Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Iskusstvo_legalnogo_anonimnogo_i_bezopasnogo_dostupa_k_resursam.pdf
Скачиваний:
17
Добавлен:
19.04.2024
Размер:
42.8 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

 

 

 

o

 

ГпаваNOW!6. Вкратце о шифровании

 

 

 

 

 

to

BUY

 

 

 

 

 

 

w Click

 

 

 

 

 

 

зашифрованных сообщений

 

 

 

 

 

 

m

 

w

Чтениеo

w

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

109NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

1.Если вы получили зашифрованное письмо, щелкните по нему мышью — откроется диа­ логовое окно с запросом пароля к PGP-ключу (это не пароль электронной почты!)

2.Введите пароль и нажмите кнопку ОК — сообщение будет расшифровано.

Отзыв PGP-ключа

Срок действия PGP-ключей, созданных в программе Enigmail, — пять лет. Возможно, вам понадобится прекратить действие своего ключа ранее этого срока. Например, если вы захо­ тите создать новый, более защищенный, PGP-ключ или если потеряете файлы с ключами.

Отзыв PGP-ключа с помощью Enigmail

Самый простой способ отозвать свой PGP-ключ в Enigmail — использовать встроенный диспетчер ключей.

1. Нажмите кнопку в правом верхнем углу окна Thunderbird и выберите пункт Enigmail | Менеджер ключей (Enigmail | Key Management).

2. Щелкните правой кнопкой мыши по вашему PGP-ключу (выделен жирным шрифтом) и выберите команду Отозвать ключ (Revoke Key) — откроется окно с запросом подтвер­ ждения.

3. Нажмите в этом окне кнопку Отозвать ключ (Revoke Key) — откроется окно для ввода пароля.

4. Введите пароль от PGP-ключа и нажмите кнопку ОК. vk5. Нажмите.com/dwdwtorкнопку ОК в следующем открывшемся диалоговом окне.

В окне Управление ключами Enigmail (Enigmail Key Management) вы заметите измене­ ния — ваш PGP-ключ стал серым и выделенным курсивом (рис. 6.18).

Рис. 6.18. Ключ отозван

Отзыв PGP-ключа с помощью сертификата отзыва

Ранее мы говорили о том, что Enigmail генерирует и импортирует сертификаты для отзыва ключей. Поскольку у вас уже есть сертификат отзыва, вы можете использовать его для от­ зыва своего ключа.

1. Нажмите кнопку в правом верхнем углу окна Thunderbird и выберите пункт Enigmail | Менеджер ключей (Enigmail | Key Management).

 

 

 

 

hang

e

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

 

i

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

r

P

 

110

NOW!

o

P

 

 

 

 

 

 

 

 

o

 

 

 

Ч асть I. Подготовка к анонимной работе, решение вопросов безопасностиNOW!

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

wClick2. Выберитеo m

команду меню Файл | Импортировать ключи из файла (File | ImportwClickKeys

 

 

o m

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

.c

w

 

 

 

 

 

 

.c

 

 

.

 

 

 

 

g

 

.

 

 

 

 

g

 

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

df

 

 

n

e

 

 

 

 

-xcha

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

 

from File) — откроется диалоговое окно, в котором можно выбрать сертификат отзыва.

 

 

 

 

 

3. Выберите файл сертификата и нажмите кнопку Открыть (Open) — появится сообщение о том, что сертификат был успешно импортирован, а ключ — отозван.

4. Нажмите кнопку ОК и вернитесь к окну Управление ключами Enigmail (Enigmail Key Management)— вы увидите, что отозванный ключ стал серым и выделен курсивом (см. рис. 6.18).

Если отозванный вами ключ принадлежит вам, и вы ранее загрузили свой открытый ключ на сервер ключей, рекомендуется обновить информацию и на сервере. Это поможет другим людям сориентироваться и не использовать отозванный ключ.

PGP в OS X

Здесь мы рассмотрим, как работать с PGP на компьютере Мае. Вы можете воспользоваться в качестве клиента электронной почты как встроенной в OS X программой Apple Mail, так и популярным почтовым приложением Mozilla Thunderbird. На данный момент нет возмож­ ности использовать PGP непосредственно с веб-сервисом электронной почты — таким как Gmaif или Mail.ru. Но вы можете настроить PGP-шифрование для отправки писем со своего привычного почтового адреса в программе Mail или Thunderbird.

В н и м а н и е !

Для ведения шифрованной переписки требуется, чтобы PG P-совместимые программы бы­

ли установлены у каждого ее участника.

vk.com/dwdwtor

Установка программы GPGTools

PGP — открытый стандарт, поддерживаемый во множестве различных программ. В этом разделе рассматривается программа GPG Suite, входящая в пакет GPG Tools. Программа работает в среде OS X, является бесплатной и распространяется с открытым исходным ко­ дом (код программы доступен для разработчиков, желающих проверить ее на ошибки и бэкдоры).

После установки GPG Suite вам нужно будет создать свою пару ключей, после чего вы сможете начать работать с PGP в Apple Mail или Thunderbird.

1.Откройте в браузере страницу https://gpgtools.org/gpgsuite.html и нажмите кнопку Download GPG Suite.

2.После загрузки DMG-образа программы откройте его и щелкните двойным щелчком на кнопке Install (Установить) — отобразится список компонентов для установки.

В основном, перечисленные в нем утилиты работают в фоновом режиме. Их задача — обеспечить использование PGP другими программами на вашем компьютере:

GPGMail позволяет программе Apple Mail отправлять и читать шифрованные сооб­ щения;

GPG Services добавляет в OS X функционал, с помощью которого можно использо­ вать PGP не только для электронной почты, но и в других приложениях (например, в текстовом редакторе);

GPG Keychain позволяет управлять открытыми и закрытыми ключами примерно так,

как паролями;

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

i

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

o

 

P

 

 

 

 

 

 

 

 

o

ГпаваNOW!6. Вкратце о шифровании

 

 

 

111NOW!

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

служит для изменения настроек PGP;

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

o

m

 

wClick

 

 

 

GPGPreferenceso

 

wClick

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

g

.c

 

 

 

.

 

 

 

 

g

.c

 

 

p

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

df

 

 

n

e

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

 

 

 

наконец, MacGPG2 является основным инструментом, который другие программы

 

 

 

используют для шифрования и подписи сообщений.

3. Нажмите кнопку Продолжить (Continue), а затем кнопку Установить (Установить Install), чтобы установить GPG Suite. При необходимости, введите пароль администра­ тора.

Когда установка завершится, автоматически откроется утилита GPG Keychain, и вам будет предложено создать ключи (рис. 6.19).

vk.com/dwdwtor

Рис. 6.19. Панель для создания ключей на фоне окна GPG Keychain

Если Keychain не откроется автоматически, запустите ее вручную (программа находится среди ваших приложений).

Создание PGP-ключей

Следует потратить немного времени и определиться с настройками PGP-ключей, поскольку позже будет трудно изменить их свойства. Если вы опубликуете ключ, то не сможете отме­ нить эту публикацию (до сих пор часто попадаются тысячи открытых еще в 1990-х годах ключей со старыми именами и недействующими адресами электронной почты).

PGP-ключ содержит имя и адрес электронной почты, которые идентифицируют его вла­ дельца. Эти данные — один из способов для отправителя понять, кому принадлежит тот или иной ключ. В большинстве случаев правильный путь — указать при создании ключа PGP реальный адрес электронной почты, а затем загрузить ключ на публичный сервер клю­ чей. Тогда пользователи, которые захотят отправить вам зашифрованное письмо, смогут использовать верный ключ. Они станут отправлять вам сообщения, шифруя их именно ва-

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

112

NOW!

o

 

P

 

 

 

 

 

 

 

 

o

 

 

 

Ч асть I. Подготовка к анонимной работе, решение вопросов безопасностиNOW!

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

wClickшим открытымo m

ключом. А получатель вашего сообщения с цифровой подписью wсможетClick

 

o m

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

.c

 

w

 

 

 

 

 

 

.c

 

 

.

 

 

 

 

g

 

 

.

 

 

 

 

g

 

 

p

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

проверить эту подпись.

 

 

 

-x cha

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

Этот подход годится не для всех. Модель угроз может быть такой, что лучше не связывать ключ PGP с реальным именем его владельца. Прежде чем раскрыть свою личность, Эдвард Сноуден общался с журналистами, используя PGP и анонимный адрес электронной почты. Его ключ, разумеется, не был ассоциирован с его настоящим именем.

Загружать открытые ключи на сервер — обычная практика. Но это действие свидетельству­ ет о том, что вы шифруете информацию (даже если не используете свое реальное имя). Кроме того, как будет понятно далее, другие пользователи тоже могут загружать ваш ключ на сервер и подписывать его своими собственными ключами, подтверждая таким образом ваше с ними знакомство. Это может быть нежелательно, если вы хотите держать свои ком­ муникации в секрете (или если злоумышленник хочет представить дело так, будто вы об­ щаетесь с тем или иным человеком).

Общие рекомендации таковы. Если вы привыкли использовать псевдоним, сделайте это и для ключа (и укажите какой-нибудь другой, не основной адрес электронной почты). Если ситуация еще более напряженная, и вы не хотите, чтобы люди вообще знали, что вы ис­ пользуете PGP и общаетесь с теми или иными адресатами, не загружайте свой ключ на пуб­ личный сервер и убедитесь, что никто из ваших адресатов не сделает это с вашим ключом. Существуют и другие способы проверки ключей, которые не размещены на публичных сер­ верах (о них было рассказано ранее).

1. Введите свое имя или псевдоним в поле Полное имя (Full N^me).

vk2. В поле.com/dwdwtorАдрес E ail (E ail A ress) укажите свой основной или дополнительный адрес электронной почты.

3.Установите флажок Выложить публичный ключ (Upload public key after generation), если хотите загрузить свой ключ на сервер, чтобы другие люди могли быстро его найти и посылать вам зашифрованные сообщения.

4.Раскройте группу элементов управления Advanced options (Дополнительные настройки). Поле комментария можно оставить пустым, укажите тип ключа: RSA и RSA (по умол­ чанию) и убедитесь, что в поле Длина (Length) указано значение 4096 (рис. 6.20).

Обратите внимание, что для открытого ключа установлен определенный срок действия. Когда он истечет, ваши собеседники больше не смогут использовать этот ключ, чтобы шифровать для вас сообщения. Специального предупреждения или подсказки об этом вы не получите. Так что сделайте в своем календаре пометку, чтобы обратить внимание на истекающий срок ключа, к примеру, за месяц до указанной даты.

Кстати, срок службы действующего ключа можно продлить, определив для него новую, более позднюю дату. Можно создать и новый ключ. В обоих случаях понадобится свя­ заться с вашими собеседниками по электронной почте и убедиться, что они получили ваш новый ключ.

Если же управление ключом является для вас проблемой, можно снять ограничение по дате, хотя в этом случае другие люди могут попытаться использовать ваш «вечный» ключ, даже если у вас не будет больше парного закрытого ключа, или вы вообще пере­ станете использовать PGP.

5.Укажите пароль для защиты PGP-ключа в поля ввода Пароль (Password) и Подтвердите

(Confirm), а затем нажмите кнопку Создать ключ (Generate key).

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

 

ГпаваNOW!6. Вкратце о шифровании

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

113NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Рис. 6.20. Настройки ключа

vk.com/dwdwtor

Рис. 6.21. Ключ создан!