PGP Nedir? Oldukça İyi Gizlilik Nasıl Çalışır, Açıklanır

PGP Nedir? Oldukça İyi Gizlilik Nasıl Çalışır, Açıklanır

Çevrimiçi ve elektronik gizlilik konusunda endişeleriniz varsa şifreleme, zihninizi rahatlatacak en iyi şeydir. Güçlü şifreleme protokolleri kullanarak, verilerinizin meraklı gözlerden korunduğundan ve yalnızca karar verdiğiniz kişilerin bilgilerinize erişebilmesini sağlayabilirsiniz.





Şifreleme için en yaygın yöntemlerden biri PGP olarak adlandırılır. Bu makale, PGP'nin ne olduğu, ne için iyi olduğu ve nasıl kullanılacağı konusunda size rehberlik edecektir.





PGP Nedir?

PGP, 'Oldukça İyi Gizlilik' anlamına gelir. PGP genellikle iki kişi arasında şifreli mesajlar göndermek için kullanılır. Belirli bir kullanıcıya bağlı bir ortak anahtar kullanarak bir mesajı şifreleyerek çalışır; bu kullanıcı mesajı aldığında, şifresini çözmek için yalnızca kendileri tarafından bilinen özel bir anahtar kullanırlar.





Genel anahtarın veya özel anahtarın ne olduğundan emin değil misiniz? Okumaya devam etmeden önce bu temel şifreleme terimlerine göz atın. Şifreleme terminolojisinin anlaşılmasını çok daha kolay hale getirmeye yardımcı olacaktır.

Bu sistem, bir mesajı şifrelemek için gereken tek şey bir ortak anahtar ve uygun PGP programı olduğundan, şifreli iletişim göndermenin kolay olmasını sağlar. Ancak mesajların şifresi yalnızca şifre korumalı özel olarak bilinen anahtarlarla çözülebildiğinden oldukça güvenlidir.



Outlook'tan gmail'e posta yönlendirme

Şifrelemeye ek olarak, PGP dijital imzalara da izin verir. Şifrelenmiş mesajınızı özel anahtarınızla imzalayarak, alıcının mesaj içeriğinin değişip değişmediğini görmesi için bir yol sağlarsınız. Mesajdaki tek bir harf bile şifresi çözülmeden değiştirilirse, imza geçersiz olacak ve alıcıyı faul konusunda uyaracaktır.

PGP, OpenPGP ve GnuPG Arasındaki Fark Nedir?

Bu makale boyunca hem PGP'yi hem de Gnu Privacy Guard'ı (GnuPG veya GPG) tartışacağım.





GPG, PGP'nin açık kaynaklı bir uygulamasıdır ve aynı ilkeler üzerinde çalışır. Şu anda PGP telif hakkına ve şirketine sahip olan Symantec'ten PGP özellikli bir ürün satın almayacaksanız, muhtemelen GPG kullanacaksınız.

İşte PGP, OpenPGP ve GPG'nin kısa bir geçmişi.





PGP: 1991 yılında Phil Zimmerman tarafından geliştirilen PGP, en kalıcı dijital şifreleme yöntemlerinden biri ve en popüler e-posta şifreleme aracıdır. Şu anda Symantec'e aittir, ancak binlerce şirket tarafından lisanslanmıştır.

AçıkPGP: 1992 yılına kadar kriptografi, ABD Mühimmat Listesinde Yardımcı Askeri Teçhizat olarak yer aldı. Bu, Zimmerman'ın PGP aracının uluslararası ülkelere ihraç edilmesinin ciddi bir suç olduğu anlamına geliyordu. Aslında, Zimmerman, Silah İhracatı Kontrol Yasasını ihlal ettiği için soruşturuldu, o sırada PGP şifreleme aracının gücü buydu.

Bu kısıtlamalar nedeniyle, İnternet Mühendisliği Görev Gücü'nün (IEFT) yardımıyla OpenPGP Çalışma Grubu oluşturulmuştur. Açık kaynaklı bir PGP sürümünün oluşturulması, şifreleme aracını herkesin kullanabilmesini sağlarken kriptografinin dışa aktarılmasıyla ilgili sorunları ortadan kaldırdı.

GnuPG: GnuPG (GPG), OpenPGP standardının bir uygulamasıdır ve Symantec'in PGP'sine güçlü bir alternatif olarak kabul edilir.

Daha da önemlisi, şifreleme algoritmaları bu seçenekler arasında değiştirilebilir. Kullanıcılara önemli verilere erişimi kaybetmeden birini veya diğerini kullanma seçeneğine izin vermek için birlikte çalışmak üzere tasarlanmıştır.

PGP Anahtarları Hızlı Bir Şekilde Açıklandı

PGP'nin matematiksel mekaniği son derece karmaşıktır. Ancak aşağıdaki video size sistemin nasıl çalıştığı hakkında genel bir fikir verecektir.

PGP şifrelemesi, simetrik anahtar şifrelemesi (tek kullanımlık anahtar) ve ortak anahtar şifrelemesi (alıcıya özel anahtarlar) kombinasyonunu kullanır.

PGP Ne Kadar Güvenli?

Herhangi bir şifreleme yönteminin yüzde 100 güvenli olduğunu söylemek imkansızdır. Bununla birlikte, PGP genellikle son derece güvenli olarak kabul edilir. İki anahtarlı sistem, dijital imzalar ve PGP'nin açık kaynaklı olması ve halk tarafından yoğun bir şekilde incelenmiş olması, en iyi şifreleme protokollerinden biri olarak itibarına katkıda bulunur.

Dünyaca ünlü güvenlik uzmanı Bruce Schneier bir zamanlar PGP'yi 'askeri düzeyde şifrelemeye en yakınınız' olarak adlandırmıştı ve PGP.net 'pratikte hiçbir zayıflık olmadığını' söylüyor.

Peki, PGP güvenli mi? Edward Snowden, şifrelemeye büyük ilgiyi başlatan hikayeyi yayınlarken Glenn Greenwald'a dosya göndermek için PGP'yi kullandı. Ve eğer Snowden için yeterince iyiyse, bir şeyleri şifrelemesi gereken diğer insanların çoğu için - hepsi değilse de - yeterince iyidir.

PGP Şifreleme Algoritmaları

RSA algoritması oldukça yaygın olmasına rağmen, PGP ile farklı türde şifreleme algoritmaları kullanılabilir. RSA şifrelemesini hiç duymadıysanız, bunun gerçekten çok güçlü olduğundan emin olun. RSA, daha fazla ayrıntı sağlayan yaygın şifreleme algoritmaları listemizde yer alır.

DigiCert'e göre, standart bir masaüstü bilgisayarın 2048 bitlik bir RSA SSL sertifikasını kırması katrilyonlarca yıl alacaktır.

Bu, Büyük Patlama sırasında o sertifikayı kırmaya başlasaydın, evrenin sonundan önce bitirmezdin demektir. 2048-bit RSA, yaygın olarak PGP için standart bir algoritma olarak kullanılır.

Gnu Privacy Guard, varsayılan olarak AES algoritmasını kullanır. AES, halka açık en güçlü şifreleme algoritmalarından biridir. Referans olarak, ABD hükümeti bir şeyi çok gizli olarak belirtirse, AES-256 şifrelemesi taşır. Ve ulusal güvenlik kurumları ve hükümet için yeterince iyiyse, sizin için de yeterince iyidir.

Kripto analistleri ve kripto meraklıları tüm gün kullanılacak en iyi algoritma üzerinde tartışabilirken, GnuPG, 'GnuPG'nin algoritmaları yaptıkları iş için o kadar iyi tasarlanmış ki tek bir 'en iyi' diye bir şey olmadığını söylüyor. Sadece çok fazla kişisel, öznel seçim var.'

4 Adımda E-posta için PGP ve GPG'ye Başlarken

PGP'nin nasıl çalıştığı hakkında biraz daha bilginiz var. Şimdi uygulamaya koyabilirsiniz.

1. Sisteminiz için GPG Araçlarını İndirin

Belirtildiği gibi, PGP, Symantec'in sahip olduğu lisanslı bir şifreleme aracıdır. GnuPG'yi ücretsiz ve açık kaynaklı bir alternatif olarak kullanabilirsiniz.

GPG, yalnızca komut satırı uygulamasıdır. Bu sizin için uygun değilse, bunun yerine görsel arayüzlü bir GPG aracı kullanabilirsiniz.

  • pencereler : Başını aşmak Gpg4win ve araçları indirin.
  • Mac os işletim sistemi: Araçları şuradan indirin: GPG Araçları .
  • Linux : Yapabilirsiniz GPA'yı indir . Ubuntu gibi bazı Linux dağıtımlarında, SeaHorse veya Parolalar ve Anahtarlar gibi önceden kurulu bir GPG sürümü vardır.

Ayrıca e-posta istemciniz için uygun araçlara sahip olduğunuzdan emin olmanız gerekir.

Örneğin, Apple Mail, PGP için yerleşik desteğe sahiptir. Gpg4win yükleyici, Outlook içinde bir şifreleme seçeneği içerir. muamma Mailvelope ve Flowcrypt gibi araçlar web postası için PGP anahtarlarınızı kullanmanıza izin verirken, Thunderbird'de e-postaları şifrelemenize olanak tanır.

2. Genel ve Özel Anahtarlarınızı Oluşturun

Kullandığınız yazılıma bağlı olarak, yeni anahtarlar oluşturmak için farklı yöntemler kullanacaksınız.

MacOS'ta GPG Suite'te, tıklamanız yeterlidir Yeni . Adınız ve anahtar türü gibi bazı ayrıntıları girersiniz. Ayrıca, genel anahtarınızı bir anahtar sunucusuna yükleyip yüklememeye karar vermeniz gerekecektir.

ücretsiz indirmek için şarkılar

Genel olarak, bu iyi bir fikirdir, çünkü daha önce iletişim kurmamış olsanız bile başkalarının ortak anahtarınızı bulmasına ve size şifreli mesajlar göndermesine izin verecektir. Ancak, PGP'ye yeni başlıyorsanız, yükledikten sonra adınızı veya e-posta adresinizi değiştiremeyeceğiniz için yüklemeyi ertelemek isteyebilirsiniz.

Anahtar oluşturma süreci diğer araçlarda da benzerdir. Aşağıdaki örnek Gpg4win Privacy Assistant Key Manager'dandır. Anahtar oluşturma sürecinde size rehberlik eder.

3. E-posta İstemcinizde PGP'yi Etkinleştirin

Yine, e-posta istemcinizde PGP şifrelemesini etkinleştirme işlemi değişiklik gösterecektir. Tam olarak ne yapmanız gerektiğini bulmanın en iyi yolu, e-posta istemcisi yardım dosyalarında arama yapmaktır. Alternatif olarak, '[e-posta istemci adı] PGP'yi etkinleştir' için bir internet araması yapın.

Örneğin, macOS GPG Suite, Apple Mail için PGP eklentisini yükler ve gerekli bilgileri ve simgeleri otomatik olarak ekler. Oysa şifreleme anahtarlarınızı Microsoft Outlook'a manuel olarak aktarmanız gerekir.

Anahtarları içe aktarma ve oluşturma hakkında daha fazla bilgi edinmek istiyorsanız, bunu ve daha fazlasını içeren ücretsiz e-posta güvenlik kursumuza kaydolabilirsiniz.

4. Kişileriniz için Genel Anahtarları Alın

Artık PGP imzalı e-postalar göndermeye hazırsınız! Ancak bir önemli adım daha var. Birinin kendisine gönderdiğiniz bir e-postanın şifresini çözmesi için onun ortak anahtarına ihtiyacınız vardır. En kolay yol, e-posta, anlık mesaj veya başka bir yolla anahtarları kişisel olarak değiştirmektir.

yayınlayabilirsin Genel anahtar Genel anahtarınızı yayınlama riski olmadığından, isterseniz web sitenize veya Twitter biyografinize. Bunun sizin değil, genel anahtarınız olduğundan emin olun. Özel anahtar --- her zaman güvende kalması gereken parça budur.

Arkadaşlarınıza, ailenize, iş arkadaşlarınıza veya başka kişilere ait genel anahtarları arayabileceğiniz birkaç genel anahtar sunucusu vardır.

macOS'te, GPG Tools'un bir parçası olan GPG Keychain Access, doğrudan uygulama içinden anahtar aramanıza olanak tanır. Ayrıca çevrimiçi anahtar sunucusu arama araçları da vardır, örneğin PGP Küresel Dizini ya da MIT PGP Açık Anahtar Sunucusu . Kişiniz için bir anahtar bulduğunuzda, onu indirmeli ve gerekli belirli prosedürleri kullanarak uygulamanıza aktarmalısınız.

PGP Dosya Şifreleme

Çok sayıda açık kaynaklı, ücretsiz e-posta şifreleme aracı PGP kullanıyor olsa da, dosya şifreleme seçeneklerinin sayısı çok daha azdır.

Yine de bazı uygulamalar, kullanıcıların dosyaları PGP kullanarak şifrelemesine izin verir. Örneğin, Windows kullanıcıları, e-posta hesabınızla aynı şifreleme anahtarlarını kullanarak bir dosya veya klasörü şifrelemek için Gpg4win'in Kleopatra'sını kullanabilir. Windows kullanıcıları da kontrol edebilir kriptofan , PGP ile imzalama ve şifreleme için açık kaynaklı bir araç.

Mac ve Linux kullanıcıları muhtemelen kullanmak isteyeceklerdir Denizatı . Alternatif olarak, komut satırı üzerinden GPG'yi kullanabilirsiniz. Linux komut satırını kullanarak GPG kullanarak dosyaları şu şekilde şifreleyebilirsiniz.

Ancak, yerel sisteminizde tek tek dosya veya klasör şifrelemesi istiyorsanız, Windows kullanıcıları VeraCrypt kullanarak nasıl şifreleyeceğinizi kontrol edin .

PGP Şifrelemeyi Herkes İçin Kolaylaştırıyor

Harika bir şifreleme sistemi olduğunu bilmek için PGP'nin arkasındaki karmaşık kriptomatiği anlamanıza gerek yok. Ayrıca e-postalarınızı ve dosyalarınızı şifrelemek ve çevrimiçi ve elektronik güvenliğinizi önemli ölçüde artırmak için bundan yararlanmak için bir bilgisayar dehası olmanıza gerek yok. Yalnızca birkaç araç indirerek, hassas bilgileri bugün şifrelemeye başlayabilirsiniz.

Çoğu entegre şifreleme araçlarıyla gelen en güvenli e-posta sağlayıcıları hakkındaki makalemize göz atmayı unutmayın. Şifrelemeyi daha da kolaylaştırıyorlar!

Paylaş Paylaş Cıvıldamak E-posta 6 Sesli Alternatif: En İyi Ücretsiz veya Ucuz Sesli Kitap Uygulamaları

Sesli kitaplar için ödeme yapmaktan hoşlanmıyorsanız, onları ücretsiz ve yasal olarak dinlemenize izin veren bazı harika uygulamalar burada.

Sonrakini Oku
İlgili konular
  • Teknoloji Açıklaması
  • Güvenlik
  • şifreleme
Yazar hakkında Gavin Phillips(945 Makale Yayınlandı)

Gavin, Windows ve Teknoloji Açıklaması için Junior Editör, Gerçekten Faydalı Podcast'e düzenli olarak katkıda bulunan ve düzenli bir ürün incelemecisidir. Devon tepelerinden yağmalanan Dijital Sanat Uygulamaları ile Çağdaş Yazma (Hons) lisans derecesine ve on yılı aşkın profesyonel yazma deneyimine sahiptir. Bol miktarda çay, masa oyunları ve futboldan hoşlanır.

Gavin Phillips'dan Daha Fazla

Haber bültenimize abone ol

Teknik ipuçları, incelemeler, ücretsiz e-kitaplar ve özel fırsatlar için bültenimize katılın!

Abone olmak için buraya tıklayın