Co to jest PGP?
PGP (dość dobra prywatność) jest najbardziej znanym programem do szyfrowania kluczy publicznych na świecie. Może służyć do ochrony prywatności poczty e-mail, plików danych, dysków i wiadomości błyskawicznych.
Ruch w Internecie jest podatny na szpiegowanie przez osoby trzecie z odrobiną umiejętności. Pakiety danych można przechwytywać i przechowywać przez lata. Nawet serwery pocztowe często przechowują wiadomości w nieskończoność, które można odczytać teraz lub w przyszłości, czasem długo po tym, jak autor zmienił swój punkt widzenia. E-mail, w przeciwieństwie do rozmowy telefonicznej lub listu, nie jest prawnie chroniony jako prywatna komunikacja, a zatem może być czytany przez osoby trzecie, legalne lub w inny sposób, bez zgody lub wiedzy autora. Wiele grup nadzorujących prywatność opowiada się za tym, że jeśli nie korzystasz z szyfrowania, nie dołączaj do wiadomości e-mail niczego, co nie chciałoby być publikowane. Idealnie obejmuje to również dane osobowe, takie jak imię i nazwisko, adres, numer telefonu, hasła i tak dalej.
Szyfrowanie PGP zapewnia brak prywatności podczas komunikacji online. Zmienia prosty, czytelny tekst w złożony kod znaków, który jest całkowicie nieczytelny. Wiadomość e-mail lub wiadomość błyskawiczna trafia do miejsca docelowego lub odbiorcy w tej zaszyfrowanej formie. Odbiorca używa PGP do odszyfrowania wiadomości z powrotem do postaci czytelnej. Niezależnie od tego, czy martwisz się ochroną praw do prywatności, informatorem korporacyjnym, czy obywatelem, który po prostu chce porozmawiać z przyjaciółmi, nie pozwalając ludziom „słuchać”, PGP jest odpowiedzią.
Prosta, ale genialna metoda szyfrowania klucza publicznego opiera się na stworzeniu spersonalizowanej pary kluczy . Para kluczy składa się z klucza publicznego i klucza prywatnego . Klucz publiczny szyfruje wiadomości, a klucz prywatny odszyfrowuje je.
Korzystając z PGP, pan Wise wygeneruje parę kluczy, wprowadzając prawdziwe imię lub pseudonim, które zostaną skojarzone z kluczami i hasłem. Dwa klucze to algorytmy blokujące, które pojawiają się jako małe fragmenty kodu tekstowego. Pan Wise może swobodnie udostępniać klucz publiczny każdemu, kto chce wysłać mu zaszyfrowaną wiadomość. Powiedzmy na przykład, że pan Wise daje swój klucz publiczny pani Geek. Może skopiować i wkleić go do wiadomości e-mail i wysłać do niej „w sposób wyraźny”.
Pani Geek otrzymuje klucz publiczny i kopiuje go na swój klucz publiczny w PGP. Po tym, jak napisze wiadomość do pana Wise, wiadomość jest szyfrowana przy użyciu powiązanego klucza publicznego uzyskanego z breloka. Zaszyfrowana wiadomość e-mail jest teraz wysyłana. Jeśli ktoś przechwyci wiadomość e-mail po drodze, a nawet jeśli jest przechowywana na serwerze, będzie nieczytelna.
Kiedy pan Wise otrzymuje wiadomość e-mail, jego klucz prywatny odszyfrowuje wiadomość. W ten sposób komunikacja jest utrzymywana w tajemnicy, nawet jeśli odbywa się ona kanałami publicznymi. Szyfrowanie i deszyfrowanie może odbywać się automatycznie, ponieważ PGP płynnie współpracuje z większością głównych klientów e-mail.
Aby wysłać zaszyfrowaną wiadomość e-mail do osoby korzystającej z PGP, potrzebujesz tylko jej klucza publicznego. Każdy klucz publiczny jest unikalny i działa z powiązanym kluczem prywatnym jako parą kluczy. Jeśli zaszyfrujesz wiadomość za pomocą klucza publicznego innej osoby niż odbiorca, odbiorca nie będzie w stanie odszyfrować wiadomości.
Podczas tworzenia pary kluczy w PGP istnieje możliwość przesłania klucza publicznego do serwera kluczy publicznych . Dzięki temu nieznajomi mogą wysyłać Ci zaszyfrowaną pocztę, po prostu wyszukując swój klucz publiczny. Aby uniknąć spamu, możesz zamiast tego dyskretnie wysłać swój klucz publiczny pocztą e-mail do wybranych przyjaciół. Inni dołączają swój klucz publiczny jako część podpisu w publicznych postach do grup dyskusyjnych i forów czatów internetowych.
Użytkownik PGP może również używać swojego klucza prywatnego do cyfrowego podpisywania poczty wychodzącej, aby odbiorca wiedział, że poczta pochodzi od określonego nadawcy. Strona trzecia nie miałaby dostępu do klucza prywatnego, więc podpis cyfrowy uwierzytelnia nadawcę.
Wrażliwe pliki danych przechowywane na dysku twardym lub nośniku wymiennym można również chronić za pomocą PGP. Możesz użyć klucza publicznego do zaszyfrowania plików i klucza prywatnego do ich odszyfrowania. Niektóre wersje pozwalają również użytkownikowi zaszyfrować cały dysk. Jest to szczególnie przydatne dla użytkowników laptopów w przypadku zagubienia lub kradzieży laptopa.
Wczesne wersje PGP zostały napisane przez Philipa Zimmermanna i po raz pierwszy zaprezentowane publicznie w 1991 roku. Program jest open source i oferuje kilka różnych wersji z dominującymi poglądami na temat tego, co jest najlepsze. Niektóre wersje są bezpłatne do użytku osobistego, a najnowsze „oficjalne” inkarnacje oferowane przez PGP Corporation są oprogramowaniem shareware. Począwszy od PGP Personal Desktop v. 9.0, użytkownicy otrzymują w pełni funkcjonalną bezpłatną wersję próbną, zanim oprogramowanie powróci do wersji o mniejszej funkcjonalności, pomniejszonej o zakupioną licencję. Wersja z mniejszą liczbą funkcji nadal umożliwia szyfrowanie wiadomości e-mail, ale część automatyzacji jest sparaliżowana.
Komercyjne wersje PGP są również dostępne do użytku w sieciowym środowisku wielu użytkowników.