Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Iskusstvo_legalnogo_anonimnogo_i_bezopasnogo_dostupa_k_resursam.pdf
Скачиваний:
17
Добавлен:
19.04.2024
Размер:
42.8 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

r

P

 

102

NOW!

o

 

P

 

 

 

 

 

 

 

 

 

o

 

 

 

 

Ч асть /. Подготовка к анонимной работе, решение вопросов безопасностиNOW!

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

 

 

 

 

 

 

m

 

 

 

 

 

 

 

 

m

 

w

Вы можете найти эти настройки, нажав кнопку

в правом верхнем углу окна Thunderbird

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

 

 

g

.c

 

 

 

.

 

 

 

 

g

.c

 

 

 

p

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

и выбрав пункт Настройки | Параметры учетной записи (Options | Account Settings). От­

 

 

 

 

кроется одноименное диалоговое окно.

Выбрав в этом окне вкладку Защита OpenPGP (OpenPGP Security), установите флажок Ис­ пользовать PGP/MIME по умолчанию (Use PGP/MIME by default) (рис. 6.6). После нажа­ тия кнопки ОК использование PGP/MIME по умолчанию будет включено.

vk.com/dwdwtor

Рис. 6.6. Настройки OpenPGP в программе Thunderbird

Оповещение адресатов об использовании PGP

Итак, у вас есть возможность использовать шифрование PGP. Хорошо бы сообщить об этом участникам вашей переписки— тогда вы сможете обмениваться с ними шифрованными письмами. Существует три способа это сделать:

Оповещение людей об использовании PGP по электронной почте

Вы можете отправить другому человеку ваш открытый ключ по электронной почте как вложение.

1. Нажмите кнопку Создать (Write) в окне программы Mozilla Thunderbird.

2. Укажите адрес и тему письма, например: м о й о т к р ы т ы й ключ. Выберите в меню Enigmail пункт Присоединить мой открытый ключ (Attach Му Public Key) (рис. 6.7).

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

 

ГпаваNOW!6. Вкратце о шифровании

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

103NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Рис. 6.7. Вложение открытого ключа в письмо

3. Отправьте электронное письмо— получатель сможет загрузить и использовать откры­ тый ключ, посланный вами.

При использовании этого метода рекомендуем получателю письма проверить отпечаток вашего ключа по альтернативному каналу связи (на случай, если электронная почта уже

перехватывается и подделывается). vkОповещение.com/dwdwtorлюдей об использовании PGP через веб-сайт

Вы можете дополнительно разместить свой открытый ключ на каком-либо веб-сайте, загру­ зив туда файл и указав ссылку на него.

1.Нажмите кнопкув правом верхнем углу окна Thunderbird и выберите пункт Enigmail | Менеджер ключей (Enigmail | Key Management).

2.В открывшемся диалоговом окне выделите ключ и щелкните по нему правой кнопкой мыши для вызова контекстного меню.

3.Выберите в контекстном меню пункт Экспортировать ключи в файл (Export keys to file) (рис. 6.8).

Рис. 6.8. Экспорт ключей в файл

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

 

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

i

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

r

P

104 NOW!

o

 

 

P

 

 

 

 

 

 

 

 

o

 

 

Ч асть I. Подготовка к анонимной работе, решение вопросов безопасностиNOW!

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

wClick4.

В открывшемсяo m

 

 

 

 

 

 

 

 

 

o m

 

 

диалоговом окне с предупреждением нажмите кнопку ЭкспортwтолькоClick

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

 

w

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

 

 

.

 

 

 

 

g

 

p

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

df

 

 

n

e

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

открытых ключей (Export Public Keys Only) (рис. 6.9).

 

 

 

 

 

 

 

 

 

 

В н и м а н и е !

Не нажмите кнопку Экспорт закрытых ключей (Export Secret Keys)! Экспорт закрытого ключа позволит злоумышленнику притвориться вами (если ему удастся угадать/взломать ваш пароль).

Рис. 6.9. Предупреждение об экспорте ключей

5.Откроется окно сохранения файла— сохраните открытые ключи в желаемую папку, на­ пример, в Документы (Documents).

Теперь вы можете использовать этот файл по своему усмотрению — например, выло­ жить его на файловый хостинг Яндекс.Диск и предоставить собеседникам ссылку.

Загрузка ключей на сервер ключей vkСерверы.ключейcom/dwdwtorоблегчают поиск и скачивание открытых ключей. Большинство современ­

ных серверов ключей синхронизируются друг с другом. Таким образом, если чей-либо от­ крытый ключ загружен на один сервер, он, в конечном счете, становится доступен на всех серверах. Но следует помнить о специфике работы серверов ключей — ключ, который за­ гружен на сервер, не может быть впоследствии оттуда удален, вы сможете только отозвать его. То есть, после загрузки вашего открытого ключа на сервер все будут знать, что вы ис­ пользуете PGP. Решите, насколько это для вас приемлемо.

1. Нажмите кнопку в правом верхнем углу окна Thunderbird и выберите пункт Enigmail | Менеджер ключей (Enigmail | Key Management).

2.В открывшемся диалоговом окне выберите команду меню Сервер ключей | Подгрузить открытые ключи (Keyserver | Upload Public Keys) (рис. 6.10).

Рис. 6.10. Выгрузка открытых ключей на сервер

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

ГпаваNOW!6. Вкратце о шифровании

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

 

 

 

 

m

 

w

Поискo других пользователей PGP

w

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

 

.c

 

 

p

 

 

 

 

g

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

105NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

О том, что у вас есть возможность использовать шифрование PGP, вы нужным людям со­ общили. Теперь вам нужно обзавестись открытыми ключами участников вашей переписки, чтобы иметь возможность читать их шифрованные сообщения.

Получение открытого ключа по электронной почте

Вы можете получить открытый ключ как вложение электронной почты.

1.Щелкните мышью по полученному сообщению, чтобы отобразить текст письма в ниж­ ней части окна программы Mozilla Thunderbird.

2.Обратите внимание на вложение под текстом сообщения. Щелкните правой кнопкой мыши на этом вложении и выберите пункт Импорт ключа OpenPGP (Import OpenPGP Key) в контекстном меню (рис. 6.11) — откроется диалоговое Окно импорта ключа.

vk.com/dwdwtor

Рис. 6.11. Импорт ключа OpenPGP

3. Нажмите в нем кнопку OK.

Нажав кнопку в правом верхнем углу окна Thunderbird и выбрав пункт Enigmail | Менеджер ключей (Enigmail | Key Management), вы сможете проверить результат. Об­ ратите внимание — ваш ключ PGP выделен жирным шрифтом (потому что у вас есть и закрытый, и открытый ключи). А вот открытый ключ, который вы только что импорти­ ровали, не выделен жирным шрифтом, потому что соответствующего закрытого ключа у вас нет (рис. 6.12).

Рис. 6.12. Результат импорта открытого ключа