lördag, maj 06, 2006

Använd kryptering, människor!

E-post borde inte heta e-post. Det borde heta e-vykort, för det är precis vad det är. Allt som du skriver syns för hela världen, om någon bara bryr sig om att titta efter. Och inte heller kan man vara säker på att avsändaren är den rätta heller. Det är bara för vem som helst att skicka ett brev från knugen@kungahuset.se eller president@whitehouse.gov.

Med kryptering, däremot, kan obehöriga inte läsa vad du har skrivit, och alla kan vara säkra på att det är just du som har skrivit. Titta här på ett e-brev jag skriver:

Detta är en hemlis. Hemlis, hemlis.

Hälsningar Ola.

Jag skickar det till en kompis. Jag har fått kompisens "publika nyckel" (alltså en nyckel som alla får se på och använda för att kryptera meddelanden till den kompisen). Mitt epostprogram (Thunderbird) krypterar meddelandet:

-----BEGIN PGP MESSAGE-----
Charset: ISO-8859-1
Version: GnuPG v1.4.3 (MingW32)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
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=V96x
-----END PGP MESSAGE-----

Försök läsa den om du kan!

Kompisen kan. Med sin privata nyckel (som bara hon har tillgång till) kan hennes epost-program avkryptera meddelandet. Meddelandet är dessutom först signerat av mitt epost-program, med hjälp av min privata nyckel. Genom att jämföra med min publika nyckel (som ju hon har) så kan hon vara säker på att det är jag som skrivit.

Nuförtiden, med snabba datorer (ja, din dator är tillräckligt snabb, kan din dator surfa detta kan den kryptera), finns det inget skäl att låta bli.

Dessutom: nuförtiden är det så enkelt. Det tog mig mindre än fem minuter att ladda ner all programvara och komma igång! Kontakta mig om du behöver hjälp.

Om någon vill ha tag i min publika nyckel, så har den id "0xB4DD4F5B". Den finns uppladdad (bl. a.) på nyckelservern pgp.mit.edu. Om du hämtar den, så kontrollera att nyckel har fingeravtrycket "39FA 9320 A63E 81F6 312A C014 59F3 69A0 B4DD 4F5B" så att du är säker på att den är min.

Inga kommentarer: