Prispevek, ki ga boste prebrali v nadaljevanju, mi je bil poslan Lazar, uporabnik GUTL po e-pošti. Bil je osebni vodnik, ki mu je v skladu s tem, kar mi je povedal, popolnoma uspelo.
Tipičen uporabnik, ki pravi:
PGP se mi sliši tako, ampak .. tega sploh ne vem?
To ni nič drugega kot «Precej dobra zasebnost»In to je sistem za šifriranje pošte, ki ga z zasebnostjo prenašate prek interneta.
Ugibajo se, da obstaja skrivna sekta, ki namerava prevzeti svet. Eden od teh članov se je odločil, da njegovega e-poštnega sporočila ne bi smeli brati tam, ali da njegovih elektronskih sporočil ne bi uporabljali za socialni inženiring ali da nikogar ne zanima, o čem govori njegova punca.
To so dobri logični razlogi, vendar ne pozabite, da je v mnogih državah to mogoče razglasiti za nezakonito, nedovoljeno ali prepovedano. Že ste opozorjeni, če to storite na lastno odgovornost in preverite naslednje:
Buuuuuuuuuuuu ... Sem te že dovolj prestrašil in upošteval davčne organe. Nadaljujmo s "znanjem"
Načelo je preprosto.
1- Ustvarite ključ PGP.
2- Pošlji javni ključ nekomu.
3- Da ga nekdo šifrira z VAŠIM javnim ključem.
4- Dešifrirate ga z geslom.
Prva stvar je prva. Ustvari ga Osebno geslo, tvoj tisti, ki ga nihče nima. To naredimo tako, da ustvarimo "par ključev" (par, ker sta dva), osebni in javni, vendar se ustvari z ukazom:
# gpg --gen-key
Tam se bo začel postopek, kjer boste morali ustvariti ključ. Če nameravate načrtovati, kako spodbuditi kapitalizem po pošti, vam priporočam, da to storite geslo, kot Bog zapoveduje.
Končano! Geslo ustvarjeno za naslov tuusuario@yourdomain.org
Zdaj poskusimo nekaj šifrirati, na primer dobro besedilno datoteko. Zaženemo ta ukaz:
gpg --armor -r tuusuario -o monografia.asc -e malvado_plan_B.txt
Zdaj razlaga parametrov.
«–Oklep»Ustvari obrazec, imenovan«Povezani podatki ASCII»Ali oklep ASCII, pripravljen za pošiljanje po pošti. Seveda je to napaka, ker vsebuje vse informacije MIME, ki pravijo, da gre za šifrirano e-pošto GPG. Ampak dobro, da razumete načelo.
Zdaj v tem primeru uporabljamo svoj javni ključ, če pa bi pisali na:
accomplice@domain.org
Potrebujemo geslo te osebe, ne našega. Spomnim vas, da prejemamo sporočila, šifrirana z lastnim javnim ključem.
Poglejmo, kako bi bilo to podjetje:
Javno geslo pošljemo našemu sokrivcu. To počnemo tako.
gpg --export --armor -o clave_publica.asc
Parameter "–armor" je zelo pomemben, brez oklepnika ASCII bi poslali le binarni tok smeti, ki na ravni pošte ni primeren, na ravni datoteke pa zelo uporaben.
Zdaj se bo prikazala datoteka public_key.asc in to je javni ključ, ki ga pošljemo sokrivcu.
Izvedel bo ukaz:
gpg --import clave_publica.asc
in bo vaš ključ dodal naš ključ. Zdaj ste pripravljeni ustvariti šifriranje, ki ga niti on ne bo mogel videti; samo njegov ustvarjalec (vi) s ključem.
Naš sokrivec torej izvrši:
gpg --armor -r frater -o monografia.asc -e malvado_plan_B.txt
in datoteko monografija.asc Pripravljen bo za pošiljanje šifriran z našim ključem, tako da ga boste lahko videli samo vi.
Torej datoteko izbriše evil_plan-B.txt z Gudmanovo metodo 7 prehodov in vam pošlje šifriranje.
VI na strani tukaj ga dešifrirate z ukazom:
gpg -o planes.txt -d monografia.asc
In vprašal bo za VAŠE geslo. Zapleteno kajne?
Uporaba MUTT
Mutt (e-poštni odjemalec v terminalu) vam zelo olajša življenje, poglejmo, kako se obnaša in njegove posebne sposobnosti. Uporabljam različico 1.5.20, ki je najbolj stabilna od tega pisanja.
V datoteki .muttrc dali bomo naslednje.
nastavi pgp_decode_command = "gpg%? p? - geslo-fd 0? --no-verbose --batch --output -% f" nastavi pgp_verify_command = "gpg --no-verbose --batch --output - - preveri% s% f "nastavi pgp_decrypt_command =" gpg --passphrase-fd 0 --no-verbose --batch --output -% f "set pgp_sign_command =" gpg --no-verbose --batch --output - --passphrase -fd 0 --armor --detach-sign --textmode%? a? -u% a?% f "set pgp_clearsign_command =" gpg --no-verbose --batch --output - --passphrase-fd 0 - -armor --textmode --clearsign%? A? -U% a?% F "set pgp_encrypt_only_command =" gpg --output - --armor -r% r -e% f "set pgp_encrypt_sign_command =" gpg - passphrase-fd 0 --serija --tiho --bezbesedno --besedilni način --izhod - --kripti - podpiši%? A? -U% a? --Armor - vedno zaupaj -r% r - -% f "set pgp_import_command =" gpg --no-verbose --import -v% f "set pgp_export_command =" gpg --no-verbose --export --armor% r "set pgp_verify_key_command =" gpg --no- verbose - batch --fingerprint --check-sigs% r "set pgp_list_pubring_command =" gpg --no-verbose --batch --with-colon s --list-keys% r "set pgp_list_secring_command =" gpg --no-verbose --batch --with-colons --list-secret-keys% r "set pgp_autosign = yes set pgp_sign_as = youruser set pgp_replyencrypt = yes set pgp_timeout = 1800 nastavi pgp_good_sign = "^ gpg: Dober podpis od"
Bodite pozorni na 4. vrstico od spodaj navzgor, piše:
set pgp_sign_as=tuusuario
Tam "youruser" zamenjajte z geslom ali bolje z ID-jem. Če želite izvedeti, na seznamu ID so vaši ključi.
gpg -k
in bo imel nekaj takega:
pub 1024D/DE1A6CA5 2010-05-28 uid chicho <frater@gran_logia.org> sub 2048g/0C914E56 2010-05-28
V tem primeru je vaše geslo «Pub» DE1A6CA5
Zdaj je Mutt pripravljen postati vrhunsko orodje za vašo zaroto o osvajanju sveta.
Pošljite svoje javno geslo svojim prijateljem Illuminatis, to storite na glavnem zaslonu Mutta s pritiskom na kombinacijo tipk
Escape + K
Nato boste prejeli "vnos", kamor vnesete naslov sokrivca in osebe:
"Hej vsi ... pošiljam geslo svojemu sokrivcu"
Toda dvom se poraja.
"Kako šifriram?"
No, to je že bolj zapleteno. Najprej prosi svojega prijatelja sostorilca za njegovo javno geslo in ko ga bo dobil, bo Mutt vedel, kaj z njim storiti. Oglejmo si primer.
Ko vaš prijatelj pošlje svoj javni ključ, vam bo Mutt dal možnost, da ga "uvozite". Uvozite ga in nato sestavite NORMALNO sporočilo.
Ko položite vse svoje najbolj intimne skrivnosti in rogove, ki jih položi na svoje dekle, shranite besedilo in zaprite urejevalnik.
Ko se cev zlomi, bo pristala na Muttovem zaslonu, kjer vam bo naročil, da za pošiljanje pritisnete "y". NE pritiskajte.
Tam pritisnete k in vam bo dalo več možnosti. Eden izmed njih je e s šifriranjem. Če je vse v redu, Mutt zazna javni ključ z naslovom svojega sokrivca, ki se ujema z naslovom cilja sporočila in BOOM! šifriranje za sokrivca.
Morda se spomnite, da ima "msmtp-listqueue.sh" parameter "Content-Type:", s čimer boste vedeli, ali piše kaj takega kot "application / pgp-ecryptes", da je pošta šifrirana.
Poleg zla je podpis PGP. To se uporablja kot tesnilni vosek za pristnost in sporočila NE šifrira.
Če želite to narediti na zaslonu, kjer pritisnem k namesto da pritisnete e samo
pritisnite tipko s Podpišite in ustvarite podpis pristnosti, ugnezden v e-poštno sporočilo.
Seveda! Evolution vse naredi sam in Thunderbird ima vtičnik.
Odličen članek elav ... čeprav "smešni" deli niso bili milostni
No, članek v resnici ni moj in poskušal sem čim bolj spoštovati originalni članek, ki je nekoliko bolj surov.
Prosim @elav, moje vprašanje je izven teme, vendar bi rad vedel, kaj se zgodi, da se ne moremo povezati s spletnim mestom GUTL.
Najlepša hvala, če bi lahko odgovorili na moje vprašanje.
Ponudnik internetnih storitev, ki zagotavlja gostovanje za GUTL in druga spletna mesta, ima težave .. 😉
Za spletno šifriranje in spletno obdelavo šifriranih e-poštnih sporočil lahko uporabimo to:
nastavi pgp_replyinline = da
nastavi pgp_autoinline = da
Vendar je dešifriranje v vrstnem redu še vedno prasica. Če pogledate uradno dokumentacijo, je vse čarovništvo s procmailom, vendar je to bolj preprosto:
sporočilo-kavelj '! ~ g! ~ G ~ b «^ —– ZAČETEK PGP (PODPISAN)? SPOROČILO»' 'exec check-traditional-pgp'
Še nekaj, morda boste želeli dodati glavo, da boste vsem povedali, kje je; v svoj podpis:
nastavi my_header = »X-PGP-ključ: h ttp: //tuserver/~user/clave.asc»
Že dolgo poskušam dešifrirati priloge iz mutta, vendar ne morem, na primer, da bi videl priloženo fotografijo. Odprem e-poštno sporočilo, vnesem geslo za PGP, nato pritisnem črko v, dobim sliko foo .jpg.gpg in ko ga želim odpreti, ne vem, ali mi lahko pove: V datoteki mailcap ni ustreznega vnosa. Ogled kot besedilo. to se zgodi samo s katero koli prilogo, ki je šifrirana, v mojem muttrc imam naslednje
nastavite pgp_sign_as = 0xXXXXXXXX
nastavite pgp_timeout = 3600
nastavite crypt_replysign
set crypt_verify_sig = da
nastavite crypt_autopgp = da
set pgp_auto_decode = da
nastavi pgp_sign_command = »gpg –clearsign»
nastavi pgp_replyinline = da
nastavi pgp_autoinline = da
sporočilo-kavelj '! (~ g | ~ G) ~ b »^ —– BEGIN \ PGP \ (SIGNED \)? SPOROČILO»' «exec check-traditional-pgp»
Objava se mi zdi zelo zanimiva, najlepša hvala. Poskušam to storiti jutri.
Mutt je zelo hiter v primerjavi z borovci. Kar res potrebujem, je
prijatelji ali stiki, ki želijo poskusiti. Lepo bi bilo imeti orodje
gmail, hotmail itd., ki so to omogočali.