Mutt, GNU-PGP dan Rahasia Masonik

Posting yang akan Anda baca selanjutnya telah dikirim kepada saya Lazarus, pengguna GUTL melalui email. Itu adalah panduan pribadi yang, menurut apa yang dia katakan kepada saya, telah bekerja dengan sempurna untuknya.

Pengguna biasa yang mengatakan:

PGP yang terdengar bagi saya tapi .. Saya bahkan tidak tahu itu?

Itu tidak lebih dari «Privasi Cukup Baik»Dan ini adalah sistem enkripsi email yang dikirimkan dengan privasi melalui Internet.

Ada spekulasi bahwa ada sekte rahasia yang berniat menguasai dunia. Salah satu anggota ini memutuskan bahwa emailnya tidak boleh dibaca di luar sana, atau emailnya tidak akan digunakan untuk manipulasi psikologis, atau tidak ada yang peduli dengan apa yang dibicarakan pacarnya.

Itu adalah alasan logis yang baik tetapi jangan lupa bahwa di banyak negara, hal ini dapat dinyatakan ilegal, tidak diterima atau dilarang. Anda sudah diperingatkan, jika Anda melakukannya adalah risiko Anda sendiri dan periksa ini:

Penulis tidak bertanggung jawab atas pelanggaran hukum yang dapat Anda lakukan dalam implementasi dari apa yang tertulis di sini, yang dipahami sebagai surat terenkripsi atau terenkripsi dan email dengan konten ilegal yang dikeluarkan atau diterima dengan metode ini.

Buuuuuuuuuuuu… Aku sudah cukup membuatmu takut dan aku menuruti otoritas pajak. Mari terus "melakukan sains"

Prinsipnya sederhana.

1- Buat kunci PGP.
2- Kirim kunci publik ke seseorang.
3- Bahwa seseorang mengenkripsinya dengan kunci publik ANDA.
4- Anda mendekripsi dengan kata sandi Anda.

Hal pertama yang pertama. Buat satu Kata sandi pribadi, milikmu yang tidak dimiliki siapa pun. Kami melakukan ini dengan menghasilkan "sepasang kunci" (pasangan karena ada dua), pribadi dan publik, tetapi dihasilkan melalui perintah:

# gpg --gen-key

Di sana sebuah proses akan dimulai di mana itu akan membuat Anda menghasilkan kunci. Jika Anda berniat untuk merencanakan bagaimana menjatuhkan Kapitalisme melalui surat, saya sarankan Anda melakukan a sandi sesuai perintah Tuhan.

Selesai! Kata sandi dibuat untuk alamat tuusuario@yourdomain.org

Sekarang mari kita coba mengenkripsi sesuatu, file teks yang bagus misalnya. Kami menjalankan perintah ini:

gpg --armor -r tuusuario -o monografia.asc -e malvado_plan_B.txt

Sekarang penjelasan parameternya.

«-Baju zirah»Menghasilkan formulir yang disebut«ASCII menyimpan data»Atau baju besi ASCII yang siap dikirim melalui surat. Tentu saja ini adalah kesalahan karena ia membawa semua informasi MIME yang mengatakan itu adalah email terenkripsi GPG. Tapi bagus bagi Anda untuk memahami prinsipnya.

Sekarang, dalam hal ini kami menggunakan kunci publik kami sendiri tetapi jika kami menulis ke:

kaki tangan@domain.org

Kami membutuhkan kata sandi orang itu, bukan kata sandi kami. Saya mengingatkan Anda bahwa kami menerima pesan yang dienkripsi dengan kunci publik kami sendiri.

Mari kita lihat bagaimana bisnis ini nantinya:

Kami mengirimkan kata sandi publik kami ke kaki tangan kami. Kami melakukannya.

gpg --export --armor -o clave_publica.asc

Parameter "–armor" sangat penting, tanpa pelindung ASCII, kita hanya akan mengirim aliran sampah biner, tidak berguna di tingkat email, tetapi sangat berguna di tingkat file.

Sekarang file tersebut akan muncul public_key.asc dan ini adalah kunci publik yang kami kirim ke kaki tangannya.

Dia akan menjalankan perintah:

gpg --import clave_publica.asc

dan akan menambahkan kunci kami ke gantungan kunci Anda. Sekarang Anda siap untuk membuat enkripsi yang bahkan dia tidak akan dapat melihatnya; hanya penciptanya (Anda) dengan kuncinya.

Jadi kaki tangan kami mengeksekusi:

gpg --armor -r frater -o monografia.asc -e malvado_plan_B.txt

dan file tersebut monograph.asc Ini akan siap untuk dikirim dengan enkripsi kunci kami sehingga hanya Anda yang dapat melihatnya.

Jadi dia menghapus file tersebut evil_plan-B.txt dengan metode Gudman 7 lolos dan mengirimkan enkripsi kepada Anda.

ANDA di sisi sini Anda mendekripsi dengan perintah:

gpg -o planes.txt -d monografia.asc

Dan itu akan meminta kata sandi ANDA. Rumit kan?

Menggunakan MUTT

Anjing kampung (klien email di terminal) membuat hidup Anda SANGAT mudah, mari kita lihat bagaimana perilakunya dan kemampuan khususnya. Saya menggunakan versi 1.5.20 yang paling stabil saat tulisan ini dibuat.

Di dalam file .muttrc kami akan menempatkan yang berikut ini.

set pgp_decode_command = "gpg%? p? - passphrase-fd 0? --no-verbose --batch --output -% f" set pgp_verify_command = "gpg --no-verbose --batch --output - - verifikasi% s% f "set pgp_decrypt_command =" gpg --passphrase-fd 0 --no-verbose --batch --output -% f "set pgp_sign_command =" gpg --no-verbose --batch --output - - -passphrase -fd 0 --armor --detach-sign --textmode%? a? -u% a?% f "set pgp_clearsign_command =" gpg --no-verbose --batch --output - --passphrase-fd 0 - -armor --textmode --clearsign%? A? -U% a?% F "set pgp_encrypt_only_command =" gpg --output - --armor -r% r -e% f "set pgp_encrypt_sign_command =" gpg - passphrase-fd 0 --batch --quiet --no-verbose --textmode --output - --encrypt --sign%? A? -U% a? --Armor --always-trust -r% r - -% f "set pgp_import_command =" gpg --no-verbose --import -v% f "set pgp_export_command =" gpg --no-verbose --export --armor% r "set pgp_verify_key_command =" gpg --no- verbose - batch --fingerprint --check-sigs% r "set pgp_list_pubring_command =" gpg --no-verbose --batch --with-colon s --list-keys% r "set pgp_list_secring_command =" gpg --no-verbose --batch --with-colons --list-secret-keys% r "set pgp_autosign = yes set pgp_sign_as = youruser set pgp_replyencrypt = yes set pgp_timeout = 1800 set pgp_good_sign = "^ gpg: Tanda tangan bagus dari"

Perhatikan baris ke-4 dari bawah ke atas, dikatakan:

set pgp_sign_as=tuusuario

Ada ganti "pengguna Anda" dengan kata sandi Anda atau lebih baik dengan ID. Untuk mengetahui ID daftar kunci Anda.

gpg -k

dan itu akan menjadi seperti ini:

pub   1024D/DE1A6CA5 2010-05-28
uid                  chicho <frater@gran_logia.org>
sub   2048g/0C914E56 2010-05-28

Dalam hal ini kata sandi Anda «Pub» DE1A6CA5

Sekarang Mutt siap menjadi alat pamungkas untuk konspirasi penaklukan dunia Anda.

Kirim kata sandi publik Anda ke teman Illuminatis Anda, ini dilakukan di layar utama Mutt dengan menekan kombinasi tombol

Melarikan diri + K

Kemudian Anda akan menerima "masukan" di mana Anda mencantumkan alamat kaki tangan dan subjek Anda:

"Hai semuanya ... Saya mengirimkan sandi saya ke kaki tangan saya"

Tapi keraguan muncul.

"Bagaimana cara mengenkripsi?"

Nah itu sudah menjadi lebih rumit. Pertama, dia meminta temannya untuk memasukkan kata sandi publiknya dan ketika dia memilikinya, Mutt akan tahu apa yang harus dilakukan dengannya. Mari kita lihat contohnya.

Saat teman Anda mengirim kunci publiknya, Mutt akan memberi Anda opsi untuk "mengimpor". Anda mengimpornya dan kemudian membuat pesan NORMAL.

Setelah meletakkan semua rahasia paling intim dan tanduk yang dia pakai pada pacarnya, simpan teks dan tutup editor.

Ketika pipa putus, itu akan mendarat di layar Mutt di mana ia memberitahu Anda untuk menekan "y" untuk mengirim. JANGAN menekannya.

Di sana Anda menekan k dan itu akan memberi Anda beberapa opsi. Salah satunya adalah e dengan Enkripsi. Jika semuanya baik-baik saja Mutt mendeteksi kunci publik dengan alamat komplotannya yang cocok dengan alamat tujuan pesan dan BOOM! enkripsi untuk kaki tangannya.

Anda mungkin ingat bahwa "msmtp-listqueue.sh" memiliki parameter "Content-Type:" yang dengannya Anda akan tahu jika dikatakan sesuatu seperti "application / pgp-ecryptes" bahwa email dienkripsi.

Di luar kejahatan, adalah tanda tangannya PGP. Ini digunakan sebagai lilin penyegel untuk keaslian dan TIDAK mengenkripsi pesan.

Untuk melakukan ini di layar tempat saya menekan k alih-alih menekan e hanya
tekan s Tanda tangani dan buat tanda tangan keaslian yang ada di email.

Tentu! evolusi dia melakukannya sendirian dan Thunderbird memiliki sebuah plugin.

Diperbarui: Penulis telah menerbitkan artikel asli di blog pribadinya

tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.

  1.   Andrélo dijo

    Artikel yang sangat bagus elav ... meskipun bagian "lucu" tidak jatuh dalam kasih karunia

    1.    hidup dijo

      Yah, artikel tersebut bukan milik saya dan saya berusaha untuk menghormati artikel aslinya sebaik mungkin, yang sedikit lebih mentah.

      1.    Rafael Castro dijo

        Silakan @elav, pertanyaan saya di luar topik, tetapi saya ingin tahu apa yang terjadi sehingga kami tidak dapat terhubung ke situs web GUTL.
        Terima kasih banyak jika Anda bisa menjawab pertanyaan saya.

        1.    hidup dijo

          ISP yang menyediakan Hosting untuk GUTL dan situs web lain mengalami masalah .. 😉

  2.   Lazarus dijo

    Untuk mengenkripsi online dan memproses email terenkripsi secara online, kita dapat menggunakan ini:

    set pgp_replyinline = yes
    setel pgp_autoinline = yes

    Namun, mendekripsi inline masih menyebalkan. Jika Anda melihat dokumentasi resmi, itu semua sihir dengan procmail, tetapi ini lebih sederhana:

    message-hook '! ~ g! ~ G ~ b «^ —– MULAI PGP (DITANDATANGANI)? PESAN»' 'exec check-traditional-pgp'

    Hal lain, Anda mungkin ingin menambahkan tajuk untuk memberi tahu semua orang di mana; ke tanda tangan Anda:

    set my_header = »X-PGP-Key: h ttp: //tuserver/~user/clave.asc»

    1.    alfeckles dijo

      Saya sudah lama mencoba mendekripsi lampiran dari mutt tetapi tidak bisa, misalnya untuk bisa melihat foto terlampir saya membuka email saya memasukkan kata sandi PGP saya kemudian saya menekan huruf v gambar foo.jpg.gpg muncul dan ketika saya ingin membukanya bisakah itu memberitahu saya: Tidak ada entri yang sesuai di file mailcap. Melihat sebagai teks. itu hanya terjadi dengan lampiran apa pun yang terenkripsi, di muttrc saya, saya memiliki yang berikut ini

      setel pgp_sign_as = 0xXXXXXXXX
      setel pgp_timeout = 3600
      setel crypt_replysign
      setel crypt_verify_sig = yes
      setel crypt_autopgp = yes
      setel pgp_auto_decode = yes
      setel pgp_sign_command = »gpg –clearsign»
      set pgp_replyinline = yes
      setel pgp_autoinline = yes
      message-hook '! (~ g | ~ G) ~ b »^ —– BEGIN \ PGP \ (SIGNED \)? MESSAGE»' «exec check-traditional-pgp»

  3.   Armando dijo

    Saya menemukan posting ini sangat menarik, terima kasih banyak. Saya mencoba melakukannya besok.
    Mutt sangat cepat dibandingkan dengan Pine. Yang saya butuhkan adalah
    teman atau kenalan yang ingin mencobanya. Akan menyenangkan untuk memiliki alat
    gmail, hotmail, dll yang diizinkan untuk melakukannya.