Come posso convincere qualcuno a usare PGP nelle e-mail [chiuso]

0

Faccio la mia parte e sono pronto per usare PGP. C'è un altro utente che è nuovo a PGP. Ho Windows in esecuzione, ho fatto alcune installazioni per ottenere PGP in esecuzione. Come posso ottenere che l'utente inizi a utilizzare PGP? cosa succede se invio una e-mail cifrata PGP a quell'utente? che uso deve fare tutte le installazioni che ho fatto su Windows?

    
posta hakkican 15.02.2016 - 14:49
fonte

1 risposta

2

Se solo firma l'e-mail, può leggerlo senza disporre del software client richiesto per PGP. Tuttavia, non sarà in grado di verificare la firma . Vedrebbe anche uno strano attaccamento. (Questo è possibile perché la tua chiave è utilizzata nel processo di firma)
L'allegato è denominato signature.asc e contiene i dati della firma:

----- INIZIO FIRMA PGP -----
      ... Firma ...
----- END PGP SIGNATURE -----

Se crittografi l'email utilizzando PGP, il destinatario dovrebbe utilizzare un software per decodificare l'email PGP oppure non sarebbe in grado di leggerlo . (Questo non è possibile perché hai bisogno della chiave pubblica dei destinatari per poter crittografare l'email , ma nel caso in cui il destinatario abbia una chiave pubblica ma non abbia accesso al software PGP in quel momento, tu puoi mandargli l'email ma non sarà in grado di aprirlo)

Quindi il destinatario dovrebbe utilizzare il software necessario per decrittografare i messaggi ed essere in grado di rispondere alle tue e-mail in modo sicuro (con crittografia e firma).

PGP non utilizzabilità

Il problema con PGP è che non è affatto utilizzabile per i normali utenti di computer. Non c'è un buon addon per le nuove versioni di Outlook (o non è gratuito). Usando PGP4Win, dovrai crittografare il tuo indirizzo email e i tuoi file nel software e poi spostarli sul tuo client di posta elettronica e al momento del ricevimento dovrai copiare l'email in PGP4Win per poterla decodificare in modo che non accada automaticamente tutto è manuale e macchinoso . Non è integrato nel processo e non è onnipresente quindi solo gli utenti esperti saranno in grado di utilizzare questo strumento. Per non parlare del Web Of Trust che viene ignorato la maggior parte delle tempo.

Riguardo a Web Of Trust (creatore di PGP Phil Zimmermann nel 1992 nel manuale per PGP versione 2.0):

As time goes on, you will accumulate keys from other people that you may want to designate as trusted introducers. Everyone else will each choose their own trusted introducers. And everyone will gradually accumulate and distribute with their key a collection of certifying signatures from other people, with the expectation that anyone receiving it will trust at least one or two of the signatures. This will cause the emergence of a decentralized fault-tolerant web of confidence for all public keys.

Stato del supporto in diversi sistemi operativi

Il supporto potrebbe essere migliore in Mac OSX e Linux, ma tu sei ancora limitato a client specifici.

  • In Mac OSX puoi usare Strumenti GPG (tutorial EFF) che si integra bene con l'applicazione di posta integrata.
  • Sotto Linux ci sono vari strumenti ( EFF Tutorial per Linux ) che forniscono GUI e interfaccia shell ( Come nota a margine: un utente linux medio di solito è abbastanza esperto da essere in grado di gestire la complessità di PGP.)
  • Sotto windows puoi usare Enigmail o GPG4win pacchetto ma gli strumenti disponibili potrebbero non integrarsi molto bene, se non del tutto con Outlook o l'app di posta elettronica predefinita per Windows ( Windows 8 e Windows 10), quindi mentre è possibile utilizzare PGP sotto Windows è una curva di apprendimento più ampia per gli utenti di Windows medi. ( Esercitazione EFF per Windows )
risposta data 15.02.2016 - 15:00
fonte

Leggi altre domande sui tag