Шифровање података - шта треба да знате
Ви сте посматрани. Владе широм света имају тајне системе који шпијунирају своје грађане сваког сата сваког дана. Ови системи су дизајнирани тако да штите људе од претњи међународног и домаћег тероризма, али пошто их воде људи, они се често користе и неприкладно, као што је овај запосленик Агенције за националну безбедност који је шпијунирао 9 жена док га коначно нису ухватили.
Наравно, не раде само владе, појединци који знају и имају могућност хаковања и слагања злонамерног софтвера у уређаје радите то сваки дан. Жртве могу бити обични људи попут вас и мене, а највише што ћемо изгубити је приватност (као што је наше приватне поруке чита неко други, уопште није језиво. Али на вишем нивоу, компаније се често нападају и губе милионе милијарде долара информација.
Како је то могуће? То је такође лоша енкрипција на уређајима са слабим сигурносним поставкама или је нападач високо напредан и има потребне вјештине и машине које могу продријети чак и до тврђава.
Велике речи, вау, и Надам се да вам је привукла пажњу. Можда вам звучи сци-фи-исх, али то се дешава свакодневно. Чак и док ово читате. Али добро је да постоје неколико мјера у којима можете заштитити своје податке од ових лоших елемената путем шифровања уз помоћ произвођача уређаја и стручњака за безбедност, и овај чланак покушава да објасни како шифровање функционише да би се урадило управо то.
Прво, зашто је важно шифровање?
Добро питање. Размотрите сценарио у којем је систем заштићена лозинком без анонимних пријава или неовлашћеног коришћења. Међутим, ако неко жели да приступи вашим подацима, они га могу једноставно ресетовати. С друге стране, циљ шифровања података је да заштитите своје датотеке чак и ако неко добије незаконит приступ.
Други начин гледања на ово је ако је ваш телефон, лаптоп или десктоп украден, можете рећи да је заштићен лозинком, али то је лако заобићи. Лопов може једноставно уклонити СД картицу или тврди диск и монтирати га негдје другдје и већ ће имати приступ вашим датотекама. Али ако шифрујете своје податке, нико неће моћи приступити вашим подацима.
Неат, ех?
Али то је само за ваше датотеке. Шта је са твојим повјерљиве информације које се шаљу путем е-поште или апликација за размјену порука? Постоји једна ствар коју зовемо енд-то-енд енкрипција коју користи неколико апликација за слање порука, као што је ВхатсАпп и Фацебоок Мессенгер.
Шта је енкрипција?
Енд-то-енд енкрипција (Е2ЕЕ) је метод где се комуницирање странака аре тхе само они који могу да разумеју испоручену поруку. То значи да прислушкивачи неће моћи да слушају о чему се говори. Чак и власници поменутог канала као што је провајдере телекомуникационих услуга, ИСП-ове, па чак и власнике апликација не можете приступити вашим информацијама.
Тхе порука је криптована на такав начин да кључеви за дешифровање података припадају само корисници који међусобно комуницирају и ниједна трећа страна то не може дешифровати.
Како се кључ прослеђује шифрирању од краја до краја?
Хајде да тако кажемо, Боб је написао своју жену Алице. Свака од њих започиње заједничком бојом или јавним кључем и особном приватном бојом или приватним кључем. Када је Боб послао његов текст у Алице, његова боја (приватни кључ) је помешана са заједничком бојом (јавни кључ). Алице онда прима поруку и комбинује је са својом личном приватном бојом, и тако да може прочитати поруку коју је Боб послао њеној.
Ово се зове Диффие-Хеллманова размена кључева.
Шта је јавни кључ и приватни кључ?
Јавни и приватни кључеви се састоје од два јединствена, али повезана низа насумично генерисаних бројева. Добар пример би био:
20438 0145 00Б1 28ЦБ Ц9ФА 5ББ4 56ДЕ 6Д43 8ББ1 Е16А 5АБ7 Ф3Б0 5ЕЦЕ 657Ф Е6Ф1 ЦДФ2 3ФЕ4 Д81А 7Е8Ф Б384 Б1Ф1 3Ц2Ц 92ББ 60АБ БФ40 Ц7Д4 Б6Е4.
Јавни кључ у овај тип енкрипције је, па, јавни. То значи да је лако доступна свима и може се видјети у директорију. Приватни кључ, међутим, припада само власнику. Због своје компликоване и математичке природе, шифровани подаци који користе јавни кључ могу бити само дешифриран од компатибилног приватног кључа и обрнуто.
Па ако Боб жели да напише Алице нешто што он не жели да види, он ће криптовати све што користи Алисин јавни кључ и пошто само Алице има приступ свом приватном кључу, она је једина особа која је способна дешифровање података назад у жељени формат.
Од Алице је једина особа која има кључ за дешифровање података, само Алице би могла да га користи чак и ако је неко други добио приступ фајлу. Ће остају поверљиви све док Алице не дели приватни кључ.
Једноставно речено, приватно и јавно шифровање је као да стављате поруку у груди знајући да је особа којој шаљете поруку само један на свету који има кључ.
Зашто је то важно?
У тренутку када сада живимо, информација је важна. Има много људи који могу користити информације како би унаприједили свој дневни ред. Владе могу да користе информације како би заштитиле своје грађане или шпијунирају своје људе, корпорације могу користите информације да бисте нас нахранили рекламама, или да нам продају ове производе. И што више ми, узрочни корисници, производимо ове информације, што смо више подложни овим ентитетима.
Па зашто је то стварно "важно"?
Важно је зато иновације у технологији нам приближавају енкрипцију. Прошли су дани када неко жели да његова е-пошта буде сигурна или приватна користе тешке и компликоване математичке једначине да би их криптовали. С обзиром на то, сада је лакше осигурати наше податке и то је тако један добар разлог да се искористи.
То је такође важно јер морамо да заштитимо нашу приватност на интернету. Наравно, можете помислити да је практично безопасно за вас да било коме отворите своје податке, али то заиста није. Стварност је, онлине безбедност не лежи само у порукама е-поште или у тексту поруке, она обухвата банкарске, финансијске и медицинске податке. Ови подаци су осетљиви јер то би могло значити огромне разлике у нашим животима, и ако падне у погрешне руке, могли бисмо бити у невољи.
На крају, то је важно јер пре или касније, сви бисмо имали нешто да сакријемо. Можда не мислите да је то могуће, али ће се догодити. Права моћ шифровања и приватности лежи у њеној способности да заштити јавност. Ако нема приватности, демократија и добро управљање не могу постојати.
Закључни поглед на ствар
Мада енкрипција може звучати компликовано, чак и застрашујуће, међутим, то је неопходно. Свијет није од једнорога и дуге и има их људи који желе да добију све могуће информације и они ће ићи скоковима и границама само да би га добили. Зато градите ограду када постоји опасност од бандита.
Не бисте желели да неко слуша ваше разговоре, или можда читате приватне поруке, зар не? Шта бисте ви урадили? Оставите врата отворена? Или га убити да нико не може ући?