Updating the ESD spanish version in light of EFAIL
[enc.git] / ru / windows.html
CommitLineData
66dc5366
I
1
2
6dbdec05 3<!DOCTYPE html>
c35c9b77 4<html lang="ru">
bdb51862
I
5<head>
6<meta http-equiv="content-type" content="text/html; charset=utf-8" />
6dbdec05 7
66dc5366 8<title>Самозащита электронной почты: применение GnuPG в борьбе со слежкой</title>
bdb51862 9<meta name="keywords"
66dc5366 10 content="GnuPG, GPG, openpgp, слежка, конфиденциальность, электронная почта, Enigmail" />
6dbdec05 11
66dc5366
I
12<meta name="description"
13 content="Подглядывание электронной почты нарушает наши основные права и угрожает свободе слова. Это руководство за 30 минут научит вас самозащите электронной почты с помощью GnuPG." />
6dbdec05 14
66dc5366
I
15<meta name="viewport" content="width=device-width, initial-scale=1" />
16<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.css" />
f9e8b534 17<link rel="stylesheet" href="//static.fsf.org/nosvn/enc-dev0/css/main.ru.css" />
66dc5366 18<link rel="shortcut icon" href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" />
bdb51862
I
19</head>
20<body>
6dbdec05 21
66dc5366
I
22<!-- ~~~~~~~~~ GnuPG Header and introduction text ~~~~~~~~~ -->
23<header class="row" id="header"><div>
6dbdec05 24
66dc5366 25<h1>Самозащита электронной почты</h1>
bdb51862
I
26
27<!-- Language list for browsers that do not have JS enabled -->
28<ul id="languages" class="os">
7fb01f24 29<li><a href="/en">English - v4.0</a></li>
f3befb3a 30<li><a href="/ar">العربية <span class="tip">tip</span></a></li>
7fb01f24
I
31<li><a href="/cs">Čeština - v4.0</a></li>
32<li><a href="/de">Deutsch - v3.0</a></li>
33<li><a href="/el">ελληνικά - v3.0</a></li>
34<li><a href="/es">español - v4.0</a></li>
275d311e 35<li><a href="/fa">فارسی - v4.0</a></li>
7fb01f24
I
36<li><a href="/fr">français - v4.0</a></li>
37<li><a href="/it">italiano - v3.0</a></li>
38<li><a href="/ja">日本語 - v4.0</a></li>
f3befb3a
TG
39<li><a href="/ko">한국어 <span class="tip">tip</span></a></li>
40<li><a href="/ml">മലയാളം <span class="tip">tip</span></a></li>
7fb01f24
I
41<li><a href="/pt-br">português do Brasil - v3.0</a></li>
42<li><a href="/ro">română - v3.0</a></li>
43<li><a class="current" href="/ru">русский - v4.0</a></li>
5163d881 44<li><a href="/sq">Shqip - v4.0</a></li>
7fb01f24
I
45<li><a href="/sv">svenska - v4.0</a></li>
46<li><a href="/tr">Türkçe - v4.0</a></li>
f3befb3a 47<li><a href="/zh-hans">简体中文 <span class="tip">tip</span></a></li>
a2b66622
I
48<li><a href="https://libreplanet.org/wiki/GPG_guide/Translation_Guide"><strong><span
49style="color: #2F5FAA;">Переводи!</span></strong></a></li>
bdb51862
I
50</ul>
51
52<ul id="menu" class="os">
53<li class="spacer"><a href="index.html">GNU/Linux</a></li>
54<li><a href="mac.html">Mac OS</a></li>
66dc5366 55<li><a href="windows.html" class="current">Windows</a></li>
a2b66622 56<li class="spacer"><a href="workshops.html">Научи друзей</a></li>
66dc5366
I
57<li class="spacer"><a
58href="https://fsf.org/share?u=https://u.fsf.org/zb&amp;t=Шифрование электронной почты для всех %40fsf">
59Поделиться&nbsp;
60<img src="//static.fsf.org/nosvn/enc-dev0/img/gnu-social.png" class="share-logo"
61alt="[GNU Social]" />&nbsp;
62<img src="//static.fsf.org/nosvn/enc-dev0/img/pump.io.png" class="share-logo"
63alt="[Pump.io]" />&nbsp;
64<img src="//static.fsf.org/nosvn/enc-dev0/img/reddit-alien.png" class="share-logo"
65alt="[Reddit]" />&nbsp;
66<img src="//static.fsf.org/nosvn/enc-dev0/img/hacker-news.png" class="share-logo"
67alt="[Hacker News]" /></a></li>
bdb51862
I
68</ul>
69
70<!-- ~~~~~~~~~ FSF Introduction ~~~~~~~~~ -->
71<div id="fsf-intro">
66dc5366
I
72
73<h3><a href="http://u.fsf.org/ys"><img
74alt="Фонд свободного программного обеспечения"
75src="//static.fsf.org/nosvn/enc-dev0/img/fsf-logo.png" /></a></h3>
76
bdb51862 77<div class="fsf-emphasis">
66dc5366 78
7fb01f24 79<p>Мы боремся за права пользователей компьютеров и поддерживаем разработку
66dc5366
I
80свободных (от слова «свобода») программ. Противостояние массовой слежке
81очень важно для нас.</p>
82
a2b66622
I
83<p><strong>Пожалуйста, внесите пожертвование для поддержки «Самозащиты
84электронной почты». Нам нужно продолжать совершенствовать ее, подготавливать
c45df903 85новые материалы, подобные тем, что помогают
66dc5366 86людям из разных уголков планеты сделать первый шаг в направлении
c45df903 87защиты их приватности.</strong></p>
66dc5366 88
bdb51862
I
89</div>
90
66dc5366
I
91<p><a href="https://crm.fsf.org/civicrm/contribute/transact?reset=1&amp;id=14&amp;pk_campaign=email_self_defense&amp;pk_kwd=guide_donate">
92<img alt="Пожертвуйте"
93src="//static.fsf.org/nosvn/enc-dev0/img/en/donate.png" /></a></p>
bdb51862
I
94
95</div><!-- End #fsf-intro -->
96
97<!-- ~~~~~~~~~ Guide Introduction ~~~~~~~~~ -->
98<div class="intro">
66dc5366
I
99
100<p><a id="infographic" href="infographic.html"><img
edb1a0b6
I
101src="//static.fsf.org/nosvn/enc-dev0/img/ru/infographic-button.png"
102alt=" [ См. и делись нашими наглядными материалами ] " /></a>
7fb01f24 103Массовая слежка нарушает наши основные права и угрожает
66dc5366
I
104свободе слова. Это руководство научит вас простейшему навыку
105самозащиты от слежки — шифрованию электронной почты. После
106этого вы сможете отправлять и получать зашифрованные сообщения,
107чтобы сотрудник службы слежки или вор, перехватывающий вашу
108электронную почту, не мог ее прочесть. Для этого вам
109понадобится только компьютер с подключением к Интернету, учетная
7fb01f24 110запись электронной почты и около сорока минут свободного времени.</p>
66dc5366 111
7fb01f24 112<p>Даже если вам нечего скрывать, шифрование поможет
c45df903 113защитить приватность тех людей, с которыми вы общаетесь, и
66dc5366
I
114усложнить жизнь системам массовой слежки. Если у вас есть что-то
115важное, что нужно скрывать, вы пришли по адресу. Это те же самые
7fb01f24 116инструменты, которые информаторы используют, чтобы оставаться неизвестными,
a2b66622
I
117когда проливают свет на нарушения прав человека, коррупцию и другие
118преступления.</p>
bdb51862 119
7fb01f24 120<p>В дополнение к шифрованию для противодействия слежке
66dc5366 121нужно вести политическую борьбу за <a
a2b66622 122href="//www.gnu.org/philosophy/surveillance-vs-democracy.html">
7fb01f24
I
123сокращение количества собираемых о нас данных</a>, но первое, что
124нужно сделать — защитить самих себя и по возможности затруднить
125перехват ваших
a2b66622
I
126сообщений. Это руководство поможет вам в этом. Оно составлено для
127новичков, но если вы уже знакомы с основами GnuPG или имеете опыт
128пользования свободными программами, вам будет интересно ознакомиться
fd1bf134 129с дополнительными замечаниями и <a href="workshops.html">руководством
a2b66622 130по обучению знакомых</a>.</p>
bdb51862 131
66dc5366
I
132</div><!-- End .intro -->
133</div></header><!-- End #header -->
6dbdec05 134
66dc5366
I
135<!-- ~~~~~~~~~ Section 1: Get the pieces ~~~~~~~~~ -->
136<section class="row" id="section1"><div>
c5b2664b 137
66dc5366 138<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 139<div class="section-intro">
66dc5366
I
140
141<h2><em>#1</em> Сбор частей</h2>
142
c45df903
I
143<p class="notes">Это руководство построено на программах со
144<a href="//www.gnu.org/philosophy/free-sw.html"> свободными
145лицензиями</a>; программы полностью прозрачны, и
146каждый может копировать их или создать свою собственную версию. Это
147делает их безопаснее с точки зрения слежки по сравнению с несвободными
148программами (такими как Mac OS или Windows). Подробнее о свободных программах
149можно узнать на сайте <a href="https://u.fsf.org/ys">fsf.org</a>.</p>
150
66dc5366
I
151
152<p>Для начала вам понадобится почтовая программа, установленная на
153вашем компьютере. Это руководство подойдет как для свободных версий
154почтовой программы Thunderbird, так и для самой программы
155Thunderbird. Почтовые программы — это другой способ работать с теми
156же учетными записями электронной почты (например, Gmail), к которым вы
157можете подключиться через браузер; только этот способ предоставляет
158дополнительные возможности.</p>
159
160<p>Если почтовая программа у вас уже есть, можно переходить к <a
161href="#step-1b">Шагу 1.б</a>.</p>
162
bdb51862 163</div><!-- End .section-intro -->
6dbdec05 164
66dc5366 165<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
166<div id="step-1a" class="step">
167<div class="sidebar">
66dc5366
I
168
169<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1a-install-wizard.png"
170alt="Шаг 1.а: Мастер установки" /></p>
171
bdb51862
I
172</div><!-- /.sidebar -->
173<div class="main">
66dc5366
I
174
175<h3><em>Шаг 1.а</em> Настройте почтовую программу для работы
176с вашей учетной записью</h3>
177
bdb51862 178<p>Откройте почтовую программу и следуйте подробным инструкциям
66dc5366 179мастера добавления учетной записи.</p>
bdb51862 180
7fb01f24 181<p>Поищите буквы SSL, TLS, STARTTLS справа от серверов, когда
a2b66622
I
182настраиваете свою учетную запись. Если вы их не видите, вы все равно
183можете пользоваться шифрованием, но это значит, что администраторы
4317e5eb 184вашей почтовой системы отстают от промышленных стандартов в охране
c45df903 185вашей безопасности и приватности. Мы рекомендуем отправить им
a2b66622
I
186вежливую просьбу включить на вашем почтовом сервере SSL, TLS или
187STARTTLS. Они поймут, о чем вы говорите, так что вам не нужно быть
188экспертом, чтобы послать такой запрос.</p>
189
66dc5366 190<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 191<div class="troubleshooting">
66dc5366
I
192
193<h4>Неполадки</h4>
194
bdb51862
I
195<dl>
196<dt>Мастер не запускается</dt>
66dc5366 197
c45df903 198<dd>Вы можете запустить мастер установки сами, но
fd1bf134 199соответствующий раздел меню в разных программах называется по-разному.
bdb51862 200Кнопка для запуска мастера должна находиться в главном меню в разделе
66dc5366
I
201«Новый» (или подобном этому) и называться «Добавить учетную запись»
202или «Новая/существующая учетная запись».</dd>
203
204<dt>Мастер установки не может найти мою учетную запись или не
bdb51862 205загружает мою почту</dt>
66dc5366
I
206
207<dd>Перед поиском в Сети мы рекомендуем поспрашивать других людей,
208которые пользуются вашей почтовой системой, чтобы выяснить правильные
209настройки.</dd>
210
211<dt class="feedback">Не нашли решения своей проблемы?</dt>
212
213<dd class="feedback">Пожалуйста, сообщите нам на <a
214href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
215обратной связи</a>.</dd>
bdb51862 216</dl>
bdb51862 217
66dc5366 218</div><!-- /.troubleshooting -->
bdb51862
I
219</div><!-- End .main -->
220</div><!-- End #step1-a .step -->
6dbdec05 221
66dc5366 222<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862 223<div id="step-1b" class="step">
bdb51862 224<div class="main">
66dc5366
I
225
226<h3><em>Шаг 1.б</em> Установите GnuPG в виде GPG4Win</h3>
227
228<p>GPG4Win — это пакет программ, который содержит GnuPG. <a
b57f5bf0 229href="https://www.gpg4win.org/">
66dc5366
I
230Скачайте</a> и установите его, выбирая варианты по умолчанию каждый
231раз, когда программа задает вопрос. После завершения установки можно
232закрыть все открытые в процессе этого окна.</p>
c5b2664b 233
bdb51862
I
234</div><!-- End .main -->
235</div><!-- End #step1-b .step -->
c5b2664b 236
66dc5366 237<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
238<div id="step-1c" class="step">
239<div class="sidebar">
240<ul class="images">
edb1a0b6 241<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-01-tools-addons.png"
66dc5366 242alt="Шаг 1.в: Инструменты -> Дополнения" /></li>
edb1a0b6 243<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-02-search.png"
66dc5366 244alt="Шаг 1.в: Поиск дополнений" /></li>
edb1a0b6 245<li><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step1b-03-install.png"
66dc5366 246alt="Шаг 1.в: Установка дополнений" /></li>
bdb51862 247</ul>
66dc5366 248
bdb51862
I
249</div><!-- /.sidebar -->
250<div class="main">
66dc5366 251
fd1bf134 252<h3><em>Шаг 1.в</em> Установите Enigmail</h3>
66dc5366
I
253
254<p>В меню почтовой программы выберите «Дополнения» (этот пункт может
255быть в разделе «Инструменты»). Убедитесь, что в левой части окна
256выбран пункт «Расширения». Видите Enigmail? Если да, то пропустите
257этот шаг.</p>
258
259<p>Если нет, поищите «Enigmail» при помощи поисковой строки
260в правой верхней части окна. Отсюда его можно взять. Перезапустите
261программу, когда сделаете это.</p>
262
263<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 264<div class="troubleshooting">
66dc5366
I
265
266<h4>Неполадки</h4>
267
bdb51862 268<dl>
7fb01f24 269<dt>Я не могу найти меню</dt>
bdb51862 270<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
271изображением трех горизонтальных панелей друг над другом.</dd>
272
7fb01f24 273<dt>Электронная почта выглядит как-то не так</dt>
a2b66622
I
274<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
275форматирования сообщений, так что он может автоматически отключить
276форматирование HTML. Для отправки сообщения с HTML без шифрования и
277подписи держите клавишу «Shift» нажатой, когда начинаете новое
278сообщение. Затем вы можете писать так, как если бы Enigmail не
279было.</dd>
280
66dc5366
I
281<dt class="feedback">Не нашли решения своей проблемы?</dt>
282
283<dd class="feedback">Пожалуйста, сообщите нам на <a
284href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
285обратной связи</a>.</dd>
bdb51862 286</dl>
66dc5366 287
bdb51862
I
288</div><!-- /.troubleshooting -->
289</div><!-- End .main -->
66dc5366
I
290</div><!-- End #step-1b .step -->
291</div></section><!-- End #section1 -->
c5b2664b 292
66dc5366
I
293<!-- ~~~~~~~~~ Section 2: Make your keys ~~~~~~~~~ -->
294<section class="row" id="section2"><div>
295
296<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 297<div class="section-intro">
66dc5366
I
298
299<h2><em>#2</em> Создание ключей</h2>
300
301<p>Для пользования системой GnuPG вам понадобится открытый и
fd1bf134 302секретный ключи (так называемая пара ключей). Каждый из них
66dc5366 303представляет длинную последовательность случайных цифр и
7fb01f24 304букв, которая уникальна. Открытый и секретный ключи
66dc5366 305связаны друг с другом особой математической функцией.</p>
bdb51862
I
306
307<p>Ваш открытый ключ не похож на физический ключ, потому что он
fd1bf134
I
308хранится в Сети в открытом каталоге, называемом сервером ключей.
309Каждый может получить ваш открытый ключ и пользоваться им при
bdb51862 310помощи GnuPG, чтобы шифровать отправляемые вам сообщения. Сервер
a2b66622
I
311ключей иначе можно представить себе как телефонную книгу;
312люди, желающие отправить вам зашифрованное сообщение, могут поискать
313ваш открытый ключ.</p>
bdb51862 314
a2b66622 315<p>Ваш секретный ключ больше похож на физический ключ, потому что вы
66dc5366 316храните его у себя (на своем компьютере). Вы используете GnuPG
a2b66622
I
317со своим секретным ключом для расшифровки присланных вам зашифрованных
318сообщений. <strong>Вы ни при каких обстоятельствах не должны
319никому передавать свой секретный ключ.</strong></p>
320
7fb01f24
I
321<p>Эти ключи можно применять не только для шифрования и расшифровки,
322но и для подписи сообщений и проверки подлинности подписей других
323людей. Мы обсудим это подробнее в следующем разделе.</p>
66dc5366 324
bdb51862 325</div><!-- End .section-intro -->
6dbdec05 326
66dc5366 327<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
328<div id="step-2a" class="step">
329<div class="sidebar">
66dc5366
I
330
331<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/step2a-01-make-keypair.png"
332alt="Шаг 2.а: Создание пары ключей" /></p>
333
bdb51862
I
334</div><!-- /.sidebar -->
335<div class="main">
66dc5366
I
336
337<h3><em>Шаг 2.а</em> Создание пары ключей</h3>
338
339<p>Мастер настройки Enigmail может запуститься автоматически. Если
340этого не произошло, выберите «Enigmail &rarr; Мастер настройки» в меню
341своей почтовой программы. Если не хотите, можете не читать текст
342в появившемся окне, однако мы рекомендуем читать текст последующих
343окон мастера. Нажимайте «Далее», не изменяя выбранных по умолчанию
a2b66622 344настроек, за исключением следующих (перечислены в порядке появления):</p>
66dc5366 345
bdb51862 346<ul>
66dc5366
I
347<li>Во втором окне («Шифрование») выберите «<span lang="en"
348xml:lang="en">Encrypt all my messages by default, because privacy is
349critical to me</span>» («Шифровать все мои сообщения по умолчанию,
c45df903 350потому что приватность для меня крайне важна»).</li>
66dc5366
I
351
352<li>В третьем окне («Подпись») выберите «<span lang="en"
353xml:lang="en">Don't sign my messages by default</span>» («Не
354подписывать мои сообщения по умолчанию»).</li>
355
356<li>В четвертом окне («Выбор ключа») выберите «Я хочу создать новую
fd1bf134 357пару ключей для подписи и шифрования своей почты».</li>
66dc5366 358
a2b66622
I
359<li>В окне «Создать ключ» подберите сильный пароль! Это можно делать
360вручную или с помощью такого метода, как Diceware. Вручную получается
361быстрее, но менее безопасно. Метод <a
362href="https://en.wikipedia.org/wiki/Diceware">Diceware</a>
363занимает больше времени и требует игральной кости, но пароль, который
7fb01f24 364при этом получается, злоумышленникам подобрать гораздо труднее.</li>
66dc5366
I
365</ul>
366
a2b66622 367<p>Если вы предпочитаете выбрать пароль вручную, придумайте
4317e5eb 368что-нибудь, что вы можете запомнить, длиной по меньшей мере 12
a2b66622
I
369символов, включающее по меньшей мере одну строчную и одну прописную
370букву и по меньшей мере одну цифру или знак препинания. Никогда не
371выбирайте пароль, которым вы уже где-то пользовались. Не пользуйтесь
372известными данными, такими как дата рождения, номера телефонов, имена
373домашних животных, строки песен, цитаты из книг и так далее.</p>
374
bdb51862 375<p class="notes">Программе понадобится некоторое время, чтобы
66dc5366
I
376завершить процесс «Создание ключа». Пока ждете, займите компьютер
377чем-нибудь другим, например, включите фильм или полистайте Интернет.
378Чем интенсивнее вы в это время используете компьютер, тем быстрее
379проходит создание ключа.</p>
380
a2b66622 381<p><strong>Когда появится окно «Создание ключа завершено», выберите
7fb01f24 382«Создать сертификат отзыва» и сохраните его в надежном месте на своем
66dc5366
I
383компьютере (мы рекомендуем вам создать каталог под названием
384«revocation-certificate» в своем домашнем каталоге и хранить
a2b66622
I
385сертификат там). Этот шаг важен для самозащиты вашей электронной
386почты, как вы узнаете подробнее в <a
387href="#section5">Разделе 5</a>.</strong></p>
66dc5366
I
388
389<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 390<div class="troubleshooting">
66dc5366
I
391
392<h4>Неполадки</h4>
393
bdb51862 394<dl>
7fb01f24 395<dt>Я не могу найти меню Enigmail</dt>
66dc5366 396
bdb51862 397<dd>Во многих новых почтовых программах главное меню представлено
66dc5366
I
398изображением трех горизонтальных панелей друг над другом. Enigmail
399может находиться в разделе под названием «Инструменты».</dd>
400
a2b66622 401
7fb01f24 402<dt>Электронная почта выглядит как-то не так</dt>
a2b66622
I
403<dd>Enigmail не всегда хорошо работает с HTML, применяемым для
404форматирования сообщений, так что он может автоматически отключить
405форматирование HTML. Для отправки сообщения с HTML без шифрования и
406подписи держите клавишу «Shift» нажатой, когда начинаете новое
407сообщение. Затем вы можете писать так, как если бы Enigmail не
408было.</dd>
409
410<!-- "More resources" are skipped in the translation since it's
411a link to an English-only page. -->
412
66dc5366
I
413<dt class="feedback">Не нашли решения своей проблемы?</dt>
414
415<dd class="feedback">Пожалуйста, сообщите нам на <a
416href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
417обратной связи</a>.</dd>
bdb51862 418</dl>
66dc5366 419
bdb51862 420</div><!-- /.troubleshooting -->
a2b66622
I
421<div class="troubleshooting">
422<h4>Дополнительно</h4>
423<dl>
424<dt>Создание ключей в командной строке</dt>
425<dd>Если вы в целях большего контроля предпочитаете пользоваться
426командной строкой, следуйте документации GnuPG. В настоящее время
427рекомендуется создавать вариант «RSA и RSA». Также рекомендуется
428создавать ключ длиной по меньшей мере 2048 бит.</dd>
429
430<dt>Подробности о парах ключей</dt>
431
432<dd>Когда GnuPG создает новую пару ключей, функции шифрования и
edb1a0b6
I
433подписи разделяются посредством подключей. Если аккуратно
434пользоваться подключами, можно повысить защиту своей идентичности
435(при условии, что вы делаете правильно многие более важные вещи).
436Например, в вики Debian есть <a href="http://keyring.debian.org/creating-key.html">
437неплохое руководство по настройке подключей</a>.</dd>
a2b66622
I
438
439</dl>
440</div><!-- /.troubleshooting -->
441
bdb51862 442</div><!-- End .main -->
66dc5366 443</div><!-- End #step-2a .step -->
6dbdec05 444
66dc5366 445<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
446<div id="step-2b" class="step">
447<div class="main">
66dc5366
I
448
449<h3><em>Шаг 2.б</em> Отправьте свой открытый ключ на сервер</h3>
450
451<p>В меню вашей почтовой программы выберите «Enigmail &rarr;
452Управление ключами».</p>
453
454<p>Щелкните правой кнопкой мыши по своему ключу и выберите «Отправить
455открытые ключи на сервер». Воспользуйтесь сервером
456ключей, указанным по умолчанию в появившемся окне.</p>
457
bdb51862 458<p class="notes">Теперь тот, кто захочет отправить вам зашифрованное
66dc5366
I
459сообщение, сможет получить ваш открытый ключ из Интернета. Есть
460множество серверов ключей, которые можно выбрать в меню при
bdb51862 461выполнении этого действия, но все они являются копиями друг друга,
66dc5366
I
462поэтому неважно, какой из них вы используете. Однако иногда пересылка
463новых ключей между ними может занимать несколько часов.</p>
464
465<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 466<div class="troubleshooting">
66dc5366
I
467
468<h4>Неполадки</h4>
469
bdb51862 470<dl>
66dc5366
I
471<dt>Процесс не завершается</dt>
472
fd1bf134 473<dd>Закройте окно, убедитесь, что вы подключены к Интернету, и
66dc5366
I
474попробуйте снова. Если это не помогло, повторите снова, выбрав
475другой сервер ключей.</dd>
476
bdb51862 477<dt>Мой ключ не появляется в списке</dt>
bdb51862 478
66dc5366
I
479<dd>Попробуйте включить настройку «Отображать все ключи по
480умолчанию».</dd>
bdb51862 481
a2b66622
I
482<dt>Дополнительная документация</dt>
483<dd>Другие неполадки и методы их устранения могут быть описаны в <a
484href="https://www.enigmail.net/documentation/quickstart-ch2.php#id2533620">
4317e5eb 485документации по Enigmail</a>.</dd>
66dc5366 486
a2b66622 487<dt class="feedback">Не нашли решения своей проблемы?</dt>
66dc5366
I
488<dd class="feedback">Пожалуйста, сообщите нам на <a
489href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
490обратной связи</a>.</dd>
bdb51862 491</dl>
66dc5366 492
bdb51862 493</div><!-- /.troubleshooting -->
a2b66622
I
494<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
495<div class="troubleshooting">
496<h4>Дополнительно</h4>
497<dl>
498<dt>Отсылка ключа из командной строки</dt>
499<dd>Ключи можно отсылать также из командной строки (см. документацию
500GnuPG). На <a href="https://sks-keyservers.net/overview-of-pools.php">
4317e5eb 501сайте sks</a> перечислены тесно связанные серверы ключей. GnuPG
a2b66622
I
502позволяет также напрямую записать ключ в файл на вашем компьютере.</dd>
503</dl>
22e97722 504</div><!-- /.troubleshooting -->
bdb51862 505</div><!-- End .main -->
66dc5366
I
506</div><!-- End #step-2b .step -->
507
508<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
509<div id="terminology" class="step">
510<div class="main">
66dc5366
I
511
512<h3>GnuPG или OpenPGP?</h3>
513
514<p>Как правило, термины GnuPG, GPG, <span lang="en" xml:lang="en">GNU
c45df903 515Privacy Guard</span> (<i>англ.</i> «охрана приватности GNU»),
66dc5366
I
516OpenPGP и PGP используются, как взаимозаменяемые. Строго говоря, Open
517PGP (<span lang="en" xml:lang="en">Pretty Good Privacy</span> —
c45df903 518<i>англ.</i> «довольно хорошая приватность»)) — стандарт
a2b66622
I
519шифрования, а <span lang="en" xml:lang="en">GNU Privacy Guard</span>
520(часто сокращаемое до GPG или GnuPG) —
fd1bf134
I
521программа, которая реализует этот стандарт. Enigmail — это дополнение для
522почтовой программы, которое обеспечивает ее связь с GnuPG.</p>
66dc5366 523
bdb51862
I
524</div><!-- End .main -->
525</div><!-- End #terminology.step-->
66dc5366 526</div></section><!-- End #section2 -->
bdb51862 527
66dc5366
I
528<!-- ~~~~~~~~~ Section 3: Try it out ~~~~~~~~~ -->
529<section class="row" id="section3"><div>
bdb51862 530
66dc5366 531<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 532<div class="section-intro">
66dc5366 533
4317e5eb 534<h2><em>#3</em> Попробуйте!</h2>
66dc5366
I
535
536<p>Сейчас вы попробуете провести тестовую переписку с компьютерной
537программой под названием Эдвард, которая умеет пользоваться
538шифрованием. За исключением нескольких отмеченных моментов, эта
539переписка будет включать те же шаги, которые вы предприняли бы
540при переписке с настоящим, живым человеком.</p>
541
bdb51862 542</div><!-- End .section-intro -->
6dbdec05 543
66dc5366 544<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
545<div id="step-3a" class="step">
546<div class="sidebar">
66dc5366
I
547
548<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section3-try-it-out.png"
549alt="Проведите тест." /></p>
550
bdb51862
I
551</div><!-- /.sidebar -->
552<div class="main">
66dc5366
I
553
554<h3><em>Шаг 3.а</em> Отправьте Эдварду свой открытый ключ</h3>
555
556<p>Это особый шаг, который вам не придется выполнять при общении
bdb51862 557с настоящими людьми. Из меню вашей почтовой программы перейдите в
66dc5366
I
558«Enigmail &rarr; Управление ключами». В открывшемся списке вы должны
559увидеть свой ключ. Нажмите на него правой кнопкой мыши и выберите
560«Отправить открытые ключи по эл. почте». Будет создан черновик
561письма, как если бы вы просто нажали на кнопку «Создать».</p>
bdb51862 562
a2b66622
I
563<p>В адресной строке укажите <a
564href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме и теле письма
565укажите хотя бы одно слово (какое хотите). Пока не отправляйте.</p>
bdb51862 566
a2b66622
I
567<p>Пиктограмма замка слева вверху должна быть желтой, это значит, что
568шифрование включено. Мы хотим, чтобы первое сообщение Эдварду было
569незашифрованным, поэтому щелкните по изображению, чтобы выключить
570шифрование. Замок должен стать серым с синей точкой (в знак того,
571что это не обычные настройки). Отключив шифрование, нажмите
572«Отправить».</p>
66dc5366
I
573
574<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
575Тем временем вы могли бы перейти к разделу <a href="#section5">
576Пользуйтесь с умом</a> данного руководства. После того, как он
577ответил, переходите к следующему шагу. С этого момента вы будете
578делать то же самое, что и при общении с настоящим человеком.</p>
579
a2b66622
I
580<p>Когда откроете ответ Эдварда, GnuPG может запросить ваш пароль
581перед тем, как воспользоваться вашим секретным ключом для расшифровки
66dc5366
I
582сообщения.</p>
583
bdb51862 584</div><!-- End .main -->
66dc5366 585</div><!-- End #step-3a .step -->
bdb51862 586
66dc5366 587<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
588<div id="step-3b" class="step">
589<div class="main">
66dc5366
I
590
591<h3><em>Шаг 3.б</em> Отправьте зашифрованное письмо</h3>
592
593<p>Напишите новое письмо в своей почтовой программе, в поле «Кому»
a2b66622
I
594укажите <a
595href="edward-ru@fsf.org">edward-ru@fsf.org</a>. В теме письма напишите «Тест шифрования»
66dc5366
I
596или еще что-нибудь и напишите что-нибудь в теле письма.</p>
597
a2b66622 598<p>Изображение замка, расположенное слева вверху,
66dc5366 599должно быть желтым. Это означает, что шифрование включено. Теперь
bdb51862 600шифрование будет включено по умолчанию.</p>
66dc5366 601
a2b66622
I
602<p class="notes">Рядом с замком вы заметите изображение карандаша.
603Мы вернемся к этому чуть погодя.</p>
66dc5366
I
604
605<p>Нажмите «Отправить». Появится окно Enigmail с сообщением «Адресаты
bdb51862
I
606неверны, не найдены или к ним нет доверия».</p>
607
608<p>Чтобы отправить зашифрованное сообщение Эдварду, вам понадобится
66dc5366
I
609его открытый ключ, так что сейчас вы с помощью программы Enigmail
610получите его с сервера ключей. Нажмите «Загрузить отсутствующие ключи»,
611не меняя указанного по умолчанию сервера в следующем окне. После того
612как программа найдет ключи, выберите первый (ключ с идентификатором
613C09A61E8), а затем нажмите «OK». Нажмите «OK» в следующем всплывающем
614окне.</p>
bdb51862
I
615
616<p>Теперь вы вернулись к окну «Адресаты неверны, не найдены или к ним
617нет доверия». Поставьте галочку напротив ключа Эдварда и нажмите
66dc5366 618«<span lang="en" xml:lang="en">Send</span>» («Отправить»).</p>
bdb51862
I
619
620<p class="notes">Так как вы зашифровали сообщение при помощи открытого
a2b66622
I
621ключа Эдварда, для его расшифровки требуется его секретный ключ.
622Закрытый ключ Эдварда есть только у него, так что никто, кроме него,
623не может расшифровать это сообщение.</p>
66dc5366
I
624
625<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
bdb51862 626<div class="troubleshooting">
66dc5366
I
627
628<h4>Неполадки</h4>
629
bdb51862 630<dl>
fd1bf134 631<dt>Enigmail не может найти ключ Эдварда</dt>
66dc5366 632
bdb51862 633<dd>Закройте все появившиеся с момента отправки сообщения окна.
fd1bf134 634Убедитесь, что вы подключены к Интернету, и попробуйте снова. Если это
bdb51862 635не помогло, повторите процесс, выбрав другой сервер ключей.</dd>
a2b66622
I
636<dt>Незашифрованные сообщения в каталоге «Отправленное»</dt>
637<dd>Хотя вы не можете расшифровывать сообщения, зашифрованные чужим
638ключом, ваша почтовая программа автоматически сохраняет копию,
639зашифрованную вашим открытым ключом, которую вы сможете читать в
640каталоге «Отправленное», как обычную почту. Это нормально и не
641означает, что ваша почта отправлена незашифрованной.</dd>
642
643<!-- Skipping "more resources" again. -->
66dc5366
I
644
645<dt class="feedback">Не нашли решения своей проблемы?</dt>
646
647<dd class="feedback">Пожалуйста, сообщите нам на <a
648href="https://libreplanet.org/wiki/GPG_guide/Public_Review"> странице
649обратной связи</a>.</dd>
bdb51862 650</dl>
66dc5366 651
bdb51862 652</div><!-- /.troubleshooting -->
a2b66622
I
653<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
654<div class="troubleshooting">
655<h4>Дополнительно</h4>
656<dl>
657<dt>Шифрование в командной строке</dt>
658<dd>Вы можете также шифровать и расшифровывать сообщения и файлы в
659командной строке, если вам так удобнее (см. документацию GnuPG).
660Параметр --armor задает вывод зашифрованных данных в виде текста.</dd>
661</dl>
662
22e97722 663</div><!-- /.troubleshooting -->
bdb51862
I
664</div><!-- End .main -->
665</div><!-- End #step-3b .step -->
6dbdec05 666
66dc5366 667<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
668<div id="step-headers_unencrypted" class="step">
669<div class="main">
66dc5366 670
bdb51862 671<h3><em>Важно:</em> Советы по безопасности</h3>
66dc5366 672
a2b66622
I
673<p>Даже если вы шифруете свое письмо, строка с темой остается
674незашифрованной, поэтому не пишите в ней ничего конфиденциального.
c45df903 675Адреса отправителя и получателя также не зашифрованы, так что
a2b66622
I
676система слежки может выяснить, с кем вы общаетесь. Кроме того, агенты
677слежки все равно будут знать, что вы пользуетесь GnuPG, даже если они
678не смогут узнать, что вы говорили. При отправке вложений программа
679Enigmail спросит вас, хотите ли вы их зашифровать, независимо от
680самого сообщения.</p>
6dbdec05 681
bdb51862
I
682</div><!-- End .main -->
683</div><!-- End #step-headers_unencrypted .step-->
6dbdec05 684
66dc5366 685<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
686<div id="step-3c" class="step">
687<div class="main">
66dc5366
I
688
689<h3><em>Шаг 3.в</em> Получите ответ</h3>
690
a2b66622 691<p>Когда Эдвард получит ваше письмо, он воспользуется своим секретным
bdb51862 692ключом, чтобы его расшифровать, затем использует ваш открытый ключ
66dc5366
I
693(который вы отправили ему на <a href="#step-3a">шаге 3.а</a>) для
694шифрования ответного сообщения.</p>
695
696<p class="notes">Пока Эдвард ответит, может пройти две или три минуты.
697Тем временем вы могли бы перейти к разделу <a href="#section5">
698Пользуйтесь с умом</a> данного руководства.</p>
699
bdb51862 700<p>Когда вы получите ответ Эдварда и откроете его, программа Enigmail
66dc5366 701автоматически определит, что сообщение зашифровано вашим открытым
fd1bf134 702ключом, и воспользуется вашим секретным ключом для его расшифровки.</p>
66dc5366
I
703
704<p>Обратите внимание на панель с информацией о статусе ключа Эдварда,
705которую Enigmail показывает над сообщением.</p>
706
bdb51862
I
707</div><!-- End .main -->
708</div><!-- End #step-3c .step -->
6dbdec05 709
a2b66622 710<div id="step-3d" class="step">
bdb51862 711<div class="main">
a2b66622
I
712<h3><em>Шаг 3.г</em> Пошлите пробное сообщение с подписью</h3>
713
714<p>В GnuPG есть способ подписывать сообщения и файлы для проверки
715того, что они пришли от вас и не были подправлены по дороге. Эти
716подписи сильнее, чем подписи пером на бумаге, их невозможно подделать,
717поскольку для создания таких подписей нужен ваш секретный ключ
fd1bf134 718(это еще одна причина хранить свой секретный ключ в надежном месте).</p>
a2b66622
I
719
720<p>Вы можете подписывать сообщения, отправленные кому угодно, так что
721это отличный способ показать людям, что вы пользуетесь GnuPG и они
fd1bf134 722могут общаться с вами под защитой криптографии. Если у них нет
a2b66622
I
723GnuPG, они смогут прочесть ваше сообщение и увидеть подпись. Если
724GnuPG у них есть, они смогут также проверить подлинность вашей
725подписи.</p>
726
727<p>Чтобы подписать сообщение для Эдварда, напишите ему сообщение и
728щелкните по изображению карандаша рядом с изображением замка, чтобы
729оно стало золотистым. Если вы подписываете сообщение, GnuPG может
c45df903 730перед отправкой запросить у вас пароль, чтобы получить доступ к
a2b66622
I
731вашему секретному ключу.</p>
732
733<p>Щелкая по изображениям замка и карандаша, вы можете определить,
734нужно ли конкретное изображение зашифровать, подписать, зашифровать и
735подписать или ни то, ни другое.</p>
736</div>
737</div>
66dc5366 738
a2b66622
I
739<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
740<div id="step-3e" class="step">
741<div class="main">
742<h3><em>Шаг 3.д</em> Получите ответ</h3>
66dc5366 743
a2b66622
I
744<p>Когда Эдвард получит ваше сообщение, он воспользуется вашим
745открытым ключом (который вы послали ему на
746<a href="#step-3a">шаге 3.а</a>) для проверки того, что ваша подпись
747подлинна, а сообщение не подвергалось изменениям.</p>
66dc5366 748
a2b66622
I
749<p class="notes">Эдварду может потребоваться две или три минуты, чтобы
750ответить. Тем временем вы можете заглянуть в раздел <a href="#section5">
751Пользуйтесь с умом</a> данного руководства.</p>
66dc5366 752
a2b66622 753<p>Сообщение Эдварда придет зашифрованным, потому что он предпочитает
c45df903
I
754при всякой возможности пользоваться шифрованием. Если все идет по
755плану, в сообщении должно быть сказано: «Ваша подпись была успешно
756проверена». Если
a2b66622
I
757ваше пробное тестовое сообщение было еще и зашифровано, об этом будет
758упомянуто в начале.</p>
759</div><!-- End .main -->
760</div><!-- End #step-3e .step -->
cf4f96a9
I
761</div>
762</section>
6dbdec05 763
66dc5366
I
764<!-- ~~~~~~~~~ Section 4: Learn the Web of Trust ~~~~~~~~~ -->
765<section class="row" id="section4"><div>
6dbdec05 766
66dc5366 767<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 768<div class="section-intro">
66dc5366 769
bdb51862 770<h2><em>#4</em> Добро пожаловать в Сеть доверия</h2>
66dc5366
I
771
772<p>Шифрование почты — техника мощная, но у нее есть слабая
773сторона: необходимо проверять, что открытый ключ действительно
774принадлежит данному человеку. В противном случае невозможно помешать
775злоумышленнику создать адрес с именем вашего знакомого и ключи для
fd1bf134
I
776него, а потом выдавать себя за него. Именно поэтому программисты,
777которые разработали шифрование электронной почты, предусмотрели подписи
66dc5366
I
778ключей и Сеть доверия.</p>
779
780<p>Когда вы подписываете чей-то ключ, вы публично сообщаете, что
fd1bf134 781проверили, что он принадлежит этому человеку, а не кому-то другому.</p>
bdb51862 782
a2b66622
I
783<p>Подпись ключей и подпись сообщений — одна и та же математическая
784операция, но они ведут к разным последствиям. Подписывать свою
785электронную почту — хорошая привычка, но если вы подписываете
786без разбора ключи, вы можете нечаянно поддержать самозванца.</p>
66dc5366 787
c45df903 788<p>Те, кто пользуется вашим ключом, видят, кто подписал его. Со
a2b66622 789временем на вашем ключе могут накопиться сотни и тысячи подписей.
c45df903 790Можно считать, что чем больше на ключе подписей людей, которым вы
a2b66622
I
791доверяете, тем больше можно доверять этому ключу. Сеть доверия
792представляет созвездие пользователей GnuPG, соединенных друг с другом
793цепями доверия, выраженного через подписи.</p>
bdb51862
I
794
795</div><!-- End .section-intro -->
6dbdec05 796
a2b66622 797
66dc5366 798<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
799<div id="step-4a" class="step">
800<div class="sidebar">
66dc5366
I
801
802<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section4-web-of-trust.png"
803alt="Раздел 4: Сеть доверия" /></p>
804
bdb51862
I
805</div><!-- /.sidebar -->
806<div class="main">
bdb51862 807
66dc5366
I
808<h3><em>Шаг 4.а</em> Подпишите ключ</h3>
809
810<p>В меню почтовой программы откройте «Enigmail &rarr; Управление
811ключами».</p>
812
813<p>Щелкните правой кнопкой мыши на открытом ключе Эдварда и выберите
814в контекстном меню пункт «Подписать ключ».</p>
815
816<p>В появившемся окне выберите «Я не хочу отвечать» и нажмите
817«OK».</p>
818
819<p>Сейчас вы должны вернуться в меню «Управление ключами». Выберите
820«Сервер ключей &rarr; Отправить открытые ключи» и нажмите «OK».</p>
821
822<p class="notes">Только что вы фактически сообщили: «Я верю, что
823открытый ключ Эдварда действительно принадлежит ему». Это мало что
824означает, так как Эдвард не является настоящим человеком, но практика
825хорошая.</p>
bdb51862
I
826
827<!--<div id="pgp-pathfinder">
66dc5366
I
828
829<form enctype="application/x-www-form-urlencoded" action="/mk_path.cgi" method="get">
830
831<p><strong>От:</strong>
832<input type="text" placeholder="xD41A008" name="FROM"></p>
833
834<p><strong>Кому:</strong>
835<input type="text" placeholder="50BD01x4" name="TO"></p>
836
837<p class="buttons"><input type="submit" value="trust paths" name="PATHS">
838<input type="reset" value="reset" name=".reset"></p>
839
bdb51862 840</form>
bdb51862 841
66dc5366 842</div> - End #pgp-pathfinder -->
bdb51862
I
843</div><!-- End .main -->
844</div><!-- End #step-4a .step -->
66dc5366 845
a2b66622
I
846<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
847<div id="step-identify_keys" class="step">
848<div class="main">
849<h3>Идентификация ключей: идентификаторы и отпечатки.</h3>
850
851<p>Открытые ключи обычно идентифицируются при помощи отпечатка,
852который является последовательностью символов, например,
853F357 AA1A 5B1F A42C FD9F E52A 9FF2 194C C09A 61E8 (отпечаток ключа
854Эдварда). Вы можете проверить отпечаток своего открытого ключа и
855других открытых ключей, сохраненных на вашем компьютере. Для этого
856необходимо через меню вашей почтовой программы открыть пункт «Enigmail
857&rarr; Управление ключами», затем щелкнуть правой кнопкой мыши на
858ключе и выбрать «Свойства ключа». Мы рекомендуем вместе с адресом
859электронной почты сообщать отпечаток своего ключа, чтобы люди могли
860проверить, что получили с сервера ключей правильный открытый ключ.</p>
861
862<p class="notes">Иногда на открытые ключи ссылаются также через их
863идентификаторы (ID), которые просто представляют собой последние
8648 цифр отпечатка, например, C09A61E8 в случае Эдварда. Идентификатор
865ключа отображается сразу в окне «Управление ключами». Идентификатор
866ключа похож на имя человека (это удобное сокращение, но оно не
867уникально), тогда как отпечаток полностью уникален и безошибочно
868идентифицирует ключ. Если у вас есть только идентификатор, вы все
869равно сможете найти ключ (а также его отпечаток), как вы это делали на
870шаге 3, но если будет отображено несколько вариантов, вам понадобится
871отпечаток ключа человека, с которым вы хотите связаться, чтобы
872проверить, какой из них вам нужен.</p>
873
874</div><!-- End .main -->
9ce58509 875</div><!-- End #step-identify_keys .step-->
a2b66622 876
66dc5366 877<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
878<div id="step-sign_real_keys" class="step">
879<div class="main">
66dc5366 880
a2b66622 881<h3><em>Важно:</em> Что проверить перед тем, как подписать ключ</h3>
66dc5366 882
a2b66622 883<p>Перед тем как подписать ключ человека, нужно быть уверенным, что
bdb51862 884ключ действительно принадлежит ему и что он является тем, за кого себя
a2b66622
I
885выдает. В идеале эта уверенность приходит со временем в процессе
886взаимодействия и общения с ним, а также в процессе доказательного
887взаимодействия его с другими. Каждый раз, когда вы подписываете ключ,
888спрашивайте полный отпечаток, а не просто более короткий
889идентификатор. Если вы находите важным подписать ключ человека, с
890которым вы встретились, попросите у него также государственное
891удостоверение личности и проверьте, что имя в удостоверении
892соответствует имени на открытом ключе. Честно
893отвечайте на вопрос всплывающего окна Enigmail «насколько тщательно вы
66dc5366 894проверили, что ключ, который вы собираетесь подписать, действительно
a2b66622 895принадлежит лицу(ам) указанному(ым) выше?».</p>
66dc5366 896
a2b66622
I
897<!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
898<div class="troubleshooting">
899<h4>Дополнительно</h4>
900<dl>
901<dt>Освойте Сеть доверия</dt>
902
903<dd>К сожалению, доверие распространяется между пользователями
904не так далеко, как многие полагают. Один из лучших способов укрепления
905сообщества GnuPG — хорошо разбираться в Сети доверия и аккуратно
906подписывать как можно больше ключей.</dd>
907
908<dt>Установите доверие владельцу</dt>
909<dd>Если вы доверяете кому-то настолько, чтобы позволить ему проверять
4317e5eb 910ключи других людей за вас, вы можете назначить его ключу уровень
a2b66622
I
911доверия владельцу в окне управления ключами Enigmail. Щелкните правой
912кнопкой по ключу этого человека, перейдите к пункту меню «Выбрать
913доверие владельцу», выберите уровень доверия и нажмите «OK». Делайте
914это только после того, как у вас появится уверенное понимание Сети
915доверия.</dd>
916</dl>
917</div><!-- /.troubleshooting -->
bdb51862
I
918</div><!-- End .main -->
919</div><!-- End #step-sign_real_keys .step-->
66dc5366 920</div></section><!-- End #section4 -->
bdb51862 921
66dc5366
I
922<!-- ~~~~~~~~~ Section 5: Use it well ~~~~~~~~~ -->
923<section id="section5" class="row"><div>
bdb51862 924
66dc5366 925<!-- ~~~~~~~~~ section introduction: interspersed text ~~~~~~~~~ -->
bdb51862 926<div class="section-intro">
66dc5366 927
c45df903 928<h2><em>#5</em> Пользуйтесь с умом</h2>
66dc5366
I
929
930<p>Каждый пользуется GnuPG немного по-своему, но чтобы обеспечить
c45df903 931безопасность своей электронной почты, важно следовать некоторым
66dc5366 932простым правилам. Если не соблюдать их, вы подвергаете риску
c45df903 933приватность людей, с которыми общаетесь, как и свою
66dc5366
I
934собственную, а также повреждаете Сеть доверия.</p>
935
bdb51862 936</div><!-- End .section-intro -->
6dbdec05 937
66dc5366 938<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
939<div id="step-5a" class="step">
940<div class="sidebar">
66dc5366
I
941
942<p><img src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-01-use-it-well.png"
c45df903 943alt="Раздел 5: Пользуйтесь с умом (1)" /></p>
66dc5366 944
bdb51862
I
945</div><!-- /.sidebar -->
946<div class="main">
bdb51862 947
a2b66622 948<h3>Когда шифровать? Когда подписывать?</h3>
66dc5366
I
949
950<p>Чем чаще вы можете шифровать свои сообщения, тем лучше.
951Если вы будете шифровать сообщения только время от времени, каждое
952зашифрованное письмо, возможно, будет привлекать внимание систем
953слежки. Если все или большинство ваших писем зашифрованы, те, кто
a2b66622 954ведет слежку, не будут знать, с чего им начать. Это не значит, что
fd1bf134 955нет смысла шифровать лишь небольшую часть своих сообщений: для начала это
c45df903 956неплохо, это усложняет массовую слежку.</p>
a2b66622
I
957
958<p>Если вы не хотите скрыть свою личность (что требует других мер
959защиты), нет причин не подписывать каждое сообщение независимо от
960того, шифруете вы его или нет. Это не только позволяет пользователям
961GnuPG удостовериться, что сообщение пришло от вас, но также
962естественным образом напоминает всем, что вы пользуетесь GnuPG и
963поддерживаете безопасную связь. Если вы часто посылаете подписанные
964сообщения тем, кто незнаком с GnuPG, неплохо также добавить ссылку на
965это руководство в свою подпись электронной почты
966(текстовую, а не криптографическую).</p>
bdb51862
I
967
968</div><!-- End .main -->
969</div><!-- End #step-5a .step -->
6dbdec05 970
66dc5366 971<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
972<div id="step-5b" class="step">
973<div class="sidebar">
66dc5366 974
bdb51862
I
975<p><img
976src="//static.fsf.org/nosvn/enc-dev0/img/ru/section5-02-use-it-well.png"
c45df903 977alt="Раздел 5: Пользуйтесь с умом (2)" /></p>
66dc5366 978
bdb51862
I
979</div><!-- /.sidebar -->
980<div class="main">
66dc5366 981
c45df903 982<h3>Остерегайтесь недостоверных ключей</h3>
66dc5366
I
983
984<p>GnuPG делает почту безопаснее, тем не менее важно остерегаться
c45df903
I
985недостоверных ключей, которые, возможно, находятся в чужих руках.
986Если письмо зашифровано при помощи недостоверных ключей, то не
66dc5366
I
987исключено, что его смогут прочесть программы слежки.</p>
988
a2b66622
I
989<p>Запустите вашу почтовую программу и откройте первое зашифрованное
990письмо, которое
bdb51862 991вам отправил Эдвард. Так как Эдвард зашифровал его при помощи вашего
66dc5366 992открытого ключа, в верхней части сообщения будет уведомление от
bdb51862
I
993Enigmail, которое, скорее всего, гласит: «Enigmail: Часть этого
994сообщения зашифрована».</p>
66dc5366
I
995
996<p><b>При пользовании GnuPG возьмите за правило просматривать такие
bdb51862 997уведомления. Программа предупредит вас, если вы получите сообщение,
4313aebb 998подписанное недостоверным ключом.</b></p>
66dc5366 999
bdb51862
I
1000</div><!-- End .main -->
1001</div><!-- End #step-5b .step -->
6dbdec05 1002
66dc5366 1003<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
1004<div id="step-5c" class="step">
1005<div class="main">
66dc5366 1006
a2b66622 1007<h3>Скопируйте свой сертификат отзыва в надежное место</h3>
66dc5366 1008
bdb51862 1009<p>Помните, как вы создали себе ключи и сохранили сертификат отзыва,
66dc5366
I
1010записанный программой GnuPG? Пришло время скопировать этот сертификат
1011на самый безопасный внешний носитель, который у вас есть. Идеальным
1012вариантом является флешка, компакт-диск или жесткий диск, который вы
a2b66622
I
1013храните в своем доме в надежном месте, а не на устройстве, которое вы
1014все время носите с собой.</p>
66dc5366 1015
a2b66622 1016<p>Если вы потеряете свой секретный ключ или его украдут, вам
66dc5366
I
1017понадобится файл с этим сертификатом, чтобы оповестить людей о том,
1018что вы больше не пользуетесь этой парой ключей.</p>
1019
bdb51862
I
1020</div><!-- End .main -->
1021</div><!-- End #step-5c .step -->
6dbdec05 1022
66dc5366 1023<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
bdb51862
I
1024<div id="step-lost_key" class="step">
1025<div class="main">
66dc5366 1026
a2b66622 1027<h3><em>Важно:</em> Если кто-то получит ваш секретный ключ, действуйте
66dc5366
I
1028без промедления</h3>
1029
a2b66622 1030<p>Если вы потеряете свой секретный ключ или он попадет в чужие руки
66dc5366
I
1031(например, в результате кражи или взлома вашего
1032компьютера), важно сразу отозвать его, пока им не воспользовался
a2b66622
I
1033кто-нибудь для чтения ваших зашифрованных сообщений или подделки вашей
1034подписи.
66dc5366 1035Процесс отзыва ключа не освещается данным руководством, мы
a2b66622
I
1036рекомендуем вам следовать документации GnuPG (команда --gen-revoke).
1037После того как вы отозвали ключ, отправьте уведомление с новым ключом
1038всем, с кем вы обычно ведете зашифрованную переписку при помощи
1039данного ключа, чтобы они узнали об этом наверняка.</p>
66dc5366 1040
bdb51862
I
1041</div><!-- End .main -->
1042</div><!-- End #step-lost_key .step-->
1043
a2b66622
I
1044<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1045<div id="transfer-key" class="step">
1046<div class="main">
1047<h3>Перенос ключа</h3>
1048<p>Для импорта и экспорта ключей можно пользоваться
1049<a
1050href="https://www.enigmail.net/documentation/keyman.php"> окном
1051управления ключами</a> Enigmail. Если вам нужна возможность читать
1052свою зашифрованную корреспонденцию на другом компьютере, необходимо
1053экспортировать секретный ключ. Но имейте в виду, что перенос ключа без
1054<a
1055href="https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage">
1056шифрования диска</a> резко снижает безопасность переноса.</p>
1057</div><!-- End .main -->
1058</div><!-- End #transfer-key .step-->
1059
1060
1061<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~ -->
1062<div id="webmail-and-GnuPG" class="step">
1063<div class="main">
1064<h3>Почта во Всемирной паутине и GnuPG</h3>
1065<p>Если для доступа к почте вы пользуетесь браузером, вы пользуетесь
c45df903
I
1066почтовой системой, находящейся на удаленном сайте Всемирной паутины.
1067Почтовая программа, напротив, работает на вашем компьютере.
1068Хотя почта во Всемирной паутине не может расшифровывать зашифрованные
1069письма, она может показывать ее в зашифрованном виде. Если вы
a2b66622
I
1070пользуетесь в основном такой почтой, вы будете знать, что в таких
1071случаях нужно открывать почтовую программу. </p>
1072</div><!-- End .main -->
1073</div><!-- End #webmail-and-GnuPG .step-->
1074
66dc5366 1075<!-- ~~~~~~~~~ a div for each step ~~~~~~~~~
bdb51862
I
1076<div id="step-5d" class="step">
1077<div class="main">
66dc5366 1078
a2b66622 1079<h3>Сделайте свой открытый ключ частью своей идентичности</h3>
66dc5366 1080
a2b66622
I
1081<p>Прежде всего добавьте отпечаток ключа в подпись своей почты, затем
1082напишите письмо по меньшей мере пяти своим знакомым, в котором
1083сообщите им, что вы настроили GnuPG, и укажите отпечаток своего ключа.
1084Добавьте ссылку на это руководство и пригласите присоединяться. Не
1085забудьте упомянуть наши
1086<a href="infographic.html">графические материалы</a>.</p>
bdb51862 1087
a2b66622
I
1088<p class="notes">Начните записывать отпечаток своего ключа везде, где
1089можно встретить ваш адрес электронной почты: в профилях своих
1090социальных сетей, блогах, на сайтах и визитках.
1091(В Фонде свободного программного обеспечения мы указываем отпечатки
1092своих ключей на нашей <a href="//www.fsf.org/about/staff">странице
1093персонала</a>.) Необходимо поднять нашу культуру до уровня, когда
1094нам будет чего-то не хватать, если мы видим адрес электронной почты
1095без отпечатка ключа.</p>
c5b2664b 1096
66dc5366
I
1097</div>- End .main
1098</div> End #step-5d .step-->
1099</div></section><!-- End #section5 -->
c5b2664b 1100
66dc5366 1101<!-- ~~~~~~~~~ Section 6: Next steps ~~~~~~~~~ -->
bdb51862
I
1102<section class="row" id="section6">
1103<div id="step-click_here" class="step">
1104<div class="main">
66dc5366 1105
fd1bf134 1106<h2><a href="next_steps.html">Отлично! Вот что можно сделать
bdb51862 1107дальше.</a></h2>
6dbdec05 1108
bdb51862
I
1109</div><!-- End .main -->
1110</div><!-- End #step-click_here .step-->
bdb51862 1111</section><!-- End #section6 -->
6dbdec05 1112
66dc5366
I
1113<!-- ~~~~~~~~~ FAQ ~~~~~~~~~ -->
1114<!-- When un-commenting this section go to main.css and search for /* Guide Sections Background */ then add #faq to the desired color <section class="row" id="faq">
bdb51862
I
1115<div>
1116<div class="sidebar">
66dc5366 1117
bdb51862 1118<h2>FAQ</h2>
bdb51862 1119
66dc5366 1120</div>
bdb51862 1121<div class="main">
66dc5366 1122
bdb51862
I
1123<dl>
1124<dt>My key expired</dt>
66dc5366 1125
bdb51862
I
1126<dd>Answer coming soon.</dd>
1127
1128<dt>Who can read encrypted messages? Who can read signed ones?</dt>
66dc5366 1129
bdb51862
I
1130<dd>Answer coming soon.</dd>
1131
66dc5366
I
1132<dt>My email program is opening at times I don't want it to open/is now my default program and I don't want it to be.</dt>
1133
bdb51862
I
1134<dd>Answer coming soon.</dd>
1135</dl>
66dc5366 1136
bdb51862
I
1137</div>
1138</div>
1139</section> --><!-- End #faq -->
6dbdec05
DT
1140
1141<!-- ~~~~~~~~~ Footer ~~~~~~~~~ -->
bdb51862
I
1142<footer class="row" id="footer">
1143<div>
1144<div id="copyright">
66dc5366
I
1145<h4><a href="https://u.fsf.org/ys"><img
1146 alt="Фонд свободного программного обеспечения"
1147 src="//static.fsf.org/nosvn/enc-dev0/img/ru/fsf-logo.png" /></a></h4>
a2b66622 1148<p>Copyright &copy; 2014-2016 <a href="https://u.fsf.org/ys">Free Software
c45df903
I
1149Foundation</a>, Inc.<br />
1150<a href="https://my.fsf.org/donate/privacypolicy.html">Политика
1151приватности</a>. <a
bdb51862 1152href="https://u.fsf.org/yr">Присоединяйтесь.</a></p>
a2b66622
I
1153
1154<p>
1155</p>
66dc5366 1156
fd1bf134 1157<p>Изображения на этой странице распространяются по
66dc5366
I
1158<a
1159href="https://creativecommons.org/licenses/by/4.0/">Лицензии Creative Commons
a2b66622
I
1160Attribution 4.0 (или более поздней версии)</a>, все остальное — по <a
1161href="https://creativecommons.org/licenses/by-sa/4.0">лицензии
1162Creative Commons Attribution-ShareAlike 4.0 (или более поздней
1163версии)</a>. <a
1164href="http://agpl.fsf.org/emailselfdefense.fsf.org/edward/CURRENT/edward.tar.gz">
1165Исходный текст робота-автоответчика Эдуарда</a>, разработанного Эндрю
1166Энгельбрехтом &lt;sudoman@ninthfloor.org&gt; и Джошем Дрейком
1167&lt;zamnedix@gnu.org&gt;, доступен по Стандартной общественной
1168лицензии GNU Афферо. <a
66dc5366 1169href="//www.gnu.org/licenses/license-list.html#OtherLicenses">Почему
bdb51862 1170эти лицензии?</a></p>
66dc5366 1171
a2b66622 1172<p>В руководстве
66dc5366
I
1173и графике использованы шрифты: <a
1174href="https://www.google.com/fonts/specimen/Dosis">Dosis</a> (Пабло
1175Импаллари), <a
7fb01f24 1176href="http://www.google.com/fonts/specimen/Signika">Signika</a>
66dc5366 1177(Анна Гиедри), <a
bdb51862 1178href="http://www.google.com/fonts/specimen/Archivo+Narrow">Archivo
66dc5366 1179Narrow</a> (Omnibus-Type), <a
bdb51862 1180href="http://www.thegopherarchive.com/gopher-files-hacks-pxl2000-119351.htm">PXL-2000</a>
66dc5366
I
1181(Флориан Крамер).</p>
1182
a2b66622
I
1183<p>Получите <a
1184href="emailselfdefence_source.zip">исходный текст</a> данного
1185руководства, включая исходные файлы графических материалов и текст
1186сообщений Эдварда.</p>
1187
1188<p>Этот сайт применяет стандарт лицензионных помет для
1189<a href="https://www.fsf.org/campaigns/freejs">свободного JavaScript</a>.
bdb51862 1190<a href="//weblabels.fsf.org/emailselfdefense.fsf.org/"
66dc5366
I
1191 rel="jslicense">Информация о лицензиях JavaScript
1192</a>
bdb51862
I
1193</p>
1194</div><!-- /#copyright -->
66dc5366
I
1195<p class="credits">
1196Дизайн руководства и графики подготовлен <a rel="external"
bdb51862
I
1197href="http://jplusplus.org"><strong>Journalism++</strong> <img
1198src="//static.fsf.org/nosvn/enc-dev0/img/ru/jplusplus.png"
1199alt="Journalism++" /></a>
1200</p><!-- /.credits -->
66dc5366 1201
bdb51862
I
1202</div>
1203</footer><!-- End #footer -->
1204
66dc5366 1205<script src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"></script>
bdb51862
I
1206<script src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"></script>
1207
1208<!-- Piwik -->
a2b66622
I
1209<script type="text/javascript" >
1210// @license magnet:?xt=urn:btih:1f739d935676111cfff4b4693e3816e664797050&dn=gpl-3.0.txt GPL-v3-or-Later
1211var pkBaseURL = (("https:" == document.location.protocol) ? "https://piwik.fsf.org/" : "http://piwik.fsf.org/");
1212document.write(unescape("%3Cscript src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
1213try {
1214 var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 13);
1215 piwikTracker.trackPageView();
1216 piwikTracker.enableLinkTracking();
1217} catch( err ) {}
1218// @license-end
1219</script><noscript><p><img src="//piwik.fsf.org/piwik.php?idsite=13" style="border:0" alt="" /></p></noscript>
1220<!-- End Piwik Tracking Code -->
66dc5366 1221
bdb51862 1222</body>
6dbdec05 1223</html>