Криптовање за почетнике: заштита електронске поште и личних докумената

  • Нови Светски Поредак је империја у којој царују информације, чијом се (зло)употребом „раја“ држи у страху и покорности.
  • Механизам „великог брата“ поред јавних података са друштвених мрежа, надгледа личне податке и електронску комуникацију корисника.
  • Значај приватности препознат је од УН Декларацијом o људским правима, где у Члану 12 јасно стоји да:

„Нико не сме бити изложен произвољном мешању у приватни живот, породицу, стан или преписку, нити нападима на част и углед. Свако има право на заштиту закона против оваквог мешања или напада“

Аутор: Периша Рељић

Криптовање за почетнике: заштита електронске поште и личних докумената

Нови Светски Поредак је империја у којој царују информације, чијом се (зло)употребом „раја“ држи у страху и покорности. Свака информација нелегално прикупљена праћењем активности на интернету може у репресивном режиму „великог брата“ угрозити личну безбедност особе. Илегално прикупљање података врши се злоупотребом друштвених мрежа, остављених личних података али и нелегалним надгледањем интернет претрага, посета страницама на мрежи и електронске комуникације.

Нелегално задирање у приватност може бити изведено од администратора локалних мрежа, добављача интернет услуга, али и злогласних „трословних“ агенција (NSA, CIA, FBI, BIA, VOA). Сва електронска комуникација са Вашег рачунара као тачке „А“ до интернет странице коју посећујете или пријатеља са којима комуницирате као тачке „Б“ пролазе кроз мрежу – коју контролишу „трословни“.

Криптовање RSA (ПГП) кључем

RSA систем криптовања који користи ПГП (Pretty Good Privacy) је комбинација симетричног и асимтричног начина заштите података. Трословне агенције за њега још увек немају Zero Day, до сада нису познате напредне методе разбијања алгоритма, па као једина опција остаје само Brute Force напад.

Најједноставније објашњење оваквог начина заштите података је да се систем састоји из два кључа и једне лозинке (passphrase). Јавни кључ можете послати електронском поштом или поставити на сервер, а приватни сачувајте искључиво за себе. Лозинка (passphrase) је неопходна за функционисање система, а власник кључа је по потреби може накнадно изменити.

За кориснике „прозора“: GpG4Win | GnuPG

Инсталација програма GpG4Win, израда кључа и коришћење је једноставно и прилагођено могућностима просечног корисника „прозора“. Актуелна верзија у време писања текста је GpG4Win 2.3.3 а за најновији GnuPG је 2.1.15. Након прилично једноставне инсталације покренути програм ради израде кључа.

Једноставним процесом „File -> New Certificate“ се отвара дијалог у новом прозору, где је потребно одабрати опцију „Create a personal OpenPGP Key pair“. Унети име у поље „Name“, уписати електронску пошту у „Email“ а поље „Comment“ се може оставити празно . У опцији „Advanced Settings“ можете поставити кључ RSA на 4.096 bits, оставите штиклирано „Signing“ и „Encryption“, а трајање кључа се може изменити у пољу „Valid until“.

Када се кликне на „Next“ можете штиклирати „Show all deatils“ чиме ће се приказати име кључа, адреса електронске поште, коментар, тип кључа, снага криптовања и сертификат. Кликом на „Generate Key“ биће затражена лозинка кључа (passphrase), након чега почиње генерисање кључа – које некада зна и да потраје. По завршетку процеса, обавезно сачувати „Revoce Key“ као ASCI armor, након чега можете поставити јавни кључ на сервер или га послати пријатељима електронском поштома.

Напомена: привтни кључ сачувајте за себе и никада не заборављајте лозинку (passphrase).

Debian системи: Клеопатра | KgPg | LibreOffice и Zip са лозинком

Оперативни системи Debian (Ubuntu, BackBox) долазе већ прилагођени криптовању, почевши од опције криптовања целог диска приликом инсталације. Уколико се ради „Dual/Triple Boot“ инсталација, криптовање целог диска није могуће, па се уместо тога нуди „само“ опција криптовања личне фасцикле (Home Folder) уношењем лозинке, која се накнадно може изменити.

Канцеларијски пакет „LibreOffice“ који долази у пакету са оперативним системом нуди опцију чувања сваког документа са лозинком (штиклирати поље „сачувај са лозинком“ и наравно – запамтити). На Debian системима је могуће чување архивираних датотека са лозинком, где приликом „зиповања“ треба изабрати „остала подешавања“ и укуцати лозинку.

Израда ПГП кључа се ради на већ описани начин, што се налази у подешавањима система под опцијом „лозинке и кључеви“. Оперативни систем BackBox међу могућностима десног клика миша нуди и „Encrypt with GPG“ за заштиту приватности документа. Означити жељени документ кликом на десни тастер миша изабрати опцију „Encrypt with GPG“, након чега се уноси лозинка (passphrase) два пута. тако заштићени документ се не може отворити док без лозинке и приватног кључа.

Електронска пошта: Thunderbird | Enigmail | MailVelope

Препорука за електронску пошту је Thunderbird, након чије инсталације поставити додатак Enigmail који служи за криптовање помоћу PGP кључа. За Gmail кориснике додатак за интернет претаживаче „MailVelope“ омогућава прављење и постављање јавног кључа на сервер, али и увоз кључа као текстуалног документа (Import key as text).

Корисна алатка: KeePassX

За кориснике оперативних система Debian (BackBox, Ubuntu) корисна алатка вредна помена је KeePassX, који или долази уз систем или се може преузети из SoftwareCenter. Намењен првенствено памћењу, чувању, увозу и извозу лозинки, у опцији „Додаци“ KeePassX има савршен генератор лозинке.

Генерисане лозинке дужине 25 знакова имају 164-битну криптовање, савршене као лозинке за друштвене мреже или електронску пошту. За разлику од тако насумично генерисане лозинке, Passphrase за ПГП кључ се препоручује као логичка комбинација имен и бројева које ћете лако запамтити.

  • Потрудите се да Ваши лични подаци буду само Ваши: Encrypt Everything.

Претраживање интернета: TOR или Mozilla Firefox (Privаte Browsing)

За претраживање интернета препорука је у најмању руку Mozilla Firefox (Privаte Browsing), али за праву Анонимност неопходан је TOR претраживач. Иако је претраживање мреже нешто спорије него на класичним претраживачима, TOR нуди јединствен систем заштите информација корисника.

Претраживачи Chrome, Chromium или FireFox су корисни за приступ електронској пошти, друштвеним мрежама или електронско банкраство. Све угроженију анонимност на мрежи – самим тим и злоупотребу Ваше приватности у одређеној мори можете спречити „Privаte Browsing“ сурфовањем.

Права заштита долази тек уз TOR претраживач, који је осим анонимном приступу глобалној мрежи прилагођен приступу дубоком интернету. Уколико желите да подигнете ниво заштите своје приватности, размислите о Dual/Triple Boot варијанти свог рачунара и одвојте 10-ак евра за USB на коме ћете инсталирати Tails OS.

Напомена: јавни кључ можете поделити, приватни не и најважније – не заборавите лозинку (passphrase).