Επομένως, εδώ είναι μια κοινή περίπτωση: Πρέπει να μοιραστείτε έναν κωδικό πρόσβασης με κάποιον, αλλά εάν το στείλετε μόνο με μήνυμα ηλεκτρονικού ταχυδρομείου σ 'αυτούς, θα χαλαρώσει στα εισερχόμενά του και θα εκτεθεί σε οποιονδήποτε μελλοντικό χάκερ που θα μπορούσε να αποκτήσει πρόσβαση στον λογαριασμό του. Ή ίσως θέλετε να μοιραστείτε μια πιο μακριά σημείωση, αλλά μην θέλετε να την στείλετε με ηλεκτρονικό ταχυδρομείο για τον ίδιο λόγο: Δεν θέλετε η άλλη πλευρά να έχει μόνιμη καταγραφή της και δεν θέλετε να την παρακολουθήσετε τρίτους. Τέλος, ίσως θελήσετε να μοιραστείτε ένα αρχείο με ασφάλεια και να το καταργήσετε μόλις το πάρει το άλλο μέρος (ή μέρη).
Ανεξάρτητα από το σενάριό σας, έχω στρογγυλοποιήσει πολλούς τρόπους για να αποκτήσετε τα δεδομένα σας με ασφάλεια και ιδιωτικότητα. Κανένας τρόπος δεν παρέχει τέλεια ασφάλεια (τι είναι, πραγματικά;), αλλά σίγουρα χτύπησε σημειώσεις απλού κειμένου.
Κοινή χρήση κωδικών πρόσβασης και κειμένου
Το πιο σημαντικό πράγμα που μπορείτε να κάνετε μετά την ανάγνωση αυτής της ανάρτησης είναι να σταματήσετε την αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου σε απλό κείμενο. Σοβαρά - μην το κάνετε αυτό, αν ενδιαφέρεστε ακόμη και λίγο για τον εν λόγω κωδικό πρόσβασης. Μερικοί άνθρωποι στέλνουν τον κωδικό πρόσβασης μαζί με το όνομα της υπηρεσίας ("Ο κωδικός μου eBay είναι ...), ο οποίος είναι απλώς τρελός. Αλλά ακόμα και αν στείλετε τον κωδικό από μόνο του, σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου χωρίς θέμα ή άλλες πληροφορίες με βάση τα συμφραζόμενα, ένα τρίτο μέρος ενδέχεται να εξακολουθεί να μπορεί να συμπεράνει ποιος είναι ο κωδικός πρόσβασης. Εξάλλου, το Gmail (για παράδειγμα) αποθηκεύει τα αρχεία καταγραφής συνομιλιών παράλληλα με τα μηνύματα - οπότε αν είχατε μια συνομιλία στο Google Talk με κάποιον που συζήτησε έναν κωδικό πρόσβασης και αναφέρθηκε αργότερα μέσω ηλεκτρονικού ταχυδρομείου, ένας εισβολέας θα μπορούσε γρήγορα να το καταλάβει.
Έτσι, η αποστολή κρυπτογραφημένου κειμένου ή η ασφαλή κοινή χρήση αρχείων μπορεί να θεωρηθεί πολυτέλεια, αλλά ο σωστός διαμοιρασμός κωδικών πρόσβασης δεν είναι πραγματικά.
Παλαιό σχολείο: κρυπτογράφηση προπαρατεθείσας μεταφοράς
Στην πραγματικότητα, δεν χρειάζεστε κανένα λογισμικό για να διατηρήσετε αρκετά σταθερή ασφάλεια όταν στέλνετε ηλεκτρονικούς κωδικούς πρόσβασης. Πάρτε αυτό, για παράδειγμα:
Ας υποθέσουμε ότι πρόκειται για έναν κωδικό που σας έστειλα με email. Μόνο δεν είναι πραγματικά ο κωδικός πρόσβασης: Έχω μετατοπίσει τα γράμματα γύρω από λίγο. Εσείς και εγώ ξέρουμε ότι τα μετέφερα και πως, γιατί έχουμε συζητήσει εκ των προτέρων σε άλλο μέσο (ας πούμε Skype ή τηλέφωνο). Αλλά ένας εισβολέας δεν θα ξέρει ότι έχω μετατοπίσει οτιδήποτε και δεν θα το υποψιάσω, επειδή οι κωδικοί πρόσβασης συχνά δεν είναι λέξεις ή προτάσεις. Έτσι, ο επιτιθέμενος θα προσπαθήσει να χρησιμοποιήσει το "maeflrfyt" για να συνδεθεί σε έναν ιστότοπο και θα αποτύχει και θα προχωρήσει ... επειδή το κείμενο λέει στην πραγματικότητα κάτι άλλο. Μπορείτε να μαντέψετε τι λέει; Δεν χρειάζεστε κανένα λογισμικό για να το καταλάβετε, σας υπόσχομαι. Πάρτε μια στιγμή και δοκιμάστε.
Εντάξει, θα σας πω: λέει "makeuseof." Αλλά πώς το λέει αυτό; Αν παρακολουθείτε τις αναρτήσεις μου, γνωρίζετε ότι χρησιμοποιώ μια εναλλακτική διάταξη πληκτρολογίου που ονομάζεται Colemak. Έτσι, αυτό που έχω κάνει είναι να πληκτρολογήσετε τη λέξη "makeuseof" χρησιμοποιώντας QWERTY θέσεις κλειδιών, αλλά σε ένα πληκτρολόγιο Colemak. Για παράδειγμα, όταν το "k" πέφτει στο QWERTY, είναι στην πραγματικότητα "e" στο Colemak:
Έτσι, όποιος έχει χάρτη Colemak μπορεί εύκολα να διαβάσει αυτόν τον κωδικό - απλά πρέπει να ξέρει ότι αυτή είναι η μέθοδος που χρησιμοποίησα. Φυσικά, δεν χρειάζεστε εναλλακτικό πληκτρολόγιο για να χρησιμοποιήσετε αυτό το απλό σύστημα. Ακόμα κι αν εσείς και το άλλο μέρος συμφωνείτε να αλλάξετε κάθε γράμμα κατά δύο (έτσι, "c" αντί "a", "b" αντί "z"), ο κωδικός σας θα είναι πολύ πιο ασφαλής από ό, σε απλό κείμενο. Μου αρέσει αυτή η λύση επειδή δεν απαιτεί κανένα λογισμικό τρίτου μέρους - απλά ένας εγκέφαλος.
Χωρίς Λογαριασμό: BurnNote
Εντάξει, αλλά τι γίνεται αν έχετε κάτι περισσότερο χρόνο για να μοιραστείτε; Πείτε, ένα εύθραυστο μήνυμα ηλεκτρονικού ταχυδρομείου που μπορεί να σας δώσει εκκίνηση από την ανώτερη θέση σας στη CIA ή οποιοδήποτε άλλο απόσπασμα κειμένου. Για μεγαλύτερα κείμενα όπως αυτό, ένας χειροκίνητος κρυφός κώδικας καθίσταται μη πρακτικός - δεν θα περίμενα κανείς να αναλύσει αργά μια επιστολή με επιστολή με επιστολή. Αλλά εδώ είναι μια άλλη προειδοποίηση: Για να είναι εξαιρετικά μυστικό, δεν θέλετε να ανοίξετε ένα λογαριασμό οπουδήποτε. Δεν θέλετε να στείλετε μήνυμα ηλεκτρονικού ταχυδρομείου στο μήνυμά σας ή να συνδεθείτε με αυτό με οποιονδήποτε άλλο τρόπο. Για αυτό το είδος εργασίας, το Burn Note είναι ιδανικό. Αυτή η απλή υπηρεσία σάς επιτρέπει να δημιουργήσετε σημειώσεις που προστατεύονται με κωδικό που αυτοκαταστρέφονται μόλις ανοιχτούν (ο παραλήπτης έχει 180 δευτερόλεπτα για να τα διαβάσει από προεπιλογή) και μπορεί ακόμα να προστατεύεται από την αντιγραφή. Η δημιουργία μιας σημείωσης μοιάζει με αυτή:
Στη συνέχεια, όταν κάνετε κλικ στο κουμπί Αποστολή, θα λάβετε ένα σύντομο σύνδεσμο:
Ο σύντομος σύνδεσμος είναι καλός, επειδή σημαίνει ότι μπορείτε να το υπαγορεύσετε ακόμη και από το τηλέφωνο και δεν χρειάζεται να στείλετε τον ίδιο τον σύνδεσμο σε κείμενο αν δεν θέλετε.
Στη συνέχεια, όταν ο παραλήπτης σας έρχεται να δει το μήνυμα, το Burn Note τους ενημερώνει ότι έχουν μόνο περιορισμένο χρόνο για να το δουν:
Και το αγαπημένο μου μέρος είναι η προβολή του μηνύματος σε λειτουργία Spyglass (που εσείς, ο αποστολέας, μπορείτε να καθορίσετε):
Βασικά, ο δρομέας του ποντικιού σας μετατρέπεται σε κύκλο και μετακινείτε τον κύκλο πάνω από το παράθυρο για να αποκαλύψετε τμήματα του κειμένου. Αυτό φαίνεται αρχικά, αλλά είναι πραγματικά λαμπρό: όχι μόνο αυτό εμποδίζει τον παραλήπτη να αντιγράψει / επικολλήσει το κείμενο, αλλά δεν μπορεί καν να κάνει ένα στιγμιότυπο αποθήκευσης του μηνύματος! Κάποιος σαφώς έβαλε αρκετή σκέψη στην υπηρεσία αυτή, καταλήγοντας σε έναν πραγματικά ασφαλές και χωρίς λογαριασμούς τρόπο για να μοιραστείτε τα κομμάτια του ευαίσθητου κειμένου.
Με Λογαριασμό: SafeGmail
Εντάξει, οπότε το Burn Note είναι φανταστικό εάν δεν θέλετε ένα λογαριασμό. Αλλά τι εάν δεν σας πειράζει να έχετε λογαριασμό και απλά ψάχνετε για έναν τρόπο γρήγορης κρυπτογράφησης μηνυμάτων ηλεκτρονικού ταχυδρομείου; Εάν χρησιμοποιείτε το Gmail, έχετε τύχη: Το SafeGmail προσφέρει μια απλή και δωρεάν λύση. Αυτό το δωρεάν πρόσθετο Chrome ενσωματώνεται στη διασύνδεση Web του Gmail, προσθέτοντας ένα πλαίσιο ελέγχου κρυπτογράφησης σε κάθε μήνυμα που συνθέσατε:
Επιλέγετε μια ερώτηση που εμφανίζεται στον παραλήπτη σας και καθορίστε την απάντηση. Στη συνέχεια, το Safegmail κρυπτογραφεί το μήνυμά σας χρησιμοποιώντας το PGP, οπότε μοιάζει με αυτό στον παραλήπτη σας:
Με άλλα λόγια, μόνο ένα μπλοκ κώδικα με μια σύνδεση (ο αλγόριθμος που χρησιμοποιείται είναι πολύ ασφαλής). Όταν κάνετε κλικ στη διεπαφή SafeGmail, ο παραλήπτης καλείται να απαντήσει στην ερώτηση που έχετε θέσει:
Στη συνέχεια, επικολλήστε το κρυπτογραφημένο μήνυμα ηλεκτρονικού ταχυδρομείου:
Μόλις το κάνουν και κάντε κλικ στην επιλογή Εμφάνιση μηνυμάτων μου, το μήνυμα αποκαλύπτεται:
Το μεγαλύτερο πλεονέκτημα εδώ είναι το πόσο όμορφη είναι η κρυπτογράφηση με το Gmail. Εύχομαι η αποκρυπτογράφηση να ενσωματωθεί με τον ίδιο τρόπο, αλλά παρόλα αυτά, αυτή είναι μια χρήσιμη υπηρεσία αν στέλνετε κρυπτογραφημένες πληροφορίες μέσω ηλεκτρονικού ταχυδρομείου.
Με έναν πληρωμένο λογαριασμό: LastPass
Τελευταίο, αλλά σίγουρα όχι λιγότερο σημαντικό, είναι η πληρωμένη έκδοση του LastPass διαχειριστή κωδικών πρόσβασης που βασίζεται σε σύννεφο. Η δωρεάν έκδοση μπορεί να χρησιμοποιηθεί για τη διαχείριση των δικών σας κωδικών πρόσβασης, αλλά το LastPass Premium έχει μια ωραία λειτουργία που σας επιτρέπει να μοιράζεστε με ασφάλεια τους κωδικούς πρόσβασης με άλλα άτομα.
Κοινή χρήση αρχείων
Εντάξει, έτσι έχουμε δει τρεις διαφορετικούς τρόπους για να μοιραστείτε κείμενο - τώρα ας μιλήσουμε για τη μεταφορά αρχείων. Αυτό είναι απλούστερο, επειδή οι υπηρεσίες κοινής χρήσης αρχείων είναι απίστευτα συνηθισμένες αυτές τις μέρες.
Χωρίς Λογαριασμό: Ge.tt
Υπάρχουν πολλές υπηρεσίες που σας επιτρέπουν να ανεβάζετε αρχεία και να μοιράζεστε έναν σύνδεσμο με άλλους χωρίς να ανοίγετε λογαριασμό, αλλά δυστυχώς, οι περισσότεροι από αυτούς είναι αρκετά ανεπιθύμητοι και γεμάτοι διαφημίσεις και άλλα μηνύματα. Μια αξιοσημείωτη εξαίρεση είναι η καθαρή, κομψή και δωρεάν Ge.tt:
Το Ge.tt δεν θα μπορούσε να είναι απλούστερο στη χρήση: Πραγματοποιήστε μεταφορά και απόθεση οποιουδήποτε αρχείου στο παράθυρο του προγράμματος περιήγησης (υποθέτοντας ότι χρησιμοποιείτε το Chrome) και απενεργοποιήστε το. Στη συνέχεια, έχετε ένα ωραίο σύντομο σύνδεσμο για κοινή χρήση και μπορείτε να το στείλετε σε οποιονδήποτε επιθυμείτε να δώσετε το αρχείο. Στη συνέχεια, μπορείτε να επιστρέψετε στον ίδιο σύνδεσμο μόνοι σας (αρκεί να μην διαγράψετε τα cookie του προγράμματος περιήγησης ή να αλλάξετε τους υπολογιστές, φυσικά), να δείτε πόσοι χρήστες κατέβασαν το αρχείο και να το καταργήσουν γρήγορα από την υπηρεσία. Εύκολο, ελεύθερο και τόσο λείο.
Με έναν λογαριασμό: Dropbox, Google Drive, ή SkyDrive
Αυτό είναι προφανές, αλλά αξίζει μια αναφορά: Πιθανώς ο πιο ασφαλής τρόπος για να μοιραστείτε αρχεία με συγκεκριμένα άτομα είναι η χρήση του Dropbox, του Google Drive ή του SkyDrive. Το Dropbox και το Google Drive έχουν και προαιρετικό έλεγχο ταυτότητας δύο παραγόντων Τι είναι ο έλεγχος ταυτότητας δύο παραγόντων και γιατί πρέπει να το χρησιμοποιήσετε Τι είναι ο έλεγχος ταυτότητας δύο παραγόντων και γιατί πρέπει να το χρησιμοποιήσετε Έλεγχος ταυτότητας δύο στοιχείων (2FA) είναι μια μέθοδος ασφαλείας που απαιτεί δύο διαφορετικούς τρόπους απόδειξης της ταυτότητάς σας. Χρησιμοποιείται συνήθως στην καθημερινή ζωή. Για παράδειγμα, η πληρωμή με πιστωτική κάρτα απαιτεί όχι μόνο την κάρτα, ... Διαβάστε περισσότερα και εάν όλα τα εμπλεκόμενα μέρη την ενεργοποιήσουν και έχουν ισχυρούς κωδικούς πρόσβασης, το αποτέλεσμα είναι ένα πολύ ασφαλές, ιδιωτικό μέσο μεταφοράς.
Τελικές σκέψεις
Μήπως αυτή η ανάρτηση σας κάνει να ξανασκεφτείτε τις συνήθειες κοινής χρήσης κωδικού πρόσβασης ή άλλους τρόπους για να μοιραστείτε πληροφορίες; Πιστεύετε ότι το Burn Note είναι χρήσιμο, ή είναι απλώς ένα τέχνασμα; Και μου λείπει ένας πολύ καλός τρόπος για να μοιραστώ προσωπικά πληροφορίες; Επιτρέψτε μου να μάθω στα σχόλια!
Α, και ένα τελευταίο πράγμα: dyys ilce!
Πιστοποίηση εικόνας: 3D λουκέτο μέσω Shutterstock