Softnews

Експерти показали 4 приклади, коли листи варто шифрувати при надсиланні

Шифрування всього електронного листування – завдання не з простих. Проблема полягає в тому, що більшість криптографічних засобів, які можуть бути використані для роботи з електронною поштою, мають серйозні недоліки. Розберемося, які листи варто шифрувати під час відправлення і як це краще зробити.

Gmail та інші великі сервіси можуть шифрувати вихідну кореспонденцію за допомогою протоколів SSL, TLS, S/MIME. Але це мало що дає у плані безпеки. По-перше, листи захищені лише шляхом проходження від пристрою користувача до сервера. Інформація, що міститься в них, доступна для співробітників компанії, що надає послуги електронної пошти. Вона може бути передана правоохоронним органам на відповідний запит або продана третім особам.

По-друге, при надсиланні листа кільком адресатам повідомлення кодується за можливостями скриньки із найслабшим криптографічним захистом. Тобто якщо поштою хоча б одного з респондентів шифрування не підтримується, ваше повідомлення не кодуватиметься взагалі.

Які листи варто шифрувати

Розберемося, яку інформацію варто кодувати:

  1. Дані, що становлять комерційну цінність.
  2. Особисту конфіденційну інформацію, особливо пов’язану з платіжними послугами.
  3. Документи, світлини.
  4. Дані, які можуть бути використані як компромат.

Власне, цю інформацію краще взагалі не довіряти службам електронної пошти.

Як можна шифрувати листи

Загальні недоліки криптографічних сервісів та додатків:

  • Апаратно-програмні обмеження. Тобто, якщо використовується розширення для Chrome, у одержувача також має бути встановлений браузер від Google з тим самим розширенням. Та ж проблема у мобільних додатків та десктопних інструментів.
  • Прив’язка до конкретного пристрою. Тобто якщо ви працюєте з програмою для ПК, приймати та надсилати зашифровані повідомлення ви зможете лише на цьому комп’ютері. Найпростіше з онлайн-сервісами, але вони самі по собі небезпечні.
  • Необхідність надсилання одержувачу ключа для розшифровки. Якщо надсилати код у відкритому вигляді поштою, зловмисники можуть отримати доступ до інформації, що захищається. Якщо передати його за більш надійним каналом комунікації, то чому б не використовувати цей канал для інформації, що міститься в листі?

Ось найбільш популярні криптографічні інструменти для відправки email, якщо вам таки потрібно скористатися таким способом передачі інформації:

  • Онлайн-сервіс ProtonMail, а також мобільні програми для iOS та Android. Сервіс не підтримує POP3 та SMTP, а працювати з ним доведеться через VPN.
  • Розширення SecureGMail та FlowCrypt для Google Chrome.
  • Розширення Encrypted Communication Firefox працює з поштовими сервісами з веб-інтерфейсом.
  • Розширення Mailvelope для Chrome та Firefox.
  • Програма PGP для Windows.

Комплексна безпека

Як ми вже говорили, краще взагалі не надсилати критично важливу інформацію електронною поштою. Нехай вона захищена при пересиланні, але зловмисники можуть отримати доступ до неї при використанні публічної мережі Wi-Fi або за допомогою шпигунської програми, встановленої на вашому пристрої або комп’ютері одного з одержувачів кореспонденції. Є й інші потенційні загрози, що переводять проблему в площину комплексної безпеки робочого середовища відправника та одержувача.

Останні новини

Доведеться йти прямо в ТЦК: в ЦНАПі пояснили процес оновлення даних

18 травня 2024 року набуває чинності закон про мобілізацію, який зобов'язує всіх чоловіків оновити свої…

18.05.2024

В Міноборони розповіли що буде з роздачею повісток на вулицях з 18 травня

Дмитро Лазуткін заявив, що перевірка документів продовжиться, у тому числі на вулиці, де до людей…

18.05.2024

Дуров анонсував оновлення для Telegram: шукати стане легше

Павло Дуров, засновник Telegram, повідомив, що з травня користувачі зможуть шукати пости в усіх публічних…

18.05.2024

Ryzen 7 7700X проти Ryzen 7 7800X3D: коли можна не переплачувати

Порівнювали чипи на ПК із топовою відеокартою GeForce RTX 4090 і 32 ГБ ОЗП стандарту…

18.05.2024

Тепер без обмежень: новий указ міняє правила бронювання робітників

Указ № 555, виданий 14 травня, змінює порядок бронювання військовослужбовців на підприємствах паливно-енергетичного комплексу, їх…

18.05.2024

В Польщі запустять додаток, який автоматично перевірятиме переміщення українців

Польща планує запровадити нову систему моніторингу перебування українців і миттєво призупиняти виплати тим, хто виїжджає…

18.05.2024