Merge branch 'fa-dev'
[enc.git] / ru / mac.html
CommitLineData
66dc5366
I
1
2
6dbdec05
DT
3<!DOCTYPE html>
4<html>
bdb51862
I
5<head>
6<meta http-equiv="content-type" content="text/html; charset=utf-8" />
6dbdec05 7
66dc5366 8<title>Самозащита электронной почты: применение GnuPG в борьбе со слежкой</title>
bdb51862 9<meta name="keywords"
66dc5366 10 content="GnuPG, GPG, openpgp, слежка, конфиденциальность, электронная почта, Enigmail" />
c5b2664b 11
66dc5366
I
12<meta name="description"
13 content="Подглядывание электронной почты нарушает наши основные права и угрожает свободе слова. Это руководство за 30 минут научит вас самозащите электронной почты с помощью GnuPG." />
6dbdec05 14
66dc5366
I
15<meta name="viewport" content="width=device-width, initial-scale=1" />
16<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css" />
17<link rel="shortcut icon" href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
bdb51862
I
18</head>
19<body>
6dbdec05 20
66dc5366
I
21<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
22<header class="row" id="header"><div>
6dbdec05 23
66dc5366 24<h1>Самозащита электронной почты</h1>
bdb51862
I
25
26<!-- Language list for browsers that do not have JS enabled -->
27<ul id="languages" class="os">
7fb01f24
I
28<li><a href="/en">English - v4.0</a></li>
29<li><a href="/cs">Čeština - v4.0</a></li>
30<li><a href="/de">Deutsch - v3.0</a></li>
31<li><a href="/el">ελληνικά - v3.0</a></li>
32<li><a href="/es">español - v4.0</a></li>
33<li><a href="/fr">français - v4.0</a></li>
34<li><a href="/it">italiano - v3.0</a></li>
35<li><a href="/ja">日本語 - v4.0</a></li>
36<li><a href="/pt-br">português do Brasil - v3.0</a></li>
37<li><a href="/ro">română - v3.0</a></li>
38<li><a class="current" href="/ru">русский - v4.0</a></li>
39<li><a href="/sq">Shqip - v4.0</a></li>
40<li><a href="/sv">svenska - v4.0</a></li>
41<li><a href="/tr">Türkçe - v4.0</a></li>
a2b66622
I
42<li><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide"><strong><span
43style="color: #2F5FAA;">Переводи!</span></strong></a></li>
bdb51862
I
44</ul>
45
46<ul id="menu" class="os">
66dc5366
I
47<li class="spacer"><a href="index.html">GNU/Linux</a></li>
48<li><a href="mac.html" class="current">Mac OS</a></li>
49<li><a href="windows.html">Windows</a></li>
a2b66622 50<li class="spacer"><a href="workshops.html">Научи друзей</a></li>
66dc5366
I
51<li class="spacer"><a
52href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Шифрование электронной почты для всех %40fsf">
53Поделиться&nbsp;
54<img src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png" class="share-logo"
55alt="[GNU Social]" />&nbsp;
56<img src="//static.fsf.org/nosvn/enc-dev0/img/pump.io.png" class="share-logo"
57alt="[Pump.io]" />&nbsp;
58<img src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png" class="share-logo"
59alt="[Reddit]" />&nbsp;
60<img src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png" class="share-logo"
61alt="[Hacker News]" /></a></li>
bdb51862
I
62</ul>
63
64<!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
65<div id="fsf-intro">
66dc5366
I
66
67<h3><a href="http://u.fsf.org/ys"><img
68alt="Фонд свободного программного обеспечения"
69src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h3>
bdb51862
I
70
71<div class="fsf-emphasis">
66dc5366 72
7fb01f24 73<p>Мы боремся за права пользователей компьютеров и поддерживаем разработку
66dc5366
I
74свободных (от слова «свобода») программ. Противостояние массовой слежке
75очень важно для нас.</p>
bdb51862 76
a2b66622
I
77<p><strong>Пожалуйста, внесите пожертвование для поддержки «Самозащиты
78электронной почты». Нам нужно продолжать совершенствовать ее, подготавливать
c45df903 79новые материалы, подобные тем, что помогают
66dc5366 80людям из разных уголков планеты сделать первый шаг в направлении
c45df903 81защиты их приватности.</strong></p>
66dc5366 82
bdb51862
I
83</div>
84
66dc5366
I
85<p><a href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate">
86<img alt="Пожертвуйте"
87src="//static.fsf.org/nosvn/enc-dev0/img/en/donate.png" /></a></p>
bdb51862
I
88
89</div><!-- End #fsf-intro -->
90
91<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
92<div class="intro">
66dc5366 93
bdb51862 94<p><a id="infographic" href="infographic.html"><img
edb1a0b6
I
95src="//static.fsf.org/nosvn/enc-dev0/img/ru/infographic-button.png"
96alt=" [ См. и делись нашими наглядными материалами ] " /></a>
7fb01f24 97Массовая слежка нарушает наши основные права и угрожает
66dc5366
I
98свободе слова. Это руководство научит вас простейшему навыку
99самозащиты от слежки — шифрованию электронной почты. После
100этого вы сможете отправлять и получать зашифрованные сообщения,
101чтобы сотрудник службы слежки или вор, перехватывающий вашу
102электронную почту, не мог ее прочесть. Для этого вам
103понадобится только компьютер с подключением к Интернету, учетная
7fb01f24 104запись электронной почты и около сорока минут свободного времени.</p>
66dc5366 105
7fb01f24 106<p>Даже если вам нечего скрывать, шифрование поможет
c45df903 107защитить приватность тех людей, с которыми вы общаетесь, и
66dc5366
I
108усложнить жизнь системам массовой слежки. Если у вас есть что-то
109важное, что нужно скрывать, вы пришли по адресу. Это те же самые
7fb01f24 110инструменты, которые информаторы используют, чтобы оставаться неизвестными,
a2b66622
I
111когда проливают свет на нарушения прав человека, коррупцию и другие
112преступления.</p>
bdb51862 113
7fb01f24 114<p>В дополнение к шифрованию для противодействия слежке
66dc5366 115нужно вести политическую борьбу за <a
a2b66622 116href="//www.gnu.org/philosophy/surveillance-vs-democracy.html">
7fb01f24
I
117сокращение количества собираемых о нас данных</a>, но первое, что
118нужно сделать — защитить самих себя и по возможности затруднить
119перехват ваших
a2b66622
I
120сообщений. Это руководство поможет вам в этом. Оно составлено для
121новичков, но если вы уже знакомы с основами GnuPG или имеете опыт
122пользования свободными программами, вам будет интересно ознакомиться
fd1bf134 123с дополнительными замечаниями и <a href="workshops.html">руководством
a2b66622 124по обучению знакомых</a>.</p>
bdb51862 125
66dc5366
I
126</div><!-- End .intro -->
127</div></header><!-- End #header -->
6dbdec05 128
66dc5366
I
129<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
130<section class="row" id="section1"><div>
131
132<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 133<div class="section-intro">
66dc5366
I
134
135<h2><em>#1</em> Сбор частей</h2>
136
c45df903
I
137<p class="notes">Это руководство построено на программах со
138<a href="//www.gnu.org/philosophy/free-sw.html"> свободными
139лицензиями</a>; программы полностью прозрачны, и
140каждый может копировать их или создать свою собственную версию. Это
141делает их безопаснее с точки зрения слежки по сравнению с несвободными
142программами (такими как Mac OS или Windows). Подробнее о свободных программах
143можно узнать на сайте <a href="https://u.fsf.org/ys">fsf.org</a>.</p>
144
66dc5366
I
145
146<p>Для начала вам понадобится почтовая программа, установленная на
147вашем компьютере. Это руководство подойдет как для свободных версий
148почтовой программы Thunderbird, так и для самой программы
149Thunderbird. Почтовые программы — это другой способ работать с теми
150же учетными записями электронной почты (например, Gmail), к которым вы
151можете подключиться через браузер; только этот способ предоставляет
152дополнительные возможности.</p>
153
154<p>Если почтовая программа у вас уже есть, можно переходить к <a
155href="#step-1b">Шагу 1.б</a>.</p>
156
bdb51862 157</div><!-- End .section-intro -->
6dbdec05 158
66dc5366 159<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
160<div id="step-1a" class="step">
161<div class="sidebar">
66dc5366
I
162
163<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1a-install-wizard.png"
164alt="Шаг 1.а: Мастер установки" /></p>
165
bdb51862
I
166</div><!-- /.sidebar -->
167<div class="main">
66dc5366
I
168
169<h3><em>Шаг 1.а</em> Настройте почтовую программу для работы
170с вашей учетной записью</h3>
171
bdb51862 172<p>Откройте почтовую программу и следуйте подробным инструкциям
66dc5366 173мастера добавления учетной записи.</p>
bdb51862 174
7fb01f24 175<p>Поищите буквы SSL, TLS, STARTTLS справа от серверов, когда
a2b66622
I
176настраиваете свою учетную запись. Если вы их не видите, вы все равно
177можете пользоваться шифрованием, но это значит, что администраторы
4317e5eb 178вашей почтовой системы отстают от промышленных стандартов в охране
c45df903 179вашей безопасности и приватности. Мы рекомендуем отправить им
a2b66622
I
180вежливую просьбу включить на вашем почтовом сервере SSL, TLS или
181STARTTLS. Они поймут, о чем вы говорите, так что вам не нужно быть
182экспертом, чтобы послать такой запрос.</p>
183
66dc5366 184<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 185<div class="troubleshooting">
66dc5366
I
186
187<h4>Неполадки</h4>
188
bdb51862
I
189<dl>
190<dt>Мастер не запускается</dt>
66dc5366 191
c45df903 192<dd>Вы можете запустить мастер установки сами, но
fd1bf134 193соответствующий раздел меню в разных программах называется по-разному.
bdb51862 194Кнопка для запуска мастера должна находиться в главном меню в разделе
66dc5366
I
195«Новый» (или подобном этому) и называться «Добавить учетную запись»
196или «Новая/существующая учетная запись».</dd>
197
198<dt>Мастер установки не может найти мою учетную запись или не
bdb51862 199загружает мою почту</dt>
66dc5366
I
200
201<dd>Перед поиском в Сети мы рекомендуем поспрашивать других людей,
202которые пользуются вашей почтовой системой, чтобы выяснить правильные
203настройки.</dd>
204
205<dt class="feedback">Не нашли решения своей проблемы?</dt>
206
207<dd class="feedback">Пожалуйста, сообщите нам на <a
208href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
209обратной связи</a>.</dd>
bdb51862 210</dl>
bdb51862 211
66dc5366 212</div><!-- /.troubleshooting -->
bdb51862
I
213</div><!-- End .main -->
214</div><!-- End #step1-a .step -->
c5b2664b 215
66dc5366 216<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862 217<div id="step-1b" class="step">
bdb51862 218<div class="main">
c5b2664b 219
66dc5366
I
220<h3><em>Шаг 1.б</em> Установите GnuPG в составе GPGTools</h3>
221
222<p>GPGTools — это пакет программ, который содержит GnuPG. <a
2f741db8 223href="https://gpgtools.org/#gpgsuite">
66dc5366
I
224Скачайте</a> и установите его, выбирая варианты по умолчанию каждый
225раз, когда программа задает вопрос. После завершения установки можно
226закрыть все открытые в процессе этого окна.</p>
6dbdec05 227
bdb51862
I
228</div><!-- End .main -->
229</div><!-- End #step1-b .step -->
6dbdec05 230
66dc5366 231<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
232<div id="step-1c" class="step">
233<div class="sidebar">
234<ul class="images">
edb1a0b6 235<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-01-tools-addons.png"
66dc5366 236alt="Шаг 1.в: Инструменты -> Дополнения" /></li>
edb1a0b6 237<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-02-search.png"
66dc5366 238alt="Шаг 1.в: Поиск дополнений" /></li>
edb1a0b6 239<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-03-install.png"
66dc5366 240alt="Шаг 1.в: Установка дополнений" /></li>
bdb51862 241</ul>
66dc5366 242
bdb51862
I
243</div><!-- /.sidebar -->
244<div class="main">
66dc5366 245
fd1bf134 246<h3><em>Шаг 1.в</em> Установите Enigmail</h3>
66dc5366
I
247
248<p>В меню почтовой программы выберите «Дополнения» (этот пункт может
249быть в разделе «Инструменты»). Убедитесь, что в левой части окна
250выбран пункт «Расширения». Видите Enigmail? Если да, то пропустите
251этот шаг.</p>
252
253<p>Если нет, поищите «Enigmail» при помощи поисковой строки
254в правой верхней части окна. Отсюда его можно взять. Перезапустите
255программу, когда сделаете это.</p>
256
257<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 258<div class="troubleshooting">
66dc5366
I
259
260<h4>Неполадки</h4>
261
bdb51862 262<dl>
7fb01f24 263<dt>Я не могу найти меню</dt>
bdb51862 264<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
265изображением трех горизонтальных панелей друг над другом.</dd>
266
7fb01f24 267<dt>Электронная почта выглядит как-то не так</dt>
a2b66622
I
268<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
269форматирования сообщений, так что он может автоматически отключить
270форматирование HTML. Для отправки сообщения с HTML без шифрования и
271подписи держите клавишу «Shift» нажатой, когда начинаете новое
272сообщение. Затем вы можете писать так, как если бы Enigmail не
273было.</dd>
274
66dc5366
I
275<dt class="feedback">Не нашли решения своей проблемы?</dt>
276
277<dd class="feedback">Пожалуйста, сообщите нам на <a
278href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
279обратной связи</a>.</dd>
bdb51862 280</dl>
66dc5366 281
bdb51862
I
282</div><!-- /.troubleshooting -->
283</div><!-- End .main -->
66dc5366
I
284</div><!-- End #step-1b .step -->
285</div></section><!-- End #section1 -->
6dbdec05 286
66dc5366
I
287<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
288<section class="row" id="section2"><div>
289
290<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 291<div class="section-intro">
66dc5366
I
292
293<h2><em>#2</em> Создание ключей</h2>
294
295<p>Для пользования системой GnuPG вам понадобится открытый и
fd1bf134 296секретный ключи (так называемая пара ключей). Каждый из них
66dc5366 297представляет длинную последовательность случайных цифр и
7fb01f24 298букв, которая уникальна. Открытый и секретный ключи
66dc5366 299связаны друг с другом особой математической функцией.</p>
bdb51862
I
300
301<p>Ваш открытый ключ не похож на физический ключ, потому что он
fd1bf134
I
302хранится в Сети в открытом каталоге, называемом сервером ключей.
303Каждый может получить ваш открытый ключ и пользоваться им при
bdb51862 304помощи GnuPG, чтобы шифровать отправляемые вам сообщения. Сервер
a2b66622
I
305ключей иначе можно представить себе как телефонную книгу;
306люди, желающие отправить вам зашифрованное сообщение, могут поискать
307ваш открытый ключ.</p>
bdb51862 308
a2b66622 309<p>Ваш секретный ключ больше похож на физический ключ, потому что вы
66dc5366 310храните его у себя (на своем компьютере). Вы используете GnuPG
a2b66622
I
311со своим секретным ключом для расшифровки присланных вам зашифрованных
312сообщений. <strong>Вы ни при каких обстоятельствах не должны
313никому передавать свой секретный ключ.</strong></p>
314
7fb01f24
I
315<p>Эти ключи можно применять не только для шифрования и расшифровки,
316но и для подписи сообщений и проверки подлинности подписей других
317людей. Мы обсудим это подробнее в следующем разделе.</p>
66dc5366 318
bdb51862 319</div><!-- End .section-intro -->
6dbdec05 320
66dc5366 321<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
322<div id="step-2a" class="step">
323<div class="sidebar">
66dc5366
I
324
325<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step2a-01-make-keypair.png"
326alt="Шаг 2.а: Создание пары ключей" /></p>
327
bdb51862
I
328</div><!-- /.sidebar -->
329<div class="main">
66dc5366
I
330
331<h3><em>Шаг 2.а</em> Создание пары ключей</h3>
332
333<p>Мастер настройки Enigmail может запуститься автоматически. Если
334этого не произошло, выберите «Enigmail &rarr; Мастер настройки» в меню
335своей почтовой программы. Если не хотите, можете не читать текст
336в появившемся окне, однако мы рекомендуем читать текст последующих
337окон мастера. Нажимайте «Далее», не изменяя выбранных по умолчанию
a2b66622 338настроек, за исключением следующих (перечислены в порядке появления):</p>
66dc5366 339
bdb51862 340<ul>
66dc5366
I
341<li>Во втором окне («Шифрование») выберите «<span lang="en"
342xml:lang="en">Encrypt all my messages by default, because privacy is
343critical to me</span>» («Шифровать все мои сообщения по умолчанию,
c45df903 344потому что приватность для меня крайне важна»).</li>
66dc5366
I
345
346<li>В третьем окне («Подпись») выберите «<span lang="en"
347xml:lang="en">Don't sign my messages by default</span>» («Не
348подписывать мои сообщения по умолчанию»).</li>
349
350<li>В четвертом окне («Выбор ключа») выберите «Я хочу создать новую
fd1bf134 351пару ключей для подписи и шифрования своей почты».</li>
66dc5366 352
a2b66622
I
353<li>В окне «Создать ключ» подберите сильный пароль! Это можно делать
354вручную или с помощью такого метода, как Diceware. Вручную получается
355быстрее, но менее безопасно. Метод <a
356href="https://en.wikipedia.org/wiki/Diceware">Diceware</a>
357занимает больше времени и требует игральной кости, но пароль, который
7fb01f24 358при этом получается, злоумышленникам подобрать гораздо труднее.</li>
bdb51862 359</ul>
66dc5366 360
a2b66622 361<p>Если вы предпочитаете выбрать пароль вручную, придумайте
4317e5eb 362что-нибудь, что вы можете запомнить, длиной по меньшей мере 12
a2b66622
I
363символов, включающее по меньшей мере одну строчную и одну прописную
364букву и по меньшей мере одну цифру или знак препинания. Никогда не
365выбирайте пароль, которым вы уже где-то пользовались. Не пользуйтесь
366известными данными, такими как дата рождения, номера телефонов, имена
367домашних животных, строки песен, цитаты из книг и так далее.</p>
368
bdb51862 369<p class="notes">Программе понадобится некоторое время, чтобы
66dc5366
I
370завершить процесс «Создание ключа». Пока ждете, займите компьютер
371чем-нибудь другим, например, включите фильм или полистайте Интернет.
372Чем интенсивнее вы в это время используете компьютер, тем быстрее
373проходит создание ключа.</p>
374
a2b66622 375<p><strong>Когда появится окно «Создание ключа завершено», выберите
7fb01f24 376«Создать сертификат отзыва» и сохраните его в надежном месте на своем
66dc5366
I
377компьютере (мы рекомендуем вам создать каталог под названием
378«revocation-certificate» в своем домашнем каталоге и хранить
a2b66622
I
379сертификат там). Этот шаг важен для самозащиты вашей электронной
380почты, как вы узнаете подробнее в <a
381href="#section5">Разделе 5</a>.</strong></p>
66dc5366
I
382
383<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 384<div class="troubleshooting">
66dc5366
I
385
386<h4>Неполадки</h4>
387
bdb51862 388<dl>
7fb01f24 389<dt>Я не могу найти меню Enigmail</dt>
66dc5366 390
bdb51862 391<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
392изображением трех горизонтальных панелей друг над другом. Enigmail
393может находиться в разделе под названием «Инструменты».</dd>
bdb51862 394
a2b66622 395
7fb01f24 396<dt>Электронная почта выглядит как-то не так</dt>
a2b66622
I
397<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
398форматирования сообщений, так что он может автоматически отключить
399форматирование HTML. Для отправки сообщения с HTML без шифрования и
400подписи держите клавишу «Shift» нажатой, когда начинаете новое
401сообщение. Затем вы можете писать так, как если бы Enigmail не
402было.</dd>
403
404<!-- "More resources" are skipped in the translation since it's
405a link to an English-only page. -->
406
66dc5366 407<dt class="feedback">Не нашли решения своей проблемы?</dt>
bdb51862 408
66dc5366
I
409<dd class="feedback">Пожалуйста, сообщите нам на <a
410href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
411обратной связи</a>.</dd>
bdb51862 412</dl>
66dc5366 413
bdb51862 414</div><!-- /.troubleshooting -->
a2b66622
I
415<div class="troubleshooting">
416<h4>Дополнительно</h4>
417<dl>
418<dt>Создание ключей в командной строке</dt>
419<dd>Если вы в целях большего контроля предпочитаете пользоваться
420командной строкой, следуйте документации GnuPG. В настоящее время
421рекомендуется создавать вариант «RSA и RSA». Также рекомендуется
422создавать ключ длиной по меньшей мере 2048 бит.</dd>
423
424<dt>Подробности о парах ключей</dt>
425
426<dd>Когда GnuPG создает новую пару ключей, функции шифрования и
edb1a0b6
I
427подписи разделяются посредством подключей. Если аккуратно
428пользоваться подключами, можно повысить защиту своей идентичности
429(при условии, что вы делаете правильно многие более важные вещи).
430Например, в вики Debian есть <a href="http://keyring.debian.org/creating-key.html">
431неплохое руководство по настройке подключей</a>.</dd>
a2b66622
I
432
433</dl>
434</div><!-- /.troubleshooting -->
435
bdb51862 436</div><!-- End .main -->
66dc5366 437</div><!-- End #step-2a .step -->
6dbdec05 438
66dc5366 439<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
440<div id="step-2b" class="step">
441<div class="main">
66dc5366
I
442
443<h3><em>Шаг 2.б</em> Отправьте свой открытый ключ на сервер</h3>
444
445<p>В меню вашей почтовой программы выберите «Enigmail &rarr;
446Управление ключами».</p>
447
448<p>Щелкните правой кнопкой мыши по своему ключу и выберите «Отправить
a2b66622 449открытые ключи на сервер». Воспользуйтесь сервером
66dc5366
I
450ключей, указанным по умолчанию в появившемся окне.</p>
451
bdb51862 452<p class="notes">Теперь тот, кто захочет отправить вам зашифрованное
66dc5366
I
453сообщение, сможет получить ваш открытый ключ из Интернета. Есть
454множество серверов ключей, которые можно выбрать в меню при
bdb51862 455выполнении этого действия, но все они являются копиями друг друга,
66dc5366
I
456поэтому неважно, какой из них вы используете. Однако иногда пересылка
457новых ключей между ними может занимать несколько часов.</p>
458
459<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 460<div class="troubleshooting">
66dc5366
I
461
462<h4>Неполадки</h4>
463
bdb51862 464<dl>
66dc5366
I
465<dt>Процесс не завершается</dt>
466
fd1bf134 467<dd>Закройте окно, убедитесь, что вы подключены к Интернету, и
66dc5366
I
468попробуйте снова. Если это не помогло, повторите снова, выбрав
469другой сервер ключей.</dd>
470
bdb51862 471<dt>Мой ключ не появляется в списке</dt>
bdb51862 472
66dc5366
I
473<dd>Попробуйте включить настройку «Отображать все ключи по
474умолчанию».</dd>
bdb51862 475
a2b66622
I
476<dt>Дополнительная документация</dt>
477<dd>Другие неполадки и методы их устранения могут быть описаны в <a
478href="https://www.enigmail.net/documentation/quickstart-ch2.php#id2533620">
4317e5eb 479документации по Enigmail</a>.</dd>
66dc5366 480
a2b66622 481<dt class="feedback">Не нашли решения своей проблемы?</dt>
66dc5366
I
482<dd class="feedback">Пожалуйста, сообщите нам на <a
483href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
484обратной связи</a>.</dd>
bdb51862 485</dl>
66dc5366 486
bdb51862 487</div><!-- /.troubleshooting -->
a2b66622
I
488<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
489<div class="troubleshooting">
490<h4>Дополнительно</h4>
491<dl>
492<dt>Отсылка ключа из командной строки</dt>
493<dd>Ключи можно отсылать также из командной строки (см. документацию
494GnuPG). На <a href="https://sks-keyservers.net/overview-of-pools.php">
4317e5eb 495сайте sks</a> перечислены тесно связанные серверы ключей. GnuPG
a2b66622
I
496позволяет также напрямую записать ключ в файл на вашем компьютере.</dd>
497</dl>
22e97722 498</div><!-- /.troubleshooting -->
bdb51862 499</div><!-- End .main -->
66dc5366
I
500</div><!-- End #step-2b .step -->
501
502<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
503<div id="terminology" class="step">
504<div class="main">
66dc5366
I
505
506<h3>GnuPG или OpenPGP?</h3>
507
508<p>Как правило, термины GnuPG, GPG, <span lang="en" xml:lang="en">GNU
c45df903 509Privacy Guard</span> (<i>англ.</i> «охрана приватности GNU»),
66dc5366
I
510OpenPGP и PGP используются, как взаимозаменяемые. Строго говоря, Open
511PGP (<span lang="en" xml:lang="en">Pretty Good Privacy</span> —
c45df903 512<i>англ.</i> «довольно хорошая приватность»)) — стандарт
a2b66622
I
513шифрования, а <span lang="en" xml:lang="en">GNU Privacy Guard</span>
514(часто сокращаемое до GPG или GnuPG) —
fd1bf134
I
515программа, которая реализует этот стандарт. Enigmail — это дополнение для
516почтовой программы, которое обеспечивает ее связь с GnuPG.</p>
66dc5366 517
bdb51862
I
518</div><!-- End .main -->
519</div><!-- End #terminology.step-->
66dc5366 520</div></section><!-- End #section2 -->
bdb51862 521
66dc5366
I
522<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
523<section class="row" id="section3"><div>
bdb51862 524
66dc5366 525<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 526<div class="section-intro">
66dc5366 527
4317e5eb 528<h2><em>#3</em> Попробуйте!</h2>
66dc5366
I
529
530<p>Сейчас вы попробуете провести тестовую переписку с компьютерной
531программой под названием Эдвард, которая умеет пользоваться
532шифрованием. За исключением нескольких отмеченных моментов, эта
533переписка будет включать те же шаги, которые вы предприняли бы
534при переписке с настоящим, живым человеком.</p>
535
bdb51862 536</div><!-- End .section-intro -->
6dbdec05 537
66dc5366 538<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
539<div id="step-3a" class="step">
540<div class="sidebar">
66dc5366
I
541
542<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section3-try-it-out.png"
543alt="Проведите тест." /></p>
544
bdb51862
I
545</div><!-- /.sidebar -->
546<div class="main">
66dc5366
I
547
548<h3><em>Шаг 3.а</em> Отправьте Эдварду свой открытый ключ</h3>
549
550<p>Это особый шаг, который вам не придется выполнять при общении
bdb51862 551с настоящими людьми. Из меню вашей почтовой программы перейдите в
66dc5366
I
552«Enigmail &rarr; Управление ключами». В открывшемся списке вы должны
553увидеть свой ключ. Нажмите на него правой кнопкой мыши и выберите
554«Отправить открытые ключи по эл. почте». Будет создан черновик
555письма, как если бы вы просто нажали на кнопку «Создать».</p>
bdb51862 556
a2b66622
I
557<p>В адресной строке укажите <a
558href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме и теле письма
559укажите хотя бы одно слово (какое хотите). Пока не отправляйте.</p>
bdb51862 560
a2b66622
I
561<p>Пиктограмма замка слева вверху должна быть желтой, это значит, что
562шифрование включено. Мы хотим, чтобы первое сообщение Эдварду было
563незашифрованным, поэтому щелкните по изображению, чтобы выключить
564шифрование. Замок должен стать серым с синей точкой (в знак того,
565что это не обычные настройки). Отключив шифрование, нажмите
566«Отправить».</p>
66dc5366
I
567
568<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
569Тем временем вы могли бы перейти к разделу <a href="#section5">
570Пользуйтесь с умом</a> данного руководства. После того, как он
571ответил, переходите к следующему шагу. С этого момента вы будете
572делать то же самое, что и при общении с настоящим человеком.</p>
573
a2b66622
I
574<p>Когда откроете ответ Эдварда, GnuPG может запросить ваш пароль
575перед тем, как воспользоваться вашим секретным ключом для расшифровки
66dc5366
I
576сообщения.</p>
577
bdb51862 578</div><!-- End .main -->
66dc5366 579</div><!-- End #step-3a .step -->
6dbdec05 580
66dc5366 581<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
582<div id="step-3b" class="step">
583<div class="main">
66dc5366
I
584
585<h3><em>Шаг 3.б</em> Отправьте зашифрованное письмо</h3>
586
587<p>Напишите новое письмо в своей почтовой программе, в поле «Кому»
a2b66622
I
588укажите <a
589href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме письма напишите «Тест шифрования»
66dc5366
I
590или еще что-нибудь и напишите что-нибудь в теле письма.</p>
591
a2b66622 592<p>Изображение замка, расположенное слева вверху,
66dc5366 593должно быть желтым. Это означает, что шифрование включено. Теперь
bdb51862 594шифрование будет включено по умолчанию.</p>
66dc5366 595
a2b66622
I
596<p class="notes">Рядом с замком вы заметите изображение карандаша.
597Мы вернемся к этому чуть погодя.</p>
66dc5366
I
598
599<p>Нажмите «Отправить». Появится окно Enigmail с сообщением «Адресаты
bdb51862
I
600неверны, не найдены или к ним нет доверия».</p>
601
602<p>Чтобы отправить зашифрованное сообщение Эдварду, вам понадобится
66dc5366
I
603его открытый ключ, так что сейчас вы с помощью программы Enigmail
604получите его с сервера ключей. Нажмите «Загрузить отсутствующие ключи»,
605не меняя указанного по умолчанию сервера в следующем окне. После того
606как программа найдет ключи, выберите первый (ключ с идентификатором
607C09A61E8), а затем нажмите «OK». Нажмите «OK» в следующем всплывающем
608окне.</p>
bdb51862
I
609
610<p>Теперь вы вернулись к окну «Адресаты неверны, не найдены или к ним
611нет доверия». Поставьте галочку напротив ключа Эдварда и нажмите
66dc5366 612«<span lang="en" xml:lang="en">Send</span>» («Отправить»).</p>
bdb51862
I
613
614<p class="notes">Так как вы зашифровали сообщение при помощи открытого
a2b66622
I
615ключа Эдварда, для его расшифровки требуется его секретный ключ.
616Закрытый ключ Эдварда есть только у него, так что никто, кроме него,
617не может расшифровать это сообщение.</p>
66dc5366
I
618
619<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 620<div class="troubleshooting">
66dc5366
I
621
622<h4>Неполадки</h4>
623
bdb51862 624<dl>
fd1bf134 625<dt>Enigmail не может найти ключ Эдварда</dt>
66dc5366 626
bdb51862 627<dd>Закройте все появившиеся с момента отправки сообщения окна.
fd1bf134 628Убедитесь, что вы подключены к Интернету, и попробуйте снова. Если это
bdb51862 629не помогло, повторите процесс, выбрав другой сервер ключей.</dd>
a2b66622
I
630<dt>Незашифрованные сообщения в каталоге «Отправленное»</dt>
631<dd>Хотя вы не можете расшифровывать сообщения, зашифрованные чужим
632ключом, ваша почтовая программа автоматически сохраняет копию,
633зашифрованную вашим открытым ключом, которую вы сможете читать в
634каталоге «Отправленное», как обычную почту. Это нормально и не
635означает, что ваша почта отправлена незашифрованной.</dd>
636
637<!-- Skipping "more resources" again. -->
66dc5366
I
638
639<dt class="feedback">Не нашли решения своей проблемы?</dt>
640
641<dd class="feedback">Пожалуйста, сообщите нам на <a
642href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
643обратной связи</a>.</dd>
bdb51862 644</dl>
66dc5366 645
bdb51862 646</div><!-- /.troubleshooting -->
a2b66622
I
647<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
648<div class="troubleshooting">
649<h4>Дополнительно</h4>
650<dl>
651<dt>Шифрование в командной строке</dt>
652<dd>Вы можете также шифровать и расшифровывать сообщения и файлы в
653командной строке, если вам так удобнее (см. документацию GnuPG).
654Параметр --armor задает вывод зашифрованных данных в виде текста.</dd>
655</dl>
656
22e97722 657</div><!-- /.troubleshooting -->
bdb51862
I
658</div><!-- End .main -->
659</div><!-- End #step-3b .step -->
6dbdec05 660
66dc5366 661<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
662<div id="step-headers_unencrypted" class="step">
663<div class="main">
66dc5366 664
bdb51862 665<h3><em>Важно:</em> Советы по безопасности</h3>
66dc5366 666
a2b66622
I
667<p>Даже если вы шифруете свое письмо, строка с темой остается
668незашифрованной, поэтому не пишите в ней ничего конфиденциального.
c45df903 669Адреса отправителя и получателя также не зашифрованы, так что
a2b66622
I
670система слежки может выяснить, с кем вы общаетесь. Кроме того, агенты
671слежки все равно будут знать, что вы пользуетесь GnuPG, даже если они
672не смогут узнать, что вы говорили. При отправке вложений программа
673Enigmail спросит вас, хотите ли вы их зашифровать, независимо от
674самого сообщения.</p>
6dbdec05 675
bdb51862
I
676</div><!-- End .main -->
677</div><!-- End #step-headers_unencrypted .step-->
6dbdec05 678
66dc5366 679<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
680<div id="step-3c" class="step">
681<div class="main">
66dc5366
I
682
683<h3><em>Шаг 3.в</em> Получите ответ</h3>
684
a2b66622 685<p>Когда Эдвард получит ваше письмо, он воспользуется своим секретным
bdb51862 686ключом, чтобы его расшифровать, затем использует ваш открытый ключ
66dc5366
I
687(который вы отправили ему на <a href="#step-3a">шаге 3.а</a>) для
688шифрования ответного сообщения.</p>
689
690<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
691Тем временем вы могли бы перейти к разделу <a href="#section5">
692Пользуйтесь с умом</a> данного руководства.</p>
693
bdb51862 694<p>Когда вы получите ответ Эдварда и откроете его, программа Enigmail
66dc5366 695автоматически определит, что сообщение зашифровано вашим открытым
fd1bf134 696ключом, и воспользуется вашим секретным ключом для его расшифровки.</p>
66dc5366
I
697
698<p>Обратите внимание на панель с информацией о статусе ключа Эдварда,
699которую Enigmail показывает над сообщением.</p>
700
bdb51862
I
701</div><!-- End .main -->
702</div><!-- End #step-3c .step -->
6dbdec05 703
a2b66622 704<div id="step-3d" class="step">
bdb51862 705<div class="main">
a2b66622
I
706<h3><em>Шаг 3.г</em> Пошлите пробное сообщение с подписью</h3>
707
708<p>В GnuPG есть способ подписывать сообщения и файлы для проверки
709того, что они пришли от вас и не были подправлены по дороге. Эти
710подписи сильнее, чем подписи пером на бумаге, их невозможно подделать,
711поскольку для создания таких подписей нужен ваш секретный ключ
fd1bf134 712(это еще одна причина хранить свой секретный ключ в надежном месте).</p>
a2b66622
I
713
714<p>Вы можете подписывать сообщения, отправленные кому угодно, так что
715это отличный способ показать людям, что вы пользуетесь GnuPG и они
fd1bf134 716могут общаться с вами под защитой криптографии. Если у них нет
a2b66622
I
717GnuPG, они смогут прочесть ваше сообщение и увидеть подпись. Если
718GnuPG у них есть, они смогут также проверить подлинность вашей
719подписи.</p>
720
721<p>Чтобы подписать сообщение для Эдварда, напишите ему сообщение и
722щелкните по изображению карандаша рядом с изображением замка, чтобы
723оно стало золотистым. Если вы подписываете сообщение, GnuPG может
c45df903 724перед отправкой запросить у вас пароль, чтобы получить доступ к
a2b66622
I
725вашему секретному ключу.</p>
726
727<p>Щелкая по изображениям замка и карандаша, вы можете определить,
728нужно ли конкретное изображение зашифровать, подписать, зашифровать и
729подписать или ни то, ни другое.</p>
730</div>
731</div>
66dc5366 732
a2b66622
I
733<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
734<div id="step-3e" class="step">
735<div class="main">
736<h3><em>Шаг 3.д</em> Получите ответ</h3>
66dc5366 737
a2b66622
I
738<p>Когда Эдвард получит ваше сообщение, он воспользуется вашим
739открытым ключом (который вы послали ему на
740<a href="#step-3a">шаге 3.а</a>) для проверки того, что ваша подпись
741подлинна, а сообщение не подвергалось изменениям.</p>
66dc5366 742
a2b66622
I
743<p class="notes">Эдварду может потребоваться две или три минуты, чтобы
744ответить. Тем временем вы можете заглянуть в раздел <a href="#section5">
745Пользуйтесь с умом</a> данного руководства.</p>
66dc5366 746
a2b66622 747<p>Сообщение Эдварда придет зашифрованным, потому что он предпочитает
c45df903
I
748при всякой возможности пользоваться шифрованием. Если все идет по
749плану, в сообщении должно быть сказано: «Ваша подпись была успешно
750проверена». Если
a2b66622
I
751ваше пробное тестовое сообщение было еще и зашифровано, об этом будет
752упомянуто в начале.</p>
753</div><!-- End .main -->
754</div><!-- End #step-3e .step -->
cf4f96a9
I
755</div>
756</section>
6dbdec05 757
66dc5366
I
758<!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
759<section class="row" id="section4"><div>
6dbdec05 760
66dc5366 761<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 762<div class="section-intro">
66dc5366 763
bdb51862 764<h2><em>#4</em> Добро пожаловать в Сеть доверия</h2>
66dc5366
I
765
766<p>Шифрование почты — техника мощная, но у нее есть слабая
767сторона: необходимо проверять, что открытый ключ действительно
768принадлежит данному человеку. В противном случае невозможно помешать
769злоумышленнику создать адрес с именем вашего знакомого и ключи для
fd1bf134
I
770него, а потом выдавать себя за него. Именно поэтому программисты,
771которые разработали шифрование электронной почты, предусмотрели подписи
66dc5366
I
772ключей и Сеть доверия.</p>
773
774<p>Когда вы подписываете чей-то ключ, вы публично сообщаете, что
fd1bf134 775проверили, что он принадлежит этому человеку, а не кому-то другому.</p>
bdb51862 776
a2b66622
I
777<p>Подпись ключей и подпись сообщений — одна и та же математическая
778операция, но они ведут к разным последствиям. Подписывать свою
779электронную почту — хорошая привычка, но если вы подписываете
780без разбора ключи, вы можете нечаянно поддержать самозванца.</p>
66dc5366 781
c45df903 782<p>Те, кто пользуется вашим ключом, видят, кто подписал его. Со
a2b66622 783временем на вашем ключе могут накопиться сотни и тысячи подписей.
c45df903 784Можно считать, что чем больше на ключе подписей людей, которым вы
a2b66622
I
785доверяете, тем больше можно доверять этому ключу. Сеть доверия
786представляет созвездие пользователей GnuPG, соединенных друг с другом
787цепями доверия, выраженного через подписи.</p>
bdb51862
I
788
789</div><!-- End .section-intro -->
6dbdec05 790
a2b66622 791
66dc5366 792<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
793<div id="step-4a" class="step">
794<div class="sidebar">
66dc5366
I
795
796<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section4-web-of-trust.png"
797alt="Раздел 4: Сеть доверия" /></p>
798
bdb51862
I
799</div><!-- /.sidebar -->
800<div class="main">
bdb51862 801
66dc5366
I
802<h3><em>Шаг 4.а</em> Подпишите ключ</h3>
803
804<p>В меню почтовой программы откройте «Enigmail &rarr; Управление
805ключами».</p>
806
807<p>Щелкните правой кнопкой мыши на открытом ключе Эдварда и выберите
808в контекстном меню пункт «Подписать ключ».</p>
809
810<p>В появившемся окне выберите «Я не хочу отвечать» и нажмите
811«OK».</p>
812
813<p>Сейчас вы должны вернуться в меню «Управление ключами». Выберите
814«Сервер ключей &rarr; Отправить открытые ключи» и нажмите «OK».</p>
815
816<p class="notes">Только что вы фактически сообщили: «Я верю, что
817открытый ключ Эдварда действительно принадлежит ему». Это мало что
818означает, так как Эдвард не является настоящим человеком, но практика
819хорошая.</p>
bdb51862
I
820
821<!--<div id="pgp-pathfinder">
66dc5366 822
bdb51862 823<form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
66dc5366
I
824
825<p><strong>От:</strong>
826<input type="text" placeholder="xD41A008" name="FROM"></p>
827
828<p><strong>Кому:</strong>
829<input type="text" placeholder="50BD01x4" name="TO"></p>
830
831<p class="buttons"><input type="submit" value="trust paths" name="PATHS">
832<input type="reset" value="reset" name=".reset"></p>
833
bdb51862 834</form>
bdb51862 835
66dc5366 836</div> - End #pgp-pathfinder -->
bdb51862
I
837</div><!-- End .main -->
838</div><!-- End #step-4a .step -->
66dc5366 839
a2b66622
I
840<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
841<div id="step-identify_keys" class="step">
842<div class="main">
843<h3>Идентификация ключей: идентификаторы и отпечатки.</h3>
844
845<p>Открытые ключи обычно идентифицируются при помощи отпечатка,
846который является последовательностью символов, например,
847F357 AA1A 5B1F A42C FD9F E52A 9FF2 194C C09A 61E8 (отпечаток ключа
848Эдварда). Вы можете проверить отпечаток своего открытого ключа и
849других открытых ключей, сохраненных на вашем компьютере. Для этого
850необходимо через меню вашей почтовой программы открыть пункт «Enigmail
851&rarr; Управление ключами», затем щелкнуть правой кнопкой мыши на
852ключе и выбрать «Свойства ключа». Мы рекомендуем вместе с адресом
853электронной почты сообщать отпечаток своего ключа, чтобы люди могли
854проверить, что получили с сервера ключей правильный открытый ключ.</p>
855
856<p class="notes">Иногда на открытые ключи ссылаются также через их
857идентификаторы (ID), которые просто представляют собой последние
8588 цифр отпечатка, например, C09A61E8 в случае Эдварда. Идентификатор
859ключа отображается сразу в окне «Управление ключами». Идентификатор
860ключа похож на имя человека (это удобное сокращение, но оно не
861уникально), тогда как отпечаток полностью уникален и безошибочно
862идентифицирует ключ. Если у вас есть только идентификатор, вы все
863равно сможете найти ключ (а также его отпечаток), как вы это делали на
864шаге 3, но если будет отображено несколько вариантов, вам понадобится
865отпечаток ключа человека, с которым вы хотите связаться, чтобы
866проверить, какой из них вам нужен.</p>
867
868</div><!-- End .main -->
869</div><!-- End #step-sign_real_keys .step-->
870
66dc5366 871<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
872<div id="step-sign_real_keys" class="step">
873<div class="main">
66dc5366 874
a2b66622 875<h3><em>Важно:</em> Что проверить перед тем, как подписать ключ</h3>
66dc5366 876
a2b66622 877<p>Перед тем как подписать ключ человека, нужно быть уверенным, что
bdb51862 878ключ действительно принадлежит ему и что он является тем, за кого себя
a2b66622
I
879выдает. В идеале эта уверенность приходит со временем в процессе
880взаимодействия и общения с ним, а также в процессе доказательного
881взаимодействия его с другими. Каждый раз, когда вы подписываете ключ,
882спрашивайте полный отпечаток, а не просто более короткий
883идентификатор. Если вы находите важным подписать ключ человека, с
884которым вы встретились, попросите у него также государственное
885удостоверение личности и проверьте, что имя в удостоверении
886соответствует имени на открытом ключе. Честно
887отвечайте на вопрос всплывающего окна Enigmail «насколько тщательно вы
66dc5366 888проверили, что ключ, который вы собираетесь подписать, действительно
a2b66622 889принадлежит лицу(ам) указанному(ым) выше?».</p>
66dc5366 890
a2b66622
I
891<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
892<div class="troubleshooting">
893<h4>Дополнительно</h4>
894<dl>
895<dt>Освойте Сеть доверия</dt>
896
897<dd>К сожалению, доверие распространяется между пользователями
898не так далеко, как многие полагают. Один из лучших способов укрепления
899сообщества GnuPG — хорошо разбираться в Сети доверия и аккуратно
900подписывать как можно больше ключей.</dd>
901
902<dt>Установите доверие владельцу</dt>
903<dd>Если вы доверяете кому-то настолько, чтобы позволить ему проверять
4317e5eb 904ключи других людей за вас, вы можете назначить его ключу уровень
a2b66622
I
905доверия владельцу в окне управления ключами Enigmail. Щелкните правой
906кнопкой по ключу этого человека, перейдите к пункту меню «Выбрать
907доверие владельцу», выберите уровень доверия и нажмите «OK». Делайте
908это только после того, как у вас появится уверенное понимание Сети
909доверия.</dd>
910</dl>
911</div><!-- /.troubleshooting -->
bdb51862
I
912</div><!-- End .main -->
913</div><!-- End #step-sign_real_keys .step-->
66dc5366 914</div></section><!-- End #section4 -->
bdb51862 915
66dc5366
I
916<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
917<section id="section5" class="row"><div>
bdb51862 918
66dc5366 919<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 920<div class="section-intro">
66dc5366 921
c45df903 922<h2><em>#5</em> Пользуйтесь с умом</h2>
66dc5366
I
923
924<p>Каждый пользуется GnuPG немного по-своему, но чтобы обеспечить
c45df903 925безопасность своей электронной почты, важно следовать некоторым
66dc5366 926простым правилам. Если не соблюдать их, вы подвергаете риску
c45df903 927приватность людей, с которыми общаетесь, как и свою
66dc5366
I
928собственную, а также повреждаете Сеть доверия.</p>
929
bdb51862 930</div><!-- End .section-intro -->
6dbdec05 931
66dc5366 932<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
933<div id="step-5a" class="step">
934<div class="sidebar">
66dc5366
I
935
936<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-01-use-it-well.png"
c45df903 937alt="Раздел 5: Пользуйтесь с умом (1)" /></p>
66dc5366 938
bdb51862
I
939</div><!-- /.sidebar -->
940<div class="main">
bdb51862 941
a2b66622 942<h3>Когда шифровать? Когда подписывать?</h3>
66dc5366
I
943
944<p>Чем чаще вы можете шифровать свои сообщения, тем лучше.
945Если вы будете шифровать сообщения только время от времени, каждое
946зашифрованное письмо, возможно, будет привлекать внимание систем
947слежки. Если все или большинство ваших писем зашифрованы, те, кто
a2b66622 948ведет слежку, не будут знать, с чего им начать. Это не значит, что
fd1bf134 949нет смысла шифровать лишь небольшую часть своих сообщений: для начала это
c45df903 950неплохо, это усложняет массовую слежку.</p>
a2b66622
I
951
952<p>Если вы не хотите скрыть свою личность (что требует других мер
953защиты), нет причин не подписывать каждое сообщение независимо от
954того, шифруете вы его или нет. Это не только позволяет пользователям
955GnuPG удостовериться, что сообщение пришло от вас, но также
956естественным образом напоминает всем, что вы пользуетесь GnuPG и
957поддерживаете безопасную связь. Если вы часто посылаете подписанные
958сообщения тем, кто незнаком с GnuPG, неплохо также добавить ссылку на
959это руководство в свою подпись электронной почты
960(текстовую, а не криптографическую).</p>
bdb51862
I
961
962</div><!-- End .main -->
963</div><!-- End #step-5a .step -->
c5b2664b 964
66dc5366 965<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
966<div id="step-5b" class="step">
967<div class="sidebar">
66dc5366 968
bdb51862
I
969<p><img
970src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-02-use-it-well.png"
c45df903 971alt="Раздел 5: Пользуйтесь с умом (2)" /></p>
66dc5366 972
bdb51862
I
973</div><!-- /.sidebar -->
974<div class="main">
66dc5366 975
c45df903 976<h3>Остерегайтесь недостоверных ключей</h3>
66dc5366
I
977
978<p>GnuPG делает почту безопаснее, тем не менее важно остерегаться
c45df903
I
979недостоверных ключей, которые, возможно, находятся в чужих руках.
980Если письмо зашифровано при помощи недостоверных ключей, то не
66dc5366
I
981исключено, что его смогут прочесть программы слежки.</p>
982
a2b66622
I
983<p>Запустите вашу почтовую программу и откройте первое зашифрованное
984письмо, которое
bdb51862 985вам отправил Эдвард. Так как Эдвард зашифровал его при помощи вашего
66dc5366 986открытого ключа, в верхней части сообщения будет уведомление от
bdb51862
I
987Enigmail, которое, скорее всего, гласит: «Enigmail: Часть этого
988сообщения зашифрована».</p>
66dc5366
I
989
990<p><b>При пользовании GnuPG возьмите за правило просматривать такие
bdb51862
I
991уведомления. Программа предупредит вас, если вы получите сообщение,
992зашифрованное ключом, которому нельзя доверять.</b></p>
66dc5366 993
bdb51862
I
994</div><!-- End .main -->
995</div><!-- End #step-5b .step -->
c5b2664b 996
66dc5366 997<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
998<div id="step-5c" class="step">
999<div class="main">
66dc5366 1000
a2b66622 1001<h3>Скопируйте свой сертификат отзыва в надежное место</h3>
66dc5366 1002
bdb51862 1003<p>Помните, как вы создали себе ключи и сохранили сертификат отзыва,
66dc5366
I
1004записанный программой GnuPG? Пришло время скопировать этот сертификат
1005на самый безопасный внешний носитель, который у вас есть. Идеальным
1006вариантом является флешка, компакт-диск или жесткий диск, который вы
a2b66622
I
1007храните в своем доме в надежном месте, а не на устройстве, которое вы
1008все время носите с собой.</p>
66dc5366 1009
a2b66622 1010<p>Если вы потеряете свой секретный ключ или его украдут, вам
66dc5366
I
1011понадобится файл с этим сертификатом, чтобы оповестить людей о том,
1012что вы больше не пользуетесь этой парой ключей.</p>
1013
bdb51862
I
1014</div><!-- End .main -->
1015</div><!-- End #step-5c .step -->
6dbdec05 1016
66dc5366 1017<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
1018<div id="step-lost_key" class="step">
1019<div class="main">
66dc5366 1020
a2b66622 1021<h3><em>Важно:</em> Если кто-то получит ваш секретный ключ, действуйте
66dc5366
I
1022без промедления</h3>
1023
a2b66622 1024<p>Если вы потеряете свой секретный ключ или он попадет в чужие руки
66dc5366
I
1025(например, в результате кражи или взлома вашего
1026компьютера), важно сразу отозвать его, пока им не воспользовался
a2b66622
I
1027кто-нибудь для чтения ваших зашифрованных сообщений или подделки вашей
1028подписи.
66dc5366 1029Процесс отзыва ключа не освещается данным руководством, мы
a2b66622
I
1030рекомендуем вам следовать документации GnuPG (команда --gen-revoke).
1031После того как вы отозвали ключ, отправьте уведомление с новым ключом
1032всем, с кем вы обычно ведете зашифрованную переписку при помощи
1033данного ключа, чтобы они узнали об этом наверняка.</p>
66dc5366 1034
bdb51862
I
1035</div><!-- End .main -->
1036</div><!-- End #step-lost_key .step-->
1037
a2b66622
I
1038<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1039<div id="transfer-key" class="step">
1040<div class="main">
1041<h3>Перенос ключа</h3>
1042<p>Для импорта и экспорта ключей можно пользоваться
1043<a
1044href="https://www.enigmail.net/documentation/keyman.php"> окном
1045управления ключами</a> Enigmail. Если вам нужна возможность читать
1046свою зашифрованную корреспонденцию на другом компьютере, необходимо
1047экспортировать секретный ключ. Но имейте в виду, что перенос ключа без
1048<a
1049href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">
1050шифрования диска</a> резко снижает безопасность переноса.</p>
1051</div><!-- End .main -->
1052</div><!-- End #transfer-key .step-->
1053
1054
1055<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1056<div id="webmail-and-GnuPG" class="step">
1057<div class="main">
1058<h3>Почта во Всемирной паутине и GnuPG</h3>
1059<p>Если для доступа к почте вы пользуетесь браузером, вы пользуетесь
c45df903
I
1060почтовой системой, находящейся на удаленном сайте Всемирной паутины.
1061Почтовая программа, напротив, работает на вашем компьютере.
1062Хотя почта во Всемирной паутине не может расшифровывать зашифрованные
1063письма, она может показывать ее в зашифрованном виде. Если вы
a2b66622
I
1064пользуетесь в основном такой почтой, вы будете знать, что в таких
1065случаях нужно открывать почтовую программу. </p>
1066</div><!-- End .main -->
1067</div><!-- End #webmail-and-GnuPG .step-->
1068
66dc5366 1069<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
bdb51862
I
1070<div id="step-5d" class="step">
1071<div class="main">
66dc5366 1072
a2b66622 1073<h3>Сделайте свой открытый ключ частью своей идентичности</h3>
66dc5366 1074
a2b66622
I
1075<p>Прежде всего добавьте отпечаток ключа в подпись своей почты, затем
1076напишите письмо по меньшей мере пяти своим знакомым, в котором
1077сообщите им, что вы настроили GnuPG, и укажите отпечаток своего ключа.
1078Добавьте ссылку на это руководство и пригласите присоединяться. Не
1079забудьте упомянуть наши
1080<a href="infographic.html">графические материалы</a>.</p>
bdb51862 1081
a2b66622
I
1082<p class="notes">Начните записывать отпечаток своего ключа везде, где
1083можно встретить ваш адрес электронной почты: в профилях своих
1084социальных сетей, блогах, на сайтах и визитках.
1085(В Фонде свободного программного обеспечения мы указываем отпечатки
1086своих ключей на нашей <a href="//www.fsf.org/about/staff">странице
1087персонала</a>.) Необходимо поднять нашу культуру до уровня, когда
1088нам будет чего-то не хватать, если мы видим адрес электронной почты
1089без отпечатка ключа.</p>
6dbdec05 1090
66dc5366
I
1091</div>- End .main
1092</div> End #step-5d .step-->
1093</div></section><!-- End #section5 -->
6dbdec05 1094
66dc5366 1095<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
bdb51862
I
1096<section class="row" id="section6">
1097<div id="step-click_here" class="step">
1098<div class="main">
66dc5366 1099
fd1bf134 1100<h2><a href="next_steps.html">Отлично! Вот что можно сделать
bdb51862 1101дальше.</a></h2>
6dbdec05 1102
bdb51862
I
1103</div><!-- End .main -->
1104</div><!-- End #step-click_here .step-->
bdb51862 1105</section><!-- End #section6 -->
6dbdec05 1106
66dc5366
I
1107<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
1108<!-- When un-commenting this section go to main.css and search for /* Guide Sections Background */ then add #faq to the desired color <section class="row" id="faq">
bdb51862
I
1109<div>
1110<div class="sidebar">
66dc5366 1111
bdb51862 1112<h2>FAQ</h2>
bdb51862 1113
66dc5366 1114</div>
bdb51862 1115<div class="main">
66dc5366 1116
bdb51862
I
1117<dl>
1118<dt>My key expired</dt>
66dc5366 1119
bdb51862
I
1120<dd>Answer coming soon.</dd>
1121
1122<dt>Who can read encrypted messages? Who can read signed ones?</dt>
66dc5366 1123
bdb51862
I
1124<dd>Answer coming soon.</dd>
1125
66dc5366
I
1126<dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
1127
bdb51862
I
1128<dd>Answer coming soon.</dd>
1129</dl>
66dc5366 1130
bdb51862
I
1131</div>
1132</div>
1133</section> --><!-- End #faq -->
6dbdec05
DT
1134
1135<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
bdb51862
I
1136<footer class="row" id="footer">
1137<div>
1138<div id="copyright">
66dc5366
I
1139<h4><a href="https://u.fsf.org/ys"><img
1140 alt="Фонд свободного программного обеспечения"
1141 src="//static.fsf.org/nosvn/enc-dev0/img/ru/fsf-logo.png" /></a></h4>
a2b66622 1142<p>Copyright &copy; 2014-2016 <a href="https://u.fsf.org/ys">Free Software
c45df903
I
1143Foundation</a>, Inc.<br />
1144<a href="https://my.fsf.org/donate/privacypolicy.html">Политика
1145приватности</a>. <a
bdb51862 1146href="https://u.fsf.org/yr">Присоединяйтесь.</a></p>
a2b66622
I
1147
1148<p>
1149</p>
66dc5366 1150
fd1bf134 1151<p>Изображения на этой странице распространяются по
66dc5366
I
1152<a
1153href="https://creativecommons.org/licenses/by/4.0/">Лицензии Creative Commons
a2b66622
I
1154Attribution 4.0 (или более поздней версии)</a>, все остальное — по <a
1155href="https://creativecommons.org/licenses/by-sa/4.0">лицензии
1156Creative Commons Attribution-ShareAlike 4.0 (или более поздней
1157версии)</a>. <a
1158href="http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">
1159Исходный текст робота-автоответчика Эдуарда</a>, разработанного Эндрю
1160Энгельбрехтом &lt;sudoman@ninthfloor.org&gt; и Джошем Дрейком
1161&lt;zamnedix@gnu.org&gt;, доступен по Стандартной общественной
1162лицензии GNU Афферо. <a
66dc5366 1163href="//www.gnu.org/licenses/license-list.html#OtherLicenses">Почему
bdb51862 1164эти лицензии?</a></p>
66dc5366 1165
a2b66622 1166<p>В руководстве
66dc5366
I
1167и графике использованы шрифты: <a
1168href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> (Пабло
1169Импаллари), <a
7fb01f24 1170href="http://www.google.com/fonts/specimen/Signika">Signika</a>
66dc5366 1171(Анна Гиедри), <a
bdb51862 1172href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
66dc5366 1173Narrow</a> (Omnibus-Type), <a
bdb51862 1174href="http://www.thegopherarchive.com/gopher-files-hacks-pxl2000-119351.htm">PXL-2000</a>
66dc5366
I
1175(Флориан Крамер).</p>
1176
a2b66622
I
1177<p>Получите <a
1178href="emailselfdefence_source.zip">исходный текст</a> данного
1179руководства, включая исходные файлы графических материалов и текст
1180сообщений Эдварда.</p>
1181
1182<p>Этот сайт применяет стандарт лицензионных помет для
1183<a href="https://www.fsf.org/campaigns/freejs">свободного JavaScript</a>.
bdb51862 1184<a href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
66dc5366
I
1185 rel="jslicense">Информация о лицензиях JavaScript
1186</a>
1187</p>
bdb51862 1188</div><!-- /#copyright -->
66dc5366
I
1189<p class="credits">
1190Дизайн руководства и графики подготовлен <a rel="external"
bdb51862
I
1191href="http://jplusplus.org"><strong>Journalism++</strong> <img
1192src="//static.fsf.org/nosvn/enc-dev0/img/ru/jplusplus.png"
1193alt="Journalism++" /></a>
1194</p><!-- /.credits -->
66dc5366 1195
bdb51862
I
1196</div>
1197</footer><!-- End #footer -->
1198
66dc5366 1199<script src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
bdb51862
I
1200<script src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
1201
1202<!-- Piwik -->
a2b66622
I
1203<script type="text/javascript" >
1204// @license magnet:?xt=urn:btih:1f739d935676111cfff4b4693e3816e664797050&dn=gpl-3.0.txt GPL-v3-or-Later
1205var pkBaseURL = (("https:" == document.location.protocol) ? "https://piwik.fsf.org/" : "http://piwik.fsf.org/");
1206document.write(unescape("%3Cscript src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
1207try {
1208 var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 13);
1209 piwikTracker.trackPageView();
1210 piwikTracker.enableLinkTracking();
1211} catch( err ) {}
1212// @license-end
1213</script><noscript><p><img src="//piwik.fsf.org/piwik.php?idsite=13" style="border:0" alt="" /></p></noscript>
1214<!-- End Piwik Tracking Code -->
66dc5366 1215
bdb51862 1216</body>
6dbdec05 1217</html>