• 在线工具
  • - 计算器
    • 字符计数
  • - 下载
    • TikTok 下载
    • 抖音下载
  • - 网络工具
    • BASE64
    • Base64 转图片
    • 图片转 Base64
    • URL 编码
    • JavaScript
    • 时间戳
    • Unicode 转换器
    • JSON 格式化
    • 修改扩展名
    • 制作列表
    • CSS 优化器
  • - 加密工具
    • MD5 加密
    • 随机生成器
  • - 图像工具
    • 图像压缩
    • 二维码生成器
    • 二维码识别器
    • 壁纸预览
    • 图片 EXIF
  • - 信息表
    • 血型遗传
    • 服装尺码
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linuxシステムでメールを暗号化する方法
2021-12-16

もしあなたがずっとどのように電子メールを暗号化するかを考えているならば、多くのメールサービスとメールクライアントの中で選ぶのはきっと頭が痛いことです。2つの暗号化方法を考えることができます:SSLあるいはTLS暗号化はメールサーバーに送信するログイン名とパスワードを保護します。Gunpgは標準的で強力なLinux暗号化ツールです。メッセージを暗号化して認証することができます。もしあなたが自分のGPG暗号化を管理することができて、第三者のツールを考慮しないならば、それは十分で、その他の私達は後で討論します。

メッセージを暗号化しても、メッセージのヘッダが明文形式でなければならないため、インターネット上の足跡を隠すためにTor networkなどのもう一つの方法が必要です。さまざまなメールサービスとクライアント、メリットとデメリットを見てみましょう。

Webメールを忘れる

GMail、Yahoo、Hotmail、または他のWebメールプロバイダのメールサービスを使用したことがある場合は、それらを忘れましょう。Webブラウザに入力された情報はJavaScript攻撃に暴露され、サービスプロバイダがどんな保障を提供しても目がくらむことになります。GMail、Yahoo、Hotmailは、メッセージの盗聴を防ぐためにSSL/TLS暗号化を提供しています。しかし、独自のデータマイニングを阻害する保護は提供されません。そのため、エンドツーエンドの暗号化は提供されません。YahooとGoogleは、来年にエンドツーエンドの暗号化を発売すると主張しています。コアビジネスのデータマイニングが介入されると、私は疑問を持っています。何もできません

VirtruやSafeMessなど、すべてのタイプの電子メールに安全に暗号化できると主張するサードパーティのメール暗号化サービスも市販されています。これに対して私は依然として疑問を持っています。誰でも暗号化鍵を持っていればあなたのメッセージにアクセスできるので、技術ではなく信頼に依存しなければなりません。

ピアツーピアメッセージは、集中化サービスを使用する多くの欠陥を回避することができる.RetroShareとBitmessageは2つの流行の例である.私はそれらが如実に述べられているかどうか分からないが、そう言えば必ず取るべき点がある。

AnddroidとiOSはどうですか?ほとんどのAndroidとiOSアプリケーションがあなたのメッセージを取得する権限を持っていないと仮定すると、それが最も安全です。私の言うとおりにしないでください。アプリケーションがあなたのデバイスにインストールされるときは、関連するサービス条項を読んで、要求された権限をチェックしてください。最初のインストール時にそれらの条項が受け入れられるとしても、一方的な条項の変更が業界の基準であることを覚えています。だから最悪の計画をするのは最も安全です。

ゼロ知識(Zero Knowledge)

Proton Mailは新しいメールサービスで、知識がゼロでメッセージの暗号化を実現できると主張しています。認証とメッセージの暗号化は2つの個別のステップに分けられています。ProtonはSwissのプライバシー条項に従って、ログを通じてユーザーの活動を記録しません。知識の暗号化は本当の安全を提供します。これはあなただけが暗号化の鍵を持っていることを意味します。もしあなたがそれらをなくしたら、あなたのニュースは回復できません。

多くの暗号化電子メールサービスはあなたのプライバシーを保護することができると主張しています。細則をよく読んで、赤いマークの場所を見て、例えば制限されたユーザーデータの採集、友达と分かち合って、法執行部門との協力などです。これらの条項は彼らがユーザーデータを収集して共有することを暗示して、あなたの暗号化鍵を取得して、あなたのメッセージを読む権利を持っています。

Linuxメールクライアント

独立したオープンソースメールクライアント、例えば、Mutt、Claws、Evolution、Sylpheed、Alpineは、自分でコントロールするGnuPG鍵を確立し、大部分の保護を与えることができます。(より安全な電子メールとWeb閲覧を確立する最も簡単な方法は、TAILS liveのLinuxリリース版を実行することです。詳細は、Tor、TAILS、Debianを通じてネット上で自分を保護することです。)

TAILSを使用していても、標準Linuxリリース版を使用していても、GnuPGを管理する方法は同じなので、GnuPGを使用してメッセージを暗号化する方法を学びます。

GnuPGの使用

まず、関連用語を熟知してください。OpenPGPは、フィリップ・ジマーマンのPretty Good Privacy(PGP)に基づいたオープンな電子メール暗号化および認証プロトコルです。GNU Privacy Guard(GnuPG or GPG)は、OpenPGPのGPL実装である。GnuPGは対称公開鍵暗号化アルゴリズムを使用し、すなわち、誰もがあなたに送信されたメッセージを暗号化するために使用できる公開鍵と、あなた自身だけがメッセージを復号するための秘密鍵を持っている秘密鍵のペアを生成します。GnuPGは2つの別々の関数を実行します:署名メッセージをデジタル化して、メッセージがあなたと暗号化メッセージから来たことを証明します。誰もがあなたのデジタル署名メッセージを読むことができますが、鍵を交換している人だけが暗号化メッセージを読むことができます。鍵を他人と共有しないでください。公開鍵のみを共有できます。

SeahorseはGnuPG対応のGNOMEグラフィックスフロントエンドであり、KGpgはKDEグラフィックスのGnuPGツールである。

Kgpgは暗号鍵を管理するために良いGUIインタフェースを提供する.

GunPG鍵の生成と管理の基本手順を実行します。このコマンドは、新しい鍵を生成します。

$ gpg --gen-key
パスワードを書かないようにするアドバイスはすべて間違っています。 簡単なパスワードを生成し、繰り返し使用することを選択します。

新しい鍵を使用してメールクライアントを構成する方法を明らかにするように注意しなければなりません。それぞれが異なるからです。鍵は次のようにリストできます。

$ gpg --list-keys/home/carla/.gnupg/pubring.gpg------------------------------pub   2048R/587DD0F5 2014-08-13uid                  Carla Schroder (my gpg key) sub   2048R/AE05E1E4 2014-08-13

これにより、鍵の位置、名前(すなわちUID)などの必要な情報を迅速に知ることができる。公開鍵を鍵サーバにアップロードする場合は、インスタンス操作を参照してください。

$ gpg --send-keys 'Carla Schroder' --keyserver http://example.com

新しい鍵を生成して公開鍵サーバにアップロードする場合は、取り消し証明書も生成する必要があります。後でしないでください。新しい鍵を生成すると生成されます。mycodeprojectのような名前を付けることができますascの記述的な名前はrevokeに代わる.asc:

$ gpg --output revoke.asc --gen-revoke 'Carla Schroder'

鍵が信頼できなくなった場合は、keyringに取り消し証明書をインポートして取り消すことができます。

$ gpg --import ~/.gnupg/revoke.asc

次に、新しい鍵を生成してアップロードし、代わりにします。鍵データベースに更新されると、古い鍵を使用しているすべてのユーザーが通知されます。

取り消し証明書を秘密鍵のように保護する必要があります。CDまたはUSBメモリにコピーし、ロックしてパソコンから削除します。これは明文鍵なので、印刷することもできます。

Webページのテーブルに鍵を貼り付けることを許可する共通keyringや、公開鍵を個人サイトに公開するには、公開鍵のASCII-armoredバージョンを生成する必要があります。

$ gpg --output carla-pubkey.asc --export -a 'Carla Schroder'

次の例のように、可視の明文公開鍵が生成されます。

コードのコピー
-----BEGIN PGP PUBLIC KEY BLOCK-----

Version: GnuPG v1


ソース元URL:https://dopubox.com/article/p/be7310c31d73d5a6

其他工具
  • 字符计数 TikTok 下载 抖音下载 BASE64 Base64 转图片 图片转 Base64 URL 编码 JavaScript 时间戳 Unicode 转换器 JSON 格式化 修改扩展名 制作列表 CSS 优化器 MD5 加密 随机生成器 图像压缩 二维码生成器 二维码识别器 壁纸预览 图片 EXIF 血型遗传 服装尺码
  • 美術館の裏側を伝える展覧会「鎌倉別館40周年記念 てあて・まもり・のこす 神奈川県立近代美術館の保存修復」レポート
    2024-05-29

    「現実をみんなに伝えたい」能登高校書道部が新作の書道パフォーマンスを披露…部員それぞれが抱える大地震の被害
    2024-05-30

    囲碁、一力遼本因坊が初防衛 余正麒破り三冠堅持
    2024-05-30

    中国でドラえもん映画が興行首位 国際こどもの日に12億円
    2024-06-03

    映画「ゴジラ‐1.0」の震電は「コックピットだけ復元」のはずだった…山崎貴監督がエピソード披露
    2024-06-04

    2025年春に「直島新美術館」が誕生。既存の活動から新しい価値創造を目指す
    2024-06-04

    第34回福岡アジア文化賞受賞者が決定。大賞は真鍋大度
    2024-06-04

    GROUP「島をつくる | Planning Another Island」(マイナビアートスクエア)開幕レポート。高層ビルのなかで建築をコンポストする
    2024-06-05

    「三島喜美代―未来への記憶」(練馬区美術館)開幕レポート。最大規模のインスタレーションも
    2024-06-05

    今週末に見たい展覧会ベスト12。山武市百年後芸術祭、版画の青春、北斎に三島喜美代まで
    2024-06-04

    開館10周年を記念。「広重 ─摺の極─」があべのハルカス美術館で開催へ
    2024-06-05

    「台北當代2024」開幕レポート。「台湾マーケットのニーズに応えるプラットフォームに」
    2024-06-04

    今年の「アートウィーク東京」は11月に開催。「AWT FOCUS」の監修には片岡真実
    2024-06-04

    3日間限定発売! 名作パントンチェアが新たな魅力を纏った限定カラーで登場。
    2024-06-05

    書評:「日本美術史」を書き換える100年単位の挑戦。『この国(近代日本)の芸術──〈日本美術史〉を脱帝国主義化する』
    2024-06-05

    岡田将生の初ブランド「IN MY DEN」始動、第1弾グッズの受注販売がスタート
    2024-06-06

    田名網敬一の巨大インスタレーションが、世界初大規模回顧展「田名網敬一 記憶の冒険」に登場。国立新美術館で8月7日から
    2024-06-06

    「Osaka Art & Design 2024」(大阪市内)開幕レポート。何気ない日常のなかで多様なカルチャーに触れる
    2024-06-06

    アキナの山名さん骨折 毎日放送、ロケ中に転倒
    2024-06-06

    向田邦子の名言「…これが私の料理のお稽古なのです。」【本と名言365】
    2024-06-07

    ©  Dopu Box
    💛