PGPは依然としてプライバシーに優れています

[ware_item id=33][/ware_item]

複数の電子アイテムに囲まれたロック


多くのプライバシー擁護者は、PGP(オープンソース形式のGNU Privacy Guard / GPG)を使用して、あらゆる種類のデータとテキストを暗号化、署名、および検証します。.

PGPは、魅力的な裏話を持つ比較的よく監査された信頼できるプライバシーおよびセキュリティツールです。しかし、最近、多くの電子メールクライアントおよびPGPプラグインでメッセージを自動的に解読できる脆弱性が明らかになったため、PGPが攻撃されています。.

今のところ、Enigmail、GPGTools、GPG4Winについてここで説明されているように、電子メールの自動復号化を一時的にオフにした方がよい場合があります。ただし、これはPGPが根本的に壊れているという意味ではなく、完全に使用を停止する必要があるという意味でもありません.

ただし、一般に、PGPは電子メール、特に検証に引き続き役立ちます。フィッシングリンクを含むスプーフィングされた電子メールは、通常、スパムフィルターを通過し、署名されたPGP電子メールは、受信者が本人であるかどうかを簡単に評価できます。たとえば、FacebookがPGPサービスを提供しているというのは、かなりクールです!

ただし、Facebookの通知だけではありません。 PGPがまだ有用な他のいくつかの方法を次に示します。

1. PGPはダウンロードを検証できます

PGPを使用すると、ファイルの整合性を簡単に確認できます。これは、マシンにインストールするプログラムにとって特に重要です。たとえば、ExpressVPNアプリには、いくつかの簡単な手順で確認できる署名ファイルが付属しています.

ファイルの署名を検証することで、BitTorrentを含む信頼できないソースから入手したソフトウェアが合法であることを証明できます。チェックサムを含むPGP署名の検証に代わる実用的な方法はありません。

ExpressVPNのセットアップページのスクリーンショット

2.機密ファイルをバックアップします

PGPを使用して、独自のPGP公開キーでデータを暗号化できます。外部ハードドライブやクラウドストレージにバックアップするパスポートスキャンやビットコインウォレットなどの機密記録を定期的に作成する場合、PGPなしでデータが間違った手に渡る危険性があります.

PGPを使用する場合、セーフティボックスや自宅など、PGPキーを1回バックアップするための安全なスペースを見つけるだけで済みます。その後、データのバックアップを作成し、その影響をあまり心配することなく、必要な場所と頻度でデータを保存できます。.

Ubuntuバックアップ設定ページのスクリーンショット

UbuntuのバックアップなどのソフトウェアもPGPに依存しています.

3. gitコミットに安全に署名する

ExpressVPNは最近オープンソースリークテストツールをリリースし、コミットが私たちからのものであることを確認するためにPGPを使用しました。 Gitには長い間このオプションがありましたが、過去2年間だけWebインターフェイスで簡単に表示できました.

これは素晴らしいことであり、PGPが無敵であるもう1つの領域です。!

PGPキーによって検証されたgitコミットのスクリーンショット

無敵の署名

PGPは、不完全な電子メール暗号化標準のために多くの熱を獲得している可能性があり、多くの場合、SignalまたはOTRのようなものを使用するほうが良いでしょう。.

しかし、gitコミットへの署名、機密ファイルのバックアップ、ソフトウェアの検証など、多くのことについては、PGPに代わるものはありません.

PGPは依然としてプライバシーに優れています
admin Author
Sorry! The Author has not filled his profile.