Vad är PGP?
PGP (Pretty good Privacy) är det mest kända program för offentlig nyckelkryptering i världen. Det kan användas för att skydda integriteten för e-post, datafiler, enheter och snabbmeddelanden.
Trafik på Internet är känslig för snooping av tredje parter med ett skicklighetskrav. Datapaket kan fångas och lagras i flera år. Även e-postservrar lagrar ofta obegränsat meddelanden, som kan läsas nu eller i en framtida punkt, ibland långt efter att författaren har ändrat sin synvinkel. E-post, till skillnad från ett telefonsamtal eller brev, är inte lagligt skyddat som privat kommunikation, och kan därför läsas av tredje parter, juridiskt eller på annat sätt, utan tillstånd eller författarens kunskap. Många sekretessbevakningsgrupper förespråkar, om du inte använder kryptering, inkludera inte något i ett e-postmeddelande som du inte vill se publicerat. Idealt inkluderar detta också personlig information, såsom namn, adress, telefonnummer, lösenord och så vidare.
PGP-kryptering ger sekretess som saknas i onlinekommunikation. Det ändrar vanlig, läsbar text till en komplex kodkod som är helt oläslig. E-postmeddelandet eller snabbmeddelandet reser till destinationen eller mottagaren i den här cifrerade formen. Mottagaren använder PGP för att dekryptera meddelandet tillbaka till läsbar form. Oavsett om du är orolig för att skydda integritetsrättigheter, en whistleblower eller en medborgare som helt enkelt vill chatta med vänner utan att låta folk "lyssna på" är PGP svaret.
Den enkla men geniala metoden bakom krypteringen av offentlig nyckel är baserad på skapandet av ett anpassat nyckelpar . Nyckelparet består av en offentlig nyckel och en privat nyckel . Den offentliga nyckeln krypterar meddelanden medan den privata nyckeln dekrypterar dem.
Med hjälp av PGP skulle Mr. Wise generera ett nyckelpar genom att ange ett riktigt namn eller smeknamn som ska associeras med nycklarna och ett lösenord. De två tangenterna är låsande algoritmer som visas som små bitar med textkod. Mr. Wise kan fritt dela den offentliga nyckeln med alla som vill skicka ett krypterat meddelande till honom. Låt oss till exempel säga att Mr. Wise ger sin offentliga nyckel till Geek. Han kan kopiera och klistra in det i ett e-postmeddelande och skicka det till henne "i det rätta."
Geek tar emot den offentliga nyckeln och kopierar den till sin offentliga nyckelring i PGP. När hon har skrivit ett e-postmeddelande till Mr. Wise krypteras e-postmeddelandet med den tillhörande offentliga nyckeln, erhållen från nyckelringen. Det krypterade e-postmeddelandet skickas nu. Om någon fångar e-posten på väg, eller till och med om den är lagrad på en server, kommer den att vara oläslig.
När Mr. Wise får e-postmeddelandet dekrypteras hans privata nyckel meddelandet. Således hålls kommunikationen privat, även om den färdas över offentliga kanaler. Kryptering och dekryptering kan göras automatiskt, eftersom PGP sömlöst gränssnitt med de flesta stora e-postklienter.
För att skicka ett krypterat e-postmeddelande till någon som använder PGP, behöver du bara hans eller hennes offentliga nyckel. Varje offentlig nyckel är unik och fungerar med den tillhörande privata nyckeln som ett nyckelpar. Om du krypterar ett meddelande med den offentliga nyckeln för någon annan än mottagaren kommer mottagaren inte att kunna dekryptera meddelandet.
När du skapar ett nyckelpar i PGP finns alternativet för att din publika nyckel ska skickas till en offentlig nyckelserver . Detta gör det möjligt för främlingar att skicka dig krypterad e-post genom att bara leta upp din offentliga nyckel. För att undvika skräppost kan du istället välja att skicka din offentliga nyckel diskret till handplockade vänner. Andra bifogar sin offentliga nyckel som en del av sin signatur på offentliga inlägg till nyhetsgrupper och webbchattbrädor.
En PGP-användare kan också använda sin privata nyckel för att signera digitalt utgående e-post så att mottagaren vet att posten kommer från den nämnda avsändaren. En tredje part har inte tillgång till den privata nyckeln, så den digitala signaturen verifierar avsändaren.
Känsliga datafiler lagrade på din hårddisk eller på flyttbara media kan också skyddas med PGP. Du kan använda din offentliga nyckel för att kryptera filerna och din privata nyckel för att dekryptera dem. Vissa versioner tillåter också användaren att kryptera en hel disk. Detta är särskilt användbart för bärbara datorer om den bärbara datorn går förlorad eller stulen.
Tidigare versioner av PGP skrevs av Philip Zimmermann och erbjöds först för allmänheten 1991. Programmet är öppen källkod och har flera olika versioner tillgängliga med rådande attityder om vilken som är bäst. Vissa versioner är gratis för personligt bruk, medan de senaste "officiella" inkarnationerna som erbjuds via PGP Corporation är shareware. Från och med PGP Personal Desktop v. 9.0 erbjuds användare en helt funktionell kostnadsfri provkörning innan programvaran återgår till en mindre version, minus en köpad licens. Den mindre versionen tillåter fortfarande kryptering av e-post men en del av automatiseringen är lamslagen.
Kommersiella versioner av PGP är också tillgängliga för användning i nätverksmiljöer med flera användare.