Reklama
Tu je bežný prípad: Musíte s niekým zdieľať heslo, ale ak im im pošlete e-mail, je to ochabnú vo svojej doručenej pošte a budú vystavení akémukoľvek budúcemu hackerovi, ktorý by k nim mohol získať prístup zodpovednosti. Alebo možno budete chcieť zdieľať dlhšiu poznámku, ale nechcete ju posielať e-mailom z toho istého dôvodu: Nechcete chcete, aby druhá strana mala trvalý záznam o tom, a nechcete, aby bola zachytená treťou stranou stranám. Nakoniec je možné, že budete chcieť zdieľať súbor bezpečne a budete ho môcť odstrániť, hneď ako ho získa druhá strana (alebo strany).
Bez ohľadu na váš scenár som zaokrúhlil niekoľko spoľahlivých spôsobov, ako zaistiť bezpečnosť a súkromie vašich údajov. Žiadny jediný spôsob neposkytuje dokonalú bezpečnosť (čo vlastne je?), Ale určite bije poznámky v obyčajnom texte.
Zdieľanie hesiel a textu
väčšina Dôležitou vecou, ktorú môžete urobiť po prečítaní tohto príspevku, je zastaviť zasielanie hesiel e-mailom v obyčajnom texte. Vážne - nerobte to, ak vám záleží aj na hesle. Niektorí ľudia posielajú heslo spolu s názvom služby („Moje heslo eBay je ...), čo je jednoducho bláznivé. Ale aj keď heslo odošlete samostatne, v e-maile bez predmetu alebo s inými súvisiacimi informáciami, tretia strana bude stále schopná odvodiť, pre čo je heslo. Nakoniec, Gmail (napríklad) ukladá denníky rozhovorov spolu so správami, takže ak ste mali rozhovor s Google Talk niekto diskutoval o hesle a spomenul ho e-mailom neskôr, útočník by to mohol rýchlo zistiť.
Posielanie šifrovaného textu alebo bezpečné zdieľanie súborov je možné považovať za luxusné, ale bezpečné zdieľanie hesiel naozaj nie je.
Stará škola: Pre-Shared Transposition Cipher
Po pravde povedané, nepotrebujete akýkoľvek softvér na udržanie spoľahlivej bezpečnosti pri odosielaní e-mailov hesiel Zoberte to napríklad:
Povedzme, že toto je heslo, ktoré som vám poslal e-mailom. Iba to nie je naozaj heslo: listy som trochu posunul. Vy a ja obaja vieme, že som ich posunul a ako, pretože sme o tom vopred diskutovali v inom médiu (napríklad Skype alebo telefón). Útočník však nebude vedieť, že som niečo posunul, a ani ho nebude mať podozrenie, pretože heslá často neobsahujú slová ani vety. Útočník by sa preto pokúsil použiť „maeflrfyt“ na prihlásenie na webovú stránku a zlyhal by a pokračoval... pretože text v skutočnosti hovorí niečo iné. Dokážete uhádnuť, čo to hovorí? Na to prísť nepotrebujete žiadny softvér, sľubujem. Urobte si chvíľku a skúste.
Dobre, poviem vám: Hovorí „makeuseof“. Ale ako to hovorí? Ak ste sledovali moje príspevky, viete, že používam alternatívne rozloženie klávesnice s názvom Colemak. Čo som teda urobil, je napísať slovo „makeuseof“ pomocou kľúčových slov QWERTY, ale na klávesnici Colemak. Napríklad, ak „k“ spadá do QWERTY, v Colemaku je to vlastne „e“:
Takže každý, kto má mapu Colemaku, môže túto šifru ľahko prečítať - jednoducho musí vedieť, že je to metóda, ktorú som použil. Na používanie tohto jednoduchého systému samozrejme nepotrebujete alternatívnu klávesnicu. Aj keď vy a druhá strana súhlasíte, že posuniete každé písmeno o dve (takže „c“ namiesto „a“, „b“ namiesto „z“), vaše heslo bude oveľa bezpečnejšie, ako keby ste ho odoslali e-mailom. v obyčajnom texte. Toto riešenie sa mi páči, pretože nevyžaduje softvér tretích strán - iba mozog.
Bez účtu: BurnNote
Dobre, ale čo keď máte čo zdieľať? Povedzte, e-mail s omáčkou, ktorý vás môže dostať spustené vaša najvyššia pozícia v CIA alebo akýkoľvek iný text. Pre dlhšie texty, ako je tento, sa manuálna šifra stane nepraktickou - neočakával by som, že niekto bude pomaly analyzovať vetu list po liste. Ale tu je ďalšia výzva: Ak chcete byť mimoriadne tajní, nechcete si nikde otvoriť účet. Nechcete, aby vám bola zasielaná e-mailová správa alebo s ňou nebolo spojené nijakým iným spôsobom. Pre tento druh práce, Poznámka k napáleniu je ideálny. Táto jednoduchá služba vám umožňuje vytvárať poznámky chránené heslom, ktoré sa po otvorení samočinne zničia (príjemca má predvolene 180 sekúnd na ich prečítanie) a dokonca môže byť chránený pred kopírovaním. Vytvorenie poznámky vyzerá takto:
Po kliknutí na tlačidlo Odoslať sa zobrazí krátky odkaz:
Krátky odkaz je pekný, pretože to znamená, že ho môžete diktovať telefonicky a ak ho nechcete, nemusíte ho posielať v texte.
Keď váš príjemca príde na zobrazenie správy, napálená poznámka im oznámi, že majú iba obmedzený čas na jeho zobrazenie:
Mojou obľúbenou časťou je prezeranie správy v režime Spyglass (ktorú môžete zadať vy, odosielateľ):
Kurzor myši sa v podstate zmení na kruh a posunutím kruhu nad okno zobrazíte časti textu. Na prvý pohľad to vyzerá neobvykle, ale v skutočnosti je to vynikajúce: Nielenže to príjemcovi znemožní kopírovať / prilepiť text, ale nedokáže urobiť ani snímku obrazovky, ktorá správu uloží! Niekto do tejto služby jednoznačne vložil dosť premýšľania, výsledkom čoho je skutočne bezpečný a bezúčetný spôsob zdieľania blokov citlivého textu.
S účtom: SafeGmail [už nie je k dispozícii]
Dobre, takže aplikácia Burn Note je fantastická, ak nechcete mať účet. Ale čo ak vám nevadí mať účet a hľadáte spôsob, ako rýchlo šifrovať e-maily? Ak používate Gmail, máte šťastie: SafeGmail ponúka jednoduché a bezplatné riešenie. Toto bezplatné doplnky pre prehliadač Chrome do webového rozhrania služby Gmail pridávajú do každej správy, ktorú napíšete, začiarkavacie políčko šifrovania:
Vyberiete otázku, ktorá sa zobrazí vášmu príjemcovi, a uvediete odpoveď. Safegmail potom zašifruje vašu správu pomocou PGP, takže vyzerá takto pre príjemcu:
Inými slovami, iba blok kódu s odkazom (použitý algoritmus je veľmi bezpečný). Po kliknutí na rozhranie SafeGmail je príjemca požiadaný, aby odpovedal na otázku, ktorú ste položili:
Potom vložte šifrovaný e-mail:
Keď tak urobia a kliknú na Zobraziť môj mail, správa sa odhalí:
Najväčšou výhodou je, ako pekne je šifrovanie integrované s Gmailom. Prial by som si, aby bolo dešifrovanie integrované rovnakým spôsobom, ale aj tak je to užitočná služba, ak pravidelne zašifrujete informácie e-mailom.
S plateným účtom: LastPass
V neposlednom rade je tu aj platená verzia správcu hesiel typu cloud, LastPass. Bezplatná verzia sa dá použiť na správu vlastných hesiel, ale LastPass Premium má príjemnú funkciu, ktorá vám umožňuje bezpečne zdieľať heslá s ostatnými ľuďmi.
Zdieľanie súborov
Dobre, takže sme videli tri rôzne spôsoby zdieľania textu - teraz sa bavíme o prenose súborov. Je to jednoduchšie, pretože služby zdieľania súborov sú v týchto dňoch neuveriteľne bežné.
Bez účtu: Ge.tt
Existuje mnoho služieb, ktoré vám umožňujú nahrávať súbory a zdieľať odkazy s ostatnými bez otvorenia účtu, ale je smutné, že väčšina z nich vyzerá spamom a je plná reklám a ďalších hnisov. Jednou z významných výnimiek sú čisté, elegantné a bezplatné Ge.tt:
Použitie Ge.tt nemôže byť jednoduchšie, naozaj: Jednoducho pretiahnite akýkoľvek súbor do okna vášho prehliadača (za predpokladu, že používate prehliadač Chrome) a vypnite ho. Potom získate pekný krátky odkaz na zdieľanie a môžete ho poslať komukoľvek, komu chcete súbor dať. Potom sa môžete vrátiť na rovnaký odkaz sami (pokiaľ neodstránite súbory cookie prehliadača alebo prepnúť počítače, samozrejme), zistiť, koľko ľudí stiahlo tento súbor a rýchlo ho odstrániť z internetu service. Ľahké, bezplatné a tak úhľadné.
S účtom: Dropbox, Disk Google alebo SkyDrive
Toto je zrejmé, ale zaslúži si zmienku: Pravdepodobne najbezpečnejším spôsobom zdieľania súborov s konkrétnymi jednotlivcami je použitie Dropboxu, Disku Google alebo SkyDrive. Dropbox aj Disk Google sú voliteľné dvojfaktorová autentifikácia Čo je dvojfaktorové overenie a prečo by ste ho mali používaťDvojfaktorová autentifikácia (2FA) je bezpečnostná metóda, ktorá vyžaduje dva rôzne spôsoby preukázania vašej identity. Bežne sa používa v každodennom živote. Napríklad platenie kreditnou kartou si vyžaduje nielen kartu, ... Čítaj viac , a ak ho všetky zúčastnené strany zapnú a majú silné heslá, výsledkom je veľmi bezpečné médium na súkromný prenos.
Záverečné myšlienky
Páčilo sa vám v tomto príspevku prehodnotiť zvyky zdieľania hesla alebo iné spôsoby zdieľania informácií? Myslíte si, že je Burn Note užitočná, alebo je to iba trik? A vynechal som skvelý spôsob súkromného zdieľania informácií? Dajte mi vedieť v komentároch!
Jo, a ešte jedna vec: dyys ilce!
Obrázkový kredit: 3D zámok cez Shutterstock