Как да заключим сигурно компютърните си активи, без да полудеем?

09.07.2014

  Източник: pcworld.bg

...........................................................................................................................................................................

Добрата цифрова сигурност неизбежно е свързана с известни усилия, но колко точно ще бъдат те зависи най-вече от вас самите. Ако сте от хората, които имат парола със 64 символа, не ползват Facebook и имат поне един резервен лаптоп, който никога не свързват с Интернет с цел да запазят непокътнати мрачните си тайни, краткият гид в следващите редове определено не е за вас, защото защитата ви най-вероятно е неразбиваема.

 

Насочваме настоящия материал към по-практично ориентираните РС потребители – онези от вас, които искат да си осигурят здравословно ниво на РС защита (мотивирани от неотдавнашните разкрития на Едуард Сноудън), но с минимум разправии от рода на използване на двуфакторна оторизация, помнене на сложни пароли или шифроване на електронната поща. Разбира се, когато става въпрос за компютърна сигурност, никой не може да ви обещае безболезнена работа, но в следващите редове ще ви запознаем с един бърз и сравнително лесен начин да си изградите security система, която защитава паролите, електронната поща, хард дисковете и USB флашките на достатъчно добро ниво, без да се налага да купувате скъп защитен софтуер или да се борите с не дотам качествен безплатен такъв.

Силната парола е първата и най-добра защитна линия

Както сме отбелязвали неведнъж на страниците на PC World, добрата компютърна защита започва със силни пароли. Наистина, в онлайн пространството могат да се прочетат и не малко критики по адрес на този тип защита (като тази на Wired например), а Apple може наистина да се опитва да регистрира биометричните данни на потребителите си с Touch IDфункцията на iPhone 5S, но въпреки това паролите продължават да са най-доброто (макар и несъвършено) решение, с което разполагаме, за да държим любопитните чужди очи далеч от поверителните си данни.

 

 

KeePass е чудесна безплатна опция за настолно паролно управление.

Проблемът с паролите е, че те имат смисъл само ако наистина са случайна, уникална и сравнително дълга поредица от символи. Именно затова са създадени толкова много инструменти за паролно управление – т.нар. password manager програми, които ви помагат да генерирате, запомняте и съхранявате случайни пароли, оставяйки на вас да помните само няколко пас-фрази вместо 15 или 20 такива.

Два от добрите и безплатни такива инструменти са програмките KeePass и LastPass, които определено си заслужават отделеното време за разглеждане и проучване. СофтуерътKeePass е популярен, защото е с отворен код и има няколко наистина ценни функции, като например системите за защита на бележките и функцията за объркване на keylogging малуера (този, който регистрира натисканията на бутоните на клавиатурата).

С KeePass обаче има един проблем и той е в липсата на онлайн компонент, който да синхронизира паролите между всички устройства, които ви се налага да използвате. Това означава, че ако търсите подобна възможност, ще трябва да си направите „облачно“ хранилище на пароли, използвайки Dropbox или друга подобна услуга за онлайн съхранение. От друга страна, можете да намерите подходящи средства за целта и вбиблиотеката с добавки и разширения за KeePass, в която има някои наистина полезни неща.

 

 

LastPass шифрова базата данни с пароли, преди да я прати в облака.

Друга добра алтернатива на такъв тип софтуер (и предпочитана от някои от редакторите на PC World) е LastPass. Подобно на KeePass, LastPass също предлага възможности за генериране на пароли и за шифроване на бележки, но позволява също и синхронизиране на паролната база данни през облака, така че да я използвате на всичките си мобилни или стационарни устройства. Инструментът LastPass, с който в подробности можете да се запознаете в обзорната страница на официалния сайт, е достъпен под формата на безплатен браузърен плъгин, както и като мобилно приложение, предлагано на абонаментен принцип с цена $1 месечно.

Разбира се, изборът (или не-изборът) на паролни мениджъри е личен, и зависи в голяма степен от вашите конкретни нужди, желания и ниво на параноя.

Шифроването на електронната поща

Мнозина от нас предпочитат да използват уеббазирани e-mail клиенти като Gmail, abv.bg или mail.bg, защото не рядко е по-бързо и по-лесно да отвориш уебсайт, отколкото да стартираш настолно приложение. Ако обаче искате да държите електронната си кореспонденция далеч от чужди очи, то определено е по-добре да използвате старомодния десктоп e-mail клиент в комбинация с публично-частния криптографски ключ OpenPGP.

Защо препоръчваме това? E-mail съобщенията по подразбиране обикалят из Интернет под формата на обикновен прост текст и ако някой наистина иска, лесно може да прихване и прочете някое от тях. Шифроването на мейлите значително затруднява подобен род следене, тъй като прави почти невъзможно декодирането на посланието за хора, различни от получателя на конкретното съобщение. А OpenPGP е отлична криптографска система с отворен код, която може да ви помогне с шифроването. Единственият проблем в случая е, че можете да криптирате електронно съобщение само за хора, които също използват OpenPGP протокола.

Важно е да се отбележи също, че шифроването е само толкова сигурно, колкото са хората, които го използват. Ако например някой дешифрира изпратения от вас мейл, копира го като обикновен текст и го препрати на някой друг, първоначалното шифроване на практика се обезсмисля. С други думи, добре е да имате предвид, че шифрованото електронно съобщение е по-сигурно от обикновеното, но НЕ Е „дуракоустойчиво“. Добре е да помните също, че метаданните на електронните съобщения никога не се шифроват, така че няма да можете да скриете заглавието на мейла или електронния адрес на човека, с когото си кореспондирате.

Във всеки случай, ако смятате да шифровате мейлите си, започнете, като си свалите e-mail клиента Mozilla Thunderbird. Въпросният клиент има удобен плъгин, който улеснява много използването на OpenPGP шифроване (създателят на PGP препоръчва и HushMail). След това си свалете и инсталирайте софтуера за управление на OpenPGP ключове Gpg4win. Оттам нататък е значително по-безопасно.

Създаване на собствен чифт ключове

Както вероятно знаете, шифроването на кодирано съобщение става с двойка ключове –публичен и частен. Създаването на този чифт ключове е свързано с определена последователност от действия, пример за каквато ще дадем по-долу, използвайки гореспоменатите приложения.

Стартирайте клиента Thunderbird, кликнете на иконата на менюто в десния ъгъл и изберете Add-ons. В следващия прозорец, който ще се отвори, потърсете Enigmail и кликнете на Install. След като инсталацията на разширението завърши, затворете Thunderbird и след това отворете програмата отново. Сега вече разполагате с всички инструменти, необходими за създаването на ваш личен чифт криптографски ключове.

Върнете се на иконата за менюто в десния ъгъл и изберете опциите OpenPGP > Key Management. Когато се отвори прозорецът на Management, изберете Generate и после New Key Pair.

 

 

Key Management прозорецът на Enigmail ви позволява да създавате и активирате нови чифтове криптографски ключове за своя акаунт.

Стигате до момента, в който ще генерирате своя първи чифт криптографски ключове. По принцип можете спокойно да оставите повечето настройки по подразбиране в последния отворен прозорец, но е силно препоръчително да си направите и парола за достъп до ключовете. Ако пропуснете тази стъпка и някой хубав ден Thunderbird реши да ви иска парола, дори ако нямате такава (което се случи веднъж при нас), ще си имате сериозни неприятности.

Когато сте готови да се впуснете в прекрасния нов свят на OpenPGP мейлите, кликнете на бутона Generate key. След няколко минути новият ви комплект ключове ще бъде готов.

 

 

Спестете си неприятности, като си създадете парола за достъп до криптографските ключове.

След като получите ключовете, разширението Enigmail ще ви предложи да създадете сертификат за анулиране. Това е изключително важна стъпка, която не бива да пропускате: сертификатът за анулиране е прост файл с .ASC разширение, който обаче ви позволява да анулирате направените ключове, ако случайно забравите паролата си или загубите контрола върху компютъра си. Добрата практика препоръчва да запишете въпросния сертификат на USB флашка, която съхранявате на сигурно място.

Излезте „сред обществото“

След като вече имате готови двойка ключове и сертификат за анулиране, е време да уведомите обществеността, че можете да приемате и изпращате шифрована електронна поща. Най-добрият начин за това е да ъплоудвате своя публичен ключ на специален сървър (т.нар. keyserver), където другите потребители могат да го намерят – въпросният сървър е нещо като телефонен указател на хората с по-високи изисквания към защитата на информацията.

 

 

Качването на публичния ключ на key-сървър е добър начин да оповестите, че работите с шифрована поща.

За да направите това, отворете отново Key Management прозореца (ако вече не е отворен) и изберете Keyserver > Upload Public Keys.

По подразбиране Enigmail ще ви предложи да качите публичния си ключ на „pool.sks-keyservers.net“. В това няма нищо лошо, понеже въпросният ресурс не е точно keyserver, а по-скоро база данни, която съдържа информация от множество такива сървъри. Ако все пак искате да промените направлението, можете да го направите, като кликнете на падащото меню и си изберете нещо друго от списъка.

Можете да публикувате публичния си ключ и на личен уебсайт или блог (ако разполагате с такъв). За да го копирате, върнете се отново в Key Management прозореца, уверете се, че е сложена отметката пред опцията „Display All Keys by Default“ и след това подчертайте своя e-mail, когато се появи. След това кликнете на него с десен бутон и изберете опцията „Copy Public Keys to Clipboard“.

Тествайте системата

Добре, вече сте генерирали своя двойка ключове и сте публикували публичния от тях. За да проверите дали системата ви за шифроване работи, ще трябва да я изтествате, като изпратите кодирано съобщение до Адел – e-mail роботът на OpenPGP.

За целта задръжте Shift бутона на клавиатурата си и без да го пускате, кликнете на бутонаWrite („Напиши“) в горната лява част на интерфейса на Thunderbird. Това действие ще ви отвори нов прозорец с текст без HTML форматиране. Това е поради факта, че Адел разбира само чист текст и неща като удебелен шрифт, наклонени букви или вградени линкове са извън комуникацията. Всъщност с оглед на простотата е добра идея винаги да създавате шифрованите мейли с прост (plain) текст.

 

За да проверите дали системата ви работи, изпратете тестово съобщение до email робота Adele.

След това въведете e-mail адреса на Адел (adele-en@gnupp.de), направете заглавие и попълнете тялото на съобщението с това, което искате да й кажете. След като приключите, кликнете на OpenPGP опцията в менюто и се уверете, че са избрани само подопциите „Sign Message“ и „Attach My Public Key“. Натиснете на бутона Send („Изпрати“), въведете паролата си... и готово. След няколко минути роботката Adele ще ви изпрати отговор, за да потвърди, че сте направили успешно шифровано съобщение. След като го получите, вече можете да отприщите своята кодирана комуникация и с останалия свят.

Шифроване на устройствата за съхранение

Кодирането на мейлите със сигурност ще вдигне нивото на защита на информацията ви, но процесът по заключване на данните няма да е завършен, ако не защитите адекватно и устройствата си за съхранение. С други думи, трябва да кодирате и тях.

Един от най-добрите инструменти за тази цел (поне според нас) е програмката TrueCrypt. В примера, описан по-долу, ще ви покажем как да шифровате USB флашка. След като разберете метода, няма да ви е проблем да кодирате и целия си диск, тъй като процедурата не е много по-различна, въпреки че вкарва още някои допълнителни стъпки. Но да започнем.

Преди всичко свалете и инсталирайте приложението TrueCrypt и изберете флашка, която ще шифровате. Стартирайте TrueCrypt и кликнете на бутона Create Volume в главния прозорец на приложението. На следващия екран изберете опцията „Encrypt a non-system partition/drive“ и кликнете на Next.

 

 

Не позволявайте на техническите подробности да ви стреснат – просто изберете диска си в зависимост от размера на storage пространството.

Сега трябва да намерите масива, който ще кодирате. След като кликнете на Select Device, ще ви излезе малко стряскащо изглеждащ прозорец, на който е показан списък с всички устройства за съхранение, свързани с РС-то ви. На пръв поглед може да изглежда малко объркващо, но ще е съвсем лесно, ако се съсредоточите на редовете вдясно, където е показан storage капацитетът на всеки диск. Това е доста добра подсказка и едва ли ще объркате терабайтовия си хард диск с 4-гигабайтовата флашка.

В нашия случай ние търсим 2 GB USB устройство и го намираме на дъното на списъка. След като изберете устройството, кликнете на ОК и после на Next. Сега TrueCrypt ще поиска да разбере как желаете точно да създадете вашето шифровано устройство за съхранение. Опцията по подразбиране би трябвало да е „Create encrypted volume and format it“. Тя е подходяща, но имайте предвид, че с избора й ще изтриете всички записани досега данни на USB флашката.

След това TrueCrypt ще ви покаже различни опции за криптиране и хеш алгоритми за заключване на устройството. Можете да се придържате към опциите по подразбиране и в този случай. Последният екран, който ще видите, показва размера на наличното пространство за съхранение на USB флашката. Ако той е близко до обозначения в спецификациите, кликнете още веднъж на Next.

 

 

TrueCrypt предлага 20-символни пароли, но за повечето хора и такива с 10 символа ще свършат работа.

Сега идва времето да си направите парола. Ако изберете такава с по-малко от 20 символа, TrueCrypt ще се „разкрещи“, че тя не е достатъчно сигурна, но в случая можете да пренебрегнете предупрежденията, тъй като и 10-символна ще ви свърши работа. В края на краищата едва ли ще ви е приятно да пишете 20-символна парола всеки път щом включите флашката си.

 

 

Можете да улесните случайния подбор в TrueCrypt, като раздвижите мишката си.

Стигаме и до финалния етап, в който TrueCrypt започва да създава масив от случайни числа за шифроване на устройството ви. За да помогнете на програмата да свърши това, можете да раздвижите мишката си по прозореца по възможно най-произволния начин в продължение на няколко секунди. След като приложението генерира криптографските данни, кликнете на Format.
Няколко минути по-късно ще разполагате със своята шифрована флашка.

Монтиране на шифрования носител

Имате си шифрована USB флашка, но за да съхранявате данни в нея, първо ще трябва да я „монтирате“ с помощта на TrueCrypt. За целта трябва да се върнете на главния прозорец на TrueCrypt. Там отворете главното меню. В горната му част изберете Volumes > Select Device и изберете USB флашката си от същия прозорец с технически детайли, който споменахме по-горе.

След като направите това, върнете се отново в главния прозорец на приложението и изберете някое от буквените обозначения на storage устройство. Редакторите на PC World обикновено предпочитат „X:“, но всяка буква е приемлива, защото всъщност е без значение какво точно ще изберете. Просто си заплюйте една и кликнете на Mount.

Сега TrueCrypt ще ви поиска паролата. Дайте му я и с това приключвате – вашият шифрован TrueCrypt диск е готов за използване. Можете да ползвате въпросното устройство за съхранение точно като всички останали през Windows Explorer например. Единствената разлика е, че без работещо копие на TrueCrypt и вашата лична парола (която трябва да е силна и със случайна поредица символи) вече никой няма да може да прочете данните ви.

И накрая – научете още за шифъра

С редовете до тук ви показахме как можете бързо и сравнително лесно да устроите своя собствена криптографска система за защита. Но, разбира се, винаги можете да разширите познанията си и ако проявявате интерес, да изучите някои по-изтънчени техники. Можете например да научите как да използвате Gpg4win за шифроването на отделни файлове, да изпратите PGP криптографските си ключове на друга РС система или дори да създадете цяла скрита операционна система с помощта на TrueCrypt.

Но това вече е въпрос на желание, време и личен избор, тъй като криптографията и цифровата сигурност могат да бъдат наистина сложни въпроси. От друга страна, след като веднъж се запознаете с базовите възможности на криптографските инструменти, след това ще ви е значително по-лесно да откриете и всичките им интересни приложения.

още>>

прочетена: 1283 пъти