho dostali. Nemůžete dovolit, aby Slack udělal veškerou práci za vás. Vyzkoušejte tyto tipy, jak efektivně využít Slack. Přečtěte si více .
Bezpečné alternativy zasílání zpráv k Slack
Nastavení a používání Shhlacku samozřejmě není ideální pro každého. Pro některé je to příliš fiddly (i když to stojí za učení). Pro ostatní by to mohlo přímo porušit vaše zásady na pracovišti.
Nedělejte nic, co by ohrozilo vaši bezpečnost práce. Existují i jiné tam služby zpráv, které používají šifrování 8 důvodů telegram je jediná aplikace pro zasílání zpráv, kterou potřebujeteWhatsApp vládl kořisti příliš dlouho. Dnes existují mnohem lepší alternativy. Z tohoto důvodu je aplikace pro zasílání zpráv Telegram nejlepší. Přečtěte si více aby vaše komunikace zůstala soukromá!
Gavin je Senior Writer pro MUO. On je také editor a SEO manažer pro MakeUseOf krypto-zaměřený sesterský web, Blocks Decoded. Má BA (Hons) Contemporary Writing s Digital Art Practices drancované z kopců Devonu, stejně jako více než deset let profesionálního psaní. Užívá si hojného množství čaje.