Updating french version by copying from the development repo.
[enc-live.git] / ru / index.html
CommitLineData
66dc5366
I
1
2
6dbdec05
DT
3<!DOCTYPE html>
4<html>
bdb51862
I
5<head>
6<meta http-equiv="content-type" content="text/html; charset=utf-8" />
7
66dc5366
I
8<title>Самозащита электронной почты: применение GnuPG в борьбе со слежкой</title>
9<meta name="keywords"
10 content="GnuPG, GPG, openpgp, слежка, конфиденциальность, электронная почта, Enigmail" />
11
bdb51862 12<meta name="description"
66dc5366
I
13 content="Подглядывание электронной почты нарушает наши основные права и угрожает свободе слова. Это руководство за 30 минут научит вас самозащите электронной почты с помощью GnuPG." />
14
15<meta name="viewport" content="width=device-width, initial-scale=1" />
16<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css" />
17<link rel="shortcut icon" href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
bdb51862
I
18</head>
19<body>
6dbdec05 20
66dc5366
I
21<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
22<header class="row" id="header"><div>
6dbdec05 23
66dc5366 24<h1>Самозащита электронной почты</h1>
bdb51862
I
25
26<!-- Language list for browsers that do not have JS enabled -->
27<ul id="languages" class="os">
66dc5366 28<!--<li><a href="/ar">العربية</a></li>-->
cbf9c527
ZR
29<li><a href="/en">english - 4.0</a></li>
30<li><a href="/de">deutsch - 3.0</a></li>
31<li><a href="/el">ελληνικά - 3.0</a></li>
32<li><a href="/es">español - 4.0</a></li>
33<li><a href="/fr">français - 4.0</a></li>
34<li><a href="/it">italiano - 3.0</a></li>
35<li><a href="/ja">日本語 - 3.0</a></li>
36<li><a href="/pt-br">português do Brasil - 3.0</a></li>
37<li><a href="/ro">română - 3.0</a></li>
38<li><a class="current" href="/ru">русский - 4.0</a></li>
39<li><a href="/sv">svenska - 4.0</a></li>
40<li><a href="/tr">türkçe - 4.0</a></li>
41<li><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide"><strong><span
42style="color: #2F5FAA;">Переводи!</span></strong></a></li>
bdb51862
I
43</ul>
44
45<ul id="menu" class="os">
66dc5366 46<li class="spacer"><a href="index.html" class="current">GNU/Linux</a></li>
bdb51862
I
47<li><a href="mac.html">Mac OS</a></li>
48<li><a href="windows.html">Windows</a></li>
cbf9c527 49<li class="spacer"><a href="workshops.html">Научи друзей</a></li>
66dc5366
I
50<li class="spacer"><a
51href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Шифрование электронной почты для всех %40fsf">
52Поделиться&nbsp;
53<img src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png" class="share-logo"
54alt="[GNU Social]" />&nbsp;
55<img src="//static.fsf.org/nosvn/enc-dev0/img/pump.io.png" class="share-logo"
56alt="[Pump.io]" />&nbsp;
57<img src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png" class="share-logo"
58alt="[Reddit]" />&nbsp;
59<img src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png" class="share-logo"
60alt="[Hacker News]" /></a></li>
bdb51862
I
61</ul>
62
63<!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
64<div id="fsf-intro">
66dc5366
I
65
66<h3><a href="http://u.fsf.org/ys"><img
67alt="Фонд свободного программного обеспечения"
68src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h3>
69
bdb51862 70<div class="fsf-emphasis">
66dc5366
I
71
72<p>Мы боремся за права пользователей компьютера и поддерживаем разработку
73свободных (от слова «свобода») программ. Противостояние массовой слежке
74очень важно для нас.</p>
75
cbf9c527
ZR
76<p><strong>Пожалуйста, внесите пожертвование для поддержки «Самозащиты
77электронной почты». Нам нужно продолжать совершенствовать ее, подготавливать
78новые материалы, подобные тем, что помогают
66dc5366 79людям из разных уголков планеты сделать первый шаг в направлении
cbf9c527 80защиты их приватности.</strong></p>
66dc5366 81
bdb51862
I
82</div>
83
66dc5366
I
84<p><a href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate">
85<img alt="Пожертвуйте"
86src="//static.fsf.org/nosvn/enc-dev0/img/en/donate.png" /></a></p>
bdb51862
I
87
88</div><!-- End #fsf-intro -->
89
90<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
91<div class="intro">
66dc5366 92
bdb51862 93<p><a id="infographic" href="infographic.html"><img
cbf9c527
ZR
94src="//static.fsf.org/nosvn/enc-dev0/img/ru/infographic-button.png"
95alt=" [ См. и делись нашими наглядными материалами ] " /></a>
66dc5366
I
96Массовая слежка нарушает наши основные права и угрожает
97свободе слова. Это руководство научит вас простейшему навыку
98самозащиты от слежки — шифрованию электронной почты. После
99этого вы сможете отправлять и получать зашифрованные сообщения,
100чтобы сотрудник службы слежки или вор, перехватывающий вашу
101электронную почту, не мог ее прочесть. Для этого вам
102понадобится только компьютер с подключением к Интернету, учетная
cbf9c527 103запись электронной почты и около сорока минут.</p>
66dc5366
I
104
105<p>Даже если вам нечего скрывать, использование шифрования поможет
cbf9c527 106защитить приватность тех людей, с которыми вы общаетесь, и
66dc5366
I
107усложнить жизнь системам массовой слежки. Если у вас есть что-то
108важное, что нужно скрывать, вы пришли по адресу. Это те же самые
cbf9c527
ZR
109инструменты, которые информаторы используют для защиты своих личностей,
110когда проливают свет на нарушения прав человека, коррупцию и другие
111преступления.</p>
bdb51862 112
66dc5366
I
113<p>В дополнение к шифрованию для противостояния слежке
114нужно вести политическую борьбу за <a
cbf9c527 115href="//www.gnu.org/philosophy/surveillance-vs-democracy.html">
66dc5366
I
116сокращение количества собираемых о нас данных</a>, но важнейшим первым
117шагом является самозащита и по возможности усложнение перехвата ваших
cbf9c527
ZR
118сообщений. Это руководство поможет вам в этом. Оно составлено для
119новичков, но если вы уже знакомы с основами GnuPG или имеете опыт
120пользования свободными программами, вам будет интересно ознакомиться
121с дополнительными замечаниями и <a href="workshops.html">руководству
122по обучению знакомых</a>.</p>
6dbdec05 123
66dc5366
I
124</div><!-- End .intro -->
125</div></header><!-- End #header -->
126
127<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
128<section class="row" id="section1"><div>
129
130<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 131<div class="section-intro">
66dc5366
I
132
133<h2><em>#1</em> Сбор частей</h2>
134
cbf9c527
ZR
135<p class="notes">Это руководство построено на программах со
136<a href="//www.gnu.org/philosophy/free-sw.html"> свободными
137лицензиями</a>; программы полностью прозрачны, и
66dc5366
I
138каждый может копировать их или создать свою собственную версию. Это
139делает их безопаснее с точки зрения слежки по сравнению с несвободными
cbf9c527 140программами (такими как Mac OS или Windows). Подробнее о свободных программах
66dc5366
I
141можно узнать на сайте <a href="https://u.fsf.org/ys">fsf.org</a>.</p>
142
cbf9c527 143
66dc5366
I
144<p>Большинство операционных систем GNU/Linux уже содержат в своем
145составе GnuPG, таким образом, вам не нужно его получать отдельно.
146Однако перед настройкой GnuPG вам нужна будет установленная на вашем
cbf9c527
ZR
147компьютере почтовая программа IceDove. В большинстве дистрибутивов GNU/Linux
148IceDove уже установлена, хотя она может быть под другим названием —
149Thunderbird. Почтовые программы — это другой способ
66dc5366 150работать с теми же учетными записями электронной почты (например,
cbf9c527 151Gmail), к которым вы можете подключиться через браузер; но этот
66dc5366
I
152способ предоставляет дополнительные возможности.</p>
153
154
155<p>Если почтовая программа у вас уже есть, можно переходить к <a
156href="#step-1b">Шагу 1.б</a>.</p>
157
bdb51862
I
158</div><!-- End .section-intro -->
159
66dc5366 160<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
161<div id="step-1a" class="step">
162<div class="sidebar">
66dc5366
I
163
164<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1a-install-wizard.png"
165alt="Шаг 1.а: Мастер установки" /></p>
166
bdb51862
I
167</div><!-- /.sidebar -->
168<div class="main">
66dc5366
I
169
170<h3><em>Шаг 1.а</em> Настройте почтовую программу для работы
171с вашей учетной записью</h3>
172
bdb51862 173<p>Откройте почтовую программу и следуйте подробным инструкциям
66dc5366 174мастера добавления учетной записи.</p>
bdb51862 175
cbf9c527
ZR
176<p>Поищите буквы SSL, TLS, STARTTLS справа от серверов, когда вы
177настраиваете свою учетную запись. Если вы их не видите, вы все равно
178можете пользоваться шифрованием, но это значит, что администраторы
179вашей почтовой системы отстают от промышленных стандартов в охране
180вашей безопасности и приватности. Мы рекомендуем отправить им
181вежливую просьбу включить на вашем почтовом сервере SSL, TLS или
182STARTTLS. Они поймут, о чем вы говорите, так что вам не нужно быть
183экспертом, чтобы послать такой запрос.</p>
184
66dc5366 185<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 186<div class="troubleshooting">
66dc5366
I
187
188<h4>Неполадки</h4>
189
bdb51862
I
190<dl>
191<dt>Мастер не запускается</dt>
66dc5366 192
cbf9c527
ZR
193<dd>Вы можете запустить мастер установки сами, но
194соответствующий раздел меню в разных программ называется по-разному.
bdb51862 195Кнопка для запуска мастера должна находиться в главном меню в разделе
66dc5366
I
196«Новый» (или подобном этому) и называться «Добавить учетную запись»
197или «Новая/существующая учетная запись».</dd>
198
199<dt>Мастер установки не может найти мою учетную запись или не
bdb51862 200загружает мою почту</dt>
66dc5366
I
201
202<dd>Перед поиском в Сети мы рекомендуем поспрашивать других людей,
203которые пользуются вашей почтовой системой, чтобы выяснить правильные
204настройки.</dd>
205
206<dt class="feedback">Не нашли решения своей проблемы?</dt>
207
208<dd class="feedback">Пожалуйста, сообщите нам на <a
209href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
210обратной связи</a>.</dd>
bdb51862 211</dl>
bdb51862 212
66dc5366 213</div><!-- /.troubleshooting -->
bdb51862
I
214</div><!-- End .main -->
215</div><!-- End #step1-a .step -->
216
66dc5366 217<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
218<div id="step-1b" class="step">
219<div class="sidebar">
220<ul class="images">
66dc5366
I
221<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-01-tools-addons.png"
222alt="Шаг 1.б: Инструменты -> Дополнения" /></li>
223<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-02-search.png"
224alt="Шаг 1.б: Поиск дополнений" /></li>
225<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-03-install.png"
226alt="Шаг 1.б: Установка дополнений" /></li>
bdb51862 227</ul>
66dc5366 228
bdb51862
I
229</div><!-- /.sidebar -->
230<div class="main">
66dc5366
I
231
232<h3><em>Шаг 1.б</em> Установите плагин Enigmail</h3>
233
234<p>В меню почтовой программы выберите «Дополнения» (этот пункт может
235быть в разделе «Инструменты»). Убедитесь, что в левой части окна
236выбран пункт «Расширения». Видите Enigmail? Если да, то пропустите
237этот шаг.</p>
238
239<p>Если нет, поищите «Enigmail» при помощи поисковой строки
240в правой верхней части окна. Отсюда его можно взять. Перезапустите
241программу, когда сделаете это.</p>
242
243<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 244<div class="troubleshooting">
66dc5366
I
245
246<h4>Неполадки</h4>
247
bdb51862
I
248<dl>
249<dt>Я не могу найти меню.</dt>
250<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
251изображением трех горизонтальных панелей друг над другом.</dd>
252
cbf9c527
ZR
253<dt>Электронная почта выглядит как-то не так.</dt>
254<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
255форматирования сообщений, так что он может автоматически отключить
256форматирование HTML. Для отправки сообщения с HTML без шифрования и
257подписи держите клавишу «Shift» нажатой, когда начинаете новое
258сообщение. Затем вы можете писать так, как если бы Enigmail не
259было.</dd>
260
66dc5366
I
261<dt class="feedback">Не нашли решения своей проблемы?</dt>
262
263<dd class="feedback">Пожалуйста, сообщите нам на <a
264href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
265обратной связи</a>.</dd>
bdb51862 266</dl>
66dc5366 267
bdb51862
I
268</div><!-- /.troubleshooting -->
269</div><!-- End .main -->
270</div><!-- End #step-1b .step -->
66dc5366 271</div></section><!-- End #section1 -->
6dbdec05 272
66dc5366
I
273<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
274<section class="row" id="section2"><div>
275
276<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 277<div class="section-intro">
66dc5366
I
278
279<h2><em>#2</em> Создание ключей</h2>
280
281<p>Для пользования системой GnuPG вам понадобится открытый и
cbf9c527 282секретный ключи (или так называемая пара ключей). Каждый из них
66dc5366 283представляет длинную последовательность случайных цифр и
cbf9c527 284букв, которая уникальна. Ваш открытый и секретный ключи
66dc5366 285связаны друг с другом особой математической функцией.</p>
bdb51862
I
286
287<p>Ваш открытый ключ не похож на физический ключ, потому что он
66dc5366
I
288хранится в открытом каталоге в сети, называемом сервером ключей.
289Каждый может скачать ваш открытый ключ и пользоваться им при
bdb51862 290помощи GnuPG, чтобы шифровать отправляемые вам сообщения. Сервер
cbf9c527
ZR
291ключей иначе можно представить себе как телефонную книгу;
292люди, желающие отправить вам зашифрованное сообщение, могут поискать
293ваш открытый ключ.</p>
bdb51862 294
cbf9c527 295<p>Ваш секретный ключ больше похож на физический ключ, потому что вы
66dc5366 296храните его у себя (на своем компьютере). Вы используете GnuPG
cbf9c527
ZR
297со своим секретным ключом для расшифровки присланных вам зашифрованных
298сообщений. <strong>Вы ни при каких обстоятельствах не должны
299никому передавать свой секретный ключ.</strong></p>
300
301<p>В дополнение к шифрованию и расшифровке, эти ключи можно применять
302для подписи сообщений и проверки подлинности подписей других людей. Мы
303обсудим это подробнее в следующем разделе.</p>
66dc5366 304
bdb51862
I
305</div><!-- End .section-intro -->
306
66dc5366 307<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
308<div id="step-2a" class="step">
309<div class="sidebar">
66dc5366
I
310
311<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step2a-01-make-keypair.png"
312alt="Шаг 2.а: Создание пары ключей" /></p>
313
bdb51862
I
314</div><!-- /.sidebar -->
315<div class="main">
66dc5366
I
316
317<h3><em>Шаг 2.а</em> Создание пары ключей</h3>
318
319<p>Мастер настройки Enigmail может запуститься автоматически. Если
320этого не произошло, выберите «Enigmail &rarr; Мастер настройки» в меню
321своей почтовой программы. Если не хотите, можете не читать текст
322в появившемся окне, однако мы рекомендуем читать текст последующих
323окон мастера. Нажимайте «Далее», не изменяя выбранных по умолчанию
cbf9c527 324настроек, за исключением следующих (перечислены в порядке появления):</p>
bdb51862 325
eeabb16e 326<ul>
66dc5366
I
327<li>Во втором окне («Шифрование») выберите «<span lang="en"
328xml:lang="en">Encrypt all my messages by default, because privacy is
329critical to me</span>» («Шифровать все мои сообщения по умолчанию,
cbf9c527 330потому что приватность для меня крайне важна»).</li>
66dc5366
I
331
332<li>В третьем окне («Подпись») выберите «<span lang="en"
333xml:lang="en">Don't sign my messages by default</span>» («Не
334подписывать мои сообщения по умолчанию»).</li>
335
336<li>В четвертом окне («Выбор ключа») выберите «Я хочу создать новую
337ключевую пару для подписи и шифрования своей почты».</li>
338
cbf9c527
ZR
339<li>В окне «Создать ключ» подберите сильный пароль! Это можно делать
340вручную или с помощью такого метода, как Diceware. Вручную получается
341быстрее, но менее безопасно. Метод <a
342href="https://en.wikipedia.org/wiki/Diceware">Diceware</a>
343занимает больше времени и требует игральной кости, но пароль, который
344при этом получается, злоумышленникам выяснить гораздо труднее.</li>
bdb51862 345</ul>
66dc5366 346
cbf9c527
ZR
347<p>Если вы предпочитаете выбрать пароль вручную, придумайте
348что-нибудь, что вы можете запомнить, длиной по меньшей мере 12
349символов, включающее по меньшей мере одну строчную и одну прописную
350букву и по меньшей мере одну цифру или знак препинания. Никогда не
351выбирайте пароль, которым вы уже где-то пользовались. Не пользуйтесь
352известными данными, такими как дата рождения, номера телефонов, имена
353домашних животных, строки песен, цитаты из книг и так далее.</p>
354
bdb51862 355<p class="notes">Программе понадобится некоторое время, чтобы
66dc5366
I
356завершить процесс «Создание ключа». Пока ждете, займите компьютер
357чем-нибудь другим, например, включите фильм или полистайте Интернет.
358Чем интенсивнее вы в это время используете компьютер, тем быстрее
359проходит создание ключа.</p>
360
cbf9c527 361<p><strong>Когда появится окно «Создание ключа завершено», выберите
66dc5366
I
362«Создать сертификат» и сохраните его в безопасном месте на своем
363компьютере (мы рекомендуем вам создать каталог под названием
364«revocation-certificate» в своем домашнем каталоге и хранить
cbf9c527
ZR
365сертификат там). Этот шаг важен для самозащиты вашей электронной
366почты, как вы узнаете подробнее в <a
367href="#section5">Разделе 5</a>.</strong></p>
66dc5366
I
368
369<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 370<div class="troubleshooting">
66dc5366
I
371
372<h4>Неполадки</h4>
373
bdb51862
I
374<dl>
375<dt>Я не могу найти меню Enigmail.</dt>
66dc5366 376
bdb51862 377<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
378изображением трех горизонтальных панелей друг над другом. Enigmail
379может находиться в разделе под названием «Инструменты».</dd>
380
381<dt>Мастер сообщает, что не может найти GnuPG.</dt>
382
383<dd>Откройте программу, которой обычно пользуетесь для установки
384программ, и поищите GnuPG, затем установите его. После этого
385перезапустите мастер настройки Enigmail, перейдя в раздел «Enigmail
386&rarr; Мастер настройки».</dd>
387
cbf9c527
ZR
388<dt>Электронная почта выглядит как-то не так.</dt>
389<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
390форматирования сообщений, так что он может автоматически отключить
391форматирование HTML. Для отправки сообщения с HTML без шифрования и
392подписи держите клавишу «Shift» нажатой, когда начинаете новое
393сообщение. Затем вы можете писать так, как если бы Enigmail не
394было.</dd>
395
396<!-- "More resources" are skipped in the translation since it's
397a link to an English-only page. -->
398
66dc5366
I
399<dt class="feedback">Не нашли решения своей проблемы?</dt>
400
401<dd class="feedback">Пожалуйста, сообщите нам на <a
402href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
403обратной связи</a>.</dd>
bdb51862 404</dl>
66dc5366 405
bdb51862 406</div><!-- /.troubleshooting -->
cbf9c527
ZR
407<div class="troubleshooting">
408<h4>Дополнительно</h4>
409<dl>
410<dt>Создание ключей в командной строке</dt>
411<dd>Если вы в целях большего контроля предпочитаете пользоваться
412командной строкой, следуйте документации GnuPG. В настоящее время
413рекомендуется создавать вариант «RSA и RSA». Также рекомендуется
414создавать ключ длиной по меньшей мере 2048 бит.</dd>
415
416<dt>Подробности о парах ключей</dt>
417
418<dd>Когда GnuPG создает новую пару ключей, функции шифрования и
419подписи разделяются посредством подключей. Если аккуратно
420пользоваться подключами, можно повысить защиту своей идентичности
421(при условии, что вы делаете правильно многие более важные вещи).
422Например, в вики Debian есть <a href="http://keyring.debian.org/creating-key.html">
423неплохое руководство по настройке подключей</a>.</dd>
424
425</dl>
426</div><!-- /.troubleshooting -->
427
bdb51862 428</div><!-- End .main -->
66dc5366 429</div><!-- End #step-2a .step -->
bdb51862 430
66dc5366 431<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
432<div id="step-2b" class="step">
433<div class="main">
66dc5366
I
434
435<h3><em>Шаг 2.б</em> Отправьте свой открытый ключ на сервер</h3>
436
437<p>В меню вашей почтовой программы выберите «Enigmail &rarr;
438Управление ключами».</p>
439
440<p>Щелкните правой кнопкой мыши по своему ключу и выберите «Отправить
441открытые ключи на сервер». Воспользуйтесь сервером
442ключей, указанным по умолчанию в появившемся окне.</p>
443
bdb51862 444<p class="notes">Теперь тот, кто захочет отправить вам зашифрованное
66dc5366
I
445сообщение, сможет получить ваш открытый ключ из Интернета. Есть
446множество серверов ключей, которые можно выбрать в меню при
bdb51862 447выполнении этого действия, но все они являются копиями друг друга,
66dc5366
I
448поэтому неважно, какой из них вы используете. Однако иногда пересылка
449новых ключей между ними может занимать несколько часов.</p>
450
451<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 452<div class="troubleshooting">
66dc5366
I
453
454<h4>Неполадки</h4>
455
bdb51862 456<dl>
66dc5366
I
457<dt>Процесс не завершается</dt>
458
459<dd>Закройте окно, убедитесь, что вы подключены к Интернету и
460попробуйте снова. Если это не помогло, повторите снова, выбрав
461другой сервер ключей.</dd>
462
6b172518 463<dt>Мой ключ не появляется в списке</dt>
bdb51862 464
66dc5366
I
465<dd>Попробуйте включить настройку «Отображать все ключи по
466умолчанию».</dd>
bdb51862 467
cbf9c527
ZR
468<dt>Дополнительная документация</dt>
469<dd>Другие неполадки и методы их устранения могут быть описаны в <a
470href="https://www.enigmail.net/documentation/quickstart-ch2.php#id2533620">
471документации по Enigmail</a>.</dd>
66dc5366 472
cbf9c527 473<dt class="feedback">Не нашли решения своей проблемы?</dt>
66dc5366
I
474<dd class="feedback">Пожалуйста, сообщите нам на <a
475href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
476обратной связи</a>.</dd>
bdb51862 477</dl>
66dc5366 478
cbf9c527
ZR
479</div><!-- /.troubleshooting -->
480<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
481<div class="troubleshooting">
482<h4>Дополнительно</h4>
483<dl>
484<dt>Отсылка ключа из командной строки</dt>
485<dd>Ключи можно отсылать также из командной строки (см. документацию
486GnuPG). На <a href="https://sks-keyservers.net/overview-of-pools.php">
487сайте sks</a> перечислены тесно связанные серверы ключей. GnuPG
488позволяет также напрямую записать ключ в файл на вашем компьютере.</dd>
489</dl>
bdb51862
I
490</div><!-- /.troubleshooting -->
491</div><!-- End .main -->
66dc5366
I
492</div><!-- End #step-2b .step -->
493
494<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
495<div id="terminology" class="step">
496<div class="main">
66dc5366
I
497
498<h3>GnuPG или OpenPGP?</h3>
499
500<p>Как правило, термины GnuPG, GPG, <span lang="en" xml:lang="en">GNU
cbf9c527 501Privacy Guard</span> (<i>англ.</i> «охрана приватности GNU»),
66dc5366
I
502OpenPGP и PGP используются, как взаимозаменяемые. Строго говоря, Open
503PGP (<span lang="en" xml:lang="en">Pretty Good Privacy</span> —
cbf9c527
ZR
504<i>англ.</i> «довольно хорошая приватность»)) — стандарт
505шифрования, а <span lang="en" xml:lang="en">GNU Privacy Guard</span>
506(часто сокращаемое до GPG или GnuPG) —
66dc5366
I
507программа, которая реализует этот стандарт. Enigmail — это плагин для
508почтовой программы, который обеспечивает ее связь с GnuPG.</p>
509
bdb51862
I
510</div><!-- End .main -->
511</div><!-- End #terminology.step-->
66dc5366 512</div></section><!-- End #section2 -->
bdb51862 513
66dc5366
I
514<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
515<section class="row" id="section3"><div>
6dbdec05 516
66dc5366 517<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 518<div class="section-intro">
66dc5366 519
cbf9c527 520<h2><em>#3</em> Попробуйте!</h2>
66dc5366
I
521
522<p>Сейчас вы попробуете провести тестовую переписку с компьютерной
523программой под названием Эдвард, которая умеет пользоваться
524шифрованием. За исключением нескольких отмеченных моментов, эта
525переписка будет включать те же шаги, которые вы предприняли бы
526при переписке с настоящим, живым человеком.</p>
527
bdb51862
I
528</div><!-- End .section-intro -->
529
66dc5366 530<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
531<div id="step-3a" class="step">
532<div class="sidebar">
66dc5366
I
533
534<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section3-try-it-out.png"
535alt="Проведите тест." /></p>
536
bdb51862
I
537</div><!-- /.sidebar -->
538<div class="main">
66dc5366
I
539
540<h3><em>Шаг 3.а</em> Отправьте Эдварду свой открытый ключ</h3>
541
542<p>Это особый шаг, который вам не придется выполнять при общении
bdb51862 543с настоящими людьми. Из меню вашей почтовой программы перейдите в
66dc5366
I
544«Enigmail &rarr; Управление ключами». В открывшемся списке вы должны
545увидеть свой ключ. Нажмите на него правой кнопкой мыши и выберите
546«Отправить открытые ключи по эл. почте». Будет создан черновик
547письма, как если бы вы просто нажали на кнопку «Создать».</p>
bdb51862 548
cbf9c527
ZR
549<p>В адресной строке укажите <a
550href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме и теле письма
551укажите хотя бы одно слово (какое хотите). Пока не отправляйте.</p>
bdb51862 552
cbf9c527
ZR
553<p>Пиктограмма замка слева вверху должна быть желтой, это значит, что
554шифрование включено. Мы хотим, чтобы первое сообщение Эдварду было
555незашифрованным, поэтому щелкните по изображению, чтобы выключить
556шифрование. Замок должен стать серым с синей точкой (в знак того,
557что это не обычные настройки). Отключив шифрование, нажмите
558«Отправить».</p>
66dc5366
I
559
560<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
561Тем временем вы могли бы перейти к разделу <a href="#section5">
562Пользуйтесь с умом</a> данного руководства. После того, как он
563ответил, переходите к следующему шагу. С этого момента вы будете
564делать то же самое, что и при общении с настоящим человеком.</p>
565
cbf9c527
ZR
566<p>Когда откроете ответ Эдварда, GnuPG может запросить ваш пароль
567перед тем, как воспользоваться вашим секретным ключом для расшифровки
66dc5366
I
568сообщения.</p>
569
bdb51862 570</div><!-- End .main -->
66dc5366 571</div><!-- End #step-3a .step -->
bdb51862 572
66dc5366 573<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
574<div id="step-3b" class="step">
575<div class="main">
66dc5366
I
576
577<h3><em>Шаг 3.б</em> Отправьте зашифрованное письмо</h3>
578
579<p>Напишите новое письмо в своей почтовой программе, в поле «Кому»
cbf9c527
ZR
580укажите <a
581href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме письма напишите «Тест шифрования»
66dc5366
I
582или еще что-нибудь и напишите что-нибудь в теле письма.</p>
583
cbf9c527 584<p>Изображение замка, расположенное слева вверху,
66dc5366 585должно быть желтым. Это означает, что шифрование включено. Теперь
bdb51862 586шифрование будет включено по умолчанию.</p>
66dc5366 587
cbf9c527
ZR
588<p class="notes">Рядом с замком вы заметите изображение карандаша.
589Мы вернемся к этому чуть погодя.</p>
66dc5366
I
590
591<p>Нажмите «Отправить». Появится окно Enigmail с сообщением «Адресаты
bdb51862
I
592неверны, не найдены или к ним нет доверия».</p>
593
594<p>Чтобы отправить зашифрованное сообщение Эдварду, вам понадобится
66dc5366
I
595его открытый ключ, так что сейчас вы с помощью программы Enigmail
596получите его с сервера ключей. Нажмите «Загрузить отсутствующие ключи»,
597не меняя указанного по умолчанию сервера в следующем окне. После того
598как программа найдет ключи, выберите первый (ключ с идентификатором
599C09A61E8), а затем нажмите «OK». Нажмите «OK» в следующем всплывающем
600окне.</p>
bdb51862
I
601
602<p>Теперь вы вернулись к окну «Адресаты неверны, не найдены или к ним
603нет доверия». Поставьте галочку напротив ключа Эдварда и нажмите
66dc5366
I
604«<span lang="en" xml:lang="en">Send</span>» («Отправить»).</p>
605
bdb51862 606<p class="notes">Так как вы зашифровали сообщение при помощи открытого
cbf9c527
ZR
607ключа Эдварда, для его расшифровки требуется его секретный ключ.
608Закрытый ключ Эдварда есть только у него, так что никто, кроме него,
609не может расшифровать это сообщение.</p>
66dc5366
I
610
611<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 612<div class="troubleshooting">
66dc5366
I
613
614<h4>Неполадки</h4>
615
bdb51862
I
616<dl>
617<dt>Программа Enigmail не может найти ключ Эдварда</dt>
66dc5366 618
bdb51862 619<dd>Закройте все появившиеся с момента отправки сообщения окна.
66dc5366 620Убедитесь, что вы подключены к Интернету и попробуйте снова. Если это
bdb51862 621не помогло, повторите процесс, выбрав другой сервер ключей.</dd>
cbf9c527
ZR
622<dt>Незашифрованные сообщения в каталоге «Отправленное»</dt>
623<dd>Хотя вы не можете расшифровывать сообщения, зашифрованные чужим
624ключом, ваша почтовая программа автоматически сохраняет копию,
625зашифрованную вашим открытым ключом, которую вы сможете читать в
626каталоге «Отправленное», как обычную почту. Это нормально и не
627означает, что ваша почта отправлена незашифрованной.</dd>
628
629<!-- Skipping "more resources" again. -->
66dc5366
I
630
631<dt class="feedback">Не нашли решения своей проблемы?</dt>
632
633<dd class="feedback">Пожалуйста, сообщите нам на <a
634href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
635обратной связи</a>.</dd>
bdb51862 636</dl>
66dc5366 637
cbf9c527
ZR
638</div><!-- /.troubleshooting -->
639<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
640<div class="troubleshooting">
641<h4>Дополнительно</h4>
642<dl>
643<dt>Шифрование в командной строке</dt>
644<dd>Вы можете также шифровать и расшифровывать сообщения и файлы в
645командной строке, если вам так удобнее (см. документацию GnuPG).
646Параметр --armor задает вывод зашифрованных данных в виде текста.</dd>
647</dl>
648
bdb51862
I
649</div><!-- /.troubleshooting -->
650</div><!-- End .main -->
651</div><!-- End #step-3b .step -->
652
66dc5366 653<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
654<div id="step-headers_unencrypted" class="step">
655<div class="main">
66dc5366 656
bdb51862 657<h3><em>Важно:</em> Советы по безопасности</h3>
66dc5366 658
cbf9c527
ZR
659<p>Даже если вы шифруете свое письмо, строка с темой остается
660незашифрованной, поэтому не пишите в ней ничего конфиденциального.
661Адреса отправителя и получателя также не зашифрованы, так что
662система слежки может выяснить, с кем вы общаетесь. Кроме того, агенты
663слежки все равно будут знать, что вы пользуетесь GnuPG, даже если они
664не смогут узнать, что вы говорили. При отправке вложений программа
665Enigmail спросит вас, хотите ли вы их зашифровать, независимо от
666самого сообщения.</p>
66dc5366 667
bdb51862
I
668</div><!-- End .main -->
669</div><!-- End #step-headers_unencrypted .step-->
670
66dc5366 671<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
672<div id="step-3c" class="step">
673<div class="main">
66dc5366
I
674
675<h3><em>Шаг 3.в</em> Получите ответ</h3>
676
cbf9c527 677<p>Когда Эдвард получит ваше письмо, он воспользуется своим секретным
bdb51862 678ключом, чтобы его расшифровать, затем использует ваш открытый ключ
66dc5366
I
679(который вы отправили ему на <a href="#step-3a">шаге 3.а</a>) для
680шифрования ответного сообщения.</p>
681
682<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
683Тем временем вы могли бы перейти к разделу <a href="#section5">
684Пользуйтесь с умом</a> данного руководства.</p>
685
bdb51862 686<p>Когда вы получите ответ Эдварда и откроете его, программа Enigmail
66dc5366 687автоматически определит, что сообщение зашифровано вашим открытым
cbf9c527 688ключом, и использует ваш секретный ключ для его расшифровки.</p>
66dc5366
I
689
690<p>Обратите внимание на панель с информацией о статусе ключа Эдварда,
691которую Enigmail показывает над сообщением.</p>
692
bdb51862
I
693</div><!-- End .main -->
694</div><!-- End #step-3c .step -->
6dbdec05 695
cbf9c527 696<div id="step-3d" class="step">
bdb51862 697<div class="main">
cbf9c527
ZR
698<h3><em>Шаг 3.г</em> Пошлите пробное сообщение с подписью</h3>
699
700<p>В GnuPG есть способ подписывать сообщения и файлы для проверки
701того, что они пришли от вас и не были подправлены по дороге. Эти
702подписи сильнее, чем подписи пером на бумаге, их невозможно подделать,
703поскольку для создания таких подписей нужен ваш секретный ключ
704(это еще одна причина хранить свой секретный ключ в безопасном месте).</p>
705
706<p>Вы можете подписывать сообщения, отправленные кому угодно, так что
707это отличный способ показать людям, что вы пользуетесь GnuPG и они
708могут общаться с вами под криптографической защитой. Если у них нет
709GnuPG, они смогут прочесть ваше сообщение и увидеть подпись. Если
710GnuPG у них есть, они смогут также проверить подлинность вашей
711подписи.</p>
712
713<p>Чтобы подписать сообщение для Эдварда, напишите ему сообщение и
714щелкните по изображению карандаша рядом с изображением замка, чтобы
715оно стало золотистым. Если вы подписываете сообщение, GnuPG может
716перед отправкой запросить у вас пароль, чтобы получить доступ к
717вашему секретному ключу.</p>
718
719<p>Щелкая по изображениям замка и карандаша, вы можете определить,
720нужно ли конкретное изображение зашифровать, подписать, зашифровать и
721подписать или ни то, ни другое.</p>
722</div>
723</div>
66dc5366 724
cbf9c527
ZR
725<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
726<div id="step-3e" class="step">
727<div class="main">
728<h3><em>Шаг 3.д</em> Получите ответ</h3>
66dc5366 729
cbf9c527
ZR
730<p>Когда Эдвард получит ваше сообщение, он воспользуется вашим
731открытым ключом (который вы послали ему на
732<a href="#step-3a">шаге 3.а</a>) для проверки того, что ваша подпись
733подлинна, а сообщение не подвергалось изменениям.</p>
66dc5366 734
cbf9c527
ZR
735<p class="notes">Эдварду может потребоваться две или три минуты, чтобы
736ответить. Тем временем вы можете заглянуть в раздел <a href="#section5">
737Пользуйтесь с умом</a> данного руководства.</p>
66dc5366 738
cbf9c527
ZR
739<p>Сообщение Эдварда придет зашифрованным, потому что он предпочитает
740при всякой возможности пользоваться шифрованием. Если все идет по
741плану, в сообщении должно быть сказано: «Ваша подпись была успешно
742проверена». Если
743ваше пробное тестовое сообщение было еще и зашифровано, об этом будет
744упомянуто в начале.</p>
745</div><!-- End .main -->
746</div><!-- End #step-3e .step -->
bdb51862 747</div>
cbf9c527 748</section>
6dbdec05 749
66dc5366
I
750<!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
751<section class="row" id="section4"><div>
6dbdec05 752
66dc5366 753<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 754<div class="section-intro">
66dc5366 755
bdb51862 756<h2><em>#4</em> Добро пожаловать в Сеть доверия</h2>
66dc5366
I
757
758<p>Шифрование почты — техника мощная, но у нее есть слабая
759сторона: необходимо проверять, что открытый ключ действительно
760принадлежит данному человеку. В противном случае невозможно помешать
761злоумышленнику создать адрес с именем вашего знакомого и ключи для
762него, а потом выдавать себя за него. Именно поэтому программистами,
763которые разработали шифрование электронной почты, созданы подписи
764ключей и Сеть доверия.</p>
765
766<p>Когда вы подписываете чей-то ключ, вы публично сообщаете, что
cbf9c527 767проверили, что он принадлежит этому человеку, а кому-то другому.</p>
bdb51862 768
cbf9c527
ZR
769<p>Подпись ключей и подпись сообщений — одна и та же математическая
770операция, но они ведут к разным последствиям. Подписывать свою
771электронную почту — хорошая привычка, но если вы подписываете
772без разбора ключи, вы можете нечаянно поддержать самозванца.</p>
bdb51862 773
cbf9c527
ZR
774<p>Те, кто пользуется вашим ключом, видят, кто подписал его. Со
775временем на вашем ключе могут накопиться сотни и тысячи подписей.
776Можно считать, что чем больше на ключе подписей людей, которым вы
777доверяете, тем больше можно доверять этому ключу. Сеть доверия
778представляет созвездие пользователей GnuPG, соединенных друг с другом
779цепями доверия, выраженного через подписи.</p>
bdb51862
I
780
781</div><!-- End .section-intro -->
782
cbf9c527 783
66dc5366 784<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
785<div id="step-4a" class="step">
786<div class="sidebar">
66dc5366
I
787
788<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section4-web-of-trust.png"
789alt="Раздел 4: Сеть доверия" /></p>
790
bdb51862
I
791</div><!-- /.sidebar -->
792<div class="main">
66dc5366
I
793
794<h3><em>Шаг 4.а</em> Подпишите ключ</h3>
795
796<p>В меню почтовой программы откройте «Enigmail &rarr; Управление
797ключами».</p>
798
799<p>Щелкните правой кнопкой мыши на открытом ключе Эдварда и выберите
800в контекстном меню пункт «Подписать ключ».</p>
801
802<p>В появившемся окне выберите «Я не хочу отвечать» и нажмите
803«OK».</p>
804
805<p>Сейчас вы должны вернуться в меню «Управление ключами». Выберите
806«Сервер ключей &rarr; Отправить открытые ключи» и нажмите «OK».</p>
807
808<p class="notes">Только что вы фактически сообщили: «Я верю, что
809открытый ключ Эдварда действительно принадлежит ему». Это мало что
810означает, так как Эдвард не является настоящим человеком, но практика
811хорошая.</p>
bdb51862
I
812
813<!--<div id="pgp-pathfinder">
66dc5366
I
814
815<form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
816
817<p><strong>От:</strong>
818<input type="text" placeholder="xD41A008" name="FROM"></p>
819
820<p><strong>Кому:</strong>
821<input type="text" placeholder="50BD01x4" name="TO"></p>
822
823<p class="buttons"><input type="submit" value="trust paths" name="PATHS">
824<input type="reset" value="reset" name=".reset"></p>
825
bdb51862 826</form>
bdb51862 827
66dc5366 828</div> - End #pgp-pathfinder -->
bdb51862
I
829</div><!-- End .main -->
830</div><!-- End #step-4a .step -->
66dc5366 831
cbf9c527
ZR
832<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
833<div id="step-identify_keys" class="step">
834<div class="main">
835<h3>Идентификация ключей: идентификаторы и отпечатки.</h3>
836
837<p>Открытые ключи обычно идентифицируются при помощи отпечатка,
838который является последовательностью символов, например,
839F357 AA1A 5B1F A42C FD9F E52A 9FF2 194C C09A 61E8 (отпечаток ключа
840Эдварда). Вы можете проверить отпечаток своего открытого ключа и
841других открытых ключей, сохраненных на вашем компьютере. Для этого
842необходимо через меню вашей почтовой программы открыть пункт «Enigmail
843&rarr; Управление ключами», затем щелкнуть правой кнопкой мыши на
844ключе и выбрать «Свойства ключа». Мы рекомендуем вместе с адресом
845электронной почты сообщать отпечаток своего ключа, чтобы люди могли
846проверить, что получили с сервера ключей правильный открытый ключ.</p>
847
848<p class="notes">Иногда на открытые ключи ссылаются также через их
849идентификаторы (ID), которые просто представляют собой последние
8508 цифр отпечатка, например, C09A61E8 в случае Эдварда. Идентификатор
851ключа отображается сразу в окне «Управление ключами». Идентификатор
852ключа похож на имя человека (это удобное сокращение, но оно не
853уникально), тогда как отпечаток полностью уникален и безошибочно
854идентифицирует ключ. Если у вас есть только идентификатор, вы все
855равно сможете найти ключ (а также его отпечаток), как вы это делали на
856шаге 3, но если будет отображено несколько вариантов, вам понадобится
857отпечаток ключа человека, с которым вы хотите связаться, чтобы
858проверить, какой из них вам нужен.</p>
859
860</div><!-- End .main -->
861</div><!-- End #step-sign_real_keys .step-->
862
66dc5366 863<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
864<div id="step-sign_real_keys" class="step">
865<div class="main">
66dc5366 866
cbf9c527 867<h3><em>Важно:</em> Что проверить перед тем, как подписать ключ</h3>
66dc5366 868
cbf9c527 869<p>Перед тем как подписать ключ человека, нужно быть уверенным, что
bdb51862 870ключ действительно принадлежит ему и что он является тем, за кого себя
cbf9c527
ZR
871выдает. В идеале эта уверенность приходит со временем в процессе
872взаимодействия и общения с ним, а также в процессе доказательного
873взаимодействия его с другими. Каждый раз, когда вы подписываете ключ,
874спрашивайте полный отпечаток, а не просто более короткий
875идентификатор. Если вы находите важным подписать ключ человека, с
876которым вы встретились, попросите у него также государственное
877удостоверение личности и проверьте, что имя в удостоверении
878соответствует имени на открытом ключе. Честно
879отвечайте на вопрос всплывающего окна Enigmail «насколько тщательно вы
66dc5366 880проверили, что ключ, который вы собираетесь подписать, действительно
cbf9c527 881принадлежит лицу(ам) указанному(ым) выше?».</p>
66dc5366 882
cbf9c527
ZR
883<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
884<div class="troubleshooting">
885<h4>Дополнительно</h4>
886<dl>
887<dt>Освойте Сеть доверия</dt>
888
889<dd>К сожалению, доверие распространяется между пользователями
890не так далеко, как многие полагают. Один из лучших способов укрепления
891сообщества GnuPG — хорошо разбираться в Сети доверия и аккуратно
892подписывать как можно больше ключей.</dd>
893
894<dt>Установите доверие владельцу</dt>
895<dd>Если вы доверяете кому-то настолько, чтобы позволить ему проверять
896ключи других людей за вас, вы можете назначить его ключу уровень
897доверия владельцу в окне управления ключами Enigmail. Щелкните правой
898кнопкой по ключу этого человека, перейдите к пункту меню «Выбрать
899доверие владельцу», выберите уровень доверия и нажмите «OK». Делайте
900это только после того, как у вас появится уверенное понимание Сети
901доверия.</dd>
902</dl>
903</div><!-- /.troubleshooting -->
bdb51862
I
904</div><!-- End .main -->
905</div><!-- End #step-sign_real_keys .step-->
66dc5366 906</div></section><!-- End #section4 -->
bdb51862 907
66dc5366
I
908<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
909<section id="section5" class="row"><div>
6dbdec05 910
66dc5366 911<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 912<div class="section-intro">
66dc5366 913
cbf9c527 914<h2><em>#5</em> Пользуйтесь с умом</h2>
66dc5366
I
915
916<p>Каждый пользуется GnuPG немного по-своему, но чтобы обеспечить
cbf9c527 917безопасность своей электронной почты, важно следовать некоторым
66dc5366 918простым правилам. Если не соблюдать их, вы подвергаете риску
cbf9c527 919приватность людей, с которыми общаетесь, как и свою
66dc5366
I
920собственную, а также повреждаете Сеть доверия.</p>
921
bdb51862
I
922</div><!-- End .section-intro -->
923
66dc5366 924<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
925<div id="step-5a" class="step">
926<div class="sidebar">
66dc5366
I
927
928<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-01-use-it-well.png"
cbf9c527 929alt="Раздел 5: Пользуйтесь с умом (1)" /></p>
66dc5366 930
bdb51862
I
931</div><!-- /.sidebar -->
932<div class="main">
bdb51862 933
cbf9c527 934<h3>Когда шифровать? Когда подписывать?</h3>
66dc5366
I
935
936<p>Чем чаще вы можете шифровать свои сообщения, тем лучше.
937Если вы будете шифровать сообщения только время от времени, каждое
938зашифрованное письмо, возможно, будет привлекать внимание систем
939слежки. Если все или большинство ваших писем зашифрованы, те, кто
cbf9c527
ZR
940ведет слежку, не будут знать, с чего им начать. Это не значит, что
941шифровать лишь часть своих сообщений малоэффективно: для начала это
942неплохо, это усложняет массовую слежку.</p>
943
944<p>Если вы не хотите скрыть свою личность (что требует других мер
945защиты), нет причин не подписывать каждое сообщение независимо от
946того, шифруете вы его или нет. Это не только позволяет пользователям
947GnuPG удостовериться, что сообщение пришло от вас, но также
948естественным образом напоминает всем, что вы пользуетесь GnuPG и
949поддерживаете безопасную связь. Если вы часто посылаете подписанные
950сообщения тем, кто незнаком с GnuPG, неплохо также добавить ссылку на
951это руководство в свою подпись электронной почты
952(текстовую, а не криптографическую).</p>
bdb51862
I
953
954</div><!-- End .main -->
955</div><!-- End #step-5a .step -->
956
66dc5366 957<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
958<div id="step-5b" class="step">
959<div class="sidebar">
66dc5366 960
bdb51862
I
961<p><img
962src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-02-use-it-well.png"
cbf9c527 963alt="Раздел 5: Пользуйтесь с умом (2)" /></p>
66dc5366 964
bdb51862
I
965</div><!-- /.sidebar -->
966<div class="main">
66dc5366 967
cbf9c527 968<h3>Остерегайтесь недостоверных ключей</h3>
66dc5366
I
969
970<p>GnuPG делает почту безопаснее, тем не менее важно остерегаться
cbf9c527
ZR
971недостоверных ключей, которые, возможно, находятся в чужих руках.
972Если письмо зашифровано при помощи недостоверных ключей, то не
66dc5366
I
973исключено, что его смогут прочесть программы слежки.</p>
974
cbf9c527
ZR
975<p>Запустите вашу почтовую программу и откройте первое зашифрованное
976письмо, которое
bdb51862 977вам отправил Эдвард. Так как Эдвард зашифровал его при помощи вашего
66dc5366 978открытого ключа, в верхней части сообщения будет уведомление от
bdb51862
I
979Enigmail, которое, скорее всего, гласит: «Enigmail: Часть этого
980сообщения зашифрована».</p>
66dc5366
I
981
982<p><b>При пользовании GnuPG возьмите за правило просматривать такие
bdb51862
I
983уведомления. Программа предупредит вас, если вы получите сообщение,
984зашифрованное ключом, которому нельзя доверять.</b></p>
66dc5366 985
bdb51862
I
986</div><!-- End .main -->
987</div><!-- End #step-5b .step -->
988
66dc5366 989<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
990<div id="step-5c" class="step">
991<div class="main">
66dc5366 992
cbf9c527 993<h3>Скопируйте свой сертификат отзыва в надежное место</h3>
66dc5366 994
bdb51862 995<p>Помните, как вы создали себе ключи и сохранили сертификат отзыва,
66dc5366
I
996записанный программой GnuPG? Пришло время скопировать этот сертификат
997на самый безопасный внешний носитель, который у вас есть. Идеальным
998вариантом является флешка, компакт-диск или жесткий диск, который вы
cbf9c527
ZR
999храните в своем доме в надежном месте, а не на устройстве, которое вы
1000все время носите с собой.</p>
66dc5366 1001
cbf9c527 1002<p>Если вы потеряете свой секретный ключ или его украдут, вам
66dc5366
I
1003понадобится файл с этим сертификатом, чтобы оповестить людей о том,
1004что вы больше не пользуетесь этой парой ключей.</p>
1005
bdb51862
I
1006</div><!-- End .main -->
1007</div><!-- End #step-5c .step -->
1008
66dc5366 1009<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
1010<div id="step-lost_key" class="step">
1011<div class="main">
66dc5366 1012
cbf9c527 1013<h3><em>Важно:</em> Если кто-то получит ваш секретный ключ, действуйте
66dc5366
I
1014без промедления</h3>
1015
cbf9c527 1016<p>Если вы потеряете свой секретный ключ или он попадет в чужие руки
66dc5366
I
1017(например, в результате кражи или взлома вашего
1018компьютера), важно сразу отозвать его, пока им не воспользовался
cbf9c527
ZR
1019кто-нибудь для чтения ваших зашифрованных сообщений или подделки вашей
1020подписи.
66dc5366 1021Процесс отзыва ключа не освещается данным руководством, мы
cbf9c527
ZR
1022рекомендуем вам следовать документации GnuPG (команда --gen-revoke).
1023После того как вы отозвали ключ, отправьте уведомление с новым ключом
1024всем, с кем вы обычно ведете зашифрованную переписку при помощи
1025данного ключа, чтобы они узнали об этом наверняка.</p>
66dc5366 1026
bdb51862
I
1027</div><!-- End .main -->
1028</div><!-- End #step-lost_key .step-->
1029
cbf9c527
ZR
1030<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1031<div id="transfer-key" class="step">
1032<div class="main">
1033<h3>Перенос ключа</h3>
1034<p>Для импорта и экспорта ключей можно пользоваться
1035<a
1036href="https://www.enigmail.net/documentation/keyman.php"> окном
1037управления ключами</a> Enigmail. Если вам нужна возможность читать
1038свою зашифрованную корреспонденцию на другом компьютере, необходимо
1039экспортировать секретный ключ. Но имейте в виду, что перенос ключа без
1040<a
1041href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">
1042шифрования диска</a> резко снижает безопасность переноса.</p>
1043</div><!-- End .main -->
1044</div><!-- End #transfer-key .step-->
1045
1046
1047<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1048<div id="webmail-and-GnuPG" class="step">
1049<div class="main">
1050<h3>Почта во Всемирной паутине и GnuPG</h3>
1051<p>Если для доступа к почте вы пользуетесь браузером, вы пользуетесь
1052почтовой системой, находящейся на удаленном сайте Всемирной паутины.
1053Почтовая программа, напротив, работает на вашем компьютере.
1054Хотя почта во Всемирной паутине не может расшифровывать зашифрованные
1055письма, она может показывать ее в зашифрованном виде. Если вы
1056пользуетесь в основном такой почтой, вы будете знать, что в таких
1057случаях нужно открывать почтовую программу. </p>
1058</div><!-- End .main -->
1059</div><!-- End #webmail-and-GnuPG .step-->
1060
66dc5366 1061<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
bdb51862
I
1062<div id="step-5d" class="step">
1063<div class="main">
66dc5366 1064
cbf9c527 1065<h3>Сделайте свой открытый ключ частью своей идентичности</h3>
66dc5366 1066
cbf9c527
ZR
1067<p>Прежде всего добавьте отпечаток ключа в подпись своей почты, затем
1068напишите письмо по меньшей мере пяти своим знакомым, в котором
1069сообщите им, что вы настроили GnuPG, и укажите отпечаток своего ключа.
1070Добавьте ссылку на это руководство и пригласите присоединяться. Не
1071забудьте упомянуть наши
1072<a href="infographic.html">графические материалы</a>.</p>
bdb51862 1073
cbf9c527
ZR
1074<p class="notes">Начните записывать отпечаток своего ключа везде, где
1075можно встретить ваш адрес электронной почты: в профилях своих
1076социальных сетей, блогах, на сайтах и визитках.
1077(В Фонде свободного программного обеспечения мы указываем отпечатки
1078своих ключей на нашей <a href="//www.fsf.org/about/staff">странице
1079персонала</a>.) Необходимо поднять нашу культуру до уровня, когда
1080нам будет чего-то не хватать, если мы видим адрес электронной почты
1081без отпечатка ключа.</p>
6dbdec05 1082
66dc5366
I
1083</div>- End .main
1084</div> End #step-5d .step-->
1085</div></section><!-- End #section5 -->
6dbdec05 1086
66dc5366 1087<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
bdb51862
I
1088<section class="row" id="section6">
1089<div id="step-click_here" class="step">
1090<div class="main">
66dc5366
I
1091
1092<h2><a href="next_steps.html">Отличная работа! Вот что можно сделать
bdb51862 1093дальше.</a></h2>
6dbdec05 1094
bdb51862
I
1095</div><!-- End .main -->
1096</div><!-- End #step-click_here .step-->
bdb51862 1097</section><!-- End #section6 -->
6dbdec05 1098
66dc5366
I
1099<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
1100<!-- When un-commenting this section go to main.css and search for /* Guide Sections Background */ then add #faq to the desired color <section class="row" id="faq">
bdb51862
I
1101<div>
1102<div class="sidebar">
66dc5366 1103
bdb51862 1104<h2>FAQ</h2>
bdb51862 1105
66dc5366 1106</div>
bdb51862 1107<div class="main">
66dc5366 1108
bdb51862
I
1109<dl>
1110<dt>My key expired</dt>
66dc5366 1111
bdb51862
I
1112<dd>Answer coming soon.</dd>
1113
1114<dt>Who can read encrypted messages? Who can read signed ones?</dt>
66dc5366 1115
bdb51862
I
1116<dd>Answer coming soon.</dd>
1117
66dc5366
I
1118<dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
1119
bdb51862
I
1120<dd>Answer coming soon.</dd>
1121</dl>
66dc5366 1122
bdb51862
I
1123</div>
1124</div>
1125</section> --><!-- End #faq -->
6dbdec05
DT
1126
1127<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
bdb51862
I
1128<footer class="row" id="footer">
1129<div>
1130<div id="copyright">
66dc5366
I
1131<h4><a href="https://u.fsf.org/ys"><img
1132 alt="Фонд свободного программного обеспечения"
1133 src="//static.fsf.org/nosvn/enc-dev0/img/ru/fsf-logo.png" /></a></h4>
cbf9c527
ZR
1134<p>Copyright &copy; 2014-2016 <a href="https://u.fsf.org/ys">Free Software
1135Foundation</a>, Inc.<br />
1136<a href="https://my.fsf.org/donate/privacypolicy.html">Политика
1137приватности</a>. <a
bdb51862 1138href="https://u.fsf.org/yr">Присоединяйтесь.</a></p>
cbf9c527
ZR
1139
1140<p>
1141</p>
66dc5366
I
1142
1143<p>Изображения на этой странице, распространяются по
1144<a
1145href="https://creativecommons.org/licenses/by/4.0/">Лицензии Creative Commons
cbf9c527
ZR
1146Attribution 4.0 (или более поздней версии)</a>, все остальное — по <a
1147href="https://creativecommons.org/licenses/by-sa/4.0">лицензии
1148Creative Commons Attribution-ShareAlike 4.0 (или более поздней
1149версии)</a>. <a
1150href="http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">
1151Исходный текст робота-автоответчика Эдуарда</a>, разработанного Эндрю
1152Энгельбрехтом &lt;sudoman@ninthfloor.org&gt; и Джошем Дрейком
1153&lt;zamnedix@gnu.org&gt;, доступен по Стандартной общественной
1154лицензии GNU Афферо. <a
66dc5366 1155href="//www.gnu.org/licenses/license-list.html#OtherLicenses">Почему
bdb51862 1156эти лицензии?</a></p>
66dc5366 1157
cbf9c527 1158<p>В руководстве
66dc5366
I
1159и графике использованы шрифты: <a
1160href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> (Пабло
1161Импаллари), <a
1162href="http://www.google.com/fonts/specimen/Signika">Signika</a>
1163(Анна Гиедри), <a
bdb51862 1164href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
66dc5366 1165Narrow</a> (Omnibus-Type), <a
bdb51862 1166href="http://www.thegopherarchive.com/gopher-files-hacks-pxl2000-119351.htm">PXL-2000</a>
66dc5366
I
1167(Флориан Крамер).</p>
1168
cbf9c527
ZR
1169<p>Получите <a
1170href="emailselfdefence_source.zip">исходный текст</a> данного
1171руководства, включая исходные файлы графических материалов и текст
1172сообщений Эдварда.</p>
1173
1174<p>Этот сайт применяет стандарт лицензионных помет для
1175<a href="https://www.fsf.org/campaigns/freejs">свободного JavaScript</a>.
bdb51862 1176<a href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
66dc5366
I
1177 rel="jslicense">Информация о лицензиях JavaScript
1178</a>
bdb51862
I
1179</p>
1180</div><!-- /#copyright -->
66dc5366
I
1181<p class="credits">
1182Дизайн руководства и графики подготовлен <a rel="external"
bdb51862
I
1183href="http://jplusplus.org"><strong>Journalism++</strong> <img
1184src="//static.fsf.org/nosvn/enc-dev0/img/ru/jplusplus.png"
1185alt="Journalism++" /></a>
1186</p><!-- /.credits -->
66dc5366 1187
bdb51862
I
1188</div>
1189</footer><!-- End #footer -->
1190
66dc5366 1191<script src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
bdb51862
I
1192<script src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
1193
1194<!-- Piwik -->
5134d3a3 1195<script type="text/javascript" >
cbf9c527
ZR
1196// @license magnet:?xt=urn:btih:1f739d935676111cfff4b4693e3816e664797050&dn=gpl-3.0.txt GPL-v3-or-Later
1197var pkBaseURL = (("https:" == document.location.protocol) ? "https://piwik.fsf.org/" : "http://piwik.fsf.org/");
1198document.write(unescape("%3Cscript src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
1199try {
1200 var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 13);
1201 piwikTracker.trackPageView();
1202 piwikTracker.enableLinkTracking();
1203} catch( err ) {}
1204// @license-end
5134d3a3 1205</script><noscript><p><img src="//piwik.fsf.org/piwik.php?idsite=13" style="border:0" alt="" /></p></noscript>
1206<!-- End Piwik Tracking Code -->
66dc5366 1207
bdb51862 1208</body>
6dbdec05 1209</html>