امن‌سازی محتوای تبادلی
چگونه ایمیل‌های رمزنگاری شده ارسال کنیم؟
بحث و جدل در ارتباط با حفظ حریم خصوصی ایمیل‌ها، سابقه‌ای بس طولانی دارد و به‌نظر می‌رسد این مبارزه در آینده نیز وجود داشته باشد. مردم همیشه خواستار این موضوع هستند که فقط دریافت کننده ایمیل پیام‌های آن‌ها را مشاهده کند. اما در اغلب اوقات نگرانی از بابت سرقت و دسترسی به داده‌های خصوصی سازمان‌ها وجود دارد. صرف‌نظر از سرقت اطلاعات توسط سارقان، نگرانی از بابت سازمان‌ها و نهادهای دولتی نیز وجود دارد. به‌طوری‌که آژانس‌‌های بین‌المللی همیشه کنجکاو هستند بدانند چه چیزی در محتوای ایمیل‌ها قرار دارد و همچنین تمایل شدیدی دارند تا رهبری اکوسیستم رمزنگاری را بر عهده داشته باشند.

shabake-mag.jpg

عدم ارائه سرویس‌های محافظتی توسط ارائه دهندگان خدمات ایمیل باعث شده است تا محتوای ایمیل‌ها به‌راحتی در اختیار دیگران قرار گرفته و جمع‌آوری داده‌ها به‌سادگی امکان‌پذیر باشند. به همین دلیل سطحی از سرویس‌دهی برای رمزنگاری ایمیل‌ها ضروری است. اساسا، رمزنگاری محتوای ایمیل‌ها، به‌صورت شکسته کردن ایمیل و سرهم کردن آن‌ها نزد دریافت کننده ایمیل ایده جالبی به‌نظر می‌رسد. اگر کاربران همیشه چنین ایمیل‌های رمزنگاری شده‌ای را دریافت کنند، باید خود را فردی خوش‌شانس بدانند. این روزها ده‌ها گزینه رمزنگاری ایمیل وجود دارد، از افزونه‌های وب گرفته تا سرویس‌های وب همگی چنین خدماتی را ارائه می‌کنند. اجازه دهید نگاهی به بهترین گزینه‌های موجود و روش‌های استفاده از آن‌ها داشته باشیم.

PGP و رمزنگاری
اجازه دهید قبل از آن‌که به مبحث رمزنگاری وارد شویم، کمی درباره این مفهوم صحبت کرده تا پیش‌زمینه‌ای در اختیار داشته باشید. قدمت نرم‌افزارهایی که برای رمزنگاری ارتباطات مورد استفاده قرار می‌گیرند به دهه 90 میلادی، زمانی‌که فیل زیمرمان مفهومی به‌نام PGP (سرنام Pretty Good Privacy) را پایه‌گذاری کرد، باز می‌گردد. هر چند این مفهوم دقیقا برآیند آن‌چه ما در ذهن داریم نیست، اما PGP به‌سرعت تبدیل به مرجعی برای رمزنگاری در دهه 90 میلادی شد.

PGP اصلی با ایجاد یک کلید عمومی و یک کلید خصوصی مورد استفاده قرار می‌گرفت. اولی برای رمزنگاری پیام‌ها و دومی برای بازگشایی و خواندن پیام‌ها در نظر گرفته شده است. همچنین از عناصر مطمئن و قابل اعتماد دیگری برای افزایش سطح ایمنی استفاده می‌کرد. استاندارد PGP سرانجام با استاندارد OpenPGP و GnuPG جایگزین شد اما واژه PGP همچنان در بطن استانداردها قرار دارد و به همین دلیل است که هنوز هم زمانی که در ارتباط با رمزنگاری ایمیل‌ها صحبت می‌کنیم، حرف‌هایی از آن به میان می‌آید. امروزه ابزارهای رمزنگاری ایمیل‌‌ها تمایل به پیاده‌سازی شکل‌های مختلفی از PGP مدرن دارند.

رمزنگاری ایمیل جاری شما
شاید ساده‌ترین راهی که  می‌توانید برای رمزنگاری ایمیل‌ها از آن استفاده کنید، عدم استفاده از نرم‌افزارهای مدرن باشد. خوش‌بختانه این روزها گزینه‌های رمزنگاری مختلفی برای سرویس‌های محبوب ایمیل وجود دارد که از آن جمله می‌توان به‌موارد زیر اشاره کرد:

Gmail: جی‌میل هنوز هم از رمزنگاری ایمیل بومی پشتیبانی نمی‌کند. اما این موضوع ممکن است در آینده تغییر کند، اما تا آن زمان نیاز به کار بیشتری در ارتباط با فعال‌سازی رمزنگاری برای این پلتفرم دارید. برای این منظور لازم است به فروشگاه کروم رفته و به دنبال افزونه‌هایی که برای رمزنگاری مورد استفاده قرار می‌گیرند، بگردید. یکی از محبوب‌ترین آن‌ها Mailvelope است. این افزونه با چندین سرویس‌دهنده بزرگ قابل استفاده است. همچنین از خود ابزارهای گوگل برای رمزنگاری استفاده می‌کند. گزینه محبوب دیگر در این زمینه Secure Mail است. هرچند این افزونه فقط میان دو کاربر Chrome Gmail کار می‌کند، اما هر دو ابزار، مجهز به گزینه‌های اصلی رمزنگاری هستند که به شما اجازه رمزنگاری یک ایمیل را برای یک خواننده ویژه ارائه می‌دهند. این فرآیند به‌سادگی انجام می‌شود.

Outlook: احتمالا به دلیل محبوبیتی که در دنیای کسب و کار دارد، از این ویژگی پشتیبانی می‌کند. رمزنگاری قرار گرفته در آتلوک خارج از مجموعه تنظیمات پیش فرض آن است، به عبارت دیگر ابزار رمزنگاری آن پنهان است. برای رمزنگاری یک پیام، باید به زبانه Option و بعد More Option رفته، گزینه Message Options را انتخاب کرده و به Security Settings بروید. در این قسمت گزینه Encrypt message contents and attachments را انتخاب کنید. همچنین امکان انتخاب گزینه all (همه) برای رمزنگاری پیام‌های خروجی نیز امکان‌پذیر است. اگر از آفیس 365 استفاده می‌کنید، از ویژگی رمزنگاری پیام‌ها در کنار دیگر قابلیت‌های امنیتی این مجموعه نیز می‌توانید استفاده کنید. البته این ویژگی باید به‌طور جداگانه از Microsoft Azure Right Management در ازای پرداخت دو دلار در ماه خریداری شود.

Yahoo mail: ایمیل یاهو در واقع بسیاری از فناوری‌های گوگل را برای محافظت از ایمیل‌های خود قرض گرفته است. بر همین اساس افزونه رمزنگاری OpenPGP برای افزایش امنیت فوق‌العاده ایمیل‌ها برای کاربران قابل دانلود است. با این‌حال، اگر از کروم استفاده می‌کنید، Mailvelope را مستقیما دانلود کنید، به دلیل این‌که این افزونه با ایمیل‌های یاهو کار کرده و افزونه ساده‌ای به‌شمار می‌رود.

رمزنگاری ایمیل‌های وب‌محور
از جمله گزینه‌های دیگری که در این بازی بزرگ رمزنگاری می‌توان از آن‌ها بهره برد، رمزنگاری ایمیل‌های مبتنی بر وب است که به شما اجازه می‌دهد به قطعه‌ای از یک نرم‌افزار روی وب وارد شوید و از آن برای ارسال ایمیل‌ها یا اضافه کردن ویژگی‌های خارجی برای سرویس‌های قدیمی استفاده کنید. بعضی از آن‌ها برای مصارف خانگی ساخته شده‌اند و بعضی از آن‌ها برای محیط‌های حرفه‌ای طراحی شده‌اند. از جمله این سرویس‌ها به‌موارد زیر می‌توان اشاره کرد:

Sendinc
یک سرویس رمزنگاری دم دستی برای کسب‌وکارهای کوچک به‌شمار می‌رود. شما می‌توانید از رابط وب این سرویس برای ارسال ایمیل‌ها یا ادغام‌سازی با آتلوک مایکروسافت، جی‌میل و دیگر ارائه کنندگان استفاده کنید. با این‌ وجود، برای استفاده از آن لازم است مبلغی را پرداخت کنید. ارزان‌ترین نسخه آن به قیمت 4 دلار در ماه در اختیار کاربران قرار دارد.

Virtru
مجموعه‌ گسترده‌ای از انتخاب‌های مبتنی بر افزونه‌ها را برای آندروید، آتلوک، فایرفاکس و دیگر پلتفرم‌ها عرضه می‌کند. اما هیچ سرویس ایمیل مبتنی بر وب را ارائه نمی‌کند، بنابراین لازم است برخی از تغییرات را شخصا در سرویس‌های قدیمی ایمیل خود به‌کار ببرید. رمزنگاری پیام‌ها با استفاده از Virtru به‌سادگی فعال یا غیر فعال کردن آن انجام می‌شود. هر زمان که دیگر نیازی به رمزنگاری ندارید، می‌توانید آن‌ را باطل کنید. این سرویس بر پایه رمزنگاری فاقد کلید کار می‌کند، همین موضوع باعث می‌شود تا گیرنده به‌راحتی پیام‌ها را دریافت کند. نسخه اصلی آن در مجموع رایگان است. 

LockBin
از ارائه افزونه‌ها صرف‌نظر کرده است و به‌طور مستقیم اقدام به رمزنگاری ایمیل‌های وب می‌کند. کاربر می‌تواند به‌طور مستقیم به سایت LockBin رفته و آدرس ایمیلی را اگر همراه با ضمیمه و گذرواژه یا کلیدی است درون آن وارد کند. این سرویس توانایی ارسال ایمیل را برای هر چند نفر دارد، البته اگر قصد ارسال ایمیل را برای بیش از یک کاربر دارید، قیمت به طرز چشم‌گیری افزایش پیدا کرده و به 10 دلار خواهد رسید.

ProtonMail
 یک گزینه منحصربه‌فرد است. یک پروژه سوئیسی که از معماری سطح صفر برای ساخت یک ایمیل کلاینت استفاده می‌کند، بنابراین مردم توانایی ارسال ایمیل‌هایی را خواهند داشت که توسط هیچ شخصی حتا دولت‌ها قابل خواندن نیست. رمزنگاری روی کل دستگاه مشتری اعمال شده و ProtonMail هیچ‌گونه دسترسی به داده‌های کاربر نخواهد داشت. بنابراین توانایی وارد شدن به حساب کاربر و جزییات را نخواهد داشت. ProtonMail هنوز در وضعیت آزمایشی قرار داشته و به‌درستی مشخص نیست آیا به‌طور مؤثری قابل استفاده است و آیا توانایی رقابت با رقبایی همچون  Tutanota را دارد یا خیر. اگر تمایل دارید نسخه بتا آن‌را مورد آزمایش قرار دهید به آدرس request to join the beta مراجعه کنید.

Hushmail
نسبت به دیگر سرویس‌هایی که به شما نشان دادیم چند مزیت عمده دارد، قدمتی طولانی داشته و گزینه‌های مختلفی را برای افراد، کسب‌وکارها، فروشندگان و خدمات بهداشت و درمان ارائه می‌کند. همچنین توانایی ساخت نامحدود ایمیل‌ها را با نام مستعار داشته و همچنین امکان دانلود نسخه موبایل را برای دستگاه همراه کاربر امکان‌پذیر می‌سازد. با این‌حال، در بعضی از موارد دارای نقض‌هایی است که همین موضوع باعث می‌شود توانایی محافظت از داده‌های کاربر را در برابر آژانس‌های دولتی و دیگر سازمان‌های دولتی نداشته باشد. 

ماهنامه شبکه را از کجا تهیه کنیم؟
ماهنامه شبکه را می‌توانید از کتابخانه‌های عمومی سراسر کشور و نیز از دکه‌های روزنامه‌فروشی تهیه نمائید.

ثبت اشتراک نسخه کاغذی ماهنامه شبکه     
ثبت اشتراک نسخه آنلاین

 

کتاب الکترونیک +Network راهنمای شبکه‌ها

  • برای دانلود تنها کتاب کامل ترجمه فارسی +Network  اینجا  کلیک کنید.

کتاب الکترونیک دوره مقدماتی آموزش پایتون

  • اگر قصد یادگیری برنامه‌نویسی را دارید ولی هیچ پیش‌زمینه‌ای ندارید اینجا کلیک کنید.

ایسوس

نظر شما چیست؟