Inhaltsverzeichnis:
Es ist für Sie vielleicht nicht so wichtig wie für andere, aber es ist immer noch eine sehr wichtige Diskussion, wie wir steuern, wer was von unseren Daten bekommt und wann wir kommunizieren. Es ist heute wichtiger denn je und wird im Laufe der Zeit noch wichtiger, da die Tools und Tricks, mit denen nicht autorisierter Zugriff auf unsere Inhalte möglich ist, immer besser werden.
Hier in den Vereinigten Staaten wurde in letzter Zeit viel über unsere Botschaften gesprochen und darüber, was passieren könnte, wenn die richtige Person das Falsche liest. Der NSA kann Daten abfangen, die Sie in einem Text, einer E-Mail oder einer Sofortnachricht an eine andere Person senden. Das können sie schon seit Jahren. Ihr Internetdienstanbieter und Ihr Mobilfunkanbieter können dasselbe tun. Während sich die jüngsten Befürchtungen darum drehen, was die derzeitige Regierung in Washington tun könnte, ist es wichtig zu wissen, dass die letzte Regierung die gleichen Fähigkeiten hatte und möglicherweise genau das getan hat, worüber sich die Menschen 2017 Sorgen machen.
Mehr: Was ist Verschlüsselung?
Vielleicht können wir sie nicht davon abhalten, zu schnüffeln, aber wir können es ihnen verdammt schwer machen, es zu lesen, wenn sie es tun.
Sicheres Messaging
Viele Anwendungen versprechen sichere Nachrichten zwischen Ihnen und anderen Personen. Einige sehr beliebte Apps, namentlich WhatsApp und Facebook Messenger, bieten gemäß ihrer Beschreibung verschlüsseltes und sicheres plattformübergreifendes Messaging an. Viele Forscher und Sicherheitsexperten sind jedoch anderer Meinung und liefern überzeugende Beweise dafür, dass Facebook nach Belieben Zugang hat. Diese Leute sagen, wir sollten WhatsApp oder Facebook Messenger nicht vertrauen, wenn es um verschlüsselte Nachrichten geht. Das gibt Anlass zur Sorge und sollte nicht abgewiesen werden.
Sicherheitsforscher können großartige Dinge über Open Whisper Systems sagen, da sie jede Codezeile überprüfen können, um genau zu überprüfen, wie sie funktioniert.
Auch Google bietet in Allo einen durchgängig verschlüsselten Messenger an. Es gibt zwar keinen Hinweis darauf, dass die Behauptungen von Google nicht zum Nennwert bewertet werden sollen, viele haben jedoch Bedenken, weil das Unternehmen von Google Ihre Daten überprüft. In Allo ist die Verschlüsselung standardmäßig nicht aktiviert. Viele Benutzer wissen daher nicht, dass sie vorhanden ist, oder haben Probleme, sichere Nachrichten zu senden. Für zwei versierte Benutzer ist dies eine gültige Option.
Im "anderen" Team ist iMessage großartig. Plattformübergreifend ist meiner Meinung nach ein Muss, und iMessage kann nur dann das bieten, was wir brauchen, wenn jeder ein iPhone verwendet.
Ich habe seit einiger Zeit sichere Messaging-Apps getestet. Ich habe die umstrittensten Beispiele von Facebook und Google ignoriert und mich stattdessen auf das konzentriert, was sonst noch bei Google Play verfügbar ist. Der Client musste plattformübergreifend sein und standardmäßig Verschlüsselung anbieten. Sobald Sie es auf diese Weise eingrenzen, sind die Auswahlmöglichkeiten geringer, aber ich habe eine App gefunden, die alles bietet, was ich für sicheres Messaging benötige.
Signal ist die App, die ich jedem empfehlen würde, der nach einer einfachen, aber sicheren Lösung für plattformübergreifendes Messaging sucht. Es hat nicht die riesigen Funktionen, die WhatsApp oder Allo bietet, aber die Benutzeroberfläche ist angenehm minimal und die App ist einfach zu bedienen. Das Setup ist für alle Benutzer einfach und es dauert nur ein paar Minuten, um alles in Betrieb zu nehmen, sodass Sie verschlüsselte End-to-End-Nachrichten an alle senden können, die über die Signal-App verfügen.
Die beste plattformübergreifende verschlüsselte Messenger-App ist Signal.
Nach den Tests denke ich, dass die Signal-App und -Technologie sicher sind, ebenso wie die Sicherheitsforscher von Oxford, QUT und McMaster, die bei einem kürzlich durchgeführten Sicherheitsaudit der App großes Lob ausgesprochen haben.
Sichere E-Mail
Vergessen Sie Google Mail-, iCloud- oder Live-E-Mail-Konten. Diese Dienste sind bequem, einfach einzurichten und zu verwenden und eignen sich für fast alle E-Mail-Anforderungen. Außer für echte verschlüsselte Mail. Nachrichten können zwischen Ihnen und dem Anbieter geschützt sein, solange Sie die richtigen Einstellungen auswählen und E-Mails auf die richtige Weise senden. Diese Unternehmen erheben keinen Anspruch darauf, dass sie eine vollständig private E-Mail-Lösung anbieten. Daher sollten wir sie für den täglichen Bedarf verwenden und ihre Funktionen nutzen, uns jedoch nicht auf sensible Dinge verlassen.
Das Beste, was jeder tun kann, der nicht für die Selbstverschlüsselung auf Keystore-Basis bereit ist, ist, einen sicheren Drittanbieterdienst zu finden, der die Ende-zu-Ende-Verschlüsselung garantiert, wenn beide Parteien einen gesicherten Dienst verwenden. Es gibt ein paar gute, aber ich habe mich entschlossen, bei ProtonMail zu bleiben.
ProtonMail ist der beste schlüsselfertige verschlüsselte E-Mail-Dienst für die meisten Menschen. Und ein Basiskonto ist kostenlos.
ProtonMail bietet ein einzelnes Konto mit 500 MB Speicherplatz kostenlos an. Bezahlte Optionen mit mehreren Adressen und mehr Speicher beginnen bei 5 USD pro Monat und zusätzlicher Speicher beträgt 1 USD pro Monat und Gigabyte. Die Preise sind angemessen, wenn das kostenlose Konto für Sie nicht ausreicht, aber das ist nicht der einzige Grund, warum Sie meine Wahl treffen. Das Unternehmen hat seinen Sitz in der Schweiz und unterliegt keinen Gesetzen zum Datenzugriff aus anderen Ländern. Es ist sehr unwahrscheinlich, dass jemand Zugriff auf Ihr Konto erhält, wenn Sie es nicht an diese Personen weitergeben oder sie einen Einbruch finden.
Darüber hinaus verfügen sie über hervorragende mobile Apps und das Web-Login auf dem Desktop ist reaktionsschnell und äußerst benutzerfreundlich.
Fortgeschrittene Benutzer möchten möglicherweise ihre eigene Verschlüsselung verwalten und ein gepaartes Schlüsselsystem wie OpenPGP verwenden. Das ist auf einem Android-Gerät ziemlich einfach. Sie benötigen zwei Apps:
- OpenKeychain
- K-9 Mail
OpenKeychain ist ein OpenPGP-Schlüsselmanager mit vollem Funktionsumfang, mit dem Sie einen Verschlüsselungsschlüssel erstellen, importieren, freigeben und hochladen können. Sie können auch Dateien oder Text verschlüsseln oder entschlüsseln oder sogar einen selbstsignierten, kennwortgeschützten, verschlüsselten Anhang erstellen. Sie bieten eine vollständige API und können sich in das Android Intents-System einbinden, sodass jeder Entwickler einer App, der ein bisschen mehr Sicherheit benötigt, den Support direkt in seinen Service integrieren kann. Wenn Sie mit GPG- oder PGP-Verschlüsselung und Schlüsselverwaltung vertraut sind, ist OpenKeychain einfach zu verwenden.
K-9 Mail gibt es seit jeher und Version 5.2 oder höher bietet vollständige OpenPGP-Unterstützung. K-9 unterstützt POP-, IMAP- und Exchange-Konten und mit OpenKeychain können Sie verschlüsselte E-Mails nahtlos senden und empfangen. Die Kombination dieser beiden Apps imitiert die großartige Unterstützung von OpenPGP in Mail-Apps für den Desktop.
Nichts ist narrensicher und jede Verschlüsselung kann geknackt werden, wenn Sie sich lange genug anstrengen. Mit diesen Lösungen können Sie jedoch steuern, wer Ihre Nachrichten und E-Mails liest und wer nicht.