E-posta gönderilerinizde açık anahtar şifreleme kullanıyor musunuz?

Başlatan heartsmagic, 19 Ağustos 2013 - 23:41:01

« önceki - sonraki »

0 Üyeler ve 2 Ziyaretçi konuyu incelemekte.

E-posta gönderilerinizde açık anahtar şifreleme kullanıyor musunuz?

Evet, kullanıyorum.
8 (8.7%)
Hayır, kullanmıyorum.
35 (38%)
İlk defa duydum, bilgim yok.
49 (53.3%)

Toplam Oy Verenler: 91

heartsmagic

Hayattan çıkarı olmayanların, ölümden de çıkarı olmayacaktır.
Hayatlarıyla yanlış olanların ölümleriyle doğru olmalarına imkân var mıdır?


Böylece yalan, dünyanın düzenine dönüştürülüyor.

siberoloji

Açık anahtar şifreleme (Public Key Cryptography) nedir?
Bu yöntem, simetrik şifreleme yöntemi olarak bilinen ve şifreleme ile şifre çözmenin aynı anahtar parola ile yapılması metodundan farklıdır.
Açık anahtar şifreleme metodunda, şifre sahibinin 2 adet anahtarı vardır. Bunlara açık anahtar ve özel anahtar adı verilir.

1.Açık anahtar:
Özel anahtarın benzeri bir anahtardır ancak herkese dağıtılır.
İster dosya sunucuları ile, ister keyserver (anahtar sunucusu) görevi yapan sunucular aracılığı ile herkese verilir.
ve şöyle denilir; "Bana şifreli bir mesaj göndermek isterseniz bu açık anahtarı kullanabilirsiniz!. Çünkü sizin şifreleme için kullandığınız bana ait açık anahtarın şifresini sadece bende bulunan Özel Anahtar açabilir.

2.Özel Anahtar:
Sadece sahibinde bulunur. Sayısal imza, şifreleme ve şifre çözme işlemlerinde kullanılır. kimse ile paylaşılmaz. Paylaşılır ise hemen yeni bir özel anahtar üretilir ve önceden yayınlanmış açık anahtar iptal edilir.

SONUÇ: Güvenli mesajı göndermek isteyen, alıcının açık anahtarı ile şifreleme yapar ve gönderir. O mesaj sadece alıcının özel anahtarı ile açılabilir.
              Güvenli mesajın gerçekten gönderen kişiden geldiğini ispat etmek için GÖNDERİCİ açık anahtar ile ŞİFRELEDİĞİ mesajı ÖZEL ANAHTARI ile İMZALAR.

Bu tür mesaj alışverişi yapan tarafların her birisinde alıcının açık anahtarının kayıtlı olduğu bir cüzdan bulunur.

Bu işlemleri yapmak için;
Thunderbird posta programınıza PGP eklentisi kurmalısınız.
PGP eklentisi sihirbazı ile kendi özel ve açık anahtarı oluşturmalısınız.
açık anahtarı, yine thunderbird ve pgp eklentisi kullanan insanlara yayınlamalısınız.
posta göndermek için karşı tarafın da açık anahtarına sahip olmalısınız.

Mesela:
Benim açık anahtarımı
Pub Key from http://keyserver.pgp.com/
Key ID : B0F30FCF

adresinden aratarak cüzdanınıza ekleyip artık istediğiniz zaman bana güvenli mesaj gönderebilirsiniz.


siberoloji


siberoloji


siberoloji


nowheretohide

bu ankete katılan olmamış. birçoğumuz ücretsiz e-mail hesapları kulanıyoruz, ve genellikle pgp de kullanmıyoruz, sanırım çoğuda web arayüzü kullanıyor bu da bir nevi yaygınlaşmamasının sebebi. fakat son dönemde NSA, ya da ülkemizde çıkan tape olaylarından sonra kullanmaya başlanmıştır diye düşünüyorum. üstelik akıllı telefonlarda dahi bunu destekleyen programlar var. 

emre b.

Aslında kullanmayı çok isterdim, ancak karşı tarafın da aynı şekilde bunu okuyabilmesi gerek. Ancak e-posta için Thunderbird, Outlook vs. kullanan kişi sayısı bir elin parmaklarını geçmez. Kaldı ki, bu programları kullanıp bir de şifreleme kullananları tartışıyoruz. :)

bugra9

Web arayüzünün desteklediği herhangi bir eposta hizmeti var mı?

nowheretohide

@emre b. aslına bakılırsa şirketlerde kendi mail serverlarına ulaşmak için kullanıyorlar. fakat bir de şöyle bir sorun var, neden kullanmak zorundayız. yani bir anda mailleri artık pgp ile ilişkilendirip kullanırsak dikkat çekmezmiyiz?  diğer bir açıdan da kendi güvenliğimiz için yapıyoruz. sonuçta verilerimiz bizim kontrolümüz olmayan serverlardan geçiyor. hepimiz iyi yada kötü bir şekilde akıllı telefon kullanıyoruz. telefonumuzdan maillerimize bakıyoruz, birçok veri alışverişi oluyor. 

bence kullanıma teşvik için zamanı geldi. belki güvenlik konusunda bir başlık açılabilir ve orada düşüncelerimizi tartışırız.

@bugra9 bildiğim kadarıyla ücretsiz bu hizmeti sağlayan yok. 

emre b.

Thunderbird'deki enigmail bu işi görmüyor mu? Üstelik GNU'nun şifrelemesi kullanılıyor diye biliyorum.

nowheretohide

@emre b.
evet enigmail tamda bu işi görüyor.
kurulum ile ilgili bir dış bağlantı mevcut. Kurulum anlatımı burada mevcut. Belki forum da vardır kurulum ve kullanımı üzerine bilgide.

siberoloji

Thunderbird içerisine Enigmail eklentisi ile kuruluyor ve kullanılıyor.
Android içinde yüklü gelen e-posta programı da anahtar sistemini destekliyor.
İsterseniz Mesaj şifreleme + Sayısal İmza,
İsterseniz Açık Mesaj + Sayısal imza olarak kullanabilirsiniz.

PGP keyserver web adresine Public anahtarını yüklemeniz gerekiyor ki isteyenler size şifreli mesaj gönderebilsin.

Bir de şifreleme Latin Alfabesine göre yapıldığı için Ana Anahtar üretimi şifrenizde Türkçe ç ğ ş ü harflerini kullanmamalısınız.

NOT: Bütün giden postalarımın altına açık (pub) anahtarımı şuradan alabilirsiniz diye not düşüyorum ama 3 senedir benim anahtarımı indirip mesaj atan olmadı :(
Bana posta göndermek isterseniz özel mesaj yazın size posta adresimi vereyim. Denemiş olursunuz. Emin olun yaygınlaşsa mükemmel bir güvenlik sağlar.

Açık Anahtarımı aşağıdaki adresten ID numarasıyla aratabilirsiniz.
Pub Key from http://keyserver.pgp.com/
Key ID : B0F30FCF

heartsmagic

Forumda yok sanırım ancak SUDO'nun 33. sayısında anlatılmıştı çok güzel bir şekilde:
https://forum.ubuntu-tr.net/index.php?topic=29264.0
Hayattan çıkarı olmayanların, ölümden de çıkarı olmayacaktır.
Hayatlarıyla yanlış olanların ölümleriyle doğru olmalarına imkân var mıdır?


Böylece yalan, dünyanın düzenine dönüştürülüyor.

Deathangel

Arkadaslar bu konu hakkında kapsamlı bir anlatım hazırlayabilicek varmı güvenlik sayfasına gerçekden önemli bir şeye benziyor yani sıfırdan anlatım diyelim ki ilk eposta programının kurulumu onun gmail ayarlamasını daha sonra şifreleme nin kurulumu ve daha sonra var sa bir kac püf noktası
in a world without fences and walls, who needs gates and windows

keyserver2.pgp.com
EA004CB1-->privatekey0@gmail.com

heartsmagic

Hayattan çıkarı olmayanların, ölümden de çıkarı olmayacaktır.
Hayatlarıyla yanlış olanların ölümleriyle doğru olmalarına imkân var mıdır?


Böylece yalan, dünyanın düzenine dönüştürülüyor.

Deathangel

Alıntı yapılan: heartsmagic - 06 Mart 2016 - 11:14:02
Bir önceki iletimde söylediğim şeye bakındın mı?

blog sayfası linki kırıkdı abı şimdi pds olarak indirdim bakıyorum :D
in a world without fences and walls, who needs gates and windows

keyserver2.pgp.com
EA004CB1-->privatekey0@gmail.com

Deathangel

yanlız abi güncelligini kaybetmiş 33. baskı iyi anlatmıs ama program a gelen güncellemeler 33. baskının güncelligini kaybetmesine neden olmus open pgp dedigi yerde bulamıyorum mishal oyuzden demiştim :(
in a world without fences and walls, who needs gates and windows

keyserver2.pgp.com
EA004CB1-->privatekey0@gmail.com

heartsmagic

Üç aşağı beş yukarı aynıdır yöntem. Tam olarak neyi yapıp neyi yapamadığını bir başlıkta açıkla, bilen birileri yardımcı olmaya çalışır. Tekrar yazı yazılmasını beklersen çok daha uzun sürer bu mesele.
Hayattan çıkarı olmayanların, ölümden de çıkarı olmayacaktır.
Hayatlarıyla yanlış olanların ölümleriyle doğru olmalarına imkân var mıdır?


Böylece yalan, dünyanın düzenine dönüştürülüyor.

Deathangel

in a world without fences and walls, who needs gates and windows

keyserver2.pgp.com
EA004CB1-->privatekey0@gmail.com