Pretty Easy Privacy如何保护网上通信隐私?

简介:

开源Pretty Easy Privacy项目是一个用户界面,可帮助用户保护通信渠道的隐私。专家Michael Cobb在这篇文章中概述了其工作原理。

Pretty Easy Privacy如何保护网上通信隐私?

一个可用于在线通信的新开源加密工具“Pretty Easy Privacy”(简称“pEp”)推出了。大家会提出疑问:它是如何工作的?企业都可以使用这个吗?它和其它同类加密工具比较有什么区别呢?

为了响应群众监督的关注,业内已经推出了一些开源项目来帮助更好地保护网上通信的隐私。然而,安全工具最大的问题就是其易用性弱,强大的安全协议和技术使其实用性较差。例如,一般用户并不想了解为发送加密电子邮件而使用的密钥管理方法。同样,人们想要继续使用他们喜欢的应用程序,但并不想让所有的朋友和同事来安装一个插件甚至另一个应用程序来进行安全通信。

Pretty Easy Privacy(pEp)是一个开源项目,希望能够更简单地让人们知道他们的文本通信渠道是如何保护的,以及让他们拥有更安全的通信而只需具备极少相关知识。pEp不是一个标准,而是一个用户界面,是微软Outlook电子邮件客户端的插件,目前几个大公司正在试用中。

在安装时,pEp为用户自动生成加密密钥,或者从一个本地加密软体(PGP)客户端导入密钥。即使收件人不使用pEp插件,但是安装了另一个加密软体(PGP)或邮件安全协议(S/MIME)客户端,pEp也可以加密通信。对于电子邮件联系人,该插件使用颜色编码信任指标。有趣的是,“黄色级别”表示加密在技术上是安全的,需要至少2048比特的RSA密钥,不依赖于一个公共证书授权;这是因为CA证书可能被黑客入侵。事实上,pEp希望避免任意形式上继承集中式基础设施的脆弱性,比如服务器和程序目录,并使用对等网络技术进行匿名传输。最高级别的安全颜色是绿色,需要双方用户通过电话交换pEp生成的安全词,以确认没有人执行了中间人攻击来窥视会话。

成功的众筹活动表明很多人认为Pretty Easy Privacy是一个不错的主意。该计划是为电子邮件平台创建插件,来提供一个应用程序接口(API),如此用户仍然可以使用自己喜欢的应用程序,只是具备了更高安全性。对于像iOS和Android这样的移动平台来说,插件是不可行的。所以pEp正计划为这些移动平台建立app,从移动设备上的其他通信app(如WhatsApp, Facebook, Twitter)中获取并集中信息。

Pretty Easy Privacy利用了已建立的开放式标准,包括GnuPG和NetPGP,来提供终端到终端、元数据级别的对等式网络通信。每次项目发布前,聘请的分析师会将代码审查的结果公布。因为该项目是开源的,所以任何人都可以查看代码。虽然大多数pEp软件将是免费的,而且基于GNU General Public License版本3发布,但是团队也会基于商业基础开发售卖的商业产品。pEp的目标是让安全工具更简单,所以对于那些想让员工进行安全通信的企业来说,应该很值得研究。

作者:Michael Cobb


来源:51CTO

相关文章
|
4月前
|
供应链 安全 开发工具
供应链安全情报 | 恶意py包伪装代理SDK进行后门攻击,目标锁定python开发者
2023年11月28号,悬镜供应链安全实验室在Pypi官方仓库(https://pypi.org)监测到两起伪装成http和socks5代理SDK的开源组件投毒事件。python开发者一旦下载安装这些投毒Py包(libproxy、libsocks5),会触发执行Py包中的恶意代码,最终将导致开发者系统被投毒者植入恶意后门。
44 0
|
Web App开发 数据采集 安全
IDM软件许可证密钥Internet Download Manager2023中文语言支持
作为一款体积只有10M的下载软件,IDM却常年霸占着各软件评测榜的前列。它的界面简洁清爽,使用过程中无弹窗、无广告,小小的体积竟能将下载速度提升5倍!该软件一进入中国市场,便受到了广大用户的追捧,被大家亲切地称为“天花板”级别的下载神器。那么有关IDM的优势和常见的使用场景,本文将进行详细介绍。IDM的全称是,INTERNET DOWNLOAD MANAGER 。它的中文名字是网页下载管理,具体来说就是通过多线程技术大大提高网页文件下载速度的工具。但是,等等,好像又绝非如此的简单!
4589 0
|
Web App开发 安全 网络安全
免费在线的视频下载器软件Internet Download Manager2023
强大的视频下载软件IDM(Internet Download Manager) IDM下载器是国内外优秀下载工具,支持IE, Firefox, Chrome等所有浏览器,兼容所有Windows平台。最具特色功能如续传功能,IDM序列号生成器是一款电脑破软件,该工具针对下载工具Internet Download Manager使用,原本软件为免费试用30天,破后可以无限期使用注册版本,永久免费!IDM确实能让下载变得简单,几乎就是用过就离不开的那种神器!
313 0
|
JSON Go 数据格式
Bytom信息上链教程
比原项目仓库: Github地址:https://github.com/Bytom/bytom Gitee地址:https://gitee.com/BytomBlockchain/bytom 很多了解比原链的都知道,比原链是专注信息和数字资产在链上交互和流转的公链项目。
2513 0
|
Go 异构计算
Bytom矿池接入协议指南
矿机配置 https://gist.github.com/HAOYUatHZ/a47400bde4a138825faef415387b532c固件升级 https://shop.bitmain.com.
1754 0
|
存储 Go
Derek解读Bytom源码-P2P网络 地址簿
作者:Derek 简介 Github地址:https://github.com/Bytom/bytom Gitee地址:https://gitee.com/BytomBlockchain/bytom 本章介绍bytom代码P2P网络中addrbook地址簿 作者使用MacOS操作系统,其他平台也大同小异 Golang Version: 1.
1204 0
|
安全 API 网络架构
犯罪分子瞄准WordPress REST API漏洞进行网络黑产活动
本文讲的是犯罪分子瞄准WordPress REST API漏洞进行网络黑产活动,1月26日,WordPress 释放安全更新 WordPress 4.7.2,修复了 4 个安全漏洞
1559 0
|
XML 安全 数据格式
旧版Mac ESET发现重大安全漏洞,用户陷入远程窃听危机
本文讲的是旧版Mac ESET发现重大安全漏洞,用户陷入远程窃听危机,对黑客而言,有什么能比在一个应用广泛的软件中不费吹灰之力发现漏洞更让人激动的了?
1323 0
|
网络安全 网络协议
NTLM认证失效时,如何使用Fiddler配合Burp Suite进行渗透测试?
本文讲的是NTLM认证失效时,如何使用Fiddler配合Burp Suite进行渗透测试?,最近,我们测试一个具有NTLM身份验证的Web应用程序。身份验证与任何浏览器正常工作,但在中间插入Burp Suite(已配置NTLM)时失败。
2471 0
|
安全 Android开发 iOS开发
App Store里的色情应用生态:伪装、诱导付费、窃取你的隐私信息
本文讲的是App Store里的色情应用生态:伪装、诱导付费、窃取你的隐私信息,知道网络上快速致富的手段是什么吗?当然是和色情有关了,不管是出于合法目的还是非法诱导目的,色情内容都能快速吸引人们的注意力。
23155 0