Rode pillen met cyanide, deel 1: Mijn ervaring met e-mailversleuteling.

Dit bericht is geen tutorial over het versleutelen van e-mails, maar eerder mijn gefrustreerde ervaring om het te proberen. Hier is een tutorial over het gebruik van enigmail

eeuwige vrijgezel

Sinds Edward Snowden deed zijn onthullingen, bij elk nieuws dat ze over het onderwerp spraken telkens als ik van deze dingen overtuigd was:

  1. Dat de rode pillen een kans hebben bevatten cyanide.
  2. Dat de postbode kan uw brief niet versturen als het adres is versleuteld.
  3. Dat noch aids, noch de paus hebben kunnen voorkomen dat tedere jonge mannen en vrouwen zich overgeven aan de vreugde van liefhebben.
  4. Dat we allemaal Yankee-bedrijven willen noemen criminelen tegen de mensheid die alleen aan geld denken.
  5. Dat bedrijven die condooms maken ze bekleden zich met touw meer dan ooit.
  6. Dat de film "A Macho in the Women's Prison" krijgt een nieuwe betekenis vandaag de dag.
  7. Dat de werkelijkheid kent geen genade voor waarden, noch door degenen die hen willen verdedigen.

Maar het allerbelangrijkste: wat de hippies me willen laten geloven, is dat ik in dit vrije software-universum ben gekomen om een ​​doel als vrijheid en privacy te steunen.

MAAR NOOOOOOO! Ik kwam hier voor studieverplichtingen. Toen zorgde de douane ervoor dat ik me hier op mijn gemak voelde.

Dus lezers, ik zou graag een reeks artikelen willen beginnen waarin ik enkele alternatieven voor de prismabreuksite probeer. Maar ik zal het niet doen omdat ik privacy zoek, of vrijheid of welke van de zaken dan ook die Byzantijnse debatsessies of anarchistische ethiek vereisen. Ik zal het doen, om te zien hoe comfortabel ze zijn, en niets meer. 

En ik wil beginnen met iets dat meestal ingewikkeld is (en het is, ik laat het je weten). E-mailversleuteling. Vroeger was het allemaal zo simpel als het kennen van de afzender en ontvanger, en de rest was om e-mails te verzenden. Kijk nu hoe het vandaag is onder degenen die willen «privacy«. Stel dat ik de afzender ben en jij de ontvanger.

  1. Als het mijn eerste keer is, installeer dan eerst GPG en daarna de add-on Enigmail als u Thunderbird / Icedove gebruikt, of de add-on Mailvelope als u webmail gebruikt (gmail, yahoo mail, etc. vanaf de pagina). Genereer vervolgens mijn sleutelpaar (openbaar en privé).
  2. Als het je eerste keer is, doe dan hetzelfde als ik.
  3. Als het de eerste keer is dat we communiceren, stuur je mijn publieke sleutel en voeg je deze toe aan je lijst met sleutels, en je stuurt je publieke sleutel en ik voeg deze toe aan mijn lijst met sleutels.
  4. Schrijf een e-mail met uw e-mail.
  5. Versleutel de hoofdtekst van mijn e-mail (dat wil zeggen, alleen het bericht. De metadata wordt niet aangeraakt, anders wordt de mail niet verzonden. Als u een beter berichtenprotocol wilt voorstellen) afhankelijk van het wachtwoord. Als ik het doe met mijn privésleutel, kun je het decoderen met mijn openbare sleutel (dit staat bekend als het ondertekenen van het bericht). Als ik het doe met uw openbare sleutel, kunt u deze decoderen met uw privésleutel (dit staat bekend als het versleutelen van het bericht).
  6. Klik op verzenden.
  7. Dat u mijn mail ontvangt en dat u deze kunt decoderen en kunt zien wat ik heb geschreven.
  8. Als u op deze manier met mij wilt communiceren, voert u stap 4 t / m 7 uit.

En tussendoor nog een stapje extra. Zing het lied luid «Dood Hippies in the Cies»Van totale claim wanneer er een fout optreedt.

Dat is wat mij overkwam toen ik Enigmail en Mailvelope probeerde op twee e-mailaccounts van mij (een in gmail en een andere in een andere client waarmee ik toegang heb vanaf Thunderbird). Het probleem was met Enigmail, waardoor ik fouten kreeg zoals RECP_INV 0 toen ik een e-mail wilde sturen naar mijn gmail-account.

Een oplossing die werkte (EN HEEFT EEN LANGE TIJD OM TE VINDEN) was controleer het bestand gpg.conf en controleer of het wachtwoord van de ontvanger overeenkomt met het wachtwoord dat in de identiteitsmanager wordt weergegeven. Ik wil ook vermelden dat Mailvelop (behalve dat het in bètastatus is) niet ondertekent. Het versleutelt alleen berichten (versleutelt ze met de openbare sleutel van de ontvanger). Enigmail ondertekent en versleutelt.

Samengevat. Het ingewikkelde aan het gebruik van deze alternatieven is de configuratie. Om e-mails te kunnen versleutelen, moet je de mechanica van versleuteling begrijpen, waardoor je zegt "fuck it, ik open een account bij een van die mailservices die versleuteling aanbieden en dat is alles. Ik hoop alleen dat ze het niet sluiten. " Maar als alles aan jou is, heb je geen problemen meer.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.

  1.   Hallo zei

    Wat een slechte post de waarheid zonder te beledigen, je geeft geen instructies of voorbeelden die je alleen met je woorden uitlegt de procedure die een gebruiker die het onderwerp niet kent niet begrijpt met enigmail is vrij eenvoudig, maar je zou kunnen zeggen hoe je het moet gebruiken met Thunderbird / Icedove bijvoorbeeld met afbeeldingen en beschrijvend in welk menu je moet gaan na het installeren van de add-on, hoe je de sleutel aanmaakt etc en dat alles met afbeeldingen of op een meer verklarende manier, sorry maat, maar de invoer van de bericht staat dat je 15 jaar oud bent, pure abladurie zonder betekenis en dat draagt ​​niets bij.Als je zoiets gaat posten, zo niet, ik heb veel GPG-tutorials gezien En hoe je enigmail moet gebruiken en dit is het ergste dat ik heb gezien, de waarheid is niet moeilijk en vereist niet veel wetenschap, maar er zijn manieren en manieren om een ​​aanvraag uit te leggen en dit is het ergste. Het spijt me mijn oprechtheid, maar dit is een bericht van een kind
    kijk hier is er een goede tuto die als alles door console gaat
    http://www.hackan.com.ar/2012/03/usando-gpg-para-firmar-o-verificar-firmas-digitales/
    Alles wordt stap voor stap goed uitgelegd en met links om over een bepaald onderwerp te zwaaien, maar dit is een goede tutorial, zodat je het kunt zien, analyseren en voordat je iets meeneemt, kun je het goed en direct zien dat niemand geïnteresseerd is in goedkope vleierij, het is niet mijn bedoeling om te beledigen, maar dit soort berichten is denigrerend

    1.    diazepam zei

      Het is geen tutorial maar mijn ervaring. Ook wil ik mijn mail niet in gevaar brengen.

    2.    diazepam zei

      Misschien heb ik nu al een tutorial toegevoegd.

    3.    RAW-Basis zei

      OT: Dingen kunnen op een betere manier worden gezegd, toch?

      Omdat je eerlijk moet zijn .. ..ik vind je commentaar niet leuk, en hoe slecht geschreven het is ..

      1- De zinnen beginnen met een hoofdletter.
      2- Het gebruik van interpunctie is nodig om uw schrijven logisch te maken.
      3- Het is niet "sta op", het is "verschijnen", "sta op" is om iemand het bevel te geven "op te staan".
      4- Je weet niet dat de ´H´ bestaat, het zou zijn: ´habladuría´, ´hagas´.
      5- Het is niet «zo», het is «doe het».
      6- "golf" bestaat niet, "verdiepen" of "verdiepen" zou ideaal zijn.

      "Het is niet mijn bedoeling om te beledigen, maar dit soort opmerkingen is vernederend."
      Als je ergens iets over wilt zeggen, doe het dan goed, zo niet, doe het dan niet. 😉

      @diazepan, bedankt voor het delen van je ervaringen, ik vind het interessant om deze problemen vanuit een ander oogpunt te bekijken, en met de ervaring dat ik het heb gedaan. Ik kijk uit naar je volgende deel.

      1.    eliotime3000 zei

        +1

    4.    Jose Torres zei

      Misschien valt het gewoon op dat er verschillen zijn tussen tutorial en artikel.

  2.   xykyz zei

    Condoom omdoen om te zien hoe het past? WTF?

    1.    diazepam zei

      Het is een lang verhaal over trauma dat ik je niet wil vertellen.

      1.    eliotime3000 zei

        Ik ken dat gevoel, bro.

  3.   Hallo zei

    Als het jouw ervaring is, verander dan in ieder geval de titel zodat het beter begrepen zou worden en natuurlijk zou ik je dat allemaal niet verteld hebben maar de goedkope roddels blijf ik volhouden dat het absurd en onnodig is en geef voor het welzijn van iedereen geen tweede plaats alsjeblieft aangezien de titel als eerste deel heeft

    1.    diazepam zei

      Ik heb de titel al verbeterd. En ja, ik ga meer onderdelen doen (niet over e-mails maar over andere dingen) omdat ik er zin in heb.

    2.    Jose Torres zei

      Als je geen tweede deel wilt, lees het dan niet 😀

      1.    nano zei

        Beter dat je leest, maar dat je geen commentaar geeft, het geeft kanker om het te lezen

  4.   Hallo zei

    de tutorial is niet voor niets maar het is voor winbug en hier is een GNU / LINUX-forum en blog

    1.    diazepam zei

      en waarom gebruik je winbugs?

      1.    diazepam zei

        ook is er bijna geen verschil aangezien het voor Thunderbird zowel in windows als in linux of zelfs mac is.

  5.   Hallo zei

    hier is een tutorial om enigmail te installeren, laat er een op GPG staan ​​en hier hoe je enigmail gebruikt in Thunderbird / Icedove
    http://www.hackan.com.ar/2012/03/usando-gpg-para-firmar-o-verificar-firmas-digitales/
    http://www.hackan.com.ar/2012/08/emails-seguros-thunderbird-gpg-con-enigmail/
    https://www.youtube.com/watch?v=p74Kro2to2w

    met dit alles help ik dat uw post echt dient

    1.    diazepam zei

      het heeft niets anders

      1.    eliotime3000 zei

        Waar Diazepan naar verwijst, is het daadwerkelijke gebruik dat we aan dit soort service geven, omdat ze vaak slechter zijn dan propriëtaire alternatieven.

        Sommige mensen houden van @nano en de persoon die deze opmerking schrijft, gebruiken GNU / Linux vanwege het gemak waarmee het vaak is om met een vrij, stabiel en robuust besturingssysteem te werken, en niet per se voor privacy.

        1.    giskard zei

          +1

  6.   Hallo zei

    het is een user-agent. Ik gebruik debian gnu / linux met iceweasel en icedowe voor mail

  7.   Hallo zei

    zodat u gelooft dat u het deactiveert

  8.   Hallo zei

    Als ik een user-agent gebruik, is dat omdat ik er niet van hou om een ​​echte voetafdruk op het netwerk achter te laten, ook al vertrouw ik deze pagina en ben ik er actief in, ik ben niet geïnteresseerd in het onthullen van de gegevens van mijn pc, het is alsof ik naar een het opslaan en verzenden van een formulier met uw persoonlijke gegevens naar elke plaats die u bezoekt, is persoonlijk

    1.    diazepam zei

      Als je erover nadenkt, is je user-agent meer een metadata. Het onthult niet uw ip of uw land. Het geeft alleen aan welke browser u gebruikt en optioneel het besturingssysteem.

      1.    diazepam zei

        correctie: browser en besturingssysteem.

        Dit bijvoorbeeld met uw useragent.
        Mozilla / 5.0 (Windows NT 6.1; rv: 2.0.1) Gecko / 20100101 Firefox / 4.0.1

        1.    eliotime3000 zei

          [YaoMing] @Diazepan, kun je een tutorial maken over het installeren van Windows Aero in Arch, alstublieft? [/ YaoMing]

          1.    diazepam zei

            Stel dit in als een user-agent en lang leve la pepa

            Mozilla / 5.0 (Windows NT 6.1; WOW64; rv: 22.0) Gecko / 20100101 Firefox / 22.0 Iceweasel / 22.0 Arch aero

          2.    eliotime3000 zei

            Opgeslagen in Google Drive (pardon; in pastebin).

    2.    yukitero zei

      Elke keer dat u verbinding maakt met deze site of met een andere, laat u een merkteken achter, of u het nu leuk vindt of niet, uw ip geeft u weg, en als iemand met voldoende kennis het neemt, kunnen zij zonder enig probleem weten welk besturingssysteem u gebruikt. Het user-agent-ding is dus niet echt een ding.

  9.   Hallo zei

    Ik weet het en dat is de functie die ik probeer niet te onthullen, mijn besturingssysteem of mijn browser is een van de vele add-ons die ik gebruik om een ​​beetje niet 100% onopgemerkt te blijven op het netwerk dit zijn mijn add-ons
    Adblock Plus
    NoScript-beveiligingssuite
    Ghostery
    BetterPrivacy
    AnonymousX
    Opgeslagen wachtwoordeditor
    Ik raad ze aan dat elk van hen zijn functie perfect voor mij vervult

    1.    diazepam zei

      Ik gebruik alleen Adblock Plus, HTTPS Everywhere en Disconnect (een gratis alternatief voor Ghostery). En de tor-browser gebruikt het als noodgeval.

      1.    eliotime3000 zei

        En ik gebruik de privétabfunctie nauwelijks om mijn splinternieuwe dunne plastic met magneetband op te bergen.

    2.    yukitero zei

      Ik ben tevreden met HTTPS Everywhere, AdBlock Plus en WOT.

  10.   Hallo zei

    en voor een meer volledige privacy gebruik ik tor met die add-on, maar ik gebruik het niet veel slechts af en toe

  11.   Hallo zei

    Ik moet de HTTPS Everywhere plaatsen die ik ook gebruik de Disconnect die ik zal zien, omdat ik er niets van af wist

    1.    diazepam zei

      verbreken doet hetzelfde als ghostery, je zult geen problemen hebben. Het ding over ghostery is dat het geen gratis licentie heeft, hoewel je toegang kunt krijgen tot de code door het te laten installeren.

  12.   eliotime3000 zei

    Ik ben het met u eens over de tastbaarheid van een praktisch gebruik van deze tools.

    Wat mij betreft had ik onlangs een soortgelijke ervaring toen ik me probeerde te registreren op het officiële Debian-forum, waardoor ik me niet kon registreren omdat mijn ISP (Telefónica del Perú SAA) een broedplaats was voor spammers, dus het is echt behoorlijk frustrerend om te hebben TOR gebruiken om op zijn minst aan het forum te kunnen deelnemen.

    Anders gebruik ik Debian (aanbevolen door Prism-break.org) en Iceweasel nauwelijks.

  13.   Rayonant zei

    Nou, ik vond het artikel best interessant, niet alleen vanwege de ervaring zelf met enigmail en berichtversleuteling, maar ook vanwege de commentaren die je hebt gegeven, die tussen de regels door moeten worden gelezen, heren! Als je enkele van de links volgt (of zelfs hun adres controleert, zul je veel zin vinden in de uitspraken van diazepan). Die van DuckDuckGo heeft indruk op me gemaakt, iets heeft mensen geknepen.

    1.    eliotime3000 zei

      Nou, ik was blij met dat nieuws van DuckDuckGo, aangezien het de beste metazoekmachine is die ik in lange tijd heb gebruikt, en de waarheid is dat er niet alleen meer gebruik werd gemaakt van die metazoekmachine, maar het verhoogde ook de interesse van het gebruik van een of andere GNU distro / Linux of BSD als vervanging voor Windows of Mac.

      1.    eliotime3000 zei

        PD: Met Miley Cyrus en de media die het bereikte, herinnert het me eraan dat het land waarin ik woon deel lijkt te uitmaken van het universum van George Orwell (1984).

        1.    diazepam zei

          Oud brood en graceless circus.

          1.    eliotime3000 zei

            Dat is waar. Ook kijk ik amper naar MTV vanwege wonderen.

  14.   bergzini zei

    Heeft u uw publieke sleutel al gepubliceerd zodat mensen contact met u kunnen opnemen?

    1.    diazepam zei

      eerst moet ik beslissen welke mail ik wil vastleggen, dan publiceer ik het.

  15.   asrafil zei

    diazepan je vermeldt dat "ik open een account in een van die mailservices die encryptie aanbieden en dat is het" maar deze mailservices, zoals lavabit, versleutelen alleen de e-mails die op hun servers zijn opgeslagen, maar ze versleutelen niet de e-mails die daarvoor worden verzonden Het is belangrijk om PGP te gebruiken om de privacy te behouden en zoals bij veel beveiligingskwesties is het niet comfortabel, maar als je bedenkt dat privacy belangrijk is, is dat een kleine prijs om uit te schakelen

    1.    diazepam zei

      Dit artikel was niet vanuit het oogpunt van privacy, maar vanuit het oogpunt van gemak.

      1.    nano zei

        Een ding dat 99% van de gebruikers niet begrijpt

        1.    eliotime3000 zei

          Waargebeurd verhaal.

  16.   pandev92 zei

    Veel gebruik om een ​​e-mail te sturen, als ik iets belangrijks maar heel belangrijk zou moeten sturen, een soort ultrageheime industriële informatie, ik veronderstel dat ik een speciale service zou gebruiken, maar voor mijn gebruik is het niet nodig ...

    1.    Juan Carlos zei

      Of je stopt alles in een goede houten papieren envelop, je verzegelt het, dan stop je het in een aktetas met sloten met sleutels, dan boei je het handvat van de aktetas aan je pols, en je draagt ​​het zelf, ja, je hand bedekt met een overjas zodat niemand wordt verlevendigd dat je niet wilt dat ze beseffen dat je iets draagt ​​waarvan je niet wilt dat ze het zien ... hahahahahaaaa

  17.   arnoldfiarn zei

    Na het lezen van de inhoud moet ik afscheid nemen van «desdelinux», nog een pagina waar verkeerde ideeën worden verspreid.

    1.    pandev92 zei

      groeten en ga goed!

    2.    x11tete11x zei

      de mens onthoud dat desdelinux Het is geen diazepam, heel vaak als ik dit soort opmerkingen zie, overweeg ik om hier een bericht over te plaatsen, het gaat er juist om dat iedereen een bericht kan plaatsen desdelinux iets delen, ik heb vooral geen mening over dit onderwerp, maar als het zo verkeerd is, waarom werk je dan niet mee aan een bericht, waarin je uitlegt waarom je dit belangrijk vindt of een alternatief laat zien?

      1.    pandev92 zei

        Zie je niet dat hij alleen maar aan het slepen is? Hij zegt niet eens dat hij het er niet mee eens is, noch rechtvaardigt hij zijn standpunt of zoiets, hij denkt dat waarom hij dat zal zeggen, we achter hem zullen huilen en hem vragen niet weg te gaan. En dat zal niet zo zijn.

        1.    eliotime3000 zei

          Als ik je op FayerWayer vind, doe ik je de groeten.

    3.    eliotime3000 zei

      Als we elkaar ontmoeten op FayerWayer, zal ik het aan u doorgeven.

    4.    nano zei

      Ja, natuurlijk zullen we iemand missen die niet eens op de site xD staat geregistreerd ... arme idioot

    5.    Faji3 zei

      Hallo gemeenschap

      haha dat is een van de grappigste opmerkingen die ik op deze pagina heb gezien en ik dacht dat nano en gara af en toe een van die opmerkingen zouden verliezen die ervoor zorgen dat je er wat wilt vermoorden hehe maar ja de dag dat ik het hem vroeg vertelde hij me verschillende voorbeelden en dit is een hele goede

      broer @arnoldfiarn Ik hoop dat je het goed doet op die pagina's waar ze geen verkeerde ideeën geven

      groeten

  18.   Hallo zei

    Met enigmail is het niet ingewikkeld, het doet alles voor je, je hoeft alleen maar je wachtwoord te schrijven en de ontvanger heeft je publieke wachtwoord en doet hetzelfde en dat is alles, er zijn handleidingen over hoe je het moet installeren en gebruiken.

  19.   Daniël C zei

    Ik vond de meme leuk. Ik ga het op het gezicht zetten zodat mijn 4 contacten kunnen kijken, die me altijd loskoppelen !!! : /

    1.    eliotime3000 zei

      Ik was ook geamuseerd door de meme, omdat het op zichzelf juist is, daarnaast is het echte nut dat deze tools voor velen van ons hebben vaak zinloos (iedereen gebruikt Outlook of Gmail; al je vrienden, familie en kennissen chatten op Facebook; je bekijkt je favoriete video's op YouTube; je kijkt de series en films die je leuk vindt op Netflix of Crunchyroll {als je een otaku bent natuurlijk}; de meeste van je favoriete muziek is te vinden op iTunes, Spotify en / of GrooveShark; en een looooong etcetera).

      Een ander ding dat moet worden benadrukt, is dat we vaak willen dat dingen werken zoals ze zijn en dat we hun modus operandi niet begrijpen (een van die gevallen is het GNU / Linux-universum, waar alleen de koppige mensen zoals wij die willen blijven, meer leren over dit universum).

      1.    izzyvp zei

        Ik gebruik KMail, hoewel ik mezelf niet echt mijn e-mails zie versleutelen (voorlopig niet).

        1.    eliotime3000 zei

          En ik gebruik Icedove met OpenPublicMail.

      2.    pandev92 zei

        Crunchyroll? 😛 viva supremo geen fansub en bevroren laag xd

        1.    eliotime3000 zei

          Zoals altijd laat de Crunchyroll-service me met één woord achter: Sugoi!

  20.   Dalton zei

    Grote Diazepan!

  21.   nano zei

    Hello!

    1.    eliotime3000 zei

      Hallo?

  22.   de zalm zei

    Versleutel. Wat is dat? Zet het postkantoor in een crypte? Er staat ENCRYPT

    1.    diazepam zei

      ondanks dat het een slechte vertaling van versleuteling is, is het woord toegestaan.

      1.    eliotime3000 zei

        Als nog een Amerikanisme wordt het geaccepteerd.

  23.   Seba zei

    Ik hoop dat ik niet zo'n omslachtige ervaring heb, maar vandaag is het met alles wat er is gebeurd het proberen waard.

  24.   Marcelo zei

    Hoe verstuur je de publieke sleutel naar toekomstige ontvangers van versleutelde mail? Voor post?

  25.   Christopher zei

    https://blog.desdelinux.net/cifrando-correos-con-gpg/

    Ik schreef hier al een artikel over desdelinux lange tijd

    1.    eliotime3000 zei

      Ik zal het zo snel mogelijk testen op mijn Icedove.

    2.    Alexander Burgemeester zei

      Ik ontdekte een tijdje geleden onetimesecret.com en ik heb ook een tutorial geschreven over het configureren van Mailvelope, het heeft me niet veel problemen opgeleverd en is redelijk comfortabel:

      E-mails versleutelen met GPG met Mailvelope

  26.   Lazarus zei

    Gelukkig voor mutt is de gpg bijna in het systeem genest

  27.   Iyan zei

    Welnu, ik ben mijn e-mails al een tijdje aan het versleutelen, onderteken ze en met de combinatie van KDE + KGpg + Kmail is het het eenvoudigste ter wereld. Alles is gedaan met een paar klikken. En decodering of authenticatie van een handtekening is volledig automatisch. Het is ook waar dat om de sleutels te beheren ik het handmatig doe vanaf de terminal met gpg, omdat KGpg nogal wat tekortkomingen heeft ...
    Groeten!

  28.   Canales zei

    De waarheid is dat dit naar mijn smaak een van de slechtste berichten is (zo niet de slechtste) die ik heb gelezen desdelinux, het zit boordevol subjectiviteit, je kunt het nergens naartoe brengen...

    Salu2

  29.   Ed zei

    Mijn ervaring was anders met Thunderbird ...
    Je hoeft alleen maar de stappen op de enigmail-website te volgen en dat is alles ...

    https://www.enigmail.net/documentation/quickstart.php