PGP在隐私方面还是很不错的

[ware_item id=33][/ware_item]

一把被几个电子物品包围的锁


许多隐私权倡导者使用PGP(开源形式的GNU Privacy Guard / GPG)来加密,签名和验证各种数据和文本.

PGP是一个经过良好审核和信任的隐私和安全工具,具有引人入胜的背景知识。但是,最近,PGP在一个漏洞被揭露之后就受到了攻击,该漏洞可能会自动在许多电子邮件客户端和PGP插件中解密邮件.

目前,最好暂时关闭电子邮件的自动解密功能(如此处针对Enigmail,GPGTools和GPG4Win所述)。但是,这并不意味着PGP从根本上被破坏了,或者我们应该完全停止使用它.

但总的来说,PGP仍然对电子邮件有用,尤其是对于验证。包含网络钓鱼链接的欺骗性电子邮件通常通过垃圾邮件过滤器获得,而签名的PGP电子邮件使评估收件人是否是他们所说的身份变得容易得多。例如,Facebook提供PGP服务非常酷!

不过,不只是Facebook通知。以下是PGP仍然有用的其他方式:

1. PGP可以验证下载

PGP使您可以轻松地验证文件的完整性,这对于希望在计算机上安装的程序而言尤其重要。例如,ExpressVPN应用程序附带一个签名文件,您可以通过几个简单的步骤进行验证.

验证文件的签名可以使我们证明从不可信来源(包括BitTorrent)获得的软件是合法的。没有实用的替代方法来验证PGP签名,包括校验和。

ExpressVPN设置页面的屏幕截图

2.备份您的敏感文件

您可以使用PGP通过自己的PGP公钥加密数据。如果您定期创建要在外部硬盘驱动器或云存储上备份的机密记录(例如护照扫描或比特币钱包),则可能会导致数据丢失而没有使用PGP的情况.

使用PGP时,您只需要找到一个安全空间即可备份PGP密钥一次,例如保险箱或房屋。然后,您可以备份数据并将其存储在任何地方以及所需的频率上,而不必担心过多的影响.

Ubuntu备份设置页面的屏幕截图

像Ubuntu的备份之类的软件也依赖PGP.

3.安全地签署您的git commits

ExpressVPN最近发布了其开源泄漏测试工具,并且为了验证提交来自我们,我们使用了PGP。 Git长期以来一直使用此选项,但仅在过去两年中才可以在Web界面上轻松查看.

这很棒,PGP在其他领域也无与伦比!

由PGP密钥验证的git commit的屏幕截图

无与伦比的签名

PGP的不完善的电子邮件加密标准可能会引起很大的反响,很多时候,您最好使用Signal或OTR之类的东西,它们都支持完美的前向保密性,并且可能更适合于通信.

但是对于许多事情,例如签名git commit,备份敏感文件或验证软件,没有其他替代PGP的方法。.

PGP在隐私方面还是很不错的
admin Author
Sorry! The Author has not filled his profile.