RU assemble.
[enc.git] / ru / index.html
CommitLineData
66dc5366
I
1
2
6dbdec05
DT
3<!DOCTYPE html>
4<html>
bdb51862
I
5<head>
6<meta http-equiv="content-type" content="text/html; charset=utf-8" />
7
66dc5366
I
8<title>Самозащита электронной почты: применение GnuPG в борьбе со слежкой</title>
9<meta name="keywords"
10 content="GnuPG, GPG, openpgp, слежка, конфиденциальность, электронная почта, Enigmail" />
11
bdb51862 12<meta name="description"
66dc5366
I
13 content="Подглядывание электронной почты нарушает наши основные права и угрожает свободе слова. Это руководство за 30 минут научит вас самозащите электронной почты с помощью GnuPG." />
14
15<meta name="viewport" content="width=device-width, initial-scale=1" />
16<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css" />
17<link rel="shortcut icon" href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
bdb51862
I
18</head>
19<body>
6dbdec05 20
66dc5366
I
21<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
22<header class="row" id="header"><div>
6dbdec05 23
66dc5366 24<h1>Самозащита электронной почты</h1>
bdb51862
I
25
26<!-- Language list for browsers that do not have JS enabled -->
27<ul id="languages" class="os">
a2b66622
I
28<li><a href="/en">english - 4.0</a></li>
29<li><a href="/es">español - 3.0</a></li>
30<li><a href="/fr">français - 3.0</a></li>
31<li><a href="/de">deutsch - 3.0</a></li>
32<li><a href="/it">italiano - 3.0</a></li>
33<li><a href="/pt-br">português do Brasil - 3.0</a></li>
34<li><a href="/tr">türkçe - 4.0</a></li>
35<li><a href="/ro">română - 3.0</a></li>
36<li><a class="current" href="/ru">русский - 4.0</a></li>
66dc5366
I
37<!--<li><a href="/ml">മലയാളം</a></li>-->
38<!--<li><a href="/ko">한국어</a></li>-->
a2b66622
I
39<li><a href="/ja">日本語 - 3.0</a></li>
40<li><a href="/el">ελληνικά - 3.0</a></li>
66dc5366 41<!--<li><a href="/ar">العربية</a></li>-->
a2b66622
I
42<li><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide"><strong><span
43style="color: #2F5FAA;">Переводи!</span></strong></a></li>
bdb51862
I
44</ul>
45
46<ul id="menu" class="os">
66dc5366 47<li class="spacer"><a href="index.html" class="current">GNU/Linux</a></li>
bdb51862
I
48<li><a href="mac.html">Mac OS</a></li>
49<li><a href="windows.html">Windows</a></li>
a2b66622 50<li class="spacer"><a href="workshops.html">Научи друзей</a></li>
66dc5366
I
51<li class="spacer"><a
52href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Шифрование электронной почты для всех %40fsf">
53Поделиться&nbsp;
54<img src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png" class="share-logo"
55alt="[GNU Social]" />&nbsp;
56<img src="//static.fsf.org/nosvn/enc-dev0/img/pump.io.png" class="share-logo"
57alt="[Pump.io]" />&nbsp;
58<img src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png" class="share-logo"
59alt="[Reddit]" />&nbsp;
60<img src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png" class="share-logo"
61alt="[Hacker News]" /></a></li>
bdb51862
I
62</ul>
63
64<!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
65<div id="fsf-intro">
66dc5366
I
66
67<h3><a href="http://u.fsf.org/ys"><img
68alt="Фонд свободного программного обеспечения"
69src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h3>
70
bdb51862 71<div class="fsf-emphasis">
66dc5366
I
72
73<p>Мы боремся за права пользователей компьютера и поддерживаем разработку
74свободных (от слова «свобода») программ. Противостояние массовой слежке
75очень важно для нас.</p>
76
a2b66622
I
77<p><strong>Пожалуйста, внесите пожертвование для поддержки «Самозащиты
78электронной почты». Нам нужно продолжать совершенствовать ее, подготавливать
c45df903 79новые материалы, подобные тем, что помогают
66dc5366 80людям из разных уголков планеты сделать первый шаг в направлении
c45df903 81защиты их приватности.</strong></p>
66dc5366 82
bdb51862
I
83</div>
84
66dc5366
I
85<p><a href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate">
86<img alt="Пожертвуйте"
87src="//static.fsf.org/nosvn/enc-dev0/img/en/donate.png" /></a></p>
bdb51862
I
88
89</div><!-- End #fsf-intro -->
90
91<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
92<div class="intro">
66dc5366 93
bdb51862 94<p><a id="infographic" href="infographic.html"><img
66dc5366
I
95src="//static.fsf.org/nosvn/enc-dev0/img/en/infographic-button.png"
96alt="См. и делись нашими наглядными материалами" /></a>
97Массовая слежка нарушает наши основные права и угрожает
98свободе слова. Это руководство научит вас простейшему навыку
99самозащиты от слежки — шифрованию электронной почты. После
100этого вы сможете отправлять и получать зашифрованные сообщения,
101чтобы сотрудник службы слежки или вор, перехватывающий вашу
102электронную почту, не мог ее прочесть. Для этого вам
103понадобится только компьютер с подключением к Интернету, учетная
a2b66622 104запись электронной почты и около сорока минут.</p>
66dc5366
I
105
106<p>Даже если вам нечего скрывать, использование шифрования поможет
c45df903 107защитить приватность тех людей, с которыми вы общаетесь, и
66dc5366
I
108усложнить жизнь системам массовой слежки. Если у вас есть что-то
109важное, что нужно скрывать, вы пришли по адресу. Это те же самые
a2b66622
I
110инструменты, которые информаторы используют для защиты своих личностей,
111когда проливают свет на нарушения прав человека, коррупцию и другие
112преступления.</p>
bdb51862 113
66dc5366
I
114<p>В дополнение к шифрованию для противостояния слежке
115нужно вести политическую борьбу за <a
a2b66622 116href="//www.gnu.org/philosophy/surveillance-vs-democracy.html">
66dc5366
I
117сокращение количества собираемых о нас данных</a>, но важнейшим первым
118шагом является самозащита и по возможности усложнение перехвата ваших
a2b66622
I
119сообщений. Это руководство поможет вам в этом. Оно составлено для
120новичков, но если вы уже знакомы с основами GnuPG или имеете опыт
121пользования свободными программами, вам будет интересно ознакомиться
122с дополнительными замечаниями и <a href="workshops.html">руководству
123по обучению знакомых</a>.</p>
6dbdec05 124
66dc5366
I
125</div><!-- End .intro -->
126</div></header><!-- End #header -->
127
128<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
129<section class="row" id="section1"><div>
130
131<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 132<div class="section-intro">
66dc5366
I
133
134<h2><em>#1</em> Сбор частей</h2>
135
a2b66622 136<p class="notes">Это руководство построено на программах со
c45df903
I
137<a href="//www.gnu.org/philosophy/free-sw.html"> свободными
138лицензиями</a>; программы полностью прозрачны, и
66dc5366
I
139каждый может копировать их или создать свою собственную версию. Это
140делает их безопаснее с точки зрения слежки по сравнению с несвободными
c45df903 141программами (такими как Mac OS или Windows). Подробнее о свободных программах
66dc5366
I
142можно узнать на сайте <a href="https://u.fsf.org/ys">fsf.org</a>.</p>
143
c45df903 144
66dc5366
I
145<p>Большинство операционных систем GNU/Linux уже содержат в своем
146составе GnuPG, таким образом, вам не нужно его получать отдельно.
147Однако перед настройкой GnuPG вам нужна будет установленная на вашем
a2b66622
I
148компьютере почтовая программа IceDove. В большинстве дистрибутивов GNU/Linux
149IceDove уже установлена, хотя она может быть под другим названием —
150Thunderbird. Почтовые программы — это другой способ
66dc5366 151работать с теми же учетными записями электронной почты (например,
c45df903 152Gmail), к которым вы можете подключиться через браузер; но этот
66dc5366
I
153способ предоставляет дополнительные возможности.</p>
154
155
156<p>Если почтовая программа у вас уже есть, можно переходить к <a
157href="#step-1b">Шагу 1.б</a>.</p>
158
bdb51862
I
159</div><!-- End .section-intro -->
160
66dc5366 161<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
162<div id="step-1a" class="step">
163<div class="sidebar">
66dc5366
I
164
165<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1a-install-wizard.png"
166alt="Шаг 1.а: Мастер установки" /></p>
167
bdb51862
I
168</div><!-- /.sidebar -->
169<div class="main">
66dc5366
I
170
171<h3><em>Шаг 1.а</em> Настройте почтовую программу для работы
172с вашей учетной записью</h3>
173
bdb51862 174<p>Откройте почтовую программу и следуйте подробным инструкциям
66dc5366 175мастера добавления учетной записи.</p>
bdb51862 176
a2b66622
I
177<p>Поищите буквы SSL, TLS, STARTTLS справа от серверов, когда вы
178настраиваете свою учетную запись. Если вы их не видите, вы все равно
179можете пользоваться шифрованием, но это значит, что администраторы
4317e5eb 180вашей почтовой системы отстают от промышленных стандартов в охране
c45df903 181вашей безопасности и приватности. Мы рекомендуем отправить им
a2b66622
I
182вежливую просьбу включить на вашем почтовом сервере SSL, TLS или
183STARTTLS. Они поймут, о чем вы говорите, так что вам не нужно быть
184экспертом, чтобы послать такой запрос.</p>
185
66dc5366 186<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 187<div class="troubleshooting">
66dc5366
I
188
189<h4>Неполадки</h4>
190
bdb51862
I
191<dl>
192<dt>Мастер не запускается</dt>
66dc5366 193
c45df903 194<dd>Вы можете запустить мастер установки сами, но
a2b66622 195соответствующий раздел меню в разных программ называется по-разному.
bdb51862 196Кнопка для запуска мастера должна находиться в главном меню в разделе
66dc5366
I
197«Новый» (или подобном этому) и называться «Добавить учетную запись»
198или «Новая/существующая учетная запись».</dd>
199
200<dt>Мастер установки не может найти мою учетную запись или не
bdb51862 201загружает мою почту</dt>
66dc5366
I
202
203<dd>Перед поиском в Сети мы рекомендуем поспрашивать других людей,
204которые пользуются вашей почтовой системой, чтобы выяснить правильные
205настройки.</dd>
206
207<dt class="feedback">Не нашли решения своей проблемы?</dt>
208
209<dd class="feedback">Пожалуйста, сообщите нам на <a
210href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
211обратной связи</a>.</dd>
bdb51862 212</dl>
bdb51862 213
66dc5366 214</div><!-- /.troubleshooting -->
bdb51862
I
215</div><!-- End .main -->
216</div><!-- End #step1-a .step -->
217
66dc5366 218<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
219<div id="step-1b" class="step">
220<div class="sidebar">
221<ul class="images">
66dc5366
I
222<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-01-tools-addons.png"
223alt="Шаг 1.б: Инструменты -> Дополнения" /></li>
224<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-02-search.png"
225alt="Шаг 1.б: Поиск дополнений" /></li>
226<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-03-install.png"
227alt="Шаг 1.б: Установка дополнений" /></li>
bdb51862 228</ul>
66dc5366 229
bdb51862
I
230</div><!-- /.sidebar -->
231<div class="main">
66dc5366
I
232
233<h3><em>Шаг 1.б</em> Установите плагин Enigmail</h3>
234
235<p>В меню почтовой программы выберите «Дополнения» (этот пункт может
236быть в разделе «Инструменты»). Убедитесь, что в левой части окна
237выбран пункт «Расширения». Видите Enigmail? Если да, то пропустите
238этот шаг.</p>
239
240<p>Если нет, поищите «Enigmail» при помощи поисковой строки
241в правой верхней части окна. Отсюда его можно взять. Перезапустите
242программу, когда сделаете это.</p>
243
244<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 245<div class="troubleshooting">
66dc5366
I
246
247<h4>Неполадки</h4>
248
bdb51862
I
249<dl>
250<dt>Я не могу найти меню.</dt>
251<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
252изображением трех горизонтальных панелей друг над другом.</dd>
253
a2b66622
I
254<dt>Электронная почта выглядит как-то не так.</dt>
255<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
256форматирования сообщений, так что он может автоматически отключить
257форматирование HTML. Для отправки сообщения с HTML без шифрования и
258подписи держите клавишу «Shift» нажатой, когда начинаете новое
259сообщение. Затем вы можете писать так, как если бы Enigmail не
260было.</dd>
261
66dc5366
I
262<dt class="feedback">Не нашли решения своей проблемы?</dt>
263
264<dd class="feedback">Пожалуйста, сообщите нам на <a
265href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
266обратной связи</a>.</dd>
bdb51862 267</dl>
66dc5366 268
bdb51862
I
269</div><!-- /.troubleshooting -->
270</div><!-- End .main -->
271</div><!-- End #step-1b .step -->
66dc5366 272</div></section><!-- End #section1 -->
6dbdec05 273
66dc5366
I
274<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
275<section class="row" id="section2"><div>
276
277<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 278<div class="section-intro">
66dc5366
I
279
280<h2><em>#2</em> Создание ключей</h2>
281
282<p>Для пользования системой GnuPG вам понадобится открытый и
a2b66622 283секретный ключи (или так называемая пара ключей). Каждый из них
66dc5366 284представляет длинную последовательность случайных цифр и
a2b66622 285букв, которая уникальна. Ваш открытый и секретный ключи
66dc5366 286связаны друг с другом особой математической функцией.</p>
bdb51862
I
287
288<p>Ваш открытый ключ не похож на физический ключ, потому что он
66dc5366
I
289хранится в открытом каталоге в сети, называемом сервером ключей.
290Каждый может скачать ваш открытый ключ и пользоваться им при
bdb51862 291помощи GnuPG, чтобы шифровать отправляемые вам сообщения. Сервер
a2b66622
I
292ключей иначе можно представить себе как телефонную книгу;
293люди, желающие отправить вам зашифрованное сообщение, могут поискать
294ваш открытый ключ.</p>
bdb51862 295
a2b66622 296<p>Ваш секретный ключ больше похож на физический ключ, потому что вы
66dc5366 297храните его у себя (на своем компьютере). Вы используете GnuPG
a2b66622
I
298со своим секретным ключом для расшифровки присланных вам зашифрованных
299сообщений. <strong>Вы ни при каких обстоятельствах не должны
300никому передавать свой секретный ключ.</strong></p>
301
302<p>В дополнение к шифрованию и расшифровке, эти ключи можно применять
303для подписи сообщений и проверки подлинности подписей других людей. Мы
304обсудим это подробнее в следующем разделе.</p>
66dc5366 305
bdb51862
I
306</div><!-- End .section-intro -->
307
66dc5366 308<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
309<div id="step-2a" class="step">
310<div class="sidebar">
66dc5366
I
311
312<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step2a-01-make-keypair.png"
313alt="Шаг 2.а: Создание пары ключей" /></p>
314
bdb51862
I
315</div><!-- /.sidebar -->
316<div class="main">
66dc5366
I
317
318<h3><em>Шаг 2.а</em> Создание пары ключей</h3>
319
320<p>Мастер настройки Enigmail может запуститься автоматически. Если
321этого не произошло, выберите «Enigmail &rarr; Мастер настройки» в меню
322своей почтовой программы. Если не хотите, можете не читать текст
323в появившемся окне, однако мы рекомендуем читать текст последующих
324окон мастера. Нажимайте «Далее», не изменяя выбранных по умолчанию
a2b66622 325настроек, за исключением следующих (перечислены в порядке появления):</p>
bdb51862 326
eeabb16e 327<ul>
66dc5366
I
328<li>Во втором окне («Шифрование») выберите «<span lang="en"
329xml:lang="en">Encrypt all my messages by default, because privacy is
330critical to me</span>» («Шифровать все мои сообщения по умолчанию,
c45df903 331потому что приватность для меня крайне важна»).</li>
66dc5366
I
332
333<li>В третьем окне («Подпись») выберите «<span lang="en"
334xml:lang="en">Don't sign my messages by default</span>» («Не
335подписывать мои сообщения по умолчанию»).</li>
336
337<li>В четвертом окне («Выбор ключа») выберите «Я хочу создать новую
338ключевую пару для подписи и шифрования своей почты».</li>
339
a2b66622
I
340<li>В окне «Создать ключ» подберите сильный пароль! Это можно делать
341вручную или с помощью такого метода, как Diceware. Вручную получается
342быстрее, но менее безопасно. Метод <a
343href="https://en.wikipedia.org/wiki/Diceware">Diceware</a>
344занимает больше времени и требует игральной кости, но пароль, который
345при этом получается, злоумышленникам выяснить гораздо труднее.</li>
bdb51862 346</ul>
66dc5366 347
a2b66622 348<p>Если вы предпочитаете выбрать пароль вручную, придумайте
4317e5eb 349что-нибудь, что вы можете запомнить, длиной по меньшей мере 12
a2b66622
I
350символов, включающее по меньшей мере одну строчную и одну прописную
351букву и по меньшей мере одну цифру или знак препинания. Никогда не
352выбирайте пароль, которым вы уже где-то пользовались. Не пользуйтесь
353известными данными, такими как дата рождения, номера телефонов, имена
354домашних животных, строки песен, цитаты из книг и так далее.</p>
355
bdb51862 356<p class="notes">Программе понадобится некоторое время, чтобы
66dc5366
I
357завершить процесс «Создание ключа». Пока ждете, займите компьютер
358чем-нибудь другим, например, включите фильм или полистайте Интернет.
359Чем интенсивнее вы в это время используете компьютер, тем быстрее
360проходит создание ключа.</p>
361
a2b66622 362<p><strong>Когда появится окно «Создание ключа завершено», выберите
66dc5366
I
363«Создать сертификат» и сохраните его в безопасном месте на своем
364компьютере (мы рекомендуем вам создать каталог под названием
365«revocation-certificate» в своем домашнем каталоге и хранить
a2b66622
I
366сертификат там). Этот шаг важен для самозащиты вашей электронной
367почты, как вы узнаете подробнее в <a
368href="#section5">Разделе 5</a>.</strong></p>
66dc5366
I
369
370<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 371<div class="troubleshooting">
66dc5366
I
372
373<h4>Неполадки</h4>
374
bdb51862
I
375<dl>
376<dt>Я не могу найти меню Enigmail.</dt>
66dc5366 377
bdb51862 378<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
379изображением трех горизонтальных панелей друг над другом. Enigmail
380может находиться в разделе под названием «Инструменты».</dd>
381
382<dt>Мастер сообщает, что не может найти GnuPG.</dt>
383
384<dd>Откройте программу, которой обычно пользуетесь для установки
385программ, и поищите GnuPG, затем установите его. После этого
386перезапустите мастер настройки Enigmail, перейдя в раздел «Enigmail
387&rarr; Мастер настройки».</dd>
388
a2b66622
I
389<dt>Электронная почта выглядит как-то не так.</dt>
390<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
391форматирования сообщений, так что он может автоматически отключить
392форматирование HTML. Для отправки сообщения с HTML без шифрования и
393подписи держите клавишу «Shift» нажатой, когда начинаете новое
394сообщение. Затем вы можете писать так, как если бы Enigmail не
395было.</dd>
396
397<!-- "More resources" are skipped in the translation since it's
398a link to an English-only page. -->
399
66dc5366
I
400<dt class="feedback">Не нашли решения своей проблемы?</dt>
401
402<dd class="feedback">Пожалуйста, сообщите нам на <a
403href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
404обратной связи</a>.</dd>
bdb51862 405</dl>
66dc5366 406
bdb51862 407</div><!-- /.troubleshooting -->
a2b66622
I
408<div class="troubleshooting">
409<h4>Дополнительно</h4>
410<dl>
411<dt>Создание ключей в командной строке</dt>
412<dd>Если вы в целях большего контроля предпочитаете пользоваться
413командной строкой, следуйте документации GnuPG. В настоящее время
414рекомендуется создавать вариант «RSA и RSA». Также рекомендуется
415создавать ключ длиной по меньшей мере 2048 бит.</dd>
416
417<dt>Подробности о парах ключей</dt>
418
419<dd>Когда GnuPG создает новую пару ключей, функции шифрования и
420подписи разделяются посредством подключей. В Сети есть множество
421противоречивых статей о том, как «правильно» подбирать параметры
422при создании ключей, чтобы «значительно» усилить защиту своей
423идентичности. Перед тем, как следовать им, рекомендуется не просто
4317e5eb 424критически их осмыслить, но накопить серьезный практический опыт
a2b66622
I
425в этой области, а также ознакомиться с мнением признанных экспертов
426по данному вопросу.</dd>
427
428</dl>
429</div><!-- /.troubleshooting -->
430
bdb51862 431</div><!-- End .main -->
66dc5366 432</div><!-- End #step-2a .step -->
bdb51862 433
66dc5366 434<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
435<div id="step-2b" class="step">
436<div class="main">
66dc5366
I
437
438<h3><em>Шаг 2.б</em> Отправьте свой открытый ключ на сервер</h3>
439
440<p>В меню вашей почтовой программы выберите «Enigmail &rarr;
441Управление ключами».</p>
442
443<p>Щелкните правой кнопкой мыши по своему ключу и выберите «Отправить
444открытые ключи на сервер». Воспользуйтесь сервером
445ключей, указанным по умолчанию в появившемся окне.</p>
446
bdb51862 447<p class="notes">Теперь тот, кто захочет отправить вам зашифрованное
66dc5366
I
448сообщение, сможет получить ваш открытый ключ из Интернета. Есть
449множество серверов ключей, которые можно выбрать в меню при
bdb51862 450выполнении этого действия, но все они являются копиями друг друга,
66dc5366
I
451поэтому неважно, какой из них вы используете. Однако иногда пересылка
452новых ключей между ними может занимать несколько часов.</p>
453
454<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 455<div class="troubleshooting">
66dc5366
I
456
457<h4>Неполадки</h4>
458
bdb51862 459<dl>
66dc5366
I
460<dt>Процесс не завершается</dt>
461
462<dd>Закройте окно, убедитесь, что вы подключены к Интернету и
463попробуйте снова. Если это не помогло, повторите снова, выбрав
464другой сервер ключей.</dd>
465
6b172518 466<dt>Мой ключ не появляется в списке</dt>
bdb51862 467
66dc5366
I
468<dd>Попробуйте включить настройку «Отображать все ключи по
469умолчанию».</dd>
bdb51862 470
a2b66622
I
471<dt>Дополнительная документация</dt>
472<dd>Другие неполадки и методы их устранения могут быть описаны в <a
473href="https://www.enigmail.net/documentation/quickstart-ch2.php#id2533620">
4317e5eb 474документации по Enigmail</a>.</dd>
66dc5366 475
a2b66622 476<dt class="feedback">Не нашли решения своей проблемы?</dt>
66dc5366
I
477<dd class="feedback">Пожалуйста, сообщите нам на <a
478href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
479обратной связи</a>.</dd>
bdb51862 480</dl>
66dc5366 481
bdb51862 482</div><!-- /.troubleshooting -->
a2b66622
I
483<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
484<div class="troubleshooting">
485<h4>Дополнительно</h4>
486<dl>
487<dt>Отсылка ключа из командной строки</dt>
488<dd>Ключи можно отсылать также из командной строки (см. документацию
489GnuPG). На <a href="https://sks-keyservers.net/overview-of-pools.php">
4317e5eb 490сайте sks</a> перечислены тесно связанные серверы ключей. GnuPG
a2b66622
I
491позволяет также напрямую записать ключ в файл на вашем компьютере.</dd>
492</dl>
bdb51862 493</div><!-- End .main -->
66dc5366
I
494</div><!-- End #step-2b .step -->
495
496<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
497<div id="terminology" class="step">
498<div class="main">
66dc5366
I
499
500<h3>GnuPG или OpenPGP?</h3>
501
502<p>Как правило, термины GnuPG, GPG, <span lang="en" xml:lang="en">GNU
c45df903 503Privacy Guard</span> (<i>англ.</i> «охрана приватности GNU»),
66dc5366
I
504OpenPGP и PGP используются, как взаимозаменяемые. Строго говоря, Open
505PGP (<span lang="en" xml:lang="en">Pretty Good Privacy</span> —
c45df903 506<i>англ.</i> «довольно хорошая приватность»)) — стандарт
a2b66622
I
507шифрования, а <span lang="en" xml:lang="en">GNU Privacy Guard</span>
508(часто сокращаемое до GPG или GnuPG) —
66dc5366
I
509программа, которая реализует этот стандарт. Enigmail — это плагин для
510почтовой программы, который обеспечивает ее связь с GnuPG.</p>
511
bdb51862
I
512</div><!-- End .main -->
513</div><!-- End #terminology.step-->
66dc5366 514</div></section><!-- End #section2 -->
bdb51862 515
66dc5366
I
516<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
517<section class="row" id="section3"><div>
6dbdec05 518
66dc5366 519<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 520<div class="section-intro">
66dc5366 521
4317e5eb 522<h2><em>#3</em> Попробуйте!</h2>
66dc5366
I
523
524<p>Сейчас вы попробуете провести тестовую переписку с компьютерной
525программой под названием Эдвард, которая умеет пользоваться
526шифрованием. За исключением нескольких отмеченных моментов, эта
527переписка будет включать те же шаги, которые вы предприняли бы
528при переписке с настоящим, живым человеком.</p>
529
bdb51862
I
530</div><!-- End .section-intro -->
531
66dc5366 532<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
533<div id="step-3a" class="step">
534<div class="sidebar">
66dc5366
I
535
536<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section3-try-it-out.png"
537alt="Проведите тест." /></p>
538
bdb51862
I
539</div><!-- /.sidebar -->
540<div class="main">
66dc5366
I
541
542<h3><em>Шаг 3.а</em> Отправьте Эдварду свой открытый ключ</h3>
543
544<p>Это особый шаг, который вам не придется выполнять при общении
bdb51862 545с настоящими людьми. Из меню вашей почтовой программы перейдите в
66dc5366
I
546«Enigmail &rarr; Управление ключами». В открывшемся списке вы должны
547увидеть свой ключ. Нажмите на него правой кнопкой мыши и выберите
548«Отправить открытые ключи по эл. почте». Будет создан черновик
549письма, как если бы вы просто нажали на кнопку «Создать».</p>
bdb51862 550
a2b66622
I
551<p>В адресной строке укажите <a
552href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме и теле письма
553укажите хотя бы одно слово (какое хотите). Пока не отправляйте.</p>
bdb51862 554
a2b66622
I
555<p>Пиктограмма замка слева вверху должна быть желтой, это значит, что
556шифрование включено. Мы хотим, чтобы первое сообщение Эдварду было
557незашифрованным, поэтому щелкните по изображению, чтобы выключить
558шифрование. Замок должен стать серым с синей точкой (в знак того,
559что это не обычные настройки). Отключив шифрование, нажмите
560«Отправить».</p>
66dc5366
I
561
562<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
563Тем временем вы могли бы перейти к разделу <a href="#section5">
564Пользуйтесь с умом</a> данного руководства. После того, как он
565ответил, переходите к следующему шагу. С этого момента вы будете
566делать то же самое, что и при общении с настоящим человеком.</p>
567
a2b66622
I
568<p>Когда откроете ответ Эдварда, GnuPG может запросить ваш пароль
569перед тем, как воспользоваться вашим секретным ключом для расшифровки
66dc5366
I
570сообщения.</p>
571
bdb51862 572</div><!-- End .main -->
66dc5366 573</div><!-- End #step-3a .step -->
bdb51862 574
66dc5366 575<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
576<div id="step-3b" class="step">
577<div class="main">
66dc5366
I
578
579<h3><em>Шаг 3.б</em> Отправьте зашифрованное письмо</h3>
580
581<p>Напишите новое письмо в своей почтовой программе, в поле «Кому»
a2b66622
I
582укажите <a
583href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме письма напишите «Тест шифрования»
66dc5366
I
584или еще что-нибудь и напишите что-нибудь в теле письма.</p>
585
a2b66622 586<p>Изображение замка, расположенное слева вверху,
66dc5366 587должно быть желтым. Это означает, что шифрование включено. Теперь
bdb51862 588шифрование будет включено по умолчанию.</p>
66dc5366 589
a2b66622
I
590<p class="notes">Рядом с замком вы заметите изображение карандаша.
591Мы вернемся к этому чуть погодя.</p>
66dc5366
I
592
593<p>Нажмите «Отправить». Появится окно Enigmail с сообщением «Адресаты
bdb51862
I
594неверны, не найдены или к ним нет доверия».</p>
595
596<p>Чтобы отправить зашифрованное сообщение Эдварду, вам понадобится
66dc5366
I
597его открытый ключ, так что сейчас вы с помощью программы Enigmail
598получите его с сервера ключей. Нажмите «Загрузить отсутствующие ключи»,
599не меняя указанного по умолчанию сервера в следующем окне. После того
600как программа найдет ключи, выберите первый (ключ с идентификатором
601C09A61E8), а затем нажмите «OK». Нажмите «OK» в следующем всплывающем
602окне.</p>
bdb51862
I
603
604<p>Теперь вы вернулись к окну «Адресаты неверны, не найдены или к ним
605нет доверия». Поставьте галочку напротив ключа Эдварда и нажмите
66dc5366
I
606«<span lang="en" xml:lang="en">Send</span>» («Отправить»).</p>
607
bdb51862 608<p class="notes">Так как вы зашифровали сообщение при помощи открытого
a2b66622
I
609ключа Эдварда, для его расшифровки требуется его секретный ключ.
610Закрытый ключ Эдварда есть только у него, так что никто, кроме него,
611не может расшифровать это сообщение.</p>
66dc5366
I
612
613<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 614<div class="troubleshooting">
66dc5366
I
615
616<h4>Неполадки</h4>
617
bdb51862
I
618<dl>
619<dt>Программа Enigmail не может найти ключ Эдварда</dt>
66dc5366 620
bdb51862 621<dd>Закройте все появившиеся с момента отправки сообщения окна.
66dc5366 622Убедитесь, что вы подключены к Интернету и попробуйте снова. Если это
bdb51862 623не помогло, повторите процесс, выбрав другой сервер ключей.</dd>
a2b66622
I
624<dt>Незашифрованные сообщения в каталоге «Отправленное»</dt>
625<dd>Хотя вы не можете расшифровывать сообщения, зашифрованные чужим
626ключом, ваша почтовая программа автоматически сохраняет копию,
627зашифрованную вашим открытым ключом, которую вы сможете читать в
628каталоге «Отправленное», как обычную почту. Это нормально и не
629означает, что ваша почта отправлена незашифрованной.</dd>
630
631<!-- Skipping "more resources" again. -->
66dc5366
I
632
633<dt class="feedback">Не нашли решения своей проблемы?</dt>
634
635<dd class="feedback">Пожалуйста, сообщите нам на <a
636href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
637обратной связи</a>.</dd>
bdb51862 638</dl>
66dc5366 639
bdb51862 640</div><!-- /.troubleshooting -->
a2b66622
I
641<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
642<div class="troubleshooting">
643<h4>Дополнительно</h4>
644<dl>
645<dt>Шифрование в командной строке</dt>
646<dd>Вы можете также шифровать и расшифровывать сообщения и файлы в
647командной строке, если вам так удобнее (см. документацию GnuPG).
648Параметр --armor задает вывод зашифрованных данных в виде текста.</dd>
649</dl>
650
bdb51862
I
651</div><!-- End .main -->
652</div><!-- End #step-3b .step -->
653
66dc5366 654<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
655<div id="step-headers_unencrypted" class="step">
656<div class="main">
66dc5366 657
bdb51862 658<h3><em>Важно:</em> Советы по безопасности</h3>
66dc5366 659
a2b66622
I
660<p>Даже если вы шифруете свое письмо, строка с темой остается
661незашифрованной, поэтому не пишите в ней ничего конфиденциального.
c45df903 662Адреса отправителя и получателя также не зашифрованы, так что
a2b66622
I
663система слежки может выяснить, с кем вы общаетесь. Кроме того, агенты
664слежки все равно будут знать, что вы пользуетесь GnuPG, даже если они
665не смогут узнать, что вы говорили. При отправке вложений программа
666Enigmail спросит вас, хотите ли вы их зашифровать, независимо от
667самого сообщения.</p>
66dc5366 668
bdb51862
I
669</div><!-- End .main -->
670</div><!-- End #step-headers_unencrypted .step-->
671
66dc5366 672<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
673<div id="step-3c" class="step">
674<div class="main">
66dc5366
I
675
676<h3><em>Шаг 3.в</em> Получите ответ</h3>
677
a2b66622 678<p>Когда Эдвард получит ваше письмо, он воспользуется своим секретным
bdb51862 679ключом, чтобы его расшифровать, затем использует ваш открытый ключ
66dc5366
I
680(который вы отправили ему на <a href="#step-3a">шаге 3.а</a>) для
681шифрования ответного сообщения.</p>
682
683<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
684Тем временем вы могли бы перейти к разделу <a href="#section5">
685Пользуйтесь с умом</a> данного руководства.</p>
686
bdb51862 687<p>Когда вы получите ответ Эдварда и откроете его, программа Enigmail
66dc5366 688автоматически определит, что сообщение зашифровано вашим открытым
a2b66622 689ключом, и использует ваш секретный ключ для его расшифровки.</p>
66dc5366
I
690
691<p>Обратите внимание на панель с информацией о статусе ключа Эдварда,
692которую Enigmail показывает над сообщением.</p>
693
bdb51862
I
694</div><!-- End .main -->
695</div><!-- End #step-3c .step -->
6dbdec05 696
a2b66622 697<div id="step-3d" class="step">
bdb51862 698<div class="main">
a2b66622
I
699<h3><em>Шаг 3.г</em> Пошлите пробное сообщение с подписью</h3>
700
701<p>В GnuPG есть способ подписывать сообщения и файлы для проверки
702того, что они пришли от вас и не были подправлены по дороге. Эти
703подписи сильнее, чем подписи пером на бумаге, их невозможно подделать,
704поскольку для создания таких подписей нужен ваш секретный ключ
705(это еще одна причина хранить свой секретный ключ в безопасном месте).</p>
706
707<p>Вы можете подписывать сообщения, отправленные кому угодно, так что
708это отличный способ показать людям, что вы пользуетесь GnuPG и они
709могут общаться с вами под криптографической защитой. Если у них нет
710GnuPG, они смогут прочесть ваше сообщение и увидеть подпись. Если
711GnuPG у них есть, они смогут также проверить подлинность вашей
712подписи.</p>
713
714<p>Чтобы подписать сообщение для Эдварда, напишите ему сообщение и
715щелкните по изображению карандаша рядом с изображением замка, чтобы
716оно стало золотистым. Если вы подписываете сообщение, GnuPG может
c45df903 717перед отправкой запросить у вас пароль, чтобы получить доступ к
a2b66622
I
718вашему секретному ключу.</p>
719
720<p>Щелкая по изображениям замка и карандаша, вы можете определить,
721нужно ли конкретное изображение зашифровать, подписать, зашифровать и
722подписать или ни то, ни другое.</p>
723</div>
724</div>
66dc5366 725
a2b66622
I
726<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
727<div id="step-3e" class="step">
728<div class="main">
729<h3><em>Шаг 3.д</em> Получите ответ</h3>
66dc5366 730
a2b66622
I
731<p>Когда Эдвард получит ваше сообщение, он воспользуется вашим
732открытым ключом (который вы послали ему на
733<a href="#step-3a">шаге 3.а</a>) для проверки того, что ваша подпись
734подлинна, а сообщение не подвергалось изменениям.</p>
66dc5366 735
a2b66622
I
736<p class="notes">Эдварду может потребоваться две или три минуты, чтобы
737ответить. Тем временем вы можете заглянуть в раздел <a href="#section5">
738Пользуйтесь с умом</a> данного руководства.</p>
66dc5366 739
a2b66622 740<p>Сообщение Эдварда придет зашифрованным, потому что он предпочитает
c45df903
I
741при всякой возможности пользоваться шифрованием. Если все идет по
742плану, в сообщении должно быть сказано: «Ваша подпись была успешно
743проверена». Если
a2b66622
I
744ваше пробное тестовое сообщение было еще и зашифровано, об этом будет
745упомянуто в начале.</p>
746</div><!-- End .main -->
747</div><!-- End #step-3e .step -->
6dbdec05 748
66dc5366
I
749<!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
750<section class="row" id="section4"><div>
6dbdec05 751
66dc5366 752<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 753<div class="section-intro">
66dc5366 754
bdb51862 755<h2><em>#4</em> Добро пожаловать в Сеть доверия</h2>
66dc5366
I
756
757<p>Шифрование почты — техника мощная, но у нее есть слабая
758сторона: необходимо проверять, что открытый ключ действительно
759принадлежит данному человеку. В противном случае невозможно помешать
760злоумышленнику создать адрес с именем вашего знакомого и ключи для
761него, а потом выдавать себя за него. Именно поэтому программистами,
762которые разработали шифрование электронной почты, созданы подписи
763ключей и Сеть доверия.</p>
764
765<p>Когда вы подписываете чей-то ключ, вы публично сообщаете, что
a2b66622 766проверили, что он принадлежит этому человеку, а кому-то другому.</p>
bdb51862 767
a2b66622
I
768<p>Подпись ключей и подпись сообщений — одна и та же математическая
769операция, но они ведут к разным последствиям. Подписывать свою
770электронную почту — хорошая привычка, но если вы подписываете
771без разбора ключи, вы можете нечаянно поддержать самозванца.</p>
66dc5366 772
c45df903 773<p>Те, кто пользуется вашим ключом, видят, кто подписал его. Со
a2b66622 774временем на вашем ключе могут накопиться сотни и тысячи подписей.
c45df903 775Можно считать, что чем больше на ключе подписей людей, которым вы
a2b66622
I
776доверяете, тем больше можно доверять этому ключу. Сеть доверия
777представляет созвездие пользователей GnuPG, соединенных друг с другом
778цепями доверия, выраженного через подписи.</p>
bdb51862
I
779
780</div><!-- End .section-intro -->
781
a2b66622 782
66dc5366 783<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
784<div id="step-4a" class="step">
785<div class="sidebar">
66dc5366
I
786
787<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section4-web-of-trust.png"
788alt="Раздел 4: Сеть доверия" /></p>
789
bdb51862
I
790</div><!-- /.sidebar -->
791<div class="main">
66dc5366
I
792
793<h3><em>Шаг 4.а</em> Подпишите ключ</h3>
794
795<p>В меню почтовой программы откройте «Enigmail &rarr; Управление
796ключами».</p>
797
798<p>Щелкните правой кнопкой мыши на открытом ключе Эдварда и выберите
799в контекстном меню пункт «Подписать ключ».</p>
800
801<p>В появившемся окне выберите «Я не хочу отвечать» и нажмите
802«OK».</p>
803
804<p>Сейчас вы должны вернуться в меню «Управление ключами». Выберите
805«Сервер ключей &rarr; Отправить открытые ключи» и нажмите «OK».</p>
806
807<p class="notes">Только что вы фактически сообщили: «Я верю, что
808открытый ключ Эдварда действительно принадлежит ему». Это мало что
809означает, так как Эдвард не является настоящим человеком, но практика
810хорошая.</p>
bdb51862
I
811
812<!--<div id="pgp-pathfinder">
66dc5366
I
813
814<form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
815
816<p><strong>От:</strong>
817<input type="text" placeholder="xD41A008" name="FROM"></p>
818
819<p><strong>Кому:</strong>
820<input type="text" placeholder="50BD01x4" name="TO"></p>
821
822<p class="buttons"><input type="submit" value="trust paths" name="PATHS">
823<input type="reset" value="reset" name=".reset"></p>
824
bdb51862 825</form>
bdb51862 826
66dc5366 827</div> - End #pgp-pathfinder -->
bdb51862
I
828</div><!-- End .main -->
829</div><!-- End #step-4a .step -->
66dc5366 830
a2b66622
I
831<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
832<div id="step-identify_keys" class="step">
833<div class="main">
834<h3>Идентификация ключей: идентификаторы и отпечатки.</h3>
835
836<p>Открытые ключи обычно идентифицируются при помощи отпечатка,
837который является последовательностью символов, например,
838F357 AA1A 5B1F A42C FD9F E52A 9FF2 194C C09A 61E8 (отпечаток ключа
839Эдварда). Вы можете проверить отпечаток своего открытого ключа и
840других открытых ключей, сохраненных на вашем компьютере. Для этого
841необходимо через меню вашей почтовой программы открыть пункт «Enigmail
842&rarr; Управление ключами», затем щелкнуть правой кнопкой мыши на
843ключе и выбрать «Свойства ключа». Мы рекомендуем вместе с адресом
844электронной почты сообщать отпечаток своего ключа, чтобы люди могли
845проверить, что получили с сервера ключей правильный открытый ключ.</p>
846
847<p class="notes">Иногда на открытые ключи ссылаются также через их
848идентификаторы (ID), которые просто представляют собой последние
8498 цифр отпечатка, например, C09A61E8 в случае Эдварда. Идентификатор
850ключа отображается сразу в окне «Управление ключами». Идентификатор
851ключа похож на имя человека (это удобное сокращение, но оно не
852уникально), тогда как отпечаток полностью уникален и безошибочно
853идентифицирует ключ. Если у вас есть только идентификатор, вы все
854равно сможете найти ключ (а также его отпечаток), как вы это делали на
855шаге 3, но если будет отображено несколько вариантов, вам понадобится
856отпечаток ключа человека, с которым вы хотите связаться, чтобы
857проверить, какой из них вам нужен.</p>
858
859</div><!-- End .main -->
860</div><!-- End #step-sign_real_keys .step-->
861
66dc5366 862<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
863<div id="step-sign_real_keys" class="step">
864<div class="main">
66dc5366 865
a2b66622 866<h3><em>Важно:</em> Что проверить перед тем, как подписать ключ</h3>
66dc5366 867
a2b66622 868<p>Перед тем как подписать ключ человека, нужно быть уверенным, что
bdb51862 869ключ действительно принадлежит ему и что он является тем, за кого себя
a2b66622
I
870выдает. В идеале эта уверенность приходит со временем в процессе
871взаимодействия и общения с ним, а также в процессе доказательного
872взаимодействия его с другими. Каждый раз, когда вы подписываете ключ,
873спрашивайте полный отпечаток, а не просто более короткий
874идентификатор. Если вы находите важным подписать ключ человека, с
875которым вы встретились, попросите у него также государственное
876удостоверение личности и проверьте, что имя в удостоверении
877соответствует имени на открытом ключе. Честно
878отвечайте на вопрос всплывающего окна Enigmail «насколько тщательно вы
66dc5366 879проверили, что ключ, который вы собираетесь подписать, действительно
a2b66622 880принадлежит лицу(ам) указанному(ым) выше?».</p>
66dc5366 881
a2b66622
I
882<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
883<div class="troubleshooting">
884<h4>Дополнительно</h4>
885<dl>
886<dt>Освойте Сеть доверия</dt>
887
888<dd>К сожалению, доверие распространяется между пользователями
889не так далеко, как многие полагают. Один из лучших способов укрепления
890сообщества GnuPG — хорошо разбираться в Сети доверия и аккуратно
891подписывать как можно больше ключей.</dd>
892
893<dt>Установите доверие владельцу</dt>
894<dd>Если вы доверяете кому-то настолько, чтобы позволить ему проверять
4317e5eb 895ключи других людей за вас, вы можете назначить его ключу уровень
a2b66622
I
896доверия владельцу в окне управления ключами Enigmail. Щелкните правой
897кнопкой по ключу этого человека, перейдите к пункту меню «Выбрать
898доверие владельцу», выберите уровень доверия и нажмите «OK». Делайте
899это только после того, как у вас появится уверенное понимание Сети
900доверия.</dd>
901</dl>
902</div><!-- /.troubleshooting -->
bdb51862
I
903</div><!-- End .main -->
904</div><!-- End #step-sign_real_keys .step-->
66dc5366 905</div></section><!-- End #section4 -->
bdb51862 906
66dc5366
I
907<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
908<section id="section5" class="row"><div>
6dbdec05 909
66dc5366 910<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 911<div class="section-intro">
66dc5366 912
c45df903 913<h2><em>#5</em> Пользуйтесь с умом</h2>
66dc5366
I
914
915<p>Каждый пользуется GnuPG немного по-своему, но чтобы обеспечить
c45df903 916безопасность своей электронной почты, важно следовать некоторым
66dc5366 917простым правилам. Если не соблюдать их, вы подвергаете риску
c45df903 918приватность людей, с которыми общаетесь, как и свою
66dc5366
I
919собственную, а также повреждаете Сеть доверия.</p>
920
bdb51862
I
921</div><!-- End .section-intro -->
922
66dc5366 923<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
924<div id="step-5a" class="step">
925<div class="sidebar">
66dc5366
I
926
927<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-01-use-it-well.png"
c45df903 928alt="Раздел 5: Пользуйтесь с умом (1)" /></p>
66dc5366 929
bdb51862
I
930</div><!-- /.sidebar -->
931<div class="main">
bdb51862 932
a2b66622 933<h3>Когда шифровать? Когда подписывать?</h3>
66dc5366
I
934
935<p>Чем чаще вы можете шифровать свои сообщения, тем лучше.
936Если вы будете шифровать сообщения только время от времени, каждое
937зашифрованное письмо, возможно, будет привлекать внимание систем
938слежки. Если все или большинство ваших писем зашифрованы, те, кто
a2b66622
I
939ведет слежку, не будут знать, с чего им начать. Это не значит, что
940шифровать лишь часть своих сообщений малоэффективно: для начала это
c45df903 941неплохо, это усложняет массовую слежку.</p>
a2b66622
I
942
943<p>Если вы не хотите скрыть свою личность (что требует других мер
944защиты), нет причин не подписывать каждое сообщение независимо от
945того, шифруете вы его или нет. Это не только позволяет пользователям
946GnuPG удостовериться, что сообщение пришло от вас, но также
947естественным образом напоминает всем, что вы пользуетесь GnuPG и
948поддерживаете безопасную связь. Если вы часто посылаете подписанные
949сообщения тем, кто незнаком с GnuPG, неплохо также добавить ссылку на
950это руководство в свою подпись электронной почты
951(текстовую, а не криптографическую).</p>
bdb51862
I
952
953</div><!-- End .main -->
954</div><!-- End #step-5a .step -->
955
66dc5366 956<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
957<div id="step-5b" class="step">
958<div class="sidebar">
66dc5366 959
bdb51862
I
960<p><img
961src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-02-use-it-well.png"
c45df903 962alt="Раздел 5: Пользуйтесь с умом (2)" /></p>
66dc5366 963
bdb51862
I
964</div><!-- /.sidebar -->
965<div class="main">
66dc5366 966
c45df903 967<h3>Остерегайтесь недостоверных ключей</h3>
66dc5366
I
968
969<p>GnuPG делает почту безопаснее, тем не менее важно остерегаться
c45df903
I
970недостоверных ключей, которые, возможно, находятся в чужих руках.
971Если письмо зашифровано при помощи недостоверных ключей, то не
66dc5366
I
972исключено, что его смогут прочесть программы слежки.</p>
973
a2b66622
I
974<p>Запустите вашу почтовую программу и откройте первое зашифрованное
975письмо, которое
bdb51862 976вам отправил Эдвард. Так как Эдвард зашифровал его при помощи вашего
66dc5366 977открытого ключа, в верхней части сообщения будет уведомление от
bdb51862
I
978Enigmail, которое, скорее всего, гласит: «Enigmail: Часть этого
979сообщения зашифрована».</p>
66dc5366
I
980
981<p><b>При пользовании GnuPG возьмите за правило просматривать такие
bdb51862
I
982уведомления. Программа предупредит вас, если вы получите сообщение,
983зашифрованное ключом, которому нельзя доверять.</b></p>
66dc5366 984
bdb51862
I
985</div><!-- End .main -->
986</div><!-- End #step-5b .step -->
987
66dc5366 988<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
989<div id="step-5c" class="step">
990<div class="main">
66dc5366 991
a2b66622 992<h3>Скопируйте свой сертификат отзыва в надежное место</h3>
66dc5366 993
bdb51862 994<p>Помните, как вы создали себе ключи и сохранили сертификат отзыва,
66dc5366
I
995записанный программой GnuPG? Пришло время скопировать этот сертификат
996на самый безопасный внешний носитель, который у вас есть. Идеальным
997вариантом является флешка, компакт-диск или жесткий диск, который вы
a2b66622
I
998храните в своем доме в надежном месте, а не на устройстве, которое вы
999все время носите с собой.</p>
66dc5366 1000
a2b66622 1001<p>Если вы потеряете свой секретный ключ или его украдут, вам
66dc5366
I
1002понадобится файл с этим сертификатом, чтобы оповестить людей о том,
1003что вы больше не пользуетесь этой парой ключей.</p>
1004
bdb51862
I
1005</div><!-- End .main -->
1006</div><!-- End #step-5c .step -->
1007
66dc5366 1008<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
1009<div id="step-lost_key" class="step">
1010<div class="main">
66dc5366 1011
a2b66622 1012<h3><em>Важно:</em> Если кто-то получит ваш секретный ключ, действуйте
66dc5366
I
1013без промедления</h3>
1014
a2b66622 1015<p>Если вы потеряете свой секретный ключ или он попадет в чужие руки
66dc5366
I
1016(например, в результате кражи или взлома вашего
1017компьютера), важно сразу отозвать его, пока им не воспользовался
a2b66622
I
1018кто-нибудь для чтения ваших зашифрованных сообщений или подделки вашей
1019подписи.
66dc5366 1020Процесс отзыва ключа не освещается данным руководством, мы
a2b66622
I
1021рекомендуем вам следовать документации GnuPG (команда --gen-revoke).
1022После того как вы отозвали ключ, отправьте уведомление с новым ключом
1023всем, с кем вы обычно ведете зашифрованную переписку при помощи
1024данного ключа, чтобы они узнали об этом наверняка.</p>
66dc5366 1025
bdb51862
I
1026</div><!-- End .main -->
1027</div><!-- End #step-lost_key .step-->
1028
a2b66622
I
1029<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1030<div id="transfer-key" class="step">
1031<div class="main">
1032<h3>Перенос ключа</h3>
1033<p>Для импорта и экспорта ключей можно пользоваться
1034<a
1035href="https://www.enigmail.net/documentation/keyman.php"> окном
1036управления ключами</a> Enigmail. Если вам нужна возможность читать
1037свою зашифрованную корреспонденцию на другом компьютере, необходимо
1038экспортировать секретный ключ. Но имейте в виду, что перенос ключа без
1039<a
1040href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">
1041шифрования диска</a> резко снижает безопасность переноса.</p>
1042</div><!-- End .main -->
1043</div><!-- End #transfer-key .step-->
1044
1045
1046<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1047<div id="webmail-and-GnuPG" class="step">
1048<div class="main">
1049<h3>Почта во Всемирной паутине и GnuPG</h3>
1050<p>Если для доступа к почте вы пользуетесь браузером, вы пользуетесь
c45df903
I
1051почтовой системой, находящейся на удаленном сайте Всемирной паутины.
1052Почтовая программа, напротив, работает на вашем компьютере.
1053Хотя почта во Всемирной паутине не может расшифровывать зашифрованные
1054письма, она может показывать ее в зашифрованном виде. Если вы
a2b66622
I
1055пользуетесь в основном такой почтой, вы будете знать, что в таких
1056случаях нужно открывать почтовую программу. </p>
1057</div><!-- End .main -->
1058</div><!-- End #webmail-and-GnuPG .step-->
1059
66dc5366 1060<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
bdb51862
I
1061<div id="step-5d" class="step">
1062<div class="main">
66dc5366 1063
a2b66622 1064<h3>Сделайте свой открытый ключ частью своей идентичности</h3>
66dc5366 1065
a2b66622
I
1066<p>Прежде всего добавьте отпечаток ключа в подпись своей почты, затем
1067напишите письмо по меньшей мере пяти своим знакомым, в котором
1068сообщите им, что вы настроили GnuPG, и укажите отпечаток своего ключа.
1069Добавьте ссылку на это руководство и пригласите присоединяться. Не
1070забудьте упомянуть наши
1071<a href="infographic.html">графические материалы</a>.</p>
bdb51862 1072
a2b66622
I
1073<p class="notes">Начните записывать отпечаток своего ключа везде, где
1074можно встретить ваш адрес электронной почты: в профилях своих
1075социальных сетей, блогах, на сайтах и визитках.
1076(В Фонде свободного программного обеспечения мы указываем отпечатки
1077своих ключей на нашей <a href="//www.fsf.org/about/staff">странице
1078персонала</a>.) Необходимо поднять нашу культуру до уровня, когда
1079нам будет чего-то не хватать, если мы видим адрес электронной почты
1080без отпечатка ключа.</p>
6dbdec05 1081
66dc5366
I
1082</div>- End .main
1083</div> End #step-5d .step-->
1084</div></section><!-- End #section5 -->
6dbdec05 1085
66dc5366 1086<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
bdb51862
I
1087<section class="row" id="section6">
1088<div id="step-click_here" class="step">
1089<div class="main">
66dc5366
I
1090
1091<h2><a href="next_steps.html">Отличная работа! Вот что можно сделать
bdb51862 1092дальше.</a></h2>
6dbdec05 1093
bdb51862
I
1094</div><!-- End .main -->
1095</div><!-- End #step-click_here .step-->
bdb51862 1096</section><!-- End #section6 -->
6dbdec05 1097
66dc5366
I
1098<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
1099<!-- When un-commenting this section go to main.css and search for /* Guide Sections Background */ then add #faq to the desired color <section class="row" id="faq">
bdb51862
I
1100<div>
1101<div class="sidebar">
66dc5366 1102
bdb51862 1103<h2>FAQ</h2>
bdb51862 1104
66dc5366 1105</div>
bdb51862 1106<div class="main">
66dc5366 1107
bdb51862
I
1108<dl>
1109<dt>My key expired</dt>
66dc5366 1110
bdb51862
I
1111<dd>Answer coming soon.</dd>
1112
1113<dt>Who can read encrypted messages? Who can read signed ones?</dt>
66dc5366 1114
bdb51862
I
1115<dd>Answer coming soon.</dd>
1116
66dc5366
I
1117<dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
1118
bdb51862
I
1119<dd>Answer coming soon.</dd>
1120</dl>
66dc5366 1121
bdb51862
I
1122</div>
1123</div>
1124</section> --><!-- End #faq -->
6dbdec05
DT
1125
1126<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
bdb51862
I
1127<footer class="row" id="footer">
1128<div>
1129<div id="copyright">
66dc5366
I
1130<h4><a href="https://u.fsf.org/ys"><img
1131 alt="Фонд свободного программного обеспечения"
1132 src="//static.fsf.org/nosvn/enc-dev0/img/ru/fsf-logo.png" /></a></h4>
a2b66622 1133<p>Copyright &copy; 2014-2016 <a href="https://u.fsf.org/ys">Free Software
c45df903
I
1134Foundation</a>, Inc.<br />
1135<a href="https://my.fsf.org/donate/privacypolicy.html">Политика
1136приватности</a>. <a
bdb51862 1137href="https://u.fsf.org/yr">Присоединяйтесь.</a></p>
a2b66622
I
1138
1139<p>
1140</p>
66dc5366
I
1141
1142<p>Изображения на этой странице, распространяются по
1143<a
1144href="https://creativecommons.org/licenses/by/4.0/">Лицензии Creative Commons
a2b66622
I
1145Attribution 4.0 (или более поздней версии)</a>, все остальное — по <a
1146href="https://creativecommons.org/licenses/by-sa/4.0">лицензии
1147Creative Commons Attribution-ShareAlike 4.0 (или более поздней
1148версии)</a>. <a
1149href="http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">
1150Исходный текст робота-автоответчика Эдуарда</a>, разработанного Эндрю
1151Энгельбрехтом &lt;sudoman@ninthfloor.org&gt; и Джошем Дрейком
1152&lt;zamnedix@gnu.org&gt;, доступен по Стандартной общественной
1153лицензии GNU Афферо. <a
66dc5366 1154href="//www.gnu.org/licenses/license-list.html#OtherLicenses">Почему
bdb51862 1155эти лицензии?</a></p>
66dc5366 1156
a2b66622 1157<p>В руководстве
66dc5366
I
1158и графике использованы шрифты: <a
1159href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> (Пабло
1160Импаллари), <a
1161href="http://www.google.com/fonts/specimen/Signika">Signika</a>
1162(Анна Гиедри), <a
bdb51862 1163href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
66dc5366 1164Narrow</a> (Omnibus-Type), <a
bdb51862 1165href="http://www.thegopherarchive.com/gopher-files-hacks-pxl2000-119351.htm">PXL-2000</a>
66dc5366
I
1166(Флориан Крамер).</p>
1167
a2b66622
I
1168<p>Получите <a
1169href="emailselfdefence_source.zip">исходный текст</a> данного
1170руководства, включая исходные файлы графических материалов и текст
1171сообщений Эдварда.</p>
1172
1173<p>Этот сайт применяет стандарт лицензионных помет для
1174<a href="https://www.fsf.org/campaigns/freejs">свободного JavaScript</a>.
bdb51862 1175<a href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
66dc5366
I
1176 rel="jslicense">Информация о лицензиях JavaScript
1177</a>
bdb51862
I
1178</p>
1179</div><!-- /#copyright -->
66dc5366
I
1180<p class="credits">
1181Дизайн руководства и графики подготовлен <a rel="external"
bdb51862
I
1182href="http://jplusplus.org"><strong>Journalism++</strong> <img
1183src="//static.fsf.org/nosvn/enc-dev0/img/ru/jplusplus.png"
1184alt="Journalism++" /></a>
1185</p><!-- /.credits -->
66dc5366 1186
bdb51862
I
1187</div>
1188</footer><!-- End #footer -->
1189
66dc5366 1190<script src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
bdb51862
I
1191<script src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
1192
1193<!-- Piwik -->
5134d3a3 1194<script type="text/javascript" >
a2b66622
I
1195// @license magnet:?xt=urn:btih:1f739d935676111cfff4b4693e3816e664797050&dn=gpl-3.0.txt GPL-v3-or-Later
1196var pkBaseURL = (("https:" == document.location.protocol) ? "https://piwik.fsf.org/" : "http://piwik.fsf.org/");
1197document.write(unescape("%3Cscript src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
1198try {
1199 var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 13);
1200 piwikTracker.trackPageView();
1201 piwikTracker.enableLinkTracking();
1202} catch( err ) {}
1203// @license-end
5134d3a3 1204</script><noscript><p><img src="//piwik.fsf.org/piwik.php?idsite=13" style="border:0" alt="" /></p></noscript>
1205<!-- End Piwik Tracking Code -->
66dc5366 1206
bdb51862 1207</body>
6dbdec05 1208</html>