Pretty Good Privacy

PGP, privatliv för oss andra

PGP är ett krypteringsprogram som finns för en de flesta plattformarna och kan laddas hem från bl a PGPi. Orginalet har bytt ägare ett antal gånger men verkar nu ha hamnat i bra händer hos företaget PGP. Gillar man fri programvara, och vem gör inte det, ska man kolla in GnuPG som också är portad till Mac OS X, Mac GNU Privacy Guard.

My PGP DH/DSS-key / Min PGP-nyckel

PGP - Vad, hur och varför

Vissa saker vill man inte skriva på ett vykort, man väljer istället att använda ett brev som man stoppar i ett kuvert. Inte för att det handlar om några statshemligheter utan för att det enkelt inte angår någon annan. Av samma anledning använder jag krypteringsprogrammet Pretty Good Privacy, PGP. Det är inte bara spioner och terrorister som behöver ett privatliv.

PGP skapades av Phil Zimmermann i början av 1990-talet och har blivit en de facto standard för kryptering. PGP används bl a av många människorätts-organisationer och frihetsrörelser.

Att förlora sitt privatliv är mycket enkelt, det är bara att inte göra någonting. Att vinna det tillbaka när det är förlorat är mycket mycket svårare. Man saknar det oftast inte innan det är borta, och då är det för sent. Fråga folk i fd Östblocket, 30-talets Tyskland, dagens Serbien och Nord Korea etc etc etc.

Det som skiljer PGP från andra enklare program är användandet av Publika och Privata nycklar. Alla som använder PGP måste göra sin egen nyckel, denna nyckel består av två delar, en Publika och en Privata.

Den publika nyckeln sprider man till alla man känner, lägger upp på sin hemsida, skickar till speciella PGP-nyckel-servrar etc.

Den Privata nyckeln ska vara just det, privat. Den skyddas dessutom av ett lösenord man själv valt.

När någon vill skicka mig en krypterad fil eller ett krypterat brev använder man min Publika nyckel. Den *enda* som sedan kan läsa innehållet i filen eller brevet är jag med min Privata nyckel. Alltså den Publika nyckeln låser och den Privata låser upp.

Det går utmärkt att låsa med flera Publika nycklar samtidigt, jag låser t ex alltid med min egen Publika nyckel plus mottagarens.

Med PGP kan man förutom att kryptera filer och brev även digitalt signera dem. PGP varnar då om så mycket som ett mellanslag förändrats i brevet eller filen. Jag liter mycket mer på en PGP-signatur (av en betrodd nyckel) än på någon ”vanlig” namnteckning.

PGP med ordenlig längd på nyckeln (min 2048 Kb) är i praktiska hänseenden omöjligt att knäcka så länge ens Privata nyckel är i tryggt förvar. Åtminstone så länge inga quantum datorer har sett dagens ljus eller framsteg inom matamatiken gör det mycket enklare att faktorisera stora tal.

Sedan version 5 är PGP riktigt användarvänligt, tidigare var det ett Unix-program som var hjälpligt anpassat till Mac OS. För Mac OS 9 finns plugins till Eudora, Emailer och Outlook Express som nästan helt automatisera hanteringen av krypterade brev. I övriga program har man en PGP-meny där man snabbt kommer åt funktionerna. Version 8 av PGP finns för Mac OS X och har plugins för Apples Mail.app samt MS Entourage. Dessutom går det att använda PGP i alla program som stödjer Services.

 
prettygoodprivacy.txt · Senast uppdaterad: 2007-07-09 15:30 av frjo
 
Recent changes RSS feed Creative Commons License Driven by DokuWiki