Pretty Easy Privacy如何保护网上通信隐私?

开源Pretty Easy Privacy项目是一个用户界面,可帮助用户保护通信渠道的隐私。专家Michael Cobb在这篇文章中概述了其工作原理。

一个可用于在线通信的新开源加密工具“Pretty Easy Privacy”(简称“pEp”)推出了。大家会提出疑问:它是如何工作的?企业都可以使用这个吗?它和其它同类加密工具比较有什么区别呢?

为了响应群众监督的关注,业内已经推出了一些开源项目来帮助更好地保护网上通信的隐私。然而,安全工具最大的问题就是其易用性弱,强大的安全协议和技术使其实用性较差。例如,一般用户并不想了解为发送加密电子邮件而使用的密钥管理方法。同样,人们想要继续使用他们喜欢的应用程序,但并不想让所有的朋友和同事来安装一个插件甚至另一个应用程序来进行安全通信。

Pretty Easy Privacy(pEp)是一个开源项目,希望能够更简单地让人们知道他们的文本通信渠道是如何保护的,以及让他们拥有更安全的通信而只需具备极少相关知识。pEp不是一个标准,而是一个用户界面,是微软Outlook电子邮件客户端的插件,目前几个大公司正在试用中。

在安装时,pEp为用户自动生成加密密钥,或者从一个本地加密软体(PGP)客户端导入密钥。即使收件人不使用pEp插件,但是安装了另一个加密软体(PGP)或邮件安全协议(S/MIME)客户端,pEp也可以加密通信。对于电子邮件联系人,该插件使用颜色编码信任指标。有趣的是,“黄色级别”表示加密在技术上是安全的,需要至少2048比特的RSA密钥,不依赖于一个公共证书授权;这是因为CA证书可能被黑客入侵。事实上,pEp希望避免任意形式上继承集中式基础设施的脆弱性,比如服务器和程序目录,并使用对等网络技术进行匿名传输。最高级别的安全颜色是绿色,需要双方用户通过电话交换pEp生成的安全词,以确认没有人执行了中间人攻击来窥视会话。

成功的众筹活动表明很多人认为Pretty Easy Privacy是一个不错的主意。该计划是为电子邮件平台创建插件,来提供一个应用程序接口(API),如此用户仍然可以使用自己喜欢的应用程序,只是具备了更高安全性。对于像iOS和Android这样的移动平台来说,插件是不可行的。所以pEp正计划为这些移动平台建立app,从移动设备上的其他通信app(如WhatsApp, Facebook, Twitter)中获取并集中信息。

Pretty Easy Privacy利用了已建立的开放式标准,包括GnuPG和NetPGP,来提供终端到终端、元数据级别的对等式网络通信。每次项目发布前,聘请的分析师会将代码审查的结果公布。因为该项目是开源的,所以任何人都可以查看代码。虽然大多数pEp软件将是免费的,而且基于GNU General Public License版本3发布,但是团队也会基于商业基础开发售卖的商业产品。pEp的目标是让安全工具更简单,所以对于那些想让员工进行安全通信的企业来说,应该很值得研究。

作者:Michael Cobb

来源:51CTO

时间: 2024-08-03 09:36:49

Pretty Easy Privacy如何保护网上通信隐私?的相关文章

在Linux上用火狐浏览器保护你的隐私

介绍 隐私和安全正在逐渐成为一个重要的话题.虽然不可能做到 100% 安全,但是,还是能采取一些措施,特别是在 Linux 上,在你浏览网页的时候保护你的在线隐私安全. 基于这些目的选择浏览器的时候,火狐或许是你的最佳选择.谷歌 Chrome 不能信任.它是属于谷歌的,一个众所周知的数据收集公司,而且它是闭源的. Chromium 或许还可以,但并不能保证.只有火狐保持了一定程度的用户权利承诺. 火狐设置 火狐里有几个你能设定的设置,能更好地保护你的隐私.这些设置唾手可得,能帮你控制那些在你浏览

在 Linux 上用火狐浏览器保护你的隐私

介绍 隐私和安全正在逐渐成为一个重要的话题.虽然不可能做到 100% 安全,但是,还是能采取一些措施,特别是在 Linux 上,在你浏览网页的时候保护你的在线隐私安全. 基于这些目的选择浏览器的时候,火狐或许是你的最佳选择.谷歌 Chrome 不能信任.它是属于谷歌的,一个众所周知的数据收集公司,而且它是闭源的. Chromium 或许还可以,但并不能保证.只有火狐保持了一定程度的用户权利承诺. 火狐设置 火狐里有几个你能设定的设置,能更好地保护你的隐私.这些设置唾手可得,能帮你控制那些在你浏览

号码盾牌--保护客户号码隐私,刻不容缓!

随着网购.快递.互联网服务走进千家万户,电话号码隐私泄露风险日益严重,为了提高企业以及平台的服务以及好评率,保护客户号码隐私,刻不容缓! 下面几个场景,你应该不陌生...... 场景一 网购已经是现如今最受欢迎的购物方式,快递的便捷也令每个网购达人给予5星好评,但是电话号码赤裸裸的留在快递单上,总感觉号码是对全世界公开的,从快递寄出来到废品回收站,电话号码一直在,感觉没有了任何隐私!号码隐私安全,谁来给予保障! 场景二 来到一座城市,打算租个房子来实现自己的远大理想,于是通过筛选N多张宣传单找到

搜狗高速浏览器如何保护您的隐私

保护您的隐私的方法:点击浏览器右下角状态栏上的"隐私模式"按钮,即可开启/关闭隐私浏览模式,  为隐私浏览模式关闭状态,  为隐私浏览模式开启状态,如图所示.在隐私模式下,您上网的所有个人信息和浏览历史都不会被记录下来.  

360齐向东呼吁:网站应遵守承诺 保护好用户隐私

2013生态文明贵阳国际论坛年会近日在贵阳举行,在世界500强高层圆桌峰会上,360公司总裁齐向东呼吁,互联网IT产业应该建成健康的生态体系,互联网网站要遵守承诺,保护好用户隐私,共同构建互联网安全生态. 据了解,"筑梦北纬26度构建IT生态体系"世界500强高层圆桌峰会是本届生态文明贵阳国际论坛最为重要的分论坛.其中,"互联网安全"和"用户信息隐私"成为本次峰会的焦点.作为国内领先的互联网安全服务提供商360公司总裁齐向东表示,"'棱

禁用Cookie三种方法(保护你的隐私)

cookie的作用很多人都知道--cookie里面保存着我们所浏览过的网页的记录,假若让别有用心的人 看到了这些信息,他们就达到了刺探信息的目的,现在针对cookie的攻击不在少数,这些黑手通过下载网络数据库的方法下载本地计算机(电脑)上的 cookie,包括我们的浏览信息,我们的服务器(server网络资源)后台信息,我们的管理员账号甚至我们的银行密码等等. 还 有一些利用社会工程学的盗窃手法,比如通过对你的cookie的刺探盗取你的qq号码等等,这样虽然你可以通过申诉找回来,但是难免你的qq

信息安全问题频发的社交里,谁来保护我们的隐私?

近日Snap上市,市值一度超过400亿美元,成为继阿里巴巴上市以来全球最大IPO.资本和公众觊觎的无非是Snap背后社交的巨大想象空间. 而事实上,中国现在的社交通讯工具让人爱恨交加. 朋友圈随处可见"烦死了,每天被微信群里的垃圾信息轰炸""昨天我又被微商骗了"等诸如此类的控诉和抱怨,于是行业里开始出现一些主打隐私保密的社交软件,最近新上线的掌信圈更是推出了一重磅功能"机密联系人消息保护",以后新朋友第一次见面会不会不再说加微信,而是说加掌信圈,

微软宣布支持新隐私协议:保护欧盟公民隐私

北京时间4月12日凌晨消息,微软宣布支持<欧盟-美国隐私权护盾>(EU-US Privacy Shield)协议,这项协议旨在为欧盟公民的个人信息被输出到美国进行处理时为其提供隐私权保护. 但据上周末外泄的一份文件显示,这项协议并未获得欧盟数据保护当局的支持,其将于本周召开会议以最终决定对该协议的立场. 微软的欧盟政府事务副总裁约翰·弗兰克(John Frank)周一发表博文称,该公司将根据这项协议寻求批准数据传输操作.他承诺,微软将在45天以内对隐私权投诉作出回应,并承诺将在如有纠纷的情况下

网上保障隐私十大秘技_安全相关

   互联网是一把两刃利剑,一方面为日常生活带来便利,另一方面又为黑客入侵电脑系统开放更多渠道.一般网友应如何防范?请看下面能保障你隐私的十大秘技:    1. 采用匿名方式浏览,因为许多网站利用cookies跟踪网友的互联网活动,从而确定网友喜好.你可以在使用浏览器时关闭电脑接收cookie的选项,避免受到 cookies的追踪.    2. 进行任何网上交易或发送电邮前,切记阅读网站的隐私保护政策,因为有些网站会将你的个人资料卖给第三方.    3. 安装个人防火墙,以防止个人资料和财务数据