RU more fixes and updates
[enc.git] / ru / kitchen / index.t.html
CommitLineData
66dc5366
I
1<!-- include virtual="head.html" -->
2
3<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
4<header class="row" id="header"><div>
5
6<h1>Самозащита электронной почты</h1>
7
8<!-- include virtual="translist.html" -->
9
10<ul id="menu" class="os">
11<!-- START DELETION 01, KEEP IN index -->
12<li class="spacer"><a href="index.html" class="current">GNU/Linux</a></li>
13<li><a href="mac.html">Mac OS</a></li>
14<li><a href="windows.html">Windows</a></li>
15<!-- END DELETION 01 -->
16<!-- START DELETION 02, KEEP IN mac -->
17<li class="spacer"><a href="index.html">GNU/Linux</a></li>
18<li><a href="mac.html" class="current">Mac OS</a></li>
19<li><a href="windows.html">Windows</a></li>
20<!-- END DELETION 02 -->
21<!-- START DELETION 03, KEEP IN windows -->
22<li class="spacer"><a href="index.html">GNU/Linux</a></li>
23<li><a href="mac.html">Mac OS</a></li>
24<li><a href="windows.html" class="current">Windows</a></li>
25<!-- END DELETION 03 -->
8d0e67b7 26<li class="spacer"><a href="workshops.html">Научи друзей</a></li>
66dc5366
I
27<li class="spacer"><a
28href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Шифрование электронной почты для всех %40fsf">
29Поделиться&nbsp;
30<img src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png" class="share-logo"
31alt="[GNU Social]" />&nbsp;
32<img src="//static.fsf.org/nosvn/enc-dev0/img/pump.io.png" class="share-logo"
33alt="[Pump.io]" />&nbsp;
34<img src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png" class="share-logo"
35alt="[Reddit]" />&nbsp;
36<img src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png" class="share-logo"
37alt="[Hacker News]" /></a></li>
38</ul>
39
40<!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
41<div id="fsf-intro">
42
43<h3><a href="http://u.fsf.org/ys"><img
44alt="Фонд свободного программного обеспечения"
45src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h3>
46
47<div class="fsf-emphasis">
48
7fb01f24 49<p>Мы боремся за права пользователей компьютеров и поддерживаем разработку
66dc5366
I
50свободных (от слова «свобода») программ. Противостояние массовой слежке
51очень важно для нас.</p>
52
8d0e67b7
I
53<p><strong>Пожалуйста, внесите пожертвование для поддержки «Самозащиты
54электронной почты». Нам нужно продолжать совершенствовать ее, подготавливать
054f9e64 55новые материалы, подобные тем, что помогают
66dc5366 56людям из разных уголков планеты сделать первый шаг в направлении
054f9e64 57защиты их приватности.</strong></p>
66dc5366
I
58
59</div>
60
61<p><a href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate">
62<img alt="Пожертвуйте"
63src="//static.fsf.org/nosvn/enc-dev0/img/en/donate.png" /></a></p>
64
65</div><!-- End #fsf-intro -->
66
67<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
68<div class="intro">
69
70<p><a id="infographic" href="infographic.html"><img
edb1a0b6
I
71src="//static.fsf.org/nosvn/enc-dev0/img/ru/infographic-button.png"
72alt=" [ См. и делись нашими наглядными материалами ] " /></a>
7fb01f24 73Массовая слежка нарушает наши основные права и угрожает
66dc5366
I
74свободе слова. Это руководство научит вас простейшему навыку
75самозащиты от слежки — шифрованию электронной почты. После
76этого вы сможете отправлять и получать зашифрованные сообщения,
77чтобы сотрудник службы слежки или вор, перехватывающий вашу
78электронную почту, не мог ее прочесть. Для этого вам
79понадобится только компьютер с подключением к Интернету, учетная
7fb01f24 80запись электронной почты и около сорока минут свободного времени.</p>
66dc5366 81
7fb01f24 82<p>Даже если вам нечего скрывать, шифрование поможет
054f9e64 83защитить приватность тех людей, с которыми вы общаетесь, и
66dc5366
I
84усложнить жизнь системам массовой слежки. Если у вас есть что-то
85важное, что нужно скрывать, вы пришли по адресу. Это те же самые
7fb01f24 86инструменты, которые информаторы используют, чтобы оставаться неизвестными,
8d0e67b7
I
87когда проливают свет на нарушения прав человека, коррупцию и другие
88преступления.</p>
66dc5366 89
7fb01f24 90<p>В дополнение к шифрованию для противодействия слежке
66dc5366 91нужно вести политическую борьбу за <a
8d0e67b7 92href="//www.gnu.org/philosophy/surveillance-vs-democracy.html">
7fb01f24
I
93сокращение количества собираемых о нас данных</a>, но первое, что
94нужно сделать — защитить самих себя и по возможности затруднить
95перехват ваших
8d0e67b7
I
96сообщений. Это руководство поможет вам в этом. Оно составлено для
97новичков, но если вы уже знакомы с основами GnuPG или имеете опыт
98пользования свободными программами, вам будет интересно ознакомиться
fd1bf134 99с дополнительными замечаниями и <a href="workshops.html">руководством
8d0e67b7 100по обучению знакомых</a>.</p>
66dc5366
I
101
102</div><!-- End .intro -->
103</div></header><!-- End #header -->
104
105<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
106<section class="row" id="section1"><div>
107
108<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
109<div class="section-intro">
110
111<h2><em>#1</em> Сбор частей</h2>
112
8d0e67b7 113<p class="notes">Это руководство построено на программах со
054f9e64
I
114<a href="//www.gnu.org/philosophy/free-sw.html"> свободными
115лицензиями</a>; программы полностью прозрачны, и
66dc5366
I
116каждый может копировать их или создать свою собственную версию. Это
117делает их безопаснее с точки зрения слежки по сравнению с несвободными
054f9e64 118программами (такими как Mac OS или Windows). Подробнее о свободных программах
66dc5366
I
119можно узнать на сайте <a href="https://u.fsf.org/ys">fsf.org</a>.</p>
120
054f9e64
I
121<!-- START DELETION 04, KEEP IN index -->
122
66dc5366
I
123<p>Большинство операционных систем GNU/Linux уже содержат в своем
124составе GnuPG, таким образом, вам не нужно его получать отдельно.
fd1bf134
I
125Однако перед настройкой GnuPG вам на вашем компьютере понадобится
126почтовая программа IceDove. В большинстве дистрибутивов GNU/Linux
8d0e67b7
I
127IceDove уже установлена, хотя она может быть под другим названием —
128Thunderbird. Почтовые программы — это другой способ
66dc5366 129работать с теми же учетными записями электронной почты (например,
054f9e64 130Gmail), к которым вы можете подключиться через браузер; но этот
66dc5366
I
131способ предоставляет дополнительные возможности.</p>
132
133<!-- END DELETION 04 -->
7fb01f24 134<!-- START DELETION 05, KEEP IN mac windows -->
66dc5366
I
135
136<p>Для начала вам понадобится почтовая программа, установленная на
137вашем компьютере. Это руководство подойдет как для свободных версий
138почтовой программы Thunderbird, так и для самой программы
139Thunderbird. Почтовые программы — это другой способ работать с теми
140же учетными записями электронной почты (например, Gmail), к которым вы
141можете подключиться через браузер; только этот способ предоставляет
142дополнительные возможности.</p>
143<!-- END DELETION 05 -->
144
145<p>Если почтовая программа у вас уже есть, можно переходить к <a
146href="#step-1b">Шагу 1.б</a>.</p>
147
148</div><!-- End .section-intro -->
149
150<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
151<div id="step-1a" class="step">
152<div class="sidebar">
153
154<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1a-install-wizard.png"
155alt="Шаг 1.а: Мастер установки" /></p>
156
157</div><!-- /.sidebar -->
158<div class="main">
159
160<h3><em>Шаг 1.а</em> Настройте почтовую программу для работы
161с вашей учетной записью</h3>
162
163<p>Откройте почтовую программу и следуйте подробным инструкциям
164мастера добавления учетной записи.</p>
165
7fb01f24 166<p>Поищите буквы SSL, TLS, STARTTLS справа от серверов, когда
8d0e67b7
I
167настраиваете свою учетную запись. Если вы их не видите, вы все равно
168можете пользоваться шифрованием, но это значит, что администраторы
27558f90 169вашей почтовой системы отстают от промышленных стандартов в охране
054f9e64 170вашей безопасности и приватности. Мы рекомендуем отправить им
8d0e67b7
I
171вежливую просьбу включить на вашем почтовом сервере SSL, TLS или
172STARTTLS. Они поймут, о чем вы говорите, так что вам не нужно быть
173экспертом, чтобы послать такой запрос.</p>
174
66dc5366
I
175<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
176<div class="troubleshooting">
177
178<h4>Неполадки</h4>
179
180<dl>
181<dt>Мастер не запускается</dt>
182
054f9e64 183<dd>Вы можете запустить мастер установки сами, но
fd1bf134 184соответствующий раздел меню в разных программах называется по-разному.
66dc5366
I
185Кнопка для запуска мастера должна находиться в главном меню в разделе
186«Новый» (или подобном этому) и называться «Добавить учетную запись»
187или «Новая/существующая учетная запись».</dd>
188
189<dt>Мастер установки не может найти мою учетную запись или не
190загружает мою почту</dt>
191
192<dd>Перед поиском в Сети мы рекомендуем поспрашивать других людей,
193которые пользуются вашей почтовой системой, чтобы выяснить правильные
194настройки.</dd>
195
196<dt class="feedback">Не нашли решения своей проблемы?</dt>
197
198<dd class="feedback">Пожалуйста, сообщите нам на <a
199href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
200обратной связи</a>.</dd>
201</dl>
202
203</div><!-- /.troubleshooting -->
204</div><!-- End .main -->
205</div><!-- End #step1-a .step -->
206
7fb01f24 207<!-- START DELETION 06, KEEP IN mac -->
66dc5366
I
208<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
209<div id="step-1b" class="step">
210<div class="main">
211
212<h3><em>Шаг 1.б</em> Установите GnuPG в составе GPGTools</h3>
213
214<p>GPGTools — это пакет программ, который содержит GnuPG. <a
2f741db8 215href="https://gpgtools.org/#gpgsuite">
66dc5366
I
216Скачайте</a> и установите его, выбирая варианты по умолчанию каждый
217раз, когда программа задает вопрос. После завершения установки можно
218закрыть все открытые в процессе этого окна.</p>
219
220</div><!-- End .main -->
221</div><!-- End #step1-b .step -->
222<!-- END DELETION 06 -->
7fb01f24 223<!-- START DELETION 07, KEEP IN windows -->
66dc5366
I
224<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
225<div id="step-1b" class="step">
226<div class="main">
227
228<h3><em>Шаг 1.б</em> Установите GnuPG в виде GPG4Win</h3>
229
230<p>GPG4Win — это пакет программ, который содержит GnuPG. <a
231href="http://files.gpg4win.org/gpg4win-2.2.1.exe">
232Скачайте</a> и установите его, выбирая варианты по умолчанию каждый
233раз, когда программа задает вопрос. После завершения установки можно
234закрыть все открытые в процессе этого окна.</p>
235
236</div><!-- End .main -->
237</div><!-- End #step1-b .step -->
238<!-- END DELETION 07 -->
7fb01f24 239<!-- START DELETION 08, KEEP IN index -->
66dc5366
I
240<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
241<div id="step-1b" class="step">
242<div class="sidebar">
243<ul class="images">
244<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-01-tools-addons.png"
245alt="Шаг 1.б: Инструменты -> Дополнения" /></li>
246<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-02-search.png"
247alt="Шаг 1.б: Поиск дополнений" /></li>
248<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-03-install.png"
249alt="Шаг 1.б: Установка дополнений" /></li>
250</ul>
251
252</div><!-- /.sidebar -->
253<div class="main">
254
fd1bf134 255<h3><em>Шаг 1.б</em> Установите Enigmail</h3>
66dc5366 256<!-- END DELETION 08 -->
7fb01f24 257<!-- START DELETION 09, KEEP IN mac windows -->
66dc5366
I
258
259<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
260<div id="step-1c" class="step">
261<div class="sidebar">
262<ul class="images">
edb1a0b6 263<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-01-tools-addons.png"
66dc5366 264alt="Шаг 1.в: Инструменты -> Дополнения" /></li>
edb1a0b6 265<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-02-search.png"
66dc5366 266alt="Шаг 1.в: Поиск дополнений" /></li>
edb1a0b6 267<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-03-install.png"
66dc5366
I
268alt="Шаг 1.в: Установка дополнений" /></li>
269</ul>
270
271</div><!-- /.sidebar -->
272<div class="main">
273
fd1bf134 274<h3><em>Шаг 1.в</em> Установите Enigmail</h3>
66dc5366
I
275<!-- END DELETION 09 -->
276
277<p>В меню почтовой программы выберите «Дополнения» (этот пункт может
278быть в разделе «Инструменты»). Убедитесь, что в левой части окна
279выбран пункт «Расширения». Видите Enigmail? Если да, то пропустите
280этот шаг.</p>
281
282<p>Если нет, поищите «Enigmail» при помощи поисковой строки
283в правой верхней части окна. Отсюда его можно взять. Перезапустите
284программу, когда сделаете это.</p>
285
286<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
287<div class="troubleshooting">
288
289<h4>Неполадки</h4>
290
291<dl>
7fb01f24 292<dt>Я не могу найти меню</dt>
66dc5366
I
293<dd>Во многих новых почтовых программах главное меню представлено
294изображением трех горизонтальных панелей друг над другом.</dd>
295
7fb01f24 296<dt>Электронная почта выглядит как-то не так</dt>
8d0e67b7
I
297<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
298форматирования сообщений, так что он может автоматически отключить
299форматирование HTML. Для отправки сообщения с HTML без шифрования и
300подписи держите клавишу «Shift» нажатой, когда начинаете новое
301сообщение. Затем вы можете писать так, как если бы Enigmail не
302было.</dd>
303
66dc5366
I
304<dt class="feedback">Не нашли решения своей проблемы?</dt>
305
306<dd class="feedback">Пожалуйста, сообщите нам на <a
307href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
308обратной связи</a>.</dd>
309</dl>
310
311</div><!-- /.troubleshooting -->
312</div><!-- End .main -->
313</div><!-- End #step-1b .step -->
314</div></section><!-- End #section1 -->
315
316<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
317<section class="row" id="section2"><div>
318
319<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
320<div class="section-intro">
321
322<h2><em>#2</em> Создание ключей</h2>
323
324<p>Для пользования системой GnuPG вам понадобится открытый и
fd1bf134 325секретный ключи (так называемая пара ключей). Каждый из них
66dc5366 326представляет длинную последовательность случайных цифр и
7fb01f24 327букв, которая уникальна. Открытый и секретный ключи
66dc5366
I
328связаны друг с другом особой математической функцией.</p>
329
330<p>Ваш открытый ключ не похож на физический ключ, потому что он
fd1bf134
I
331хранится в Сети в открытом каталоге, называемом сервером ключей.
332Каждый может получить ваш открытый ключ и пользоваться им при
66dc5366 333помощи GnuPG, чтобы шифровать отправляемые вам сообщения. Сервер
8d0e67b7
I
334ключей иначе можно представить себе как телефонную книгу;
335люди, желающие отправить вам зашифрованное сообщение, могут поискать
336ваш открытый ключ.</p>
66dc5366 337
8d0e67b7 338<p>Ваш секретный ключ больше похож на физический ключ, потому что вы
66dc5366 339храните его у себя (на своем компьютере). Вы используете GnuPG
8d0e67b7
I
340со своим секретным ключом для расшифровки присланных вам зашифрованных
341сообщений. <strong>Вы ни при каких обстоятельствах не должны
342никому передавать свой секретный ключ.</strong></p>
343
7fb01f24
I
344<p>Эти ключи можно применять не только для шифрования и расшифровки,
345но и для подписи сообщений и проверки подлинности подписей других
346людей. Мы обсудим это подробнее в следующем разделе.</p>
66dc5366
I
347
348</div><!-- End .section-intro -->
349
350<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
351<div id="step-2a" class="step">
352<div class="sidebar">
353
354<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step2a-01-make-keypair.png"
355alt="Шаг 2.а: Создание пары ключей" /></p>
356
357</div><!-- /.sidebar -->
358<div class="main">
359
360<h3><em>Шаг 2.а</em> Создание пары ключей</h3>
361
362<p>Мастер настройки Enigmail может запуститься автоматически. Если
363этого не произошло, выберите «Enigmail &rarr; Мастер настройки» в меню
364своей почтовой программы. Если не хотите, можете не читать текст
365в появившемся окне, однако мы рекомендуем читать текст последующих
366окон мастера. Нажимайте «Далее», не изменяя выбранных по умолчанию
8d0e67b7 367настроек, за исключением следующих (перечислены в порядке появления):</p>
66dc5366
I
368
369<ul>
370<li>Во втором окне («Шифрование») выберите «<span lang="en"
371xml:lang="en">Encrypt all my messages by default, because privacy is
372critical to me</span>» («Шифровать все мои сообщения по умолчанию,
054f9e64 373потому что приватность для меня крайне важна»).</li>
66dc5366
I
374
375<li>В третьем окне («Подпись») выберите «<span lang="en"
376xml:lang="en">Don't sign my messages by default</span>» («Не
377подписывать мои сообщения по умолчанию»).</li>
378
379<li>В четвертом окне («Выбор ключа») выберите «Я хочу создать новую
fd1bf134 380пару ключей для подписи и шифрования своей почты».</li>
66dc5366 381
8d0e67b7
I
382<li>В окне «Создать ключ» подберите сильный пароль! Это можно делать
383вручную или с помощью такого метода, как Diceware. Вручную получается
384быстрее, но менее безопасно. Метод <a
385href="https://en.wikipedia.org/wiki/Diceware">Diceware</a>
386занимает больше времени и требует игральной кости, но пароль, который
7fb01f24 387при этом получается, злоумышленникам подобрать гораздо труднее.</li>
66dc5366
I
388</ul>
389
8d0e67b7 390<p>Если вы предпочитаете выбрать пароль вручную, придумайте
27558f90 391что-нибудь, что вы можете запомнить, длиной по меньшей мере 12
8d0e67b7
I
392символов, включающее по меньшей мере одну строчную и одну прописную
393букву и по меньшей мере одну цифру или знак препинания. Никогда не
394выбирайте пароль, которым вы уже где-то пользовались. Не пользуйтесь
395известными данными, такими как дата рождения, номера телефонов, имена
396домашних животных, строки песен, цитаты из книг и так далее.</p>
397
66dc5366
I
398<p class="notes">Программе понадобится некоторое время, чтобы
399завершить процесс «Создание ключа». Пока ждете, займите компьютер
400чем-нибудь другим, например, включите фильм или полистайте Интернет.
401Чем интенсивнее вы в это время используете компьютер, тем быстрее
402проходит создание ключа.</p>
403
8d0e67b7 404<p><strong>Когда появится окно «Создание ключа завершено», выберите
7fb01f24 405«Создать сертификат отзыва» и сохраните его в надежном месте на своем
66dc5366
I
406компьютере (мы рекомендуем вам создать каталог под названием
407«revocation-certificate» в своем домашнем каталоге и хранить
8d0e67b7
I
408сертификат там). Этот шаг важен для самозащиты вашей электронной
409почты, как вы узнаете подробнее в <a
410href="#section5">Разделе 5</a>.</strong></p>
66dc5366
I
411
412<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
413<div class="troubleshooting">
414
415<h4>Неполадки</h4>
416
417<dl>
7fb01f24 418<dt>Я не могу найти меню Enigmail</dt>
66dc5366
I
419
420<dd>Во многих новых почтовых программах главное меню представлено
421изображением трех горизонтальных панелей друг над другом. Enigmail
422может находиться в разделе под названием «Инструменты».</dd>
423
424<!-- START DELETION 10, KEEP IN index -->
7fb01f24 425<dt>Мастер сообщает, что не может найти GnuPG</dt>
66dc5366
I
426
427<dd>Откройте программу, которой обычно пользуетесь для установки
428программ, и поищите GnuPG, затем установите его. После этого
429перезапустите мастер настройки Enigmail, перейдя в раздел «Enigmail
430&rarr; Мастер настройки».</dd>
66dc5366 431<!-- END DELETION 10 -->
8d0e67b7 432
7fb01f24 433<dt>Электронная почта выглядит как-то не так</dt>
8d0e67b7
I
434<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
435форматирования сообщений, так что он может автоматически отключить
436форматирование HTML. Для отправки сообщения с HTML без шифрования и
437подписи держите клавишу «Shift» нажатой, когда начинаете новое
438сообщение. Затем вы можете писать так, как если бы Enigmail не
439было.</dd>
440
441<!-- "More resources" are skipped in the translation since it's
442a link to an English-only page. -->
443
66dc5366
I
444<dt class="feedback">Не нашли решения своей проблемы?</dt>
445
446<dd class="feedback">Пожалуйста, сообщите нам на <a
447href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
448обратной связи</a>.</dd>
449</dl>
450
451</div><!-- /.troubleshooting -->
8d0e67b7
I
452<div class="troubleshooting">
453<h4>Дополнительно</h4>
454<dl>
455<dt>Создание ключей в командной строке</dt>
456<dd>Если вы в целях большего контроля предпочитаете пользоваться
457командной строкой, следуйте документации GnuPG. В настоящее время
458рекомендуется создавать вариант «RSA и RSA». Также рекомендуется
459создавать ключ длиной по меньшей мере 2048 бит.</dd>
460
461<dt>Подробности о парах ключей</dt>
462
463<dd>Когда GnuPG создает новую пару ключей, функции шифрования и
edb1a0b6
I
464подписи разделяются посредством подключей. Если аккуратно
465пользоваться подключами, можно повысить защиту своей идентичности
466(при условии, что вы делаете правильно многие более важные вещи).
467Например, в вики Debian есть <a href="http://keyring.debian.org/creating-key.html">
468неплохое руководство по настройке подключей</a>.</dd>
8d0e67b7
I
469
470</dl>
471</div><!-- /.troubleshooting -->
472
66dc5366
I
473</div><!-- End .main -->
474</div><!-- End #step-2a .step -->
475
476<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
477<div id="step-2b" class="step">
478<div class="main">
479
480<h3><em>Шаг 2.б</em> Отправьте свой открытый ключ на сервер</h3>
481
482<p>В меню вашей почтовой программы выберите «Enigmail &rarr;
483Управление ключами».</p>
484
485<p>Щелкните правой кнопкой мыши по своему ключу и выберите «Отправить
486открытые ключи на сервер». Воспользуйтесь сервером
487ключей, указанным по умолчанию в появившемся окне.</p>
488
489<p class="notes">Теперь тот, кто захочет отправить вам зашифрованное
490сообщение, сможет получить ваш открытый ключ из Интернета. Есть
491множество серверов ключей, которые можно выбрать в меню при
492выполнении этого действия, но все они являются копиями друг друга,
493поэтому неважно, какой из них вы используете. Однако иногда пересылка
494новых ключей между ними может занимать несколько часов.</p>
495
496<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
497<div class="troubleshooting">
498
499<h4>Неполадки</h4>
500
501<dl>
502<dt>Процесс не завершается</dt>
503
fd1bf134 504<dd>Закройте окно, убедитесь, что вы подключены к Интернету, и
66dc5366
I
505попробуйте снова. Если это не помогло, повторите снова, выбрав
506другой сервер ключей.</dd>
507
508<dt>Мой ключ не появляется в списке</dt>
509
510<dd>Попробуйте включить настройку «Отображать все ключи по
511умолчанию».</dd>
512
8d0e67b7
I
513<dt>Дополнительная документация</dt>
514<dd>Другие неполадки и методы их устранения могут быть описаны в <a
515href="https://www.enigmail.net/documentation/quickstart-ch2.php#id2533620">
27558f90 516документации по Enigmail</a>.</dd>
66dc5366 517
8d0e67b7 518<dt class="feedback">Не нашли решения своей проблемы?</dt>
66dc5366
I
519<dd class="feedback">Пожалуйста, сообщите нам на <a
520href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
521обратной связи</a>.</dd>
522</dl>
523
524</div><!-- /.troubleshooting -->
8d0e67b7
I
525<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
526<div class="troubleshooting">
527<h4>Дополнительно</h4>
528<dl>
529<dt>Отсылка ключа из командной строки</dt>
530<dd>Ключи можно отсылать также из командной строки (см. документацию
531GnuPG). На <a href="https://sks-keyservers.net/overview-of-pools.php">
27558f90 532сайте sks</a> перечислены тесно связанные серверы ключей. GnuPG
8d0e67b7
I
533позволяет также напрямую записать ключ в файл на вашем компьютере.</dd>
534</dl>
22e97722 535</div><!-- /.troubleshooting -->
66dc5366
I
536</div><!-- End .main -->
537</div><!-- End #step-2b .step -->
538
539<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
540<div id="terminology" class="step">
541<div class="main">
542
543<h3>GnuPG или OpenPGP?</h3>
544
545<p>Как правило, термины GnuPG, GPG, <span lang="en" xml:lang="en">GNU
054f9e64 546Privacy Guard</span> (<i>англ.</i> «охрана приватности GNU»),
66dc5366
I
547OpenPGP и PGP используются, как взаимозаменяемые. Строго говоря, Open
548PGP (<span lang="en" xml:lang="en">Pretty Good Privacy</span> —
054f9e64 549<i>англ.</i> «довольно хорошая приватность»)) — стандарт
8d0e67b7
I
550шифрования, а <span lang="en" xml:lang="en">GNU Privacy Guard</span>
551(часто сокращаемое до GPG или GnuPG) —
fd1bf134
I
552программа, которая реализует этот стандарт. Enigmail — это дополнение для
553почтовой программы, которое обеспечивает ее связь с GnuPG.</p>
66dc5366
I
554
555</div><!-- End .main -->
556</div><!-- End #terminology.step-->
557</div></section><!-- End #section2 -->
558
559<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
560<section class="row" id="section3"><div>
561
562<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
563<div class="section-intro">
564
27558f90 565<h2><em>#3</em> Попробуйте!</h2>
66dc5366
I
566
567<p>Сейчас вы попробуете провести тестовую переписку с компьютерной
568программой под названием Эдвард, которая умеет пользоваться
569шифрованием. За исключением нескольких отмеченных моментов, эта
570переписка будет включать те же шаги, которые вы предприняли бы
571при переписке с настоящим, живым человеком.</p>
572
573</div><!-- End .section-intro -->
574
575<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
576<div id="step-3a" class="step">
577<div class="sidebar">
578
579<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section3-try-it-out.png"
580alt="Проведите тест." /></p>
581
582</div><!-- /.sidebar -->
583<div class="main">
584
585<h3><em>Шаг 3.а</em> Отправьте Эдварду свой открытый ключ</h3>
586
587<p>Это особый шаг, который вам не придется выполнять при общении
588с настоящими людьми. Из меню вашей почтовой программы перейдите в
589«Enigmail &rarr; Управление ключами». В открывшемся списке вы должны
590увидеть свой ключ. Нажмите на него правой кнопкой мыши и выберите
591«Отправить открытые ключи по эл. почте». Будет создан черновик
592письма, как если бы вы просто нажали на кнопку «Создать».</p>
593
8d0e67b7
I
594<p>В адресной строке укажите <a
595href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме и теле письма
596укажите хотя бы одно слово (какое хотите). Пока не отправляйте.</p>
66dc5366 597
8d0e67b7
I
598<p>Пиктограмма замка слева вверху должна быть желтой, это значит, что
599шифрование включено. Мы хотим, чтобы первое сообщение Эдварду было
600незашифрованным, поэтому щелкните по изображению, чтобы выключить
601шифрование. Замок должен стать серым с синей точкой (в знак того,
602что это не обычные настройки). Отключив шифрование, нажмите
603«Отправить».</p>
66dc5366
I
604
605<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
606Тем временем вы могли бы перейти к разделу <a href="#section5">
607Пользуйтесь с умом</a> данного руководства. После того, как он
608ответил, переходите к следующему шагу. С этого момента вы будете
609делать то же самое, что и при общении с настоящим человеком.</p>
610
8d0e67b7
I
611<p>Когда откроете ответ Эдварда, GnuPG может запросить ваш пароль
612перед тем, как воспользоваться вашим секретным ключом для расшифровки
66dc5366
I
613сообщения.</p>
614
615</div><!-- End .main -->
616</div><!-- End #step-3a .step -->
617
618<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
619<div id="step-3b" class="step">
620<div class="main">
621
622<h3><em>Шаг 3.б</em> Отправьте зашифрованное письмо</h3>
623
624<p>Напишите новое письмо в своей почтовой программе, в поле «Кому»
8d0e67b7
I
625укажите <a
626href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме письма напишите «Тест шифрования»
66dc5366
I
627или еще что-нибудь и напишите что-нибудь в теле письма.</p>
628
8d0e67b7 629<p>Изображение замка, расположенное слева вверху,
66dc5366
I
630должно быть желтым. Это означает, что шифрование включено. Теперь
631шифрование будет включено по умолчанию.</p>
632
8d0e67b7
I
633<p class="notes">Рядом с замком вы заметите изображение карандаша.
634Мы вернемся к этому чуть погодя.</p>
66dc5366
I
635
636<p>Нажмите «Отправить». Появится окно Enigmail с сообщением «Адресаты
637неверны, не найдены или к ним нет доверия».</p>
638
639<p>Чтобы отправить зашифрованное сообщение Эдварду, вам понадобится
640его открытый ключ, так что сейчас вы с помощью программы Enigmail
641получите его с сервера ключей. Нажмите «Загрузить отсутствующие ключи»,
642не меняя указанного по умолчанию сервера в следующем окне. После того
643как программа найдет ключи, выберите первый (ключ с идентификатором
644C09A61E8), а затем нажмите «OK». Нажмите «OK» в следующем всплывающем
645окне.</p>
646
647<p>Теперь вы вернулись к окну «Адресаты неверны, не найдены или к ним
648нет доверия». Поставьте галочку напротив ключа Эдварда и нажмите
649«<span lang="en" xml:lang="en">Send</span>» («Отправить»).</p>
650
651<p class="notes">Так как вы зашифровали сообщение при помощи открытого
8d0e67b7
I
652ключа Эдварда, для его расшифровки требуется его секретный ключ.
653Закрытый ключ Эдварда есть только у него, так что никто, кроме него,
654не может расшифровать это сообщение.</p>
66dc5366
I
655
656<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
657<div class="troubleshooting">
658
659<h4>Неполадки</h4>
660
661<dl>
fd1bf134 662<dt>Enigmail не может найти ключ Эдварда</dt>
66dc5366
I
663
664<dd>Закройте все появившиеся с момента отправки сообщения окна.
fd1bf134 665Убедитесь, что вы подключены к Интернету, и попробуйте снова. Если это
66dc5366 666не помогло, повторите процесс, выбрав другой сервер ключей.</dd>
8d0e67b7
I
667<dt>Незашифрованные сообщения в каталоге «Отправленное»</dt>
668<dd>Хотя вы не можете расшифровывать сообщения, зашифрованные чужим
669ключом, ваша почтовая программа автоматически сохраняет копию,
670зашифрованную вашим открытым ключом, которую вы сможете читать в
671каталоге «Отправленное», как обычную почту. Это нормально и не
672означает, что ваша почта отправлена незашифрованной.</dd>
673
674<!-- Skipping "more resources" again. -->
66dc5366
I
675
676<dt class="feedback">Не нашли решения своей проблемы?</dt>
677
678<dd class="feedback">Пожалуйста, сообщите нам на <a
679href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
680обратной связи</a>.</dd>
681</dl>
682
683</div><!-- /.troubleshooting -->
8d0e67b7
I
684<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
685<div class="troubleshooting">
686<h4>Дополнительно</h4>
687<dl>
688<dt>Шифрование в командной строке</dt>
689<dd>Вы можете также шифровать и расшифровывать сообщения и файлы в
690командной строке, если вам так удобнее (см. документацию GnuPG).
691Параметр --armor задает вывод зашифрованных данных в виде текста.</dd>
692</dl>
693
22e97722 694</div><!-- /.troubleshooting -->
66dc5366
I
695</div><!-- End .main -->
696</div><!-- End #step-3b .step -->
697
698<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
699<div id="step-headers_unencrypted" class="step">
700<div class="main">
701
702<h3><em>Важно:</em> Советы по безопасности</h3>
703
8d0e67b7
I
704<p>Даже если вы шифруете свое письмо, строка с темой остается
705незашифрованной, поэтому не пишите в ней ничего конфиденциального.
054f9e64 706Адреса отправителя и получателя также не зашифрованы, так что
8d0e67b7
I
707система слежки может выяснить, с кем вы общаетесь. Кроме того, агенты
708слежки все равно будут знать, что вы пользуетесь GnuPG, даже если они
709не смогут узнать, что вы говорили. При отправке вложений программа
710Enigmail спросит вас, хотите ли вы их зашифровать, независимо от
711самого сообщения.</p>
66dc5366
I
712
713</div><!-- End .main -->
714</div><!-- End #step-headers_unencrypted .step-->
715
716<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
717<div id="step-3c" class="step">
718<div class="main">
719
720<h3><em>Шаг 3.в</em> Получите ответ</h3>
721
8d0e67b7 722<p>Когда Эдвард получит ваше письмо, он воспользуется своим секретным
66dc5366
I
723ключом, чтобы его расшифровать, затем использует ваш открытый ключ
724(который вы отправили ему на <a href="#step-3a">шаге 3.а</a>) для
725шифрования ответного сообщения.</p>
726
727<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
728Тем временем вы могли бы перейти к разделу <a href="#section5">
729Пользуйтесь с умом</a> данного руководства.</p>
730
731<p>Когда вы получите ответ Эдварда и откроете его, программа Enigmail
732автоматически определит, что сообщение зашифровано вашим открытым
fd1bf134 733ключом, и воспользуется вашим секретным ключом для его расшифровки.</p>
66dc5366
I
734
735<p>Обратите внимание на панель с информацией о статусе ключа Эдварда,
736которую Enigmail показывает над сообщением.</p>
737
738</div><!-- End .main -->
739</div><!-- End #step-3c .step -->
740
8d0e67b7 741<div id="step-3d" class="step">
66dc5366 742<div class="main">
8d0e67b7
I
743<h3><em>Шаг 3.г</em> Пошлите пробное сообщение с подписью</h3>
744
745<p>В GnuPG есть способ подписывать сообщения и файлы для проверки
746того, что они пришли от вас и не были подправлены по дороге. Эти
747подписи сильнее, чем подписи пером на бумаге, их невозможно подделать,
748поскольку для создания таких подписей нужен ваш секретный ключ
fd1bf134 749(это еще одна причина хранить свой секретный ключ в надежном месте).</p>
8d0e67b7
I
750
751<p>Вы можете подписывать сообщения, отправленные кому угодно, так что
752это отличный способ показать людям, что вы пользуетесь GnuPG и они
fd1bf134 753могут общаться с вами под защитой криптографии. Если у них нет
8d0e67b7
I
754GnuPG, они смогут прочесть ваше сообщение и увидеть подпись. Если
755GnuPG у них есть, они смогут также проверить подлинность вашей
756подписи.</p>
757
758<p>Чтобы подписать сообщение для Эдварда, напишите ему сообщение и
759щелкните по изображению карандаша рядом с изображением замка, чтобы
760оно стало золотистым. Если вы подписываете сообщение, GnuPG может
054f9e64 761перед отправкой запросить у вас пароль, чтобы получить доступ к
8d0e67b7
I
762вашему секретному ключу.</p>
763
764<p>Щелкая по изображениям замка и карандаша, вы можете определить,
765нужно ли конкретное изображение зашифровать, подписать, зашифровать и
766подписать или ни то, ни другое.</p>
767</div>
768</div>
66dc5366 769
8d0e67b7
I
770<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
771<div id="step-3e" class="step">
772<div class="main">
773<h3><em>Шаг 3.д</em> Получите ответ</h3>
66dc5366 774
8d0e67b7
I
775<p>Когда Эдвард получит ваше сообщение, он воспользуется вашим
776открытым ключом (который вы послали ему на
777<a href="#step-3a">шаге 3.а</a>) для проверки того, что ваша подпись
778подлинна, а сообщение не подвергалось изменениям.</p>
66dc5366 779
8d0e67b7
I
780<p class="notes">Эдварду может потребоваться две или три минуты, чтобы
781ответить. Тем временем вы можете заглянуть в раздел <a href="#section5">
782Пользуйтесь с умом</a> данного руководства.</p>
66dc5366 783
8d0e67b7 784<p>Сообщение Эдварда придет зашифрованным, потому что он предпочитает
054f9e64
I
785при всякой возможности пользоваться шифрованием. Если все идет по
786плану, в сообщении должно быть сказано: «Ваша подпись была успешно
787проверена». Если
8d0e67b7
I
788ваше пробное тестовое сообщение было еще и зашифровано, об этом будет
789упомянуто в начале.</p>
790</div><!-- End .main -->
791</div><!-- End #step-3e .step -->
cf4f96a9
I
792</div>
793</section>
66dc5366
I
794
795<!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
796<section class="row" id="section4"><div>
797
798<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
799<div class="section-intro">
800
801<h2><em>#4</em> Добро пожаловать в Сеть доверия</h2>
802
803<p>Шифрование почты — техника мощная, но у нее есть слабая
804сторона: необходимо проверять, что открытый ключ действительно
805принадлежит данному человеку. В противном случае невозможно помешать
806злоумышленнику создать адрес с именем вашего знакомого и ключи для
fd1bf134
I
807него, а потом выдавать себя за него. Именно поэтому программисты,
808которые разработали шифрование электронной почты, предусмотрели подписи
66dc5366
I
809ключей и Сеть доверия.</p>
810
811<p>Когда вы подписываете чей-то ключ, вы публично сообщаете, что
fd1bf134 812проверили, что он принадлежит этому человеку, а не кому-то другому.</p>
66dc5366 813
8d0e67b7
I
814<p>Подпись ключей и подпись сообщений — одна и та же математическая
815операция, но они ведут к разным последствиям. Подписывать свою
816электронную почту — хорошая привычка, но если вы подписываете
817без разбора ключи, вы можете нечаянно поддержать самозванца.</p>
66dc5366 818
054f9e64 819<p>Те, кто пользуется вашим ключом, видят, кто подписал его. Со
8d0e67b7 820временем на вашем ключе могут накопиться сотни и тысячи подписей.
054f9e64 821Можно считать, что чем больше на ключе подписей людей, которым вы
8d0e67b7
I
822доверяете, тем больше можно доверять этому ключу. Сеть доверия
823представляет созвездие пользователей GnuPG, соединенных друг с другом
824цепями доверия, выраженного через подписи.</p>
66dc5366
I
825
826</div><!-- End .section-intro -->
827
8d0e67b7 828
66dc5366
I
829<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
830<div id="step-4a" class="step">
831<div class="sidebar">
832
833<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section4-web-of-trust.png"
834alt="Раздел 4: Сеть доверия" /></p>
835
836</div><!-- /.sidebar -->
837<div class="main">
838
839<h3><em>Шаг 4.а</em> Подпишите ключ</h3>
840
841<p>В меню почтовой программы откройте «Enigmail &rarr; Управление
842ключами».</p>
843
844<p>Щелкните правой кнопкой мыши на открытом ключе Эдварда и выберите
845в контекстном меню пункт «Подписать ключ».</p>
846
847<p>В появившемся окне выберите «Я не хочу отвечать» и нажмите
848«OK».</p>
849
850<p>Сейчас вы должны вернуться в меню «Управление ключами». Выберите
851«Сервер ключей &rarr; Отправить открытые ключи» и нажмите «OK».</p>
852
853<p class="notes">Только что вы фактически сообщили: «Я верю, что
854открытый ключ Эдварда действительно принадлежит ему». Это мало что
855означает, так как Эдвард не является настоящим человеком, но практика
856хорошая.</p>
857
858<!--<div id="pgp-pathfinder">
859
860<form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
861
862<p><strong>От:</strong>
863<input type="text" placeholder="xD41A008" name="FROM"></p>
864
865<p><strong>Кому:</strong>
866<input type="text" placeholder="50BD01x4" name="TO"></p>
867
868<p class="buttons"><input type="submit" value="trust paths" name="PATHS">
869<input type="reset" value="reset" name=".reset"></p>
870
871</form>
872
873</div> - End #pgp-pathfinder -->
874</div><!-- End .main -->
875</div><!-- End #step-4a .step -->
876
8d0e67b7
I
877<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
878<div id="step-identify_keys" class="step">
879<div class="main">
880<h3>Идентификация ключей: идентификаторы и отпечатки.</h3>
881
882<p>Открытые ключи обычно идентифицируются при помощи отпечатка,
883который является последовательностью символов, например,
884F357 AA1A 5B1F A42C FD9F E52A 9FF2 194C C09A 61E8 (отпечаток ключа
885Эдварда). Вы можете проверить отпечаток своего открытого ключа и
886других открытых ключей, сохраненных на вашем компьютере. Для этого
887необходимо через меню вашей почтовой программы открыть пункт «Enigmail
888&rarr; Управление ключами», затем щелкнуть правой кнопкой мыши на
889ключе и выбрать «Свойства ключа». Мы рекомендуем вместе с адресом
890электронной почты сообщать отпечаток своего ключа, чтобы люди могли
891проверить, что получили с сервера ключей правильный открытый ключ.</p>
892
893<p class="notes">Иногда на открытые ключи ссылаются также через их
894идентификаторы (ID), которые просто представляют собой последние
8958 цифр отпечатка, например, C09A61E8 в случае Эдварда. Идентификатор
896ключа отображается сразу в окне «Управление ключами». Идентификатор
897ключа похож на имя человека (это удобное сокращение, но оно не
898уникально), тогда как отпечаток полностью уникален и безошибочно
899идентифицирует ключ. Если у вас есть только идентификатор, вы все
900равно сможете найти ключ (а также его отпечаток), как вы это делали на
901шаге 3, но если будет отображено несколько вариантов, вам понадобится
902отпечаток ключа человека, с которым вы хотите связаться, чтобы
903проверить, какой из них вам нужен.</p>
904
905</div><!-- End .main -->
906</div><!-- End #step-sign_real_keys .step-->
907
66dc5366
I
908<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
909<div id="step-sign_real_keys" class="step">
910<div class="main">
911
8d0e67b7 912<h3><em>Важно:</em> Что проверить перед тем, как подписать ключ</h3>
66dc5366 913
8d0e67b7 914<p>Перед тем как подписать ключ человека, нужно быть уверенным, что
66dc5366 915ключ действительно принадлежит ему и что он является тем, за кого себя
8d0e67b7
I
916выдает. В идеале эта уверенность приходит со временем в процессе
917взаимодействия и общения с ним, а также в процессе доказательного
918взаимодействия его с другими. Каждый раз, когда вы подписываете ключ,
919спрашивайте полный отпечаток, а не просто более короткий
920идентификатор. Если вы находите важным подписать ключ человека, с
921которым вы встретились, попросите у него также государственное
922удостоверение личности и проверьте, что имя в удостоверении
923соответствует имени на открытом ключе. Честно
924отвечайте на вопрос всплывающего окна Enigmail «насколько тщательно вы
66dc5366 925проверили, что ключ, который вы собираетесь подписать, действительно
8d0e67b7 926принадлежит лицу(ам) указанному(ым) выше?».</p>
66dc5366 927
8d0e67b7
I
928<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
929<div class="troubleshooting">
930<h4>Дополнительно</h4>
931<dl>
932<dt>Освойте Сеть доверия</dt>
933
934<dd>К сожалению, доверие распространяется между пользователями
935не так далеко, как многие полагают. Один из лучших способов укрепления
936сообщества GnuPG — хорошо разбираться в Сети доверия и аккуратно
937подписывать как можно больше ключей.</dd>
938
939<dt>Установите доверие владельцу</dt>
940<dd>Если вы доверяете кому-то настолько, чтобы позволить ему проверять
27558f90 941ключи других людей за вас, вы можете назначить его ключу уровень
8d0e67b7
I
942доверия владельцу в окне управления ключами Enigmail. Щелкните правой
943кнопкой по ключу этого человека, перейдите к пункту меню «Выбрать
944доверие владельцу», выберите уровень доверия и нажмите «OK». Делайте
945это только после того, как у вас появится уверенное понимание Сети
946доверия.</dd>
947</dl>
948</div><!-- /.troubleshooting -->
66dc5366
I
949</div><!-- End .main -->
950</div><!-- End #step-sign_real_keys .step-->
951</div></section><!-- End #section4 -->
952
953<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
954<section id="section5" class="row"><div>
955
956<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
957<div class="section-intro">
958
054f9e64 959<h2><em>#5</em> Пользуйтесь с умом</h2>
66dc5366
I
960
961<p>Каждый пользуется GnuPG немного по-своему, но чтобы обеспечить
054f9e64 962безопасность своей электронной почты, важно следовать некоторым
66dc5366 963простым правилам. Если не соблюдать их, вы подвергаете риску
054f9e64 964приватность людей, с которыми общаетесь, как и свою
66dc5366
I
965собственную, а также повреждаете Сеть доверия.</p>
966
967</div><!-- End .section-intro -->
968
969<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
970<div id="step-5a" class="step">
971<div class="sidebar">
972
973<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-01-use-it-well.png"
054f9e64 974alt="Раздел 5: Пользуйтесь с умом (1)" /></p>
66dc5366
I
975
976</div><!-- /.sidebar -->
977<div class="main">
978
8d0e67b7 979<h3>Когда шифровать? Когда подписывать?</h3>
66dc5366
I
980
981<p>Чем чаще вы можете шифровать свои сообщения, тем лучше.
982Если вы будете шифровать сообщения только время от времени, каждое
983зашифрованное письмо, возможно, будет привлекать внимание систем
984слежки. Если все или большинство ваших писем зашифрованы, те, кто
8d0e67b7 985ведет слежку, не будут знать, с чего им начать. Это не значит, что
fd1bf134 986нет смысла шифровать лишь небольшую часть своих сообщений: для начала это
054f9e64 987неплохо, это усложняет массовую слежку.</p>
8d0e67b7
I
988
989<p>Если вы не хотите скрыть свою личность (что требует других мер
990защиты), нет причин не подписывать каждое сообщение независимо от
991того, шифруете вы его или нет. Это не только позволяет пользователям
992GnuPG удостовериться, что сообщение пришло от вас, но также
993естественным образом напоминает всем, что вы пользуетесь GnuPG и
994поддерживаете безопасную связь. Если вы часто посылаете подписанные
995сообщения тем, кто незнаком с GnuPG, неплохо также добавить ссылку на
996это руководство в свою подпись электронной почты
997(текстовую, а не криптографическую).</p>
66dc5366
I
998
999</div><!-- End .main -->
1000</div><!-- End #step-5a .step -->
1001
1002<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1003<div id="step-5b" class="step">
1004<div class="sidebar">
1005
1006<p><img
1007src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-02-use-it-well.png"
054f9e64 1008alt="Раздел 5: Пользуйтесь с умом (2)" /></p>
66dc5366
I
1009
1010</div><!-- /.sidebar -->
1011<div class="main">
1012
054f9e64 1013<h3>Остерегайтесь недостоверных ключей</h3>
66dc5366
I
1014
1015<p>GnuPG делает почту безопаснее, тем не менее важно остерегаться
054f9e64
I
1016недостоверных ключей, которые, возможно, находятся в чужих руках.
1017Если письмо зашифровано при помощи недостоверных ключей, то не
66dc5366
I
1018исключено, что его смогут прочесть программы слежки.</p>
1019
8d0e67b7
I
1020<p>Запустите вашу почтовую программу и откройте первое зашифрованное
1021письмо, которое
66dc5366
I
1022вам отправил Эдвард. Так как Эдвард зашифровал его при помощи вашего
1023открытого ключа, в верхней части сообщения будет уведомление от
1024Enigmail, которое, скорее всего, гласит: «Enigmail: Часть этого
1025сообщения зашифрована».</p>
1026
1027<p><b>При пользовании GnuPG возьмите за правило просматривать такие
1028уведомления. Программа предупредит вас, если вы получите сообщение,
1029зашифрованное ключом, которому нельзя доверять.</b></p>
1030
1031</div><!-- End .main -->
1032</div><!-- End #step-5b .step -->
1033
1034<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1035<div id="step-5c" class="step">
1036<div class="main">
1037
8d0e67b7 1038<h3>Скопируйте свой сертификат отзыва в надежное место</h3>
66dc5366
I
1039
1040<p>Помните, как вы создали себе ключи и сохранили сертификат отзыва,
1041записанный программой GnuPG? Пришло время скопировать этот сертификат
1042на самый безопасный внешний носитель, который у вас есть. Идеальным
1043вариантом является флешка, компакт-диск или жесткий диск, который вы
8d0e67b7
I
1044храните в своем доме в надежном месте, а не на устройстве, которое вы
1045все время носите с собой.</p>
66dc5366 1046
8d0e67b7 1047<p>Если вы потеряете свой секретный ключ или его украдут, вам
66dc5366
I
1048понадобится файл с этим сертификатом, чтобы оповестить людей о том,
1049что вы больше не пользуетесь этой парой ключей.</p>
1050
1051</div><!-- End .main -->
1052</div><!-- End #step-5c .step -->
1053
1054<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1055<div id="step-lost_key" class="step">
1056<div class="main">
1057
8d0e67b7 1058<h3><em>Важно:</em> Если кто-то получит ваш секретный ключ, действуйте
66dc5366
I
1059без промедления</h3>
1060
8d0e67b7 1061<p>Если вы потеряете свой секретный ключ или он попадет в чужие руки
66dc5366
I
1062(например, в результате кражи или взлома вашего
1063компьютера), важно сразу отозвать его, пока им не воспользовался
8d0e67b7
I
1064кто-нибудь для чтения ваших зашифрованных сообщений или подделки вашей
1065подписи.
66dc5366 1066Процесс отзыва ключа не освещается данным руководством, мы
8d0e67b7
I
1067рекомендуем вам следовать документации GnuPG (команда --gen-revoke).
1068После того как вы отозвали ключ, отправьте уведомление с новым ключом
1069всем, с кем вы обычно ведете зашифрованную переписку при помощи
1070данного ключа, чтобы они узнали об этом наверняка.</p>
66dc5366
I
1071
1072</div><!-- End .main -->
1073</div><!-- End #step-lost_key .step-->
1074
8d0e67b7
I
1075<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1076<div id="transfer-key" class="step">
1077<div class="main">
1078<h3>Перенос ключа</h3>
1079<p>Для импорта и экспорта ключей можно пользоваться
1080<a
1081href="https://www.enigmail.net/documentation/keyman.php"> окном
1082управления ключами</a> Enigmail. Если вам нужна возможность читать
1083свою зашифрованную корреспонденцию на другом компьютере, необходимо
1084экспортировать секретный ключ. Но имейте в виду, что перенос ключа без
1085<a
1086href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">
1087шифрования диска</a> резко снижает безопасность переноса.</p>
1088</div><!-- End .main -->
1089</div><!-- End #transfer-key .step-->
1090
1091
1092<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1093<div id="webmail-and-GnuPG" class="step">
1094<div class="main">
1095<h3>Почта во Всемирной паутине и GnuPG</h3>
1096<p>Если для доступа к почте вы пользуетесь браузером, вы пользуетесь
054f9e64
I
1097почтовой системой, находящейся на удаленном сайте Всемирной паутины.
1098Почтовая программа, напротив, работает на вашем компьютере.
1099Хотя почта во Всемирной паутине не может расшифровывать зашифрованные
1100письма, она может показывать ее в зашифрованном виде. Если вы
8d0e67b7
I
1101пользуетесь в основном такой почтой, вы будете знать, что в таких
1102случаях нужно открывать почтовую программу. </p>
1103</div><!-- End .main -->
1104</div><!-- End #webmail-and-GnuPG .step-->
1105
66dc5366
I
1106<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
1107<div id="step-5d" class="step">
1108<div class="main">
1109
8d0e67b7
I
1110<h3>Сделайте свой открытый ключ частью своей идентичности</h3>
1111
1112<p>Прежде всего добавьте отпечаток ключа в подпись своей почты, затем
1113напишите письмо по меньшей мере пяти своим знакомым, в котором
1114сообщите им, что вы настроили GnuPG, и укажите отпечаток своего ключа.
1115Добавьте ссылку на это руководство и пригласите присоединяться. Не
1116забудьте упомянуть наши
1117<a href="infographic.html">графические материалы</a>.</p>
1118
1119<p class="notes">Начните записывать отпечаток своего ключа везде, где
1120можно встретить ваш адрес электронной почты: в профилях своих
1121социальных сетей, блогах, на сайтах и визитках.
1122(В Фонде свободного программного обеспечения мы указываем отпечатки
1123своих ключей на нашей <a href="//www.fsf.org/about/staff">странице
1124персонала</a>.) Необходимо поднять нашу культуру до уровня, когда
1125нам будет чего-то не хватать, если мы видим адрес электронной почты
1126без отпечатка ключа.</p>
66dc5366
I
1127
1128</div>- End .main
1129</div> End #step-5d .step-->
1130</div></section><!-- End #section5 -->
1131
1132<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
1133<section class="row" id="section6">
1134<div id="step-click_here" class="step">
1135<div class="main">
1136
fd1bf134 1137<h2><a href="next_steps.html">Отлично! Вот что можно сделать
66dc5366
I
1138дальше.</a></h2>
1139
1140</div><!-- End .main -->
1141</div><!-- End #step-click_here .step-->
1142</section><!-- End #section6 -->
1143
1144<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
1145<!-- When un-commenting this section go to main.css and search for /* Guide Sections Background */ then add #faq to the desired color <section class="row" id="faq">
1146<div>
1147<div class="sidebar">
1148
1149<h2>FAQ</h2>
1150
1151</div>
1152<div class="main">
1153
1154<dl>
1155<dt>My key expired</dt>
1156
1157<dd>Answer coming soon.</dd>
1158
1159<dt>Who can read encrypted messages? Who can read signed ones?</dt>
1160
1161<dd>Answer coming soon.</dd>
1162
1163<dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
1164
1165<dd>Answer coming soon.</dd>
1166</dl>
1167
1168</div>
1169</div>
1170</section> --><!-- End #faq -->
1171
1172<!-- include virtual="footer.html" -->
1173
1174<!-- include virtual="javascript.html" -->