MS STUDIO grupa Największa baza logotypów różnych firm Wybierz sobie jakiś fajny prezent...

 Całkiem Niezła Prywatność

Co to jest PGP
Jak działa PGP
Jak bezpieczny jest PGP
Jak zainstalować program PGP
Jak używać programu PGP
Jak zrobić własną parę kluczy PGP
Zarządzanie kluczami
Prawo autorskie

Co to jest PGP

PGP (wymawia się: pi-dżi-pi) jest skrótem od nazwy Pretty Good Privacy, co w wolnym tłumaczeniu może oznaczać Całkiem Niezła Prywatność.
PGP to program służący do szyfrowania różnego rodzaju danych i informacji przechowywanych w formacie elektronicznym. Wykorzystuje on metodę kodowania/rozkodowania, która jak do tej pory nie została przez nikogo na świecie "złamana", tzn. nie został znaleziony sposób na rozszyfrowanie informacji bez posiadania znajomości hasła szyfrującego. Program jest rozpowszechniany na całym świecie bezpłatnie bez żadnych ograniczeń (dokładnie: to rozpowszechniana jest jego tzw. międzynarodowa wersja - przeczytaj poniżej dlaczego). Każdy może wykorzystywać PGP do ochrony własnych danych, informacji, korespondencji i być przy tym pewnym, że nawet największe superkomputery, którymi dysponują tylko rządy albo agencje wywiadowcze, nie będą w stanie rozszyfrować tych danych.

Jak działa PGP

Jak bezpieczny jest PGP

W czasie tworzenia własnej pary kluczy możemy wybierać, jakiej "wielkości" klucze chcemy używać, tzn., z jakiej ilości znaków mają one składać się. Im dłuższe klucze tym bezpieczniejsze, bo tym większą ilość możliwych kombinacji tworzą. Na przykład, większość zwykłych programów do przeglądania informacji w Internecie używa 40bitowych kluczy w czasie przesyłania niektórych informacji, np. wypełnionych formularzy na stronach WWW. PGP w wersji międzynarodowej umożliwia zrobienie kluczy o długości od 768 do 4096 bitów. Oczywiście tą ilość kombinacji zawsze można odnosić do urządzeń, które ktoś może zastosować do rozszyfrowania hasła (tzn. rozszyfrowania metodą sprawdzenia wszystkich możliwych kombinacji). Skala możliwości obecnie istniejących urządzeń jest bardzo duża (przeważnie przekłada się na koszt takiego urządzenie) i to, co jest "szczytem" możliwości nawet najnowocześniejszego PeCeta, który będzie potrzebował miesięcy albo i lat na przetestowanie wszystkich kombinacji, może zająć superkomputerowi wartemu miliony dolarów tylko kilka godzin. Zawsze pozostaje pytanie i odpowiedź: jak cenne są nasze informacje dla kogoś innego, czyli ile może on wydać na ich rozszyfrowanie. Poniżej pokazana jest tabela, w której porównano czasy potrzebne na rozszyfrowanie różnych kluczy różnymi urządzeniami.

rodzaj i koszt komputera zastosowanego do "złamania" klucza czas potrzebny do rozszyfrowania klucza o długości:
100 bitów 500 bitów 1.000 bitów
przeciętny komputer PC z procesorem Pentium P90 i 16MB pamięci operacyjnej; wartość około 1.000 $ 60 dni 105 lat ???
najnowocześniejszy komputer wieloprocesorowy dostępny w handlu; wartość około 500.000 $ 3 dni 6.000 lat 1011 lat
specjalny superkomputer wykonywany na indywidualne zamówienie, np. agencji; wartość około 5 mln.$ 10 godzin 500 lat 108 lat
superkomputer z rozbudowanym systemem procesorowym (jak na przykład BigBlue); wartość około 500 mln.$*) 60 min. 6 lat 6.000.000 lat

*) ale takich jest tylko kilka na świecie, czy ktoś będzie je mógł wykorzystać, żeby rozszyfrowywać właśnie nasze informacje...

Należy pamiętać, że w czasie rozszyfrowywania klucza liczy się nie tylko cena samego urządzenia ale także czas jego pracy. Zastosowanie nawet najmniejszego klucza dostępnego w PGP daje wystarczającą pewność, że w przeważającej większości przypadków raczej nikt nie będzie chciał wydać miliona dolarów na "podejrzenie" naszych informacji.

Z powyższych przykładów widać, że użyta w tłumaczeniu tytułu polska nazwa programu Całkiem Niezła Prywatność jest trochę ironiczna. Bowiem PGP to wcale nie taka "całkiem niezła", ale bardzo pewna, potężna, praktycznie "nie do złamania" ochrona informacji dostępna dla każdego. Na całym świecie, praktycznie za darmo (no... może z wyjątkiem tych państw, które "próbują" prawnie zakazać stosowania szyfrowania do prywatnego użytku).

Jak zainstalować program PGP

  1. PGP w wersji międzynarodowej działa na komputerze z Windows 95, 98 albo NT®. Najpierw trzeba skopiować program na swój komputer. Jeśli klikniesz lewym przyciskiem myszki na tym napisie: Pobierz PGP 7.492 kB, to powinna rozpocząć się czynność kopiowania tego pliku. W pierwszym momencie powinno pokazać się nowe okno z pytaniem czy chcesz Uruchomić... czy Zapisać jako... ten plik. Wybierz: Zapisać jako... i w oknie które się ukaże wskaż folder na dysku twojego komputera gdzie chcesz zapisać program. Nie ważne, który folder wybierzesz - jest to obojętne - ważne, żeby wiedzieć gdzie potem znaleźć nagrany plik, więc najlepiej wybrać na przykład Pulpit. Po kliknięciu przycisku OK. rozpocznie się właściwe kopiowanie. Zwróć uwagę, że plik jest dosyć duży (ponad 7MB danych), a więc jego kopiowanie może zająć sporo czasu, nawet kilkadziesiąt minut, jeśli korzystasz ze słabego połączenia telefonicznego (w tym czasie bez problemów możesz robić coś innego na komputerze). Po pomyślnym zakończeniu kopiowania powinno pokazać się okno z potwierdzeniem zakończenia kopiowania.

  2. Przed rozpoczęciem właściwej instalacji, najlepiej powyłączać wszystkie niepotrzebne programy, przede wszystkim program używany do poczty Email. To okno, które właśnie teraz oglądasz z tym opisem można zostawić. Zawsze wrócisz do niego wskazując odpowiednią ikonę na głównym pasku systemu Windows albo używając kombinacji klawiszy Alt-Tab. Jeśli wskazane było miejsce kopiowania: Pulpit, to po zamknięciu wszystkich okien programów, gdzieś na ekranie powinna być widoczna ikona programu PGP. Kliknij w nią dwukrotnie, żeby rozpocząć instalacje programu. Jeśli wskazane było inne miejsce kopiowania to w głównym menu systemu Windows wciśnij przycisk Start, wybierz Uruchom... i Przeglądaj. Pokaże się okno podobne do tego, w którym wskazywałeś miejsce do kopiowania, znajdź ten sam folder, znajdź plik o nazwie PGP i kliknij w jego nazwę dwukrotnie, a w następnym oknie zatwierdź przyciskiem OK.

  3. Po uruchomieniu instalacji pokaże się okno z prośbą podania katalogu gdzie rozpakować program instalacyjny. Domyślnie jest to folder C:\WINDOWS\TEMP, ale możemy podać dowolny inny. Kliknij przycisk Unzip. Po rozpakowaniu kliknij OK a potem Close. Następnie przejdź do folderu w którym rozpakowałeś program i kliknij dwukrotnie plik Setup.exe.

  4. Po uruchomieniu instalacji pokaże się powitalne okno instalatora (Welcome). Przejdź dalej klikając przycisk Next >. Zobaczysz kolejne okno (Software Licence Agreement). Możesz przeczytać tutaj oryginalną licencję. Przejdź dalej akceptując ją klikając przycisk Yes. Na kolejnym ekranie (Important Product Information) możesz przeczytać informacje na temat programu. Przejdź dalej klikając Next >. Ujrzysz kolejny ekran (User Information). Wpisz swoje dane w polu Name: imię i nazwisko, w polu Company: nazwę firmy. Przejdź dalej tak jak poprzednio klikając Next >.

  5. Pokaże się okno informujące gdzie będzie dokonana instalacja (Choose Destination Location). Najlepiej zostawić proponowane domyślne miejsce i przejść dalej klikając przycisk Next >: W następnym oknie program proponuje listę składników do zainstalowania (Select Components). Upewnij się, że zaznaczone są te składniki, które dotyczą programów używanych przez Ciebie do poczty Email. Wyłącz te niepotrzebne przez kliknięcie w kwadracie obok nazwy programu, którego nie masz lub nie używasz. Uwaga: pierwszy składnik na liście (PGP Key Management) musi pozostać zawsze zaznaczony, inne powinni zaznaczyć użytkownicy programu Eudora, inne użytkownicy Outlooka albo Exchange. Przejdź dalej klikając Next >. W kolejnym oknie pokazany będzie komunikat o wybranych przez Ciebie składnikach do instalacji (Ready to start copying Files). Możesz stąd wrócić do poprzednich okien klikając < Back, albo rozpocząć instalację klikając Next >:

  6. Po zakończeniu instalacji pokaże się kolejne okno (PGP Net Set Adapter). Wybierz w jaki sposób łączysz się z internetem, np. Karta Dial-Up jeżeli łączysz się używając modemu, Zgodny z NE2000 jeżeli masz łącze stałe LAN. Kliknij OK. Ujrzysz okienko (Existing Keyrings?) gdzie musisz odpowiedzieć czy masz już jakieś wygenerowane klucze na swoim komputerze. Jeżeli wcześniej nie korzystałeś z tego programu wybierz Nie. W ostatnim oknie (Setup Complete) kliknij Finish, aby zakończyć instalację i zresetować komputer.

Właśnie w tej chwili masz już zainstalowaną międzynarodową wersję programu PGP. Na pasku systemu Windows powinna być od tej pory widoczna nowa ikona . Możesz przejść do ostatniej, niezbędnej czynności zanim zaczniesz używać PGP: musisz przecież mieć własną parę kluczy, czyli... Jak zrobić własne klucze PGP.

Jak używać programu PGP

Jak zrobić własną parę kluczy PGP

Przeczytaj przynajmniej raz cały ten rozdział zanim rozpoczniesz instalację. Poniżej przedstawioną procedurę można zastosować dopiero po zainstalowaniu programu PGP. Opis instalacji można przeczytać powyżej: Jak zainstalować program PGP.

  1. Podobnie jak poprzednio, możesz zostawić otwarte to okno żeby w każdej chwili przeczytać instrukcję. Zawsze wrócisz do niego wskazując odpowiednią ikonę na głównym pasku systemu Windows albo używając kombinacji klawiszy Alt-Tab.

  2. Kliknij na ikonie znajdującej się na pasku systemowym i wybierz PGPkeys. Ukaże się pierwsze okno (Key Generation Wizard). Kliknij przycisk Dalej > aby przejść do kolejnego okna.

  3. Musisz podać swoje dane: imię i nazwisko (Full name) w pierwszym polu i adres poczty E-mail (Email address) w drugim polu. Jest to bardzo ważne, żeby wstawić tutaj poprawne dane, ponieważ PGP automatycznie rozpoznaje klucze publiczne właśnie według podanych tutaj danych (jeśli używasz kilku różnych kont Email, będziesz mógł potem dopisać następne nazwy). Po wpisaniu kliknij przycisk Dalej >.

  4. Następne trzy okna możesz przejść bez dokonywania zmian, są to pewne szczegółowe własności programu już ustawione na domyślne wartości (jeśli chcesz poznać różnice między tymi ustawieniami, to przeczytaj pełną instrukcję do programu), zawsze kliknij w przycisk Dalej >:

  5. W kolejnym oknie trzeba zrobić jedną z najważniejszych rzeczy w tej chwili: wpisać wymyślone własne hasło osobiste. Jeśli będzie to robione z zaznaczoną funkcją Hide Typing (na górze po prawej stronie okna) to w czasie wpisywania hasła nic nie będzie widać (to dodatkowo zabezpiecza Cię przed "podglądaniem"). Hasło trzeba wpisać dwa razy identycznie. Im dłuższe hasło tym lepsze zabezpieczenie. W czasie wpisywania pod pierwszym polem będzie zaznaczanych coraz więcej kratek kontrolnych. Mimo, że możesz zastosować dowolne hasło osobiste, to zalecane jest wpisywanie hasła o takiej długości żeby zaznaczane niżej kratki wypełniły cały pasek. Jakie hasło wybrać? Wpisz całe zdanie a nie pojedynczy wyraz, używaj dużych i małych liter, cyfr, symboli. Łatwiej zapamiętasz zdanie, które będzie się tylko Tobie z czymś kojarzyło. Pamiętaj! Jeżeli zapomnisz hasła to nigdy nie odszyfrujesz już wiadomości! Ale nigdy, podkreślam nigdy, nie zapisuj tego hasła w żadnej formie na żadnym materiale. Hasło możesz mieć tylko w głowie! Hasło możesz sobie potem zmieniać ile razy zechcesz. Po wpisaniu w obu polach kliknij tak jak dotychczas przycisk Dalej >:

  6. Teraz wygenerowane zostaną Twoje klucze (przez chwilę przycisk Dalej > będzie nieaktywny, ponieważ w tym czasie program będzie generował Twoje klucze). Po zakończeniu kliknij przycisk Dalej >. W kolejnym oknie zaznacz pole (Send my key to the root server now) jeżeli chcesz, aby Twój publiczny klucz został umieszczony na ogólnodostępnym serwerze. Inni użytkownicy chcąc wysłać do ciebie zaszyfrowaną wiadomość będą mogli pobrać z niego Twój klucz publiczny. Ponownie kliknij przycisk Dalej >. Ujrzysz ostatnie okno informujące Cię o zakończeniu generowania kluczy. Kliknij Zakończ.

I na tym koniec. Zobaczysz okno z kluczami publicznymi wybranych użytkowników. Możesz je zamknąć. Program przypomni ci aby zrobić kopię i zapisać wygenerowane klucze na dysku. Wybierz domyślną opcję Save Backup Now i wskaż katalog gdzie chcesz zapisać swoje klucze (np. C:\Program Files\PGP\). Zostanie tam zapisamy klucz publiczny (pubring.skr) i klucz prywatny (secring.skr).

Masz już wszystko żeby używać PGP. Możesz teraz przejść do rozdziału: Jak używać programu PGP.

Zarządzanie kluczami

Jak wiadomo (na przykład z opisu programu PGP na stronie Co to jest PGP), żeby zaszyfrować coś dla kogoś trzeba posiadać jego klucz publiczny, natomiast żeby rozszyfrowywać wiadomości napisane i zaszyfrowane dla nas trzeba mieć swój klucz prywatny (jeden lub więcej) i oczywiście wcześniej przekazać osobie która je szyfruje własny klucz publiczny. Oba rodzaje kluczy zbierane są i katalogowane w komputerze w tak zwanych kółkach kluczy. Oddzielnie jest kółko kluczy publicznych (jako plik na dysku nazywa się on pubring.asc) i oddzielnie jest kółko kluczy prywatnych (secring.asc). W momencie, gdy tworzymy własną parę kluczy do każdego kółka dodawany jest odpowiadający mu klucz. Jednak do kółka kluczy publicznych można (i trzeba!) dodać również inne klucze publiczne: wszystkie te, które są własnością osób do których będziemy chcieli szyfrować wiadomości. Jest wiele sposobów dodawania kluczy publicznych. Klucz publiczny to pewien zestaw znaków nieczytelny dla człowieka. Można go więc traktować tak jak każdy inny tekst. Czyli można go w dowolny sposób przekazywać innym, przesyłać pocztą Email, nagrać i przesłać na dyskietce, wstawić w treść strony Internetowej, itp. Najprościej zawsze zaznaczyć ten tekst, który jest kluczem publicznym, użyć tradycyjnej funkcji Kopiuj (do Schowka Windows) i następnie użyć funkcji z menu PGP jak widać wyżej. Tekst klucza łatwo rozpoznać, bo zawsze zaczyna się linijką:

-----BEGIN PGP PUBLIC KEY BLOCK-----
a kończy linijką:
-----END PGP PUBLIC KEY BLOCK-----

Uruchamiając okno do zarządzania kluczami można zobaczyć zawartość kółka kluczy publicznych. Widać w kolejności imię i nazwisko właściciela, adres Email i parę najważniejszych parametrów klucza. W tym oknie można manipulować kluczami tak jak innymi plikami na dysku komputera. Dwie najważniejsze czynności, które musisz znać to:

Prawo autorskie

PGP jest dostępny dla wszystkich bezpłatnie, pod warunkiem używania do celów prywatnych. Tak samo wszystkie informacje, znaki i nazwy wykorzystywane na tych stronach są dostępne dla wszystkich bezpłatnie. Można je kopiować, drukować, wykorzystywać na innych stronach, również pod jednym warunkiem: wykorzystania do celów prywatnych i zachowania informacji o ich autorze. Inne wykorzystanie jest zabronione bez zgody autorów.

Jeśli masz dodatkowe pytania o PGP możesz napisać do mnie: biuro@msstudio.com.pl. Mój aktualny klucz publiczny możesz skopiować i dodać do swojego kółka: MS Studio.asc (i ten sam klusz w wersji tekstowej MS Studio.txt.

Opracowanie: Janusz Gerszberg


[ POCZĄTEK ] |  [ MENU ] |  [ KONIEC ]


Rozbierz laleczkę. Lalki dla dorosłych i dla dzieci

Jeżeli spodobały ci się nasze strony możesz je Dodać do Ulubionych lub ustawić tą stronę jako swoją Stronę główną. Możesz też wysłać swojemu znajomemu lub znajomej LINK do naszej strony.

Strona główna     Dodaj do ulubionych Dodaj do ulubionych     Ustaw jako stronę główną Ustaw jako stronę główną     Wyślij link znajomemu/znajomej

Z TEJ STRONY SKORZYSTAŁO JUŻ: OSÓB