Varnost e-pošte: funkcije, pregled orodja in konfiguracija

Čeprav aplikacije za takojšnje sporočanje postajajo vse bolj priljubljen način spletnega komuniciranja, se elektronska pošta še vedno aktivno uporablja. Leta 2017 je bilo poslanih približno 270 milijard e-poštnih sporočil, do leta 2021 pa naj bi to število doseglo 320 milijard. Zato je varnost e-pošte še vedno pereča tema.

zaščita pred neželeno pošto

Zakaj povzroča toliko težav?

Čeprav morate za dostop do računa navesti uporabniško ime in geslo (čeprav se Yahoo trudi izboljšati varnost tako, da vam omogoča zamenjavo običajnega gesla s ključem, ki temelji na aplikaciji), je e-pošta še vedno eden od najmanj varnih načinov komuniciranja. Pogosto ga primerjajo s pošiljanjem razglednice - vsakdo lahko prebere vsebino sporočila.

Pravzaprav so bili e-poštni računi že tolikokrat vdrti, da lahko povzroči določeno mero panike. Obstaja celo spletno mesto, na katerem lahko preverite, ali je bil vaš e-poštni račun kdaj vdrt.

E-poštni računi dejansko niso zasebna lastnina. To je zato, ker ne gre za neposredno povezavo, temveč za povezavo prek več posrednikov. Posamezno e-poštno sporočilo se prenaša prek več strežnikov, vključno s ponudniki internetnih storitev in odjemalcem e-pošte, pri čemer je na vsakem strežniku shranjenih več kopij sporočila, nadaljnje kopije pa so shranjene v računalnikih pošiljatelja in prejemnika. Tudi če je e-poštno sporočilo izbrisano, je še vedno na voljo veliko kopij.

Elektronska pošta zdaj začenja kazati, da je tehnologija zastarela. Prvo takšno sporočilo je bilo poslano že leta 1971, različne varnostne pomanjkljivosti takšnih prenosov pa so dovolj, da se uporabniki odločajo za sodobnejša, alternativna komunikacijska sredstva. Z nekaj spremembami pa ga je mogoče bolj varno. E-pošto v internetu lahko zavarujete na enega od naslednjih načinov.

zaščita e-pošte na internetu

Zaščita z geslom

Prva šibka točka je seveda geslo. Če vsebuje znake "1", "P@ssw0rd" in "x", ki so na seznamu 10 najpogostejših varnostnih kod, ni presenetljivo, da so nekateri računi zlahka ogroženi. Uporabniki se ujamejo tudi v past uporabe istega uporabniškega imena in gesla za več računov, kar lahko privede do tega, da lahko en heker ogrozi več računov.

Izberite daljša in močnejša gesla. Pri tem si lahko pomagate z uporaba programske opreme programsko opremo, ki jih lahko samodejno ustvari. Prav tako se zavedajte, da zanašanje samo na gesla ni varno, in poskrbite, da omogočite dvostopenjsko preverjanje pristnosti. Najbolje bi bilo, če bi to storili prek aplikacije in ne le prek sporočila SMS, da ne bi postali žrtve nedovoljenih posegov v kartice SIM.

Omeniti velja, da Yahoojeva mednarodna storitev uporabnikom omogoča, da na zahtevo prek mobilne aplikacije popolnoma odstranijo gesla in enkratne kode ter tako izboljšajo varnost. To je najpreprostejše in najosnovnejše pravilo zaščite e-pošte.

Splošni ukrepi

Uporabniki se morajo zavedati, da e-pošta ni zasebna komunikacija. To še posebej velja za službeno e-pošto, ki pripada vašemu delodajalcu in jo je mogoče pregledati, ko je usmerjena prek omrežja in strežnikov podjetja.

zaščita pred virusi za e-pošto

Na primer, službeno e-pošto pošiljate v e-pošto vodstva socialna blaginja. Prepričajte se, da je sporočilo poslano na pristen naslov in ne na različico neželene pošte. Pri odgovarjanju na skupinsko e-pošto se prepričajte, da ste pravilno izbrali možnost "Odgovori" in "Odgovori vsem". V primeru zgornjega primera večkrat preverite, ali e-poštno sporočilo pošiljate na pravi e-poštni naslov (zaradi javne zaščite) in ne na podoben e-poštni naslov.

Čeprav je elektronska pošta priročna in vsestranska storitev, ki jo uporabljajo skoraj vsi, je vredno razmisliti, ali bi bil lahko drug način komunikacije varnejši. Nekatere aplikacije za takojšnje sporočanje rešujejo težave z zasebnostjo - med njimi sta TextSecure za Android in Signal za iOS.

Vendar se tudi pri šifriranih aplikacijah lahko pojavijo težave. priljubljeno storitev za sporočanje Telegram, ki uporablja 256-bitno šifriranje, je Apple nedavno odstranil iz trgovine App Store zaradi pomislekov glede otroške pornografije (čeprav jo je nato vrnil). Tudi Facebook Messenger vam omogoča pošiljanje šifriranih sporočil, ki se trajno izbrišejo in ne puščajo sledi.

zaščita e-pošte

Uporaba omrežja VPN

Druga možnost, ki jo morate upoštevati za zaščito e-pošte, je VPN, ki ustvari šifriran "tunel" do drugega strežnika, kjer se podatki dešifrirajo, preden se pošljejo v internet. Čeprav je glavni razlog za uporabo omrežja VPN zasebnost, ki lahko vaša e-poštna sporočila zaščiti pred ponudnikom internetnih storitev, bo vaš odjemalec e-pošte še vedno imel nešifrirano kopijo, zato je zaščita le omejena.

šifriranje e-pošte

Najboljša strategija za ohranjanje zaupnosti in varnosti e-pošte v internetu je, da jo neposredno šifrirate. V nekaterih primerih lahko odjemalec e-pošte, ki ga uporabljate, to počne prikrito.

Gmail od leta 2014 ponuja šifriranje kot privzeto nastavitev za uporabnike, ki pošiljajo e-pošto prek Googlovih aplikacij ali brskalnika Chrome. Vendar e-poštna sporočila niso šifrirana, če je uporabljen drug brskalnik ali če ima prejemnik drug naslov kot Gmail, zato ima ta metoda svoje omejitve. Google pa je postal "veliki brat" interneta in je znan po tem, da bere sporočila uporabnikov in jim nato prikazuje ustreznejše oglase.

Microsoftov odjemalec e-pošte Outlook prav tako ponuja možnost šifriranja. Pošiljatelj in prejemnik si morata izmenjati digitalne podpise, ki vključujejo potrdilo in javni ključ. Digitalni podpis vključuje tudi elektronski identifikator, ki preverja pristnost pošiljatelja. Vendar to ne deluje v programu Outlook.com niti v aplikaciji Windows Mail.

e-pošta uprave za socialno varnost

Za šifriranje je zasnovanih več poštnih storitev. Brezplačen primer je odprtokodna Tutanota, ki ponuja mobilne aplikacije za iOS in Android ter e-pošto v brskalniku. Pomanjkljivost je, da morajo imeti osebe, ki jim pošiljate e-pošto, račun na isti platformi ali zagotoviti geslo za dešifriranje vsakega e-poštnega sporočila.

Druga strategija za zaščito podatkov v e-poštnih sporočilih je, da dejansko ne uporabljate stalnega e-poštnega naslova, temveč uporabite enkratni e-poštni naslov. MailDrop, ponudnik poštnih storitev, ponuja brezplačne naslove za ta namen. Uporabniki lahko ustvarijo svoj naslov ali pa jim MailDrop dodeli naključni naslov. Registracija ali geslo nista potrebna, kar omogoča, da je idealen za za pošiljanje e-pošte nezaščitenemu prejemniku, ne pa tudi za prejemanje pošte.

Posebne aplikacije

Kot smo že omenili, se danes večina korespondence pošilja po elektronski pošti. Hkrati pa lahko predstavlja tudi potencialno nevarnost za zasebnost in varnost uporabnikov. Izguba in uhajanje podatkov zaupnih informacij so za večino uporabnikov, zlasti podjetij, najbolj pereči problemi. Zato je bila ustvarjena programska oprema, s katero lahko zaščitite e-pošto pred današnjimi grožnjami.

Hushmail

Hushmail, namenjen zasebni uporabi, uporabnikom omogoča, da zaščitijo svoja e-poštna sporočila in tako ohranijo zasebnost osebne korespondence. S to programsko opremo lahko ponovno pridobite nadzor nad osebnimi podatki in uživate v čistem poštnem predalu brez oglasov.

Izbrali boste lahko e-poštna sporočila, ki jih želite poslati z uporabo zmogljivih funkcij šifriranja tega orodja, kar bo privedlo do zasebnih in zaupnih pogovorov.

zaščita e-pošte

Ključne funkcije te priročne aplikacije so naslednje:

  • Hushmail Premium je zasebni račun, idealen za uporabnike, ki potrebujejo en e-poštni naslov s končnico @hushmail.com, z dostopom do namiznih računalnikov, mobilnih naprav in omrežja.
  • Hushmail Premium vključuje 10 GB prostora za shranjevanje in več ravni varnosti.

Programska oprema uporablja šifriranje OpenPGP, ki zagotavlja zaščito vsebine e-pošte in varno povezavo med vami in strežniki.

Ko uporabljate to orodje, skrijete svoje podatke, kar pomeni, da vaša e-poštna sporočila ne bodo analizirana za prikazovanje vseh vrst oglasov. Svojo e-pošto lahko zamaskirate z različnimi vzdevki, kar zagotavlja 100-odstotno zaščito e-pošte pred neželeno pošto.

Aplikacija zagotavlja namensko podporo strankam in morebitne težave, na katere naletite, rešuje po telefonu ali e-pošti.

Šifriranje Hushmaila je samodejno in vam ni treba razmišljati o tem, kako deluje. Na voljo je tudi dvostopenjsko preverjanje, ki lahko prepreči nepooblaščen dostop do vašega računa.

Zaščita javnega e-poštnega naslova

Kako nastaviti to storitev?

Če želite zaščititi e-pošto, morate prenesti to storitev. V prvem koraku se prijavite z uporabniškim imenom in geslom, v drugem koraku pa morate vnesti kodo za preverjanje, ki bo poslana na vaš telefon ali nadomestni e-poštni naslov. Na uradni spletni strani te programske opreme si lahko ogledate dodatne funkcije in funkcionalnosti Hushmaila ter ga preizkusite in preverite, kako deluje.

I2P-Bote

To je vtičnik za I2P, ki uporabnikom omogoča pošiljanje in prejemanje e-pošte na najbolj varen način. Gre za popolnoma decentraliziran in porazdeljen sistem, ki ne potrebuje strežnika, saj so e-poštna sporočila shranjena v porazdeljeni hash tabeli.

Vaša sporočila bodo samodejno šifrirana in digitalno podpisana, kar zagotavlja, da jih ne bo prebral nihče drug razen predvidenih prejemnikov. Tretjim osebam bo dostop onemogočen. Na ta način aplikacija zagotavlja odlično zaščito podatkov v e-poštnih sporočilih.

Najboljše funkcije, vključene v ta vtičnik, vključujejo:

  • Z enim klikom lahko ustvarite e-poštne ID-je in e-poštna sporočila pošiljate anonimno ali z izbranim ID-jem.
  • Celoten postopek šifriranja in prijave je pregleden in vam ni treba vedeti ničesar o PGP.
  • I2P-Bote temelji na ElGamalu (eliptična krivulja v šifriranju NTRU).

Prejeli boste tudi potrdilo o dostavi, da boste vedeli, kdaj je vaše e-poštno sporočilo prispelo do prejemnika. Uporabniški vmesnik je enostaven za razumevanje in uporabo. Poleg tega je preveden v različne jezike.

Poleg trenutnih funkcij so na voljo tudi druge možnosti, ki bodo kmalu uvedene. Ti vključujejo uporabniške mape, identifikatorje, ki se delijo med več napravami, prejemanje e-poštnih sporočil prek posrednikov in druge ukrepe za preprečevanje korelacije prometa.

I2P-Bote lahko namestite z nekaj kliki in si ogledate, kako deluje in ali je primeren za vaše varnostne potrebe.

Bitmessage

Storitev Bitmessage je komunikacijski protokol tipa P2P, ki se uporablja za pošiljanje šifriranih sporočil drugemu uporabniku in več naročnikom. Vendar je ta protokol decentraliziran in ni zelo zanesljiv. Z drugimi besedami, ni vam treba popolnoma zaupati entiteti, kot je korenska overiteljska enota. Uporabite ga lahko za zaščito e-pošte pred neželeno pošto, vendar ga ne uporabljajte za šifriranje poslovnih in drugih podobnih sporočil. Bitmessage je podoben protokol, vendar je večkrat varnejši. Pojasnjeno na naslednji način.

Ključne funkcije, s katerimi je Bitmessage opremljen, vključujejo:

  • Bitmessage uporablja močno avtentikacijo, kar pomeni, da pošiljatelja sporočila ni mogoče ponarediti, podatki in vsebina pa so skriti.
  • Uporabniki si lahko prosto ogledajo izvorno kodo Pythona na portalu Github, na voljo pa bodo tudi navodila po korakih, kako zagnati izvorno kodo v operacijskem sistemu Windows in drugih.
  • Mehanizem prenosa bitnih sporočil je podoben transakcijam in sistemu veriženja blokov "Bitcoin", Zaradi česa je odlično orodje za varnost e-pošte.

Uporabniki bodo prejeli vsa sporočila, njihova odgovornost pa bo, da poskusijo dekodirati vsako sporočilo in preverijo, ali je zanj zavezujoče.

Ogledate si lahko dodatne funkcije in prednosti uporabe Bitmessage na uradni spletni strani.

RetroShare

Protivirusna in protivlomna e-poštna aplikacija RetroShare je bila ustvarjena leta 2006, njen glavni namen pa je bil zagotoviti varno komunikacijo in izmenjavo datotek med prijatelji. Od takrat so se platformi pridružili razvijalci in to programsko opremo bistveno izboljšali.

RetroShare ustvarja šifrirane povezave s prejemniki in zagotavlja, da vas nihče ne vohuni. Storitev je popolnoma decentralizirana, kar pomeni, da se RetroShare ne zanaša na centralne strežnike. Programska oprema je odprtokodna in brezplačna. Nikoli se vam ni treba ukvarjati s stroški, oglaševanjem ali pogoji storitve.

Glede na zgoraj navedeno je treba razmisliti o Ključne značilnosti in funkcije, ki jih zagotavlja RetroShare:

  • Storitev ustvarja šifrirane povezave med vami ter vašimi prijatelji in družino ter tako vzpostavi omrežje računalnikov.
  • Poleg tega zagotavlja različne porazdeljene storitve, vključno s kanali, forumi in drugimi.
  • RetroShare uporabnikom zagotavlja največjo varnost in anonimnost, hkrati pa varuje e-pošto.

Na voljo je v operacijskem sistemu Windows in drugih operacijskih sistemih. Prav tako je treba opozoriti, da uporaba tega sistema ne povzroča dodatnih stroškov ali oglaševanja. V decentraliziranih klepetalnicah lahko pošiljate besedila in slike ter se pogovarjate z ljudmi. Svoja čustva lahko izrazite tudi s čustvenimi simboli in drugimi načini.

RetroShare omogoča tudi pošiljanje šifriranih sporočil drugim članom omrežja in njihovo shranjevanje za dostavo, ko ste brez povezave. S tem programom boste lahko delili datoteke s celotnim omrežjem, tudi če so velike.

Vaša zasebnost in anonimnost sta v celoti zagotovljeni. Več podrobnosti o storitvi RetroShare lahko izveste na njenem uradnem spletišču.

Sendinc

Druga nič manj uporabna storitev je Sendinc. To je odličen način pošiljanja varnih e-poštnih sporočil. Je hiter, varen in brezplačen, poleg tega pa ima veliko odličnih varnostnih funkcij in prednosti. Tukaj so najboljši:

  • Visoka stopnja šifriranja zagotavlja, da boste poslana sporočila videli samo vi.
  • Sendinc ne shranjuje šifrirnih ključev, zato lahko sporočila dešifrirajo samo vaši prejemniki.
  • V programu Microsoft Outlook boste lahko preprosto pošiljali in prejemali šifrirana e-poštna sporočila.

Dodatek Sendinc za Microsoft Outlook omogoča zelo enostavno pošiljanje in prejemanje šifriranih e-poštnih sporočil, njihovo pošiljanje pa bo tako enostavno kot doslej. Poleg običajnih postopkov je treba izbrati potrditveno polje Pošlji varno.

Prejemniki za ogled vaših sporočil ne bodo potrebovali dodatne programske opreme. Lahko dosežete in vzdržujete skladnost z zakoni GLBA, HIPAA, SOX in drugimi.

Sendinc vam omogoča, da šifrirana e-poštna sporočila vključite neposredno v svoje aplikacije z vmesnikom API. Na platformi so na voljo trije načrti:

  • osnovno, ki je za posameznike brezplačna;
  • PRO, za katero je treba plačati 48 dolarjev na leto;
  • načrt za podjetja, ki prav tako stane 48 dolarjev na leto.

Zaključek

Članek je vseboval osnovne nasvete o metodah varnosti e-pošte. Pred namestitvijo katere koli programske opreme obiščite njeno uradno spletno mesto in preverite celoten nabor funkcij.

Ne pozabite, da je zaščita zasebnosti in komunikacij v današnjem času ključnega pomena, kar je zadosten razlog, da razmislite o uporabi takega programska oprema.

Članki na tem področju