Pillole rosse con cianuro, parte 1: la mia esperienza con la crittografia delle e-mail.

Questo post non è un tutorial su come crittografare le e-mail, ma la mia esperienza frustrata nel provarlo. Ecco un tutorial su come usare enigmail

per sempre solo

Da quando Edward Snowden ha fatto le sue rivelazioni, ad ogni notizia si parlava sull'argomento, ogni volta ero convinto di queste cose:

  1. Che le pillole rosse hanno una possibilità contengono cianuro.
  2. Che il postino non può inviare la tua lettera se l'indirizzo è crittografato.
  3. Che né l'AIDS né il Papa sono riusciti a prevenire che teneri giovani uomini e donne si danno alla gioia di amare.
  4. Vogliamo tutti etichettare le aziende yankee come criminali contro l'umanità che pensano solo ai soldi.
  5. Quelle aziende che producono preservativi si stanno rivestendo di spago più che mai.
  6. Che il film "Un macho nella prigione femminile" assume un nuovo significato al giorno d'oggi.
  7. Che la realtà non ha pietà dei valori, né da chi vuole difenderli.

Ma soprattutto: cosa vogliono farmi credere gli hippy se sono entrato in questo universo di software libero per sostenere una causa come la libertà e la privacy.

MA NOOOOOOO! Sono arrivato qui per motivi di studio. Poi la dogana mi ha fatto sentire a mio agio qui.

Quindi, lettori, vorrei iniziare una saga di articoli in cui cerco alcune alternative al sito prism-break. Ma non lo farò perché cerco la privacy, o la libertà o una qualsiasi di quelle cause che richiedono sessioni di dibattito bizantine o etica anarchica. Io lo farò, per vedere quanto sono comodie niente di più. 

E voglio iniziare con qualcosa che di solito è complicato (e lo è, te lo sto facendo sapere). Crittografia delle e-mail. Prima era tutto semplice come conoscere l'e-mail del mittente e del destinatario e il resto era inviare e-mail. Ora, guarda com'è oggi tra chi vuole «privacy«. Supponiamo che io sia il mittente e tu il destinatario.

  1. Se è la prima volta, installa prima GPG e poi l'addon Enigmail se usi Thunderbird / Icedove o l'addon Mailvelope se utilizzi Webmail (gmail, yahoo mail, ecc. dalla pagina). Quindi genera la mia coppia di chiavi (pubblica e privata).
  2. Se è la tua prima volta, fai la stessa cosa che ho fatto io.
  3. Se è la prima volta che comunichiamo, ti mando la mia chiave pubblica e tu la aggiungi alla tua lista di chiavi, e tu mandi la tua chiave pubblica e io la aggiungo alla mia lista di chiavi.
  4. Scrivi la posta con la tua email.
  5. Crittografa il corpo della mia e-mail (ovvero, solo il messaggio. I metadati non vengono toccati, altrimenti non invierà la posta. Se vuoi proporre un protocollo di messaggistica migliore) a seconda della password. Se lo faccio con la mia chiave privata, puoi decodificarlo con la mia chiave pubblica (questo è noto come firma del messaggio). Se lo faccio con la tua chiave pubblica, puoi decodificarlo con la tua chiave privata (questo è noto come crittografia del messaggio).
  6. Fare clic su invia.
  7. Che ricevi la mia posta e che puoi decrittarla e vedere cosa ho scritto.
  8. Se vuoi comunicare con me in questo modo, esegui i passaggi 4-7.

E nel mezzo, un passo in più. Canta ad alta voce il tema «Uccidi gli hippies nei Cies»Reclamo totale quando si verifica un errore.

È quello che è successo a me quando ho provato Enigmail e Mailvelope su due miei account di posta elettronica (uno in Gmail e un altro in un altro client con cui accedo da Thunderbird). Il problema era con Enigmail che generava errori come RECP_INV 0 quando volevo inviare un'e-mail al mio account Gmail.

Un arrangiamento che ha funzionato (e ci è voluto molto tempo per trovarlo) era controlla il file gpg.conf e controlla che la password del destinatario corrisponda a quella visualizzata nel gestore identità. Voglio anche menzionare che Mailvelop (oltre ad essere in versione beta) non firma. Cripta solo i messaggi (li crittografa con la chiave pubblica del destinatario). Enigmail firma e crittografa.

In sintesi. La cosa complicata dell'utilizzo di queste alternative è la configurazione. Per poter crittografare le e-mail, devi capire i meccanismi della crittografia, che ti faranno dire "fanculo, apro un account in uno di quei servizi di posta che offrono la crittografia e basta. Spero solo che non lo chiudano. " Ma quando tutto dipende da te, non avrai più problemi.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   hola suddetto

    Che brutto post la verità senza offendere non dai istruzioni o esempi spieghi solo con le tue parole la procedura che un utente che non conosce l'argomento non capirà con enigmail è abbastanza facile ma potresti mettere come usarla con Thunderbird / Icedove ad esempio con immagini e descrivendo in quale menu devi andare dopo aver installato l'addon, come creare la chiave ecc. E tutto ciò con immagini o in modo più esplicativo, mi dispiace amico, ma la voce del post significa che hai 15 anni, pura abladuria senza significato e questo non contribuisce a nulla Se hai intenzione di postare qualcosa del genere, se non lo fai, ho visto molti tutorial GPG. questo è il peggiore che sto scusa la mia sincerità ma questo è un post di un bambino
    guarda qui c'è un buon tuto che se tutto da console
    http://www.hackan.com.ar/2012/03/usando-gpg-para-firmar-o-verificar-firmas-digitales/
    Tutto è ben spiegato passo dopo passo e con link per sventolare su qualche argomento dopo questo è un buon tutorial in modo che tu lo veda, lo analizzi e prima di portare qualcosa puoi vederlo bene e dritto al punto che nessuno è interessato alle adulazioni economiche, non è mia intenzione offendere ma questo tipo di post è denigratorio

    1.    diazepano suddetto

      Non è un tutorial ma la mia esperienza. Inoltre non voglio compromettere la mia posta.

    2.    diazepano suddetto

      Forse ho già incluso un tutorial ora.

    3.    RAW-Base suddetto

      OT: Le cose si possono dire in un modo migliore, giusto?

      Visto che devi essere onesto .. ..non mi piace il tuo commento e quanto sia scritto male ..

      1- Le frasi iniziano con una lettera maiuscola.
      2- L'uso della punteggiatura è necessario affinché la tua scrittura abbia un senso.
      3- Non è "alzarsi", è "apparire", "alzarsi" è dare l'ordine a qualcuno di "alzarsi".
      4- Non sai che l '´H´ esiste, sarebbe: ´habladuría´, ´hagas´.
      5- Non è "così", è "fallo".
      6- "onda" non esiste, "approfondire" o "approfondire" sarebbe l'ideale.

      "Non è mia intenzione offendere, ma questo tipo di commento è degradante".
      Se hai intenzione di commentare qualcosa, fallo bene, altrimenti non farlo. 😉

      @diazepan, grazie per aver condiviso le tue esperienze, trovo interessante vedere questi problemi da un altro punto di vista, e con l'esperienza di averlo fatto. Attendo con ansia la tua prossima parte.

      1.    eliotime3000 suddetto

        +1

    4.    José Torres suddetto

      Forse sta solo notando che ci sono differenze tra tutorial e articolo.

  2.   xykyz suddetto

    Indossare un preservativo per vedere come si adatta? WTF?

    1.    diazepano suddetto

      È una lunga storia sul trauma che non voglio raccontarti.

      1.    eliotime3000 suddetto

        Conosco quella sensazione, fratello.

  3.   hola suddetto

    Se è la tua esperienza almeno cambia il titolo così sarebbe capito meglio e ovviamente non ti avrei detto tutto questo ma il gossip a buon mercato continuo a ritenere che sia assurdo e inutile e per il bene di tutti non me lo do 2 ° per favore poiché il titolo ha come prima parte

    1.    diazepano suddetto

      Ho già migliorato il titolo. E sì, farò più parti (non sulle e-mail ma su altre cose) perché ne ho voglia.

    2.    José Torres suddetto

      Se non vuoi una seconda parte, non leggerla 😀

      1.    nano suddetto

        Meglio che tu legga, ma che non commenti, da cancro leggerlo

  4.   hola suddetto

    il tutorial non è per niente ma è per winbug e qui c'è un forum e blog GNU / LINUX

    1.    diazepano suddetto

      e perché usi i winbugs?

      1.    diazepano suddetto

        inoltre non c'è quasi alcuna differenza poiché è per Thunderbird sia in Windows che in Linux o anche in Mac.

  5.   hola suddetto

    ecco un tutorial per installare enigmail precedentemente lasciarne uno su GPG e qui come usare enigmail in Thunderbird / Icedove
    http://www.hackan.com.ar/2012/03/usando-gpg-para-firmar-o-verificar-firmas-digitales/
    http://www.hackan.com.ar/2012/08/emails-seguros-thunderbird-gpg-con-enigmail/
    https://www.youtube.com/watch?v=p74Kro2to2w

    con tutto questo ti aiuto che il tuo post serva davvero

    1.    diazepano suddetto

      non ha niente di diverso

      1.    eliotime3000 suddetto

        Ciò a cui si riferisce Diazepan è l'effettivo utilizzo che diamo a questo tipo di servizi, poiché molte volte sono solitamente peggiori delle alternative proprietarie.

        Alcune persone come @nano e la persona che scrive questo commento sono su GNU / Linux a causa di quanto sia comodo in molte occasioni lavorare con un sistema operativo libero, stabile e robusto, e non necessariamente per la privacy.

        1.    Giskard suddetto

          +1

  6.   hola suddetto

    è un agente utente. Uso debian gnu / linux con iceweasel e icedowe per la posta

  7.   hola suddetto

    in modo che tu mi creda disattivalo

  8.   hola suddetto

    Se utilizzo lo user agent è perché non mi piace lasciare una vera impronta sulla rete anche se mi fido di questa pagina e ci sono attivo, non mi interessa rivelare i dati del mio pc è come andare su un memorizzare e inviare un modulo con i tuoi dati personali in ogni luogo in cui vai è personale

    1.    diazepano suddetto

      Se ci pensi, il tuo agente utente è più simile ai metadati. Non rivela il tuo IP o il tuo paese. Indica solo quale browser utilizzi e, facoltativamente, il sistema operativo.

      1.    diazepano suddetto

        correzione: browser e sistema operativo.

        Questo ad esempio con il tuo agente utente.
        Mozilla / 5.0 (Windows NT 6.1; rv: 2.0.1) Gecko / 20100101 Firefox / 4.0.1

        1.    eliotime3000 suddetto

          [YaoMing] @Diazepan, puoi fare un tutorial su come installare Windows Aero in Arch, per favore? [/ YaoMing]

          1.    diazepano suddetto

            Impostalo come user-agent e lunga vita alla pepa

            Mozilla / 5.0 (Windows NT 6.1; WOW64; rv: 22.0) Gecko / 20100101 Firefox / 22.0 Iceweasel / 22.0 Arch aero

          2.    eliotime3000 suddetto

            Salvato in Google Drive (Pardon me; in pastebin).

    2.    yukiteru suddetto

      Ogni volta che ti connetti a questo sito oa qualsiasi altro, lasci un segno che ti piaccia o no, il tuo IP ti tradisce e se qualcuno con sufficiente conoscenza lo prende, può sapere quale sistema operativo usi senza alcun problema. Quindi la cosa del programma utente, dopo tutto, non è un granché.

  9.   hola suddetto

    Lo so e questa è la funzione che cerco di non rivelare il mio sistema operativo o il mio browser è uno dei tanti add-on che utilizzo per passare un po 'non inosservato al 100% in rete questi sono i miei add-on
    Adblock Plus
    Suite di sicurezza NoScript
    Ghostery
    BetterPrivacy
    anonimoX
    Editor password salvate
    Li raccomando, ognuno svolge perfettamente la sua funzione per me

    1.    diazepano suddetto

      Uso solo Adblock Plus, HTTPS Everywhere e Disconnect (un'alternativa gratuita a Ghostery). E il tor browser lo usa come emergenza.

      1.    eliotime3000 suddetto

        E uso a malapena la funzione di tabulazione privata per incassare la mia nuova plastica fragile con nastro magnetico.

    2.    yukiteru suddetto

      Sono soddisfatto di HTTPS Everywhere, AdBlock Plus e WOT.

  10.   hola suddetto

    e per una privacy più completa utilizzo tor con questi addon ma non lo uso molto solo occasionalmente

  11.   hola suddetto

    Devo mettere l'HTTPS Ovunque che uso anche il Disconnetti che vedrò poiché non lo sapevo

    1.    diazepano suddetto

      disconnect fa lo stesso di ghostery, non avrai problemi. Il problema di ghostery è che non ha una licenza gratuita, anche se puoi accedere al suo codice installandolo.

  12.   eliotime3000 suddetto

    Sono d'accordo con te sulla tangibilità di un uso pratico di questi strumenti.

    Da parte mia, di recente ho avuto un'esperienza simile cercando di registrarmi nel forum Debian ufficiale, che non mi permetteva di registrarmi perché il mio ISP (Telefónica del Perú SAA) era un terreno fertile per gli spammer, quindi è davvero piuttosto frustrante avere utilizzare TOR per poter almeno partecipare al forum.

    Altrimenti, uso a malapena Debian (consigliato da Prism-break.org) e Iceweasel.

  13.   Rayonante suddetto

    Bene, ho trovato l'articolo piuttosto interessante non solo per l'esperienza in sé con enigmail e crittografia dei messaggi, ma per i commenti che avete dato, che devono essere letti tra le righe signori! Se segui alcuni link (o controlli anche il loro indirizzo, troverai molto senso nelle dichiarazioni di diazepan). Il DuckDuckGo mi ha impressionato, qualcosa ha pizzicato le persone.

    1.    eliotime3000 suddetto

      Bene, sono stato contento di quella notizia di DuckDuckGo, poiché è il miglior motore di metasearch che ho usato da molto tempo, e la verità è che non solo c'è stato un maggiore uso di quel metasearch, ma ha anche aumentato l'interesse di utilizzando l'una o l'altra distribuzione GNU / Linux o BSD in sostituzione di Windows o Mac.

      1.    eliotime3000 suddetto

        PD: Con Miley Cyrus e i media raggiunti, mi ricorda che il paese in cui vivo sembra essere parte dell'universo di George Orwell (1984).

        1.    diazepano suddetto

          Pane raffermo e circo sgraziato.

          1.    eliotime3000 suddetto

            È vero. Inoltre, guardo a malapena MTV a causa delle meraviglie

  14.   bergonzi suddetto

    Hai già pubblicato la tua chiave pubblica in modo che le persone possano contattarti?

    1.    diazepano suddetto

      prima devo decidere quale mail inviare, poi la pubblico.

  15.   asrafil suddetto

    diazepan dici che "apro un account in uno di quei servizi di posta che offrono la crittografia e basta" ma questi servizi di posta, come lavabit, crittografano solo le email archiviate sui loro server ma non crittografano le email che vengono inviate per quello motivo È importante utilizzare PGP per preservare la privacy e come in molte questioni di sicurezza non è comodo ma se consideri che la privacy è importante è un piccolo prezzo da disattivare

    1.    diazepano suddetto

      Questo articolo non era da un punto di vista della privacy ma da un punto di vista della comodità.

      1.    nano suddetto

        Cosa che il 99% degli utenti non capisce

        1.    eliotime3000 suddetto

          Storia vera.

  16.   pandev92 suddetto

    Molto utile inviare una mail, se dovessi inviare qualcosa di importante ma molto importante, tipo di informazione industriale ultra segreta, suppongo che userei un servizio speciale, ma per il mio uso non è necessario ...

    1.    Juan Carlos suddetto

      Oppure metti tutto in una buona busta di carta di legno, la chiudi, poi la metti dentro una valigetta che ha serrature con chiave, poi ammanetti il ​​manico della valigetta al polso e te la porti tu stesso, sì, la mano coperta con un soprabito in modo che nessuno si rallegri del fatto che non vuoi che si renda conto che stai indossando qualcosa che non vuoi che vedano ... hahahahahaaaa

  17.   arnoldfiarn suddetto

    Después de leer el contenido me debo despedir de «desdelinux», una página más donde se difunden ideas erradas.

    1.    pandev92 suddetto

      saluti e vai bene!

    2.    x11tete11x suddetto

      hombre recorda que desdelinux no es diazepan, realmente muchas veces al ver comentarios así me planteo hacer un post sobre esto, justamente se trata de todo el mundo puede realizar un post para desdelinux compartiendo algo, yo en particular, no tengo opinión acerca de este tema, pero si tan errado esta, porque no colaboras con un post, explicando las razones por las cuales crees que esto es importante o mostrando alguna alternativa?

      1.    pandev92 suddetto

        Non vedi che sta solo trollando? Non dice nemmeno di non essere d'accordo, né giustifica la sua posizione o altro, pensa che perché lo dirà, piangeremo dietro di lui chiedendogli di non andarsene. E non sarà così.

        1.    eliotime3000 suddetto

          Se ti trovo su FayerWayer, ti mando i miei saluti.

    3.    eliotime3000 suddetto

      Se ci incontriamo su FayerWayer, ti passerò la parola.

    4.    nano suddetto

      Si certo, ci mancherà qualcuno che non sia nemmeno registrato al sito xD ... povero idiota

    5.    Faji3 suddetto

      Ciao comunità

      haha questo è uno dei commenti più divertenti che ho visto su questa pagina e ho pensato che nano e gara di tanto in tanto avrebbero perso uno di quei commenti che ti fanno venir voglia di uccidere qualche lol ma sì il giorno che gli ho chiesto mi ha raccontato diversi esempi e questo è molto buono

      fratello @arnoldfiarn Spero tu faccia bene in quelle pagine dove non danno idee sbagliate

      saluti

  18.   hola suddetto

    Con enigmail non è complicato, fa tutto per te, devi solo scrivere la tua password e il ricevitore ha la tua password pubblica e fare lo stesso e basta, ci sono manuali su come installarla e usarla.

  19.   DanieleC suddetto

    Mi è piaciuto il meme. Lo metto in faccia perché i miei 4 contatti possano guardare, che mi lasciano sempre scollegato !!! : /

    1.    eliotime3000 suddetto

      Mi ha anche divertito il meme, visto che è giusto di per sé, inoltre molte volte la reale utilità che questi strumenti hanno per molti di noi sono prive di significato (tutti usano Outlook o GMail; tutti i tuoi amici, familiari e conoscenti chattano su Facebook; guardi i tuoi video preferiti su YouTube; guardi le serie e i film che ti piacciono su Netflix o Crunchyroll {se sei un otaku, ovviamente}; la maggior parte della tua musica preferita è su iTunes, Spotify e / o GrooveShark; e looooong eccetera).

      Un'altra cosa da notare è che molte volte ci piace che le cose funzionino come stanno e non capiamo il loro modus operandi (uno di quei casi è l'universo GNU / Linux, dove solo i testardi come noi che vogliono restare imparano su questo universo).

      1.    izzyvp suddetto

        Uso KMail, anche se non mi vedo davvero crittografare le mie e-mail (non per ora).

        1.    eliotime3000 suddetto

          E uso Icedove con OpenPublicMail.

      2.    pandev92 suddetto

        Crunchyroll? 😛 viva supremo no fansub e frozen layer xd

        1.    eliotime3000 suddetto

          Come sempre, il servizio Crunchyroll mi lascia con una parola: Sugoi!

  20.   Dalton suddetto

    Big Diazepan!

  21.   nano suddetto

    Ciao!

    1.    eliotime3000 suddetto

      Ciao?

  22.   il salmone suddetto

    Crittografa. Che cos'è? Mettere l'ufficio postale in una cripta? Dice ENCRYPT

    1.    diazepano suddetto

      nonostante sia una traduzione scadente di criptare, la parola è consentita.

      1.    eliotime3000 suddetto

        Come un ulteriore americanismo, è accettato.

  23.   Sheba suddetto

    Spero di non avere un'esperienza così ingombrante, ma oggi con tutto quello che è successo vale la pena provare.

  24.   Marcelo suddetto

    Come si invia la chiave pubblica ai futuri destinatari della posta crittografata? Per posta?

  25.   Christopher suddetto

    https://blog.desdelinux.net/cifrando-correos-con-gpg/

    Ya escribí un artículo sobre esto aquí en desdelinux a lungo

    1.    eliotime3000 suddetto

      Lo proverò sul mio Icedove appena posso.

    2.    Alexander Mayor suddetto

      Ho scoperto onetimesecret.com qualche tempo fa, e ho anche scritto un tutorial su come configurare Mailvelope, non mi ha dato molti problemi ed è abbastanza comodo:

      Come crittografare le e-mail con GPG utilizzando Mailvelope

  26.   Lazzaro suddetto

    Fortunatamente per mutt, il gpg è quasi annidato nel sistema

  27.   Iyan suddetto

    Bene, ho crittografato le mie e-mail per un po 'di tempo, firmandole e con la combinazione di KDE + KGpg + Kmail è la cosa più semplice del mondo. Tutto è fatto con un paio di clic. E la decrittografia o l'autenticazione da una firma è completamente automatica. È anche vero che per gestire le chiavi lo faccio a mano da terminale con gpg perché KGpg ha non pochi difetti ...
    Un saluto!

  28.   Canales suddetto

    La verdad que para mi gusto este es de los peores post (si no el peor) que he leido en desdelinux, está cargado de subjetividad, no hay por donde cogerlo…

    Salu2

  29.   Ed suddetto

    La mia esperienza è stata diversa con Thunderbird ...
    Devi solo seguire i passaggi indicati sul sito web di enigmail e il gioco è fatto ...

    https://www.enigmail.net/documentation/quickstart.php