Ile razy spotkałeś się z komunikatem: „Certyfikat bezpieczeństwa tej witryny nie jest zaufany!”? Przyzwyczailiśmy się do tego i wiele ludzi nawet nie sprawdza kto jest wystawcą certyfikatu ani na kogo jest wystawiony. Po prostu klika, potwierdza, że zna ryzyko i zapamiętuje wyjątek na przyszłość. To oczywiście nie jest poprawne zachowanie, certyfikat powinien być zaufany, wystawiony na konkretny podmiot (domenę), nie przeterminowany oraz podpisany przez Zaufane Centrum Autoryzacji (CA). Szczególnie jest to ważne wtedy gdy operujesz z bankiem lub inną instytucją finansową, operatorem komórkowym, sklepem internetowym itd. Ale co z prywatnymi stronami? Wiele z nich posiada podpisane przez siebie (Self-signed) certyfikaty, takie o jakich wspomniałem powyżej. Większość z nich posiada ważną domenę i datę, ale nie są podpisane przez CA, które jest znane naszym przeglądarkom. Co zrobić w takiej sytuacji jeśli masz własną stronę, która operuje na SSL/TLS i potrzebujesz zaufanego certyfikatu? Możesz go otrzymać od StartSSL.com za darmo!. Tak, ja sam używam ich na moich stronach od dawna.
Bezpieczeństwo
OpenSSL
Projekt OpenSSL jest wspólnym wysiłkiem podjętym w celu rozwijania solidnego, pełnowartościowego zestawu narzędzi Open Source o komercyjnej jakości, implementującego protokoły Secure Sockets Layer (SSL v2/v3) i Transport Layer Security (TLS v1) oraz w pełni silną bibliotekę kryptograficzną ogólnego zastosowania. Projekt jest zarządzany przez ogólnoświatową społeczność wolontariuszy, którzy używają Internetu do komunikacji, planowania i rozwijania OpenSSL … Read more
Thunderbird + Enigmail + GnuPG
Klient poczty, RSS, grup dyskusyjnych – czyli Thunderbird
Na temat samego programu nie będę się rozpisywał – ci, którzy go używają to wiedzą dlaczego warto, ci, którzy używają innych programów widocznie mają swoje powody, a ci, którzy uważają, że najlepszy jest Outlook Express pewnie nadal żyją w nieświadomości istnienia innych programów, które potrafią poprawnie cytować, składać w wątki i wstawiać poprawny delimiter przed sygnaturką. No ale skoro duża część obecnych internautów ma problemy z ortografią i cierpi na różne dysfunkcje, to nie można od nich wymagać poprawnego ustawienia sygnaturki czy w ogóle znajomości tzw. Netykiety. Często też widuję maile, w których są dwie linijki tekstu, osiem sygnaturki i jeszcze kilka tzw. disclaimer’a czyli tekstu w stylu: „ten mail jest przeznaczony tylko dla odbiorcy i jeśli otrzymałeś go przypadkowo to go nie czytaj, skasuj…”, spal i cośtam jeszcze, zwykle w dwóch językach, bo to chyba trendi (dżezi, si, czy jakoś tam) jest teraz. Ale my nie o tym…
GnuPG
The GNU Privacy Guard
GnuPG jest kompletną i bezpłatną implementacją standardu OpenPGP zdefinowanego przez RFC4880. GnuPG pozwala szyfrować i podpisywać dane i korespondencję, posiada możliwości elastycznego zarządzania systemem kluczy oraz moduły dostępu do każdego typu katalogów kluczy publicznych. GnuPG znane również jako GPG jest narzędziem powłoki, które posiada zdolność łatwej integracji z innymi aplikacjami. Dostępnych jest wiele frontendów i aplikacji wykorzystujących biblioteki. GnuPG w wersji 2 dostarcza również wsparcia dla standardu S/MIME.
Diceware
Ta strona prezentuje lepszą drogę do tworzenia bezpiecznych i łatwych do zapamiętania fraz haseł stosowanych przy szyfrowaniu oraz programach związanych z bezpieczeństwem. Informacje prezentowane tutaj mogą zostać użyte przez każdego. Nie trzeba znać się na kryptografi ani na matematyce. Jeśli wystarczająco troszczysz się o prywatność aby używać szyfrowania, poświęć kilka minut i dowiedz się jak … Read more
