Mutt, GNU-PGP và Masonic Secrets

Bài đăng mà bạn sẽ đọc tiếp theo đã được gửi cho tôi Lazarus, một người dùng của GUTL qua email. Đó là một hướng dẫn cá nhân, theo những gì anh ấy nói với tôi, đã hoàn toàn phù hợp với anh ấy.

Người dùng thông thường nói:

PGP nghe có vẻ với tôi nhưng .. tôi thậm chí không biết điều đó?

Đó chẳng qua là «Quyền riêng tư khá tốt»Và nó là một hệ thống mã hóa email để truyền với sự riêng tư qua Internet.

Người ta đồn đoán rằng có một giáo phái bí mật đang có ý định thôn tính thế giới. Một trong những thành viên này đã quyết định rằng email của anh ta không nên được đọc ở ngoài đó, hoặc rằng email của anh ta sẽ không được sử dụng cho kỹ thuật xã hội, hoặc rằng không ai quan tâm bạn gái của anh ta đang nói gì.

Đó là những lý do hợp lý tốt nhưng đừng quên rằng ở nhiều quốc gia, điều này có thể bị coi là bất hợp pháp, không được hoan nghênh hoặc bị cấm. Bạn đã được cảnh báo, nếu bạn làm điều đó là rủi ro của riêng bạn và hãy kiểm tra điều này:

Tác giả không chịu trách nhiệm về những vi phạm pháp luật mà bạn có thể thực hiện khi thực hiện những gì được viết ở đây, được hiểu là thư được mã hóa hoặc mã hóa và thư có nội dung bất hợp pháp được phát hành hoặc nhận bằng phương pháp này.

Buuuuuuuuuuuu… Tôi đã làm bạn sợ đủ rồi và tôi đã tuân thủ cơ quan thuế. Hãy tiếp tục "làm khoa học"

Nguyên tắc rất đơn giản.

1- Tạo khóa PGP.
2- Gửi khóa công khai cho ai đó.
3- Ai đó mã hóa nó bằng khóa công khai của BẠN.
4- Bạn giải mã nó bằng mật khẩu của mình.

Điều đầu tiên là đầu tiên. Tạo một cái Mật khẩu cá nhân, của bạn là cái mà không ai có. Chúng tôi thực hiện việc này bằng cách tạo một "cặp khóa" (một cặp vì có hai) cá nhân và công khai, nhưng nó được tạo thông qua lệnh:

# gpg --gen-key

Sẽ có một quá trình bắt đầu, nơi nó sẽ khiến bạn tạo ra một khóa. Nếu bạn định lập kế hoạch làm thế nào để hạ bệ Chủ nghĩa Tư bản qua đường bưu điện, tôi khuyên bạn nên thực hiện mật khẩu như Chúa ra lệnh.

Làm xong! Mật khẩu được tạo cho địa chỉ tuusuario@yourdomain.org

Bây giờ chúng ta hãy thử mã hóa một cái gì đó, một tệp văn bản tốt chẳng hạn. Chúng tôi chạy lệnh này:

gpg --armor -r tuusuario -o monografia.asc -e malvado_plan_B.txt

Bây giờ là lời giải thích của các tham số.

«–Armor»Tạo một biểu mẫu có tên là«Dữ liệu về ASCII»Hoặc áo giáp ASCII đã sẵn sàng để gửi qua đường bưu điện. Tất nhiên đây là botch vì nó mang tất cả thông tin MIME cho biết đây là email được mã hóa GPG. Nhưng tốt cho bạn để hiểu nguyên tắc.

Bây giờ, trong trường hợp này, chúng tôi sử dụng khóa công khai của riêng mình nhưng nếu chúng tôi viết thư cho:

khence@dominio.org

Chúng tôi cần mật khẩu của người đó, không phải của chúng tôi. Tôi xin nhắc bạn rằng chúng tôi nhận được tin nhắn được mã hóa bằng khóa công khai của riêng mình.

Hãy xem việc kinh doanh này sẽ như thế nào:

Chúng tôi gửi mật khẩu công khai của chúng tôi cho đồng phạm của chúng tôi. Chúng tôi làm như vậy.

gpg --export --armor -o clave_publica.asc

Tham số «–armor» rất quan trọng, nếu không có giáp ASCII, chúng tôi sẽ chỉ gửi một luồng rác nhị phân, không ích lợi gì ở cấp thư, nhưng rất hữu ích ở cấp tệp.

Bây giờ tệp sẽ xuất hiện public_key.asc và đây là khóa công khai mà chúng tôi gửi cho đồng phạm.

Anh ta sẽ chạy lệnh:

gpg --import clave_publica.asc

và sẽ thêm chìa khóa của chúng tôi vào chìa khóa của bạn. Bây giờ bạn đã sẵn sàng để tạo một mã hóa mà ngay cả anh ta cũng sẽ không thể nhìn thấy; chỉ người tạo ra nó (bạn) với khóa.

Vì vậy, đồng phạm của chúng tôi thực hiện:

gpg --armor -r frater -o monografia.asc -e malvado_plan_B.txt

và tập tin monograph.asc Nó sẽ sẵn sàng được gửi được mã hóa bằng khóa của chúng tôi để chỉ bạn mới có thể nhìn thấy nó.

Sau đó, anh ấy xóa tệp evil_plan-B.txt với phương pháp Gudman 7 lần và gửi cho bạn mã hóa.

BẠN ở bên cạnh đây giải mã nó bằng lệnh:

gpg -o planes.txt -d monografia.asc

Và nó sẽ yêu cầu mật khẩu của BẠN. Phức tạp phải không?

Sử dụng MUTT

Mutt (một ứng dụng email trong thiết bị đầu cuối) làm cho cuộc sống của bạn RẤT dễ dàng, hãy xem nó hoạt động như thế nào và những khả năng đặc biệt của nó. Tôi sử dụng phiên bản 1.5.20 là phiên bản ổn định nhất cho đến thời điểm viết bài này.

Trong tập tin .muttrc chúng tôi sẽ đặt những điều sau đây.

set pgp_decode_command = "gpg%? p? - passphrase-fd 0? --no-verbose --batch --output -% f" set pgp_verify_command = "gpg --no-verbose --batch --output - - verify% s% f "set pgp_decrypt_command =" gpg --passphrase-fd 0 --no-verbose --batch --output -% f "set pgp_sign_command =" gpg --no-verbose --batch --output - - -passphrase -fd 0 --armor --detach-sign --textmode%? a? -u% a?% f "set pgp_clearsign_command =" gpg --no-verbose --batch --output - --passphrase-fd 0 - -armor --textmode --clearsign%? a? -U% a?% F "set pgp_encrypt_only_command =" gpg --output - --armor -r% r -e% f "set pgp_encrypt_sign_command =" gpg - passphrase-fd 0 --batch --quiet --no-verbose --textmode --output - --encrypt --sign%? A? -U% a? --Armor --always-trust -r% r - -% f "set pgp_import_command =" gpg --no-verbose --import -v% f "set pgp_export_command =" gpg --no-verbose --export --armor% r "set pgp_verify_key_command =" gpg --no- verbose - batch --fingerprint --check-sigs% r "set pgp_list_pubring_command =" gpg --no-verbose --batch --with-Dấu hai chấm s --list-key% r "set pgp_list_secring_command =" gpg --no-verbose --batch --with-colons --list-secret-key% r "set pgp_autosign = yes set pgp_sign_as = youruser set pgp_replyencrypt = yes set pgp_timeout = 1800 set pgp_good_sign = "^ gpg: Chữ ký hay từ"

Hãy chú ý đến dòng thứ 4 từ dưới lên trên, nó cho biết:

set pgp_sign_as=tuusuario

Ở đó thay thế "youruser" bằng mật khẩu của bạn hoặc tốt hơn bằng ID. Để tìm ra danh sách ID, hãy liệt kê các khóa của bạn.

gpg -k

và nó sẽ có một cái gì đó như thế này:

pub   1024D/DE1A6CA5 2010-05-28
uid                  chicho <frater@gran_logia.org>
sub   2048g/0C914E56 2010-05-28

Trong trường hợp này, mật khẩu của bạn là «Nhà xuất bản» DE1A6CA5

Giờ đây, Mutt đã sẵn sàng trở thành công cụ tối thượng cho âm mưu chinh phục thế giới của bạn.

Gửi mật khẩu công khai của bạn cho bạn bè Illuminatis của bạn, điều này được thực hiện trên màn hình chính của Mutt bằng cách nhấn tổ hợp phím

trốn thoát + K

Sau đó, bạn sẽ nhận được "đầu vào" nơi bạn đặt địa chỉ của đồng phạm và chủ thể:

"Này mọi người ... Tôi đang gửi mật khẩu cho đồng phạm của tôi"

Nhưng nghi ngờ nảy sinh.

"Làm cách nào để mã hóa?"

Điều đó đã trở nên phức tạp hơn. Đầu tiên, anh ta hỏi đồng phạm của bạn mình về mật khẩu công khai của anh ta và khi anh ta có nó, Mutt sẽ biết phải làm gì với nó. Hãy xem một ví dụ.

Khi bạn bè của bạn gửi khóa công khai của họ, Mutt sẽ cung cấp cho bạn tùy chọn "nhập" khóa. Bạn nhập nó và sau đó soạn một tin nhắn BÌNH THƯỜNG.

Sau khi đặt tất cả những bí mật thân mật nhất của anh ấy và những chiếc sừng mà anh ấy đặt cho bạn gái của mình, hãy lưu văn bản và đóng trình chỉnh sửa.

Khi đường ống bị vỡ, nó sẽ hạ cánh trên màn hình Mutt, nơi nó yêu cầu bạn nhấn "y" để gửi. KHÔNG nhấn nó.

Đó bạn bấm k và nó sẽ cung cấp cho bạn một số tùy chọn. Một trong số đó là e bằng cách Mã hóa. Nếu mọi việc ổn thỏa, Mutt sẽ phát hiện ra khóa công khai có địa chỉ của đồng phạm khớp với địa chỉ của nơi gửi tin nhắn và BOOM! mã hóa cho đồng phạm.

Bạn có thể nhớ rằng "msmtp-listqueue.sh" có tham số "Content-Type:" với tham số đó bạn sẽ biết nếu nó nói một cái gì đó như "application / pgp-ecryptes" rằng thư đã được mã hóa.

Vượt lên trên cái ác, là chữ ký PGP. Nó được sử dụng như một loại sáp niêm phong để xác thực và KHÔNG mã hóa tin nhắn.

Để thực hiện việc này trên màn hình nơi tôi nhấn k thay vì nhấn e chỉ
nhấn s de Ký và tạo chữ ký xác thực lồng vào email.

Chắc chắn rồi! sự phát triển anh ấy làm tất cả một mình và Tên của loài chim có một plugin.

Cập nhật: Tác giả đã xuất bản bài viết gốc trên blog cá nhân của anh ấy

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Andrélo dijo

    Bài báo xuất sắc ... mặc dù các phần "buồn cười" không rơi vào tình trạng

    1.    sống động dijo

      À, bài viết không thực sự là của tôi và tôi đã cố gắng tôn trọng bài viết gốc nhất có thể, bài viết này còn thô hơn một chút.

      1.    Raphael Castro dijo

        Vui lòng @elav, câu hỏi của tôi lạc đề, nhưng tôi muốn biết điều gì sẽ xảy ra khi chúng tôi không thể kết nối với trang web GUTL.
        Cảm ơn bạn rất nhiều nếu bạn có thể trả lời câu hỏi của tôi.

        1.    sống động dijo

          ISP cung cấp Hosting cho GUTL và các trang web khác đang gặp sự cố .. 😉

  2.   Lazarus dijo

    Để mã hóa trực tuyến và xử lý email được mã hóa trực tuyến, chúng tôi có thể sử dụng điều này:

    đặt pgp_replyinline = yes
    đặt pgp_autoinline = yes

    Tuy nhiên, giải mã nội tuyến vẫn là một bitch. Nếu bạn nhìn vào tài liệu chính thức, tất cả đều là phù thủy với procmail, nhưng điều này đơn giản hơn:

    message-hook '! ~ g! ~ G ~ b «^ —– BẮT ĐẦU PGP (ĐÃ KÝ)? MESSAGE»' 'executive check-media-pgp'

    Một điều khác, bạn có thể muốn thêm tiêu đề để cho mọi người biết vị trí của nó; vào chữ ký của bạn:

    đặt my_header = »X-PGP-Key: h ttp: //tuserver/~user/clave.asc»

    1.    alfonsin dijo

      Tôi đã cố gắng giải mã các tệp đính kèm từ mutt trong một thời gian dài nhưng tôi không thể, ví dụ: để xem ảnh đính kèm, tôi mở email, nhập mật khẩu PGP của mình, sau đó nhấn ký tự v, hình ảnh foo.jpg .gpg xuất hiện và khi tôi muốn mở nó, tôi không biết nó có thể cho tôi biết: Không có mục nhập tương ứng trong tệp mailcap. Xem dưới dạng văn bản. điều đó chỉ xảy ra với bất kỳ tệp đính kèm nào được mã hóa, trong muttrc của tôi, tôi có những thứ sau

      đặt pgp_sign_as = 0xXXXXXXXX
      đặt pgp_timeout = 3600
      đặt crypt_replysign
      đặt crypt_verify_sig = có
      đặt crypt_autopgp = yes
      đặt pgp_auto_decode = yes
      đặt pgp_sign_command = »gpg –clearsign»
      đặt pgp_replyinline = yes
      đặt pgp_autoinline = yes
      message-hook '! (~ g | ~ G) ~ b »^ —– BEGIN \ PGP \ (SIGNED \)? MESSAGE»' «thi hành kiểm tra-truyền thống-pgp»

  3.   Armando dijo

    Tôi thấy bài viết rất thú vị, cảm ơn bạn rất nhiều. Tôi đang cố gắng làm điều đó vào ngày mai.
    Mutt rất nhanh so với Pine. Điều tôi thực sự cần là
    bạn bè hoặc người liên hệ muốn thử nó. Sẽ rất tuyệt nếu có các công cụ trong
    gmail, hotmail, v.v. được phép làm như vậy.