Archive

Posts Tagged ‘mail’

FRA får inte läsa mina brev. Hur gör man för att skydda sig? Kryptera din epost

April 2nd, 2009 Jacken No comments

Efter de stora protesterna fick våra kära politiker skriva om delar av FRA lagen. Nu verkar det som SÄPO ska få tillgång till information, vilket säkert betyder att vanliga polisen kan få se vad du skriver och pratar om inom några år.

Så vad gör man för att slippa detta? Du gör det på samma sätt som de som FRA försöker hitta, dvs krypterar all din kommunikation.

Det finns en gratis programvara för att kryptera epost som heter The GNU Privacy Guard.

Men hur gör man då för att använda GPG när man skickar epost?

Det beror på om man har Macintosh eller Windows, men jag ska visa hur man går tillväga på båda dessa plattformer.

Macintosh installation

  • Från http://macgpg.sourceforge.net/ laddar du ned följande program
  • GNU Privacy Guard (se till att du väljer för din maskin och version av systemet)
  • GPG Keychain Access, ett program för att hantera nycklar (nycklar förklaras längre ner)

Sedan ska vi ladda ned PGP för Apple Mail härifrån

Börja med att installera GNU Privacy Guard.
Installera sedan GPG Keychain Access.

För att installera PGP för Apple Mail måste vi flytta filen GPGMail.mailbundle till hemmamapp/Bibliotek/Mail/Bundles

Starta om Apple Mail.


Så hur fungerar då PGP?

Varje användare av PGP har två nycklar. En privat (hemlig) nyckel och en publik nyckel. Den publika nyckeln kan du lägga på nätet, skicka över internet eller trycka på en T-shirt. Spelar ingen roll. Om en annan har din publika nyckel, kan de kryptera epost meddelanden med hjälp av den. När något är krypterat med hjälp av din publika nyckel, finns bara en nyckel som kan öppna den, och det är din privata nyckel. Du börjar förstå att det är din privata nyckel du ska göra backup på nu va?

Först laddar du upp din publika nyckel till en nyckelserver som gör att andra kan hämta din publika nyckel

Public key exchange gpg

Här har någon sökt och hittat din nyckel och laddat ner den på hans maskin. Han kan nu använda din publika nyckel för att skapa krypterade meddelanden som bara du kan läsa. Oftast när epost program krypterar, brukar de även använda ens egen publika nyckel så bara ni två kan läsa. Det går att skicka till flera deltagare om du har krypteringsnyckel till alla mottagarna.

gpg key exchange-1.jpg

Hur får folk tag i andras publika nycklar då?

Det bästa är att ladda upp dem till en nyckelserver där din publika nyckel kopplas ihop med din epostadress och namn. Man kan söka dessa nyckelservrar för att hitta personerna man vill skicka krypterad post till. Man laddar ner mottagarens publika nyckel och installerar på din maskin, och vips! så kan du nu skicka krypterat till dem.

Så låt oss prova att hämta en nyckel genom att starta GPG Keychain Access programmet. Det ser ut som nedan.

Keychains.jpg

Först måste du skapa din privata och publika nyckel, så välj “Generate…” under Key-menyn och följ anvisningarna. Nu skapas din privata och publika nyckel.

Välj “Send to keyserver” på din publika nyckel. Då kan folk leta reda på din kryptonyckel och skicka krypterat till dig.

För att lägga till andras publika nycklar som du vill kunna skicka till välj “Search for Key…” under Key-menyn

Keychains-1.jpg


Skriv in epostadressen på personen du söker.

GPG Keychain Access.jpg

Nu ska den personen finnas i din lista. Så låt oss prova att skicka ett krypterat meddelande med Apple Mail:

Hemligt hemligt! Ingen FRA här inte!.jpg

Om du installerat enligt ovan ska du nu ha möjligheten att välja PHP: Signed och Encrypted.

Signed är när man skickar texten i klartext, men blir signerad, och en kryptosträng läggs till. Om någon försöker ändra i epostmeddelandet innan du får det, får du en varning. Men det vi vill göra är att kryptera, så välj att kryssa i Encrypted.

Nu skickas ditt meddelande krypterat till mottagaren och bara du och han kan läsa den.

GLÖM INTE BORT ATT GÖRA BACKUP PÅ DIN PRIVATA NYCKEL. UTAN DEN KAN DU INTE ÖPPNA KRYPTERADE MAIL.

Categories: Macintosh Tags: , , , , ,

So far, Zimbra is impressive!

May 13th, 2008 Jacken No comments

since using my new mail system Zimbra, I Must say I’m very impressed. The web client is actually so good that I now use it more than Apples built in mail that I’ve used forever. But until it’s time to migrate this setup to work I need to run it a bit more and also try to restore a backup. I can’t use the standard backup because thats not included in the open source addition. I also need to read up on the performance of it. Using it at home with 5 users really does not give a good indication on how much processing power needed for 45 users. Theres also two ways of doing the install, one is to install everything on one machine, another to split up the work to several servers. It does seem to be a problem to upgrade a single server to multi-server so I need to get it right from the beginning.

Categories: Technical stuff Tags: , ,

Jacken’s Blog is Digg proof thanks to caching by WP Super Cache!