Šifrovanie dát - čo potrebujete vedieť
Ste sledovaní. Vlády po celom svete majú tajné systémy ktorí špehujú svojich občanov každú hodinu každého dňa. Tieto systémy boli navrhnuté tak, aby chrániť ľudí pred hrozbami medzinárodného a domáceho terorizmu, ale keďže sú riadené ľuďmi, majú tendenciu sa používať nevhodne, podobne ako tento zamestnanec Národnej bezpečnostnej agentúry, ktorý špehoval na 9 žien, kým nebol konečne chytený.
Samozrejme, nie sú to len vlády, ktoré to robia, jednotlivci, ktorí to vedia a majú schopnosť hackovať a vysadiť škodlivý softvér do zariadení robte to taky každý deň. Obete môžu byť pravidelnými ľuďmi ako vy a ja a väčšina, ktorú stratíme, je nejaké súkromie (napr naše súkromné správy čítané niekým iným, nie strašidelný). Ale na vyššej úrovni, spoločnosti často napadnú a strácajú milióny miliardy dolárov v hodnote informácií.
Ako je to možné? Je to buď zlé šifrovanie zariadení s nízkymi bezpečnostnými nastaveniami alebo útočník je veľmi pokročilý a má potrebné zručnosti a stroje, ktoré môžu preniknúť aj pevnosti.
Veľké slová, wow a Dúfam, že ste získali vašu pozornosť. Mohlo by to znieť sci-fi-youh, ale to sa deje denne. Aj keď to čítate. Ale dobrá vec je, že existujú niekoľko opatrení, v ktorých môžete chrániť svoje údaje od týchto zlých prvkov cez šifrovanie s pomocou výrobcov zariadení a bezpečnostných expertov a tento článok sa pokúša vysvetliť, ako šifrovanie funguje robiť presne toto.
Po prvé, prečo je šifrovanie dôležité?
Dobrá otázka. Zvážte scenár, v ktorom je systém chránené heslom bez anonymných prihlasovacích údajov alebo neoprávneného používania. Ak však niekto chce získať prístup k vašim údajom, môže to jednoducho obnoviť z výroby. Cieľom šifrovania údajov je na druhej strane chrániť svoje súbory aj vtedy, keď k nemu niekto získa nezákonný prístup.
Ďalším spôsobom na to je ak bol odcudzený telefón, prenosný počítač alebo pracovná plocha, môžete povedať, že je chránený heslom, ale to je ľahké obísť. Zlodej môže jednoducho vybrať kartu SD alebo pevný disk a pripojiť ju inde a už bude mať prístup k vašim súborom. Ak šifrujete svoje údaje, nikto nebude môcť pristupovať k vašim údajom.
Neat, eh?
Ale to je len pre vaše súbory. A čo tvoj dôverné informácie, ktoré sa posielajú prostredníctvom e-mailových aplikácií alebo aplikácií na odosielanie správ? Existuje táto vec, ktorú nazývame šifrovanie typu end-to-end, ktoré používajú niektoré aplikácie na odosielanie správ, napríklad WhatsApp a Facebook Messenger.
Čo je šifrovanie typu end-to-end?
Šifrovanie typu end-to-end (E2EE) je metóda, v ktorej je kódovanie komunikujúce strany sú iba tí, ktorí dokážu porozumieť doručenej správe. To znamená, že odposlucháči nebudú schopní počúvať to, o čom sa hovorí. Dokonca aj majitelia daného kanála, ako je poskytovateľov telekomunikačných služieb, poskytovateľov internetových služieb a dokonca aj vlastníkov aplikácií nemajú prístup k vašim informáciám.
správa je zašifrovaná takýmto spôsobom že kľúče na dešifrovanie údajov patria len do používateľov, ktorí navzájom komunikujú a žiadna tretia strana ju nemôže rozlúštiť.
Ako je kľúč odovzdaný do šifrovania typu end-to-end?
Dajme to takto, Bob píše svoju manželku Alice. Každá z nich začína bežnou farbou alebo verejným kľúčom a osobnou osobnou farbou alebo súkromným kľúčom. Keď Bob poslal jeho text Alici, jeho farba (súkromný kľúč) je zmiešaná so spoločnou farbou (verejný kľúč). Alice potom prijme správu a spojí ju s jej osobnou osobnou farbou a takže môže čítať správu, ktorú poslal Bob jej.
Toto sa nazýva výmena kľúčov Diffie-Hellman.
Čo je verejný kľúč a súkromný kľúč?
Verejné a súkromné kľúčové páry sa skladajú z dve jedinečné, ale súvisiace reťazce náhodne generovaných čísel. Dobrým príkladom by bolo:
20438 0145 00B1 28CB C9FA 5BB4 56DE 6D43 8BB1 E16A 5AB7 F3B0 5ECE 657F E6F1 CDF2 3FE4 D81A 7E8F B384 B1F1 3C2C 92BB 60AB BF40 C7D4 B6E4 C044 B84A DD74 C122 4B0A CB6F 52C4 C20B 0C0A 000A.
Verejný kľúč v tento typ šifrovania je tiež verejný. To znamená, že je k dispozícii všetkým a môže byť videný v adresári. Súkromný kľúč však, patrí iba majiteľovi. Z dôvodu komplikovanej a matematickej povahy môžu byť šifrované dáta s verejným kľúčom iba dešifrovaný kompatibilným privátnym kľúčom a naopak.
Takže, ak Bob chce písať Alice niečo, čo nechce niekto vidieť, bude šifrovať všetko, čo používa verejný kľúč Alice, a keďže iba Alice má prístup k jej súkromnému kľúču, je jedinou osobou, ktorá je schopná dešifrovanie údajov späť do ich zamýšľaného formátu.
od tej doby Alice je jediná osoba, ktorá má kľúč na dešifrovanie údajov, je to len Alice, ktorá by ju mohla použiť aj v prípade, že niekto iný získal prístup k súboru. To bude zostávajú dôverné, pokiaľ Alice nesie súkromný kľúč.
Jednoducho povedané, súkromné a verejné šifrovanie je ako vloženie vašej správy do hrudníka, pretože vie, že osoba, na ktorú posielate správu, je iba jeden na svete, ktorý má kľúč.
Prečo na tom záleží?
V čase, keď teraz žijeme, sú informácie dôležité. Je veľa ľudí, ktorí môžu využiť informácie na podporu svojej agendy. Vlády môžu používať informácie na ochranu svojich občanov alebo špionáž svojich ľudí, ktoré môžu korporácie používať informácie na to, aby nás živili reklamami, alebo predávať tieto produkty nám. A čím viac my, kauzálnych používateľov, produkujeme tieto informácie, tým viac sme náchylní k týmto entitám.
Tak prečo to naozaj záleží?
Záleží na tom inovácie v oblasti technológií prinášajú šifrovanie bližšie k nám. Preč sú dni, kedy by človek chcel, aby jeho e-maily boli bezpečné alebo súkromné používajú ťažké a komplikované matematické rovnice aby ich bolo možné šifrovať. Za týchto okolností je teraz jednoduchšie zabezpečiť naše údaje a to je jeden dobrý dôvod využiť.
Záleží tiež na tom, že musíme chrániť súkromie online. Iste, možno si myslíte, že je pre vás prakticky neškodné, aby ste mohli otvárať svoje údaje komukoľvek, ale naozaj to nie je. Skutočnosť je, on-line bezpečnosť nie je len v e-mailoch alebo v texte správy, zahŕňa bankové, finančné a zdravotné záznamy. Tieto údaje sú citlivé, pretože mohlo by to vysvetliť obrovské rozdiely v našich životoch, a ak padne do nesprávnych rúk, mohli by sme byť v mnohých problémoch.
Napokon, záleží na tom skôr či neskôr, všetci by sme mali niečo schovať. Možno si nemyslíte, že je to možné, ale stalo by sa to. Skutočná sila šifrovania a súkromia spočíva v jeho schopnosti chrániť verejnosť. Ak chýba súkromie, demokracie a dobrej správy vecí verejných nemôžu existovať.
Záverečný pohľad na túto záležitosť
hoci šifrovanie môže znieť komplikované a dokonca aj skľučujúce, je to však nevyhnutné. Svet nie je jednorožcov a dúhové a tam sú ľudia, ktorí sú svrbení, aby získali všetky informácie a oni budú ísť skoky a hranice len to dostať. Preto postavíte plot, keď existuje hrozba z banditov.
Nechcete, aby vás niekto počúval vaše rozhovory, alebo čítanie súkromných správ, či nie? Čo by ste urobili? Nechajte dvere otvorené? Alebo skrutkujte, aby nikto nemohol vstúpiť?