Publicitate
Iată un caz obișnuit: trebuie să partajați o parolă cu cineva, dar dacă o trimiteți doar prin e-mail, aceasta este urmând să vorbească în căsuța de e-mail și să fie expuși oricărui viitor hacker care ar putea avea acces la ei cont. Sau poate că doriți să partajați o notă mai lungă, dar nu doriți să o trimiteți prin e-mail pentru același motiv: nu doriți ca cealaltă parte să aibă o înregistrare permanentă a acesteia și nu doriți să fie interceptată de către o terță parte petreceri. În cele din urmă, este posibil să doriți să partajați un fișier în siguranță și să-l puteți elimina odată ce cealaltă parte (sau părți) îl obține.
Indiferent de scenariul dvs., am rotunjit mai multe modalități solide de a transmite datele în siguranță și în mod privat. Nici o modalitate unică nu oferă o securitate perfectă (ce este, cu adevărat?), Dar sunt siguri că bat note de text simplu.
Partajarea parolelor și a textului
cel mai lucru important pe care îl poți face după citirea acestei postări este să oprești trimiterea de parole în text simplu. Serios - nu faceți acest lucru, dacă vă interesează chiar un pic parola. Unii oameni trimit parola împreună cu numele serviciului („Parola mea eBay este…), ceea ce este doar nebun. Dar chiar dacă trimiteți parola pe cont propriu, într-un e-mail fără subiect sau alte informații contextuale, un terț ar putea totuși să poată deduce pentru ce este parola. La urma urmei, Gmail (de exemplu) salvează jurnalele de chat alături de mesaje - deci dacă ai avut un chat Google Talk cineva care a discutat o parolă și a menționat că e-mail-ul mai târziu, un atacator și-a putut da seama rapid.
Deci, trimiterea de text criptat sau partajarea în siguranță a fișierelor poate fi considerată lux, dar partajarea sigură a parolelor nu este într-adevăr.
Școala Veche: Cifrare de pre-partajare
În adevăr, nu aveți nevoie orice software pentru a menține securitatea destul de solidă atunci când trimiteți parolele. Luați acest lucru, de exemplu:
Să spunem că aceasta este o parolă pe care v-am trimis-o prin e-mail. Numai că nu este chiar parola: am schimbat puțin literele. Tu și cu mine știm că le-am schimbat și cum, pentru că am discutat-o în prealabil într-un alt suport (să spunem, Skype sau telefon). Dar un atacator nu va ști că am schimbat nimic și nici măcar nu o va suspecta, deoarece parolele de multe ori nu sunt cuvinte sau propoziții. Așadar, atacatorul ar încerca să folosească „maeflrfyt” pentru a se conecta la un site web și ar eșua și a continua... pentru că textul spune de fapt altceva. Poți ghici ce spune? Promit. Nu aveți nevoie de niciun software care să-și dea seama. Ia un moment și încearcă.
Bine, vă voi spune: se spune „makeuseof”. Dar cum spune asta? Dacă mi-ați urmat postările, știți că folosesc o dispunere alternativă de tastatură numită Colemak. Așadar, ceea ce am făcut este să introduceți cuvântul „makeuseof” folosind locații cheie QWERTY, dar pe o tastatură Colemak. De exemplu, în cazul în care „k” intră în QWERTY, în Colemak este „e”:
Deci, oricine are o hartă Colemak poate citi cu ușurință acest cifru - trebuie doar să știe că aceasta este metoda pe care am folosit-o. Desigur, nu aveți nevoie de o tastatură alternativă pentru a utiliza acest sistem simplu. Chiar dacă tu și cealaltă parte acceptăm doar să schimbați fiecare literă cu două (deci, „c” în loc de „a”, „b” în loc de „z”), parola dvs. va fi mult mai sigură decât dacă o trimiteți prin e-mail în text complet. Îmi place această soluție, deoarece nu necesită niciun software terț - ci doar un creier.
Fără cont: BurnNote
Bine, dar dacă ai ceva mai mult de împărtășit? Spune, un e-mail sărac care vă poate primi pornit poziția dvs. de conducere în CIA sau orice alt pasaj de text. Pentru texte mai lungi de genul acesta, o cifrare manuală devine imposibilă - nu m-aș aștepta ca cineva să analizeze lent o propoziție literă cu litere. Dar iată o altă avertizare: Pentru a fi extra-secret, nu vrei să deschizi un cont nicăieri. Nu doriți să vă trimiteți mesajul prin email sau să fiți conectat la acesta în niciun alt mod. Pentru acest tip de muncă, Notă de ardere este ideal. Acest serviciu simplu vă permite să creați note protejate prin parolă care se autodistrug odată deschise (destinatarul are 180 de secunde pentru a le citi în mod implicit) și poate fi chiar protejat de copiere. Crearea unei note arată astfel:
Apoi, după ce faceți clic pe Trimiteți, veți primi un scurt link:
Linkul scurt este plăcut, pentru că înseamnă că puteți chiar să-l dictați prin telefon și nu trebuie să trimiteți linkul în text dacă nu doriți.
Apoi, atunci când destinatarul dvs. vine să vadă mesajul, Nota de înregistrare îi anunță că au doar un timp limitat pentru a-l vizualiza:
Iar partea mea preferată este vizualizarea mesajului în modul Spyglass (pe care tu, expeditorul, îl poți specifica):
Practic, cursorul mouse-ului se transformă într-un cerc și mutați cercul peste fereastră pentru a dezvălui părți ale textului. În primul rând, acest lucru pare neplăcut, dar este de fapt genial: nu numai că acest lucru împiedică destinatarul să copieze / să lipească textul, dar nici măcar nu pot face o captură de ecran salvând mesajul! Cineva în mod clar a gândit destul de mult acest serviciu, rezultând într-un mod cu adevărat sigur și fără cont de a împărtăși blocuri de text sensibile.
Cu un cont: SafeGmail [Nu mai este disponibil]
Bine, deci Burn Note este fantastic dacă nu doriți un cont. Dar dacă nu vă deranjează să aveți un cont și căutați doar o modalitate de a cripta rapid e-mailurile? Dacă folosești Gmail, ai noroc: SafeGmail oferă o soluție simplă și gratuită. Acest complement Chrome gratuit se conectează la interfața Web Gmail, adăugând o casetă de verificare criptare la fiecare mesaj pe care îl compuneți:
Alegeți o întrebare arătată destinatarului dvs. și specificați răspunsul. Safegmail criptează apoi mesajul dvs. folosind PGP, astfel încât acesta să arate ca destinatarului dvs.:
Cu alte cuvinte, doar un bloc de cod cu o legătură (algoritmul folosit este foarte sigur). Când faceți clic pe interfața SafeGmail, destinatarului i se cere să răspundă la întrebarea pe care ați adresat-o:
Și apoi inserați în e-mailul criptat:
După ce fac asta și fac clic pe „Afișați corespondența mea”, mesajul este dezvăluit:
Cel mai mare avantaj aici este cât de bine este integrată criptarea cu Gmail. Mi-aș dori ca decriptarea să fie integrată în același mod, dar chiar și așa, acesta este un serviciu util dacă trimiteți în mod regulat informații criptate prin e-mail.
Cu un cont plătit: LastPass
Nu în ultimul rând, dar nu în ultimul rând, există versiunea plătită a managerului de parole bazat pe cloud LastPass. Versiunea gratuită poate fi folosită pentru a gestiona propriile parole, dar LastPass Premium are o caracteristică plăcută care vă permite să partajați în siguranță parolele cu alte persoane.
Partajarea fișierelor
Bine, așa că am văzut trei moduri diferite de a partaja text - să vorbim acum despre transferul fișierelor. Acest lucru este mai simplu, deoarece serviciile de partajare a fișierelor sunt incredibil de comune în aceste zile.
Fără cont: Ge.tt
Există multe servicii care vă permit să încărcați fișiere și să partajați un link cu alții fără să deschideți un cont, dar, din păcate, majoritatea sunt destul de spammy și pline de reclame și alte interogări. O excepție notabilă este curat, elegant și gratuit Ge.tt:
Ge.tt nu ar putea fi mai simplu de utilizat, într-adevăr: trebuie doar să trageți și să fixați orice fișier în fereastra browserului dvs. (presupunând că utilizați Chrome) și nu mai mergeți. Vei primi apoi un scurt link frumos pentru a fi distribuit și îl poți trimite oricui dorești să-l dai fișierului. Puteți apoi să vă întoarceți la același link (atât timp cât nu ștergeți cookie-urile browserului sau schimbați computerele, desigur), vedeți cât de mulți oameni au descărcat fișierul și îl eliminați rapid din serviciu. Ușor, gratuit și oh atât de șmecher.
Cu un cont: Dropbox, Google Drive sau SkyDrive
Acesta este unul evident, dar merită menționat: Probabil cel mai sigur mod de a partaja fișiere cu anumite persoane este folosind Dropbox, Google Drive sau SkyDrive. Dropbox și Google Drive au opțional autentificare cu doi factori Ce este autentificarea cu doi factori și de ce ar trebui să o utilizațiAutentificarea cu doi factori (2FA) este o metodă de securitate care necesită două moduri diferite de a vă dovedi identitatea. Este frecvent utilizat în viața de zi cu zi. De exemplu, plata cu un card de credit nu necesită doar cardul, ... Citeste mai mult și dacă toate părțile implicate o pornesc și au parole puternice, rezultatul este un mediu de transfer privat foarte sigur.
Gânduri finale
Această postare te-a determinat să te gândești la obiceiurile de partajare a parolei sau la alte modalități de a partaja informații? Crezi că Burn Note este utilă sau este doar un gimmick? Și am ratat o modalitate grozavă de a împărtăși în mod privat informațiile? Anunță-mă în comentarii!
Oh, și un ultim lucru: vopsea ilce!
Credit imagine: 3D Padlock prin Shutterstock