X-Git-Url: https://vcs.fsf.org/?a=blobdiff_plain;f=zh-hans%2Fwindows.html;h=be10b85cc7740ea075e7242712411e10639eaf5d;hb=e609e1288bd354286c329371c3e875e9fb7b5f2c;hp=c37236e48a2a242c5f6498a2b91afb6a6d6ca780;hpb=90f82c5121577906ac7fc70c8c842e1e206e04d6;p=enc-live.git diff --git a/zh-hans/windows.html b/zh-hans/windows.html index c37236e..be10b85 100644 --- a/zh-hans/windows.html +++ b/zh-hans/windows.html @@ -12,7 +12,7 @@ href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" /> - + @@ -24,7 +24,7 @@ href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" /> @@ -51,8 +52,8 @@ href="//static.fsf.org/nosvn/enc-dev0/img/favicon.ico" /> for everyone via %40fsf">分享    -  +   

即使你没有什么见不得人的事情,使用加密可以保护通信对方的隐私,并使大规模监控系统变得难以运作。如果你确实有重要的东西需要隐藏,那么你并不孤独;告密者在揭发人权侵犯、腐败以及其他犯罪问题时,也是使用同样的工具保护他们身份的。

除了使用加密技术,对抗监控还需要我们作政治斗争,以减少政府 对我们的大量数据收集。但重中之重是保护好你自己,使得监控你的通讯尽可能的困难。本指南将帮助你做到。它是为初学者设计的,但如果你已经掌握了 +href="https://www.gnu.org/philosophy/surveillance-vs-democracy.zh-cn.html">对我们的大量数据收集。但重中之重是保护好你自己,使得政府难以监控你的通讯。本指南将帮助你做到这一点。它是为初学者设计的,但如果你已经掌握了 GnuPG 的基本知识,或你是一位资深自由软件用户,你会喜欢进阶提示与 加密探讨会指南。

@@ -146,8 +147,8 @@ alt="Step 1.A: 安装向导" />

打开你的邮件程序,按照向导程序的提示逐步设置好你的邮箱账号。

在配置你的账号时,留意服务器右侧的 SSL, TLS 或 STARTTLS -字样。如果你没有看到他们,你仍将有能力使用加密,但这意味着运行邮件系统的人以低于行业标准的规范保护着你的安全与隐私。我们建议你,向他们发送一份友好的邮件,要求他们为邮件服务器启用 -SSL, TLS 或 STARTTLS。他们会知道你说的是什么,如果你不是系统安全的专家,这是一个值得的请求。

+字样。如果你没有看到他们,你仍有能力使用加密,但这意味着运行邮件系统的人以低于行业标准的规范保护着你的安全与隐私。我们建议你向他们发送一封友好的邮件,要求他们为邮件服务器启用 +SSL, TLS 或 STARTTLS。他们会明白你说的是什么;如果你不是系统安全领域的专家,这是一个值得的请求。

@@ -214,7 +215,7 @@ alt="Step 1.C: 安装附加组件" />

在邮件程序的菜单栏里,选择“附加组件”(Add-ons,它可能在工具选项里)。确认选上了左侧的“扩展”(Extensions)。看到了 Enigmail 吗?确保安装的是最新版本。如果是,请跳过此步。

-

如果没有,在右上方的搜索框里搜索“Enigmail”。你可以在这里获取到它。安装完成后重启邮件程序。

+

如果没有,在右上方的搜索框里搜索“Enigmail”。你可以在这里获取到它。安装完成后重启程序。

在 Enigmail 2.0.7 前的版本存在重大安全漏洞。请确保安装的是 Enigmail 2.0.7 及其之后的版本。

@@ -229,8 +230,8 @@ alt="Step 1.C: 安装附加组件" />
在许多新型电子邮件程序中,主菜单是用三横杠图标表示的。
我的电子邮件看起来很奇怪
-
Enigmail 往往不能在 HTML 格式(它是一种常见的邮件格式)里表现的很好,所以它会自动禁用 HTML 格式。要想发送不加密或不带签名的 -HTML 格式邮件,单击“撰写消息”(compose)时按住 Shift 键,你就可以撰写邮件,仿佛 Enigmail 不存在一样。
+
Enigmail 往往不能在 HTML 格式(它是一种常见的邮件格式)里显示的很好,所以它会自动禁用 HTML 格式。要想发送不加密或不带签名的 +HTML 格式邮件,单击“撰写消息”(compose)时按住 Shift 键,现在你可以像 Enigmail 不存在一样撰写邮件了 。
没有找到解决方案?
请在 反馈页 @@ -301,7 +302,7 @@ href="https://theintercept.com/2015/03/26/passphrases-can-memorize-attackers-can 的“使用 Diceware 生成安全密码 ”(Make a secure passphrase with Diceware)一节。 -

如果你喜欢自己取密码,想一个你记得起的至少十二字符长的东西,至少包含一个小写和一个大写字母,和一个数字或标点符号。永远不要使用你在其他地方使用过的密码。不用使用任何可辨认的规律,诸如生日、电话号码、宠物名字、歌词或书中的名言。

+

如果你喜欢自己取密码,想一个能记住的至少十二字符长的东西,至少包含一个小写和一个大写字母,和一个数字或标点符号。永远不要使用你在其他地方使用过的密码。不用使用任何可辨认的规律,诸如生日、电话号码、宠物名字、歌词或书中的名言。

在“生成密钥”界面,程序需要花费小会儿完成下一步。等待时,你可以在计算机上做一些其他事情,比如看电影或浏览网页。此时你计算机使用的越频繁,密钥生成的速度越快。

@@ -320,16 +321,9 @@ Certificate)并选择把它储存在计算机上安全的地方(我们推荐
我找不到 Enigmail 菜单。
在许多新型电子邮件程序中,主菜单是用三横杠图标表示的。Enigmail 可能在“工具”选项里。
-
向导程序无法找到 GnuPG
-
打开你常用来安装软件的程序,搜索 GnuPG,并安装它。通过 Enigmail → Setup Wizard 来重启 Enigmail 安装向导。
- -
我的电子邮件看起来很奇怪
-
Enigmail 往往不能在 HTML 格式(它是一种常见的邮件格式)里表现的很好,所以它会自动禁用 HTML 格式。要想发送不加密或不带签名的 -HTML 格式邮件,单击“撰写消息”(compose)时按住 Shift 键,你就可以撰写邮件,仿佛 Enigmail 不存在一样。
-
更多资源
如果你对我们的说明有问题或是想了解更多,请访问 Enigmail +href="https://www.enigmail.net/documentation/Key_Management#Generating_your_own_key_pair">Enigmail 对于生成密钥说明的维基页面(英文)。
没有找到解决方案?
@@ -378,7 +372,9 @@ wiki 提供了对设置一支安全子密钥的配置说明。

在你的电子邮件程序菜单里,选中 Enigmail → 密钥管理。

-

在你的密钥那里右键,选择“上传公钥到密钥服务器”(Upload Public Keys to Keyserver)。使用弹窗中默认的密钥服务器。

+

在你的密钥那里右键,选择“上传公钥到密钥服务器”(Upload Public Keys to +Keyserver)。你不必使用默认密钥服务器。如果你对此有研究,想要切换到其他密钥服务器作为默认选项,你可以在 Enigmail +preferences 偏好选项中手动修改设置。

现在,想给你发送加密信息的人可以从因特网上下载到你的公钥了。上传时,菜单中有多个密钥服务器可供选择,他们拥有彼此的完整副本,所以你选择哪一个无关紧要。然而,新密钥上传后,服务器间可能要数小时才能完成同步。

@@ -397,7 +393,7 @@ wiki 提供了对设置一支安全子密钥的配置说明。
更多文档
如果你对我们的指南有困难,或仅仅是想了解更多,请查看 Enigmail +href="https://www.enigmail.net/documentation/Key_Management#Distributing_your_public_key">Enigmail 文档(英文)。
没有找到解决方案?
@@ -458,7 +454,7 @@ GPG 或 GnuPG)是实现该标准的程序。Enigmail 是一个电子邮件程

#3 试一试

-

现在你将要尝试与名为 Edward 的计算机程序进行通信,它掌握了如何加密。除非另有说明,你与真人通信时也遵循同样的步骤。

+

现在你将要尝试与名为爱德华(Edward)的计算机程序进行通信,它掌握了如何加密。除非另有说明,你与真人通信时也遵循同样的步骤。

@@ -639,12 +630,16 @@ GnuPG,他们仍将有能力阅读你的消息并查看你的签名。如果他

Step 3.e 接收回信

当爱德华收到你的邮件,他将会使用你的公钥(你在 Step 3.A -发给他了)去验证你签名的真实性,以及你发送的消息未经篡改。

+发给他了)验证你发送的消息未经篡改,并以加密形式给你回复。

爱德华可能需要两三分钟回复邮件。在这期间,你可以跳过前面的部分并查阅本指南 善用加密 章节。

爱德华的回复会是加密的,因为他能加密就加密。如果一切顺利,他会回复“你的签名已被验证”。如果你的测试签名邮件也是加密的,他会优先提及。

+

当你接收爱德华的邮件并打开它时,Enigmail 会自动检测它是否使用你的公钥加密的,接下来使用你的私钥解密消息。

+ +

留意消息上方的通知条,它会显示爱德华公钥状态的信息。

+ @@ -735,7 +730,7 @@ type="reset" value="reset" name=".reset">

,在密钥上右键密钥属性,你能看到你的公钥以及计算机上其他公钥的指纹。在告诉他人你邮箱地址的同时,分享你的指纹是一个不错的实践,这样人们可以在从服务器下载你公钥的时候,再次检查下载的公钥是否正确。

你可能已经看到有人使用短 key ID 表示公钥。密钥管理 窗口中,你可以直接看到 key -ID。这八位字符曾经用于表示身份,现已经不再安全可靠。你需要检查完整的指纹,以验证你拥有通信对方正确的密钥。不幸的是,被有意生成两个指纹后八位字符相同的密钥,这种冒充是很常见的。

+ID。这八位字符曾经用于表示身份,现已经不再安全可靠。你需要检查完整的指纹,以验证你拥有通信对方正确的密钥。不幸的是,有人故意生成的后六位指纹与另一支密钥相同的密钥,这种伪造是很常见的。

@@ -811,7 +806,7 @@ alt="Section 5: 善用加密(1)" />

何时该加密?何时该签名?

-

加密消息是多多益善的。如果你只是偶然加密邮件,每封的加密消息就像是为监控系统竖红旗。如果全部邮件都是加密的,做监控的人会不知道从何处开始——这不是说加密部分邮件毫无帮助——它使大规模监控变得困难,这是重要的开始。

+

加密消息是多多益善的。如果你只是偶然加密邮件,每封的加密消息就像向监控系统发送警报。如果全部邮件都是加密的,做监控的人会不知道从何处开始——这不是说加密部分邮件毫无帮助——它使大规模监控变得困难,这是重要的开始。

除非你不想暴露身份(这还要求其他保护措施),没有理由不对每封信签名,无论是否加密。除了允许 GnuPG 验证消息确实来自于你,签名是一种非侵入性的方式,提醒别人你在使用 GnuPG,并表示对安全通信的支持。如果你经常给不熟悉 GnuPG @@ -873,7 +868,7 @@ alt="Section 5: 善用加密(2)" />

重要: 如果有人得到了你的私钥,要迅速行动

-

如果你丢失了私钥或是有人得到了它(这是说,你的计算机被偷或者被入侵)。在其他人使用你私钥阅读你的加密邮件或是伪造签名前,立即吊销它显得格外重要。本指南不包含如何吊销密钥,但你可以遵循这些 +

如果你丢失了私钥或是有人得到了它(比如你的计算机被偷或者被入侵)。在其他人使用你私钥阅读你的加密邮件或是伪造签名前,立即吊销它显得格外重要。本指南不包含如何吊销密钥,但你可以遵循这些 指示(英文)。在你吊销完成后,生成新的密钥对,并给所有使用你的密钥的人发送邮件,并附上新密钥的拷贝,确保他们知道发生了什么。

@@ -894,7 +889,7 @@ href="https://www.hackdiary.com/2004/01/18/revoking-a-gpg-key/">指示(英文

Transferring you key

You can use Enigmail's key management +href="https://www.enigmail.net/documentation/Key_Management">key management window to import and export keys. If you want to be able to read your encrypted email on a different computer, you will need to export your secret key from here. Be warned, if you transfer the key without , Inc. 隐私政策. 成为会员,支持我们的工作。

-

简体中文由 Tom <hexuxin@foxmail.com> 完成翻译。

此页面上的图片采用 简体中文由 Tom <hxxtom@gmail.com> 完成翻译。

此页面上的图片采用 知识共享 署名 4.0 许可协议(或较新版本) 进行许可,其余部分以 知识共享 署名-相同方式 4.0 许可协议 @@ -1037,8 +1032,8 @@ rel="jslicense">源代码和许可证信息。

-

信息图和指南设计由 Journalism++ 信息图和指南由 Journalism++ 设计Journalism++

@@ -1052,22 +1047,24 @@ src="//static.fsf.org/nosvn/enc-dev0/js/jquery-1.11.0.min.js"> src="//static.fsf.org/nosvn/enc-dev0/js/scripts.js"> - - - - + + + +