From b37b7a7ed7300ff68549e681263b603f3c105221 Mon Sep 17 00:00:00 2001 From: Lucas Teixeira Date: Sun, 13 Jul 2014 13:35:23 -0300 Subject: [PATCH] pt-br: apply 13c96d's changes to windows and mac pages --- pt-br/mac.html | 50 ++++++++++++++++++++++++---------------------- pt-br/windows.html | 50 ++++++++++++++++++++++++---------------------- 2 files changed, 52 insertions(+), 48 deletions(-) diff --git a/pt-br/mac.html b/pt-br/mac.html index 25932f4f..b150fbbb 100644 --- a/pt-br/mac.html +++ b/pt-br/mac.html @@ -167,7 +167,7 @@

Etapa 1.c Instale o plugin do Enigmail em seu programa de e-mail

-

No menu do programa de e-mail selecione a opção "Complementos", que geralmente se encontra na seção "Ferramentas". Na nova tela, selecione a opção "Extensões". Você consegue ver o Enigmail? Se sim, significa que ele já adicionado, e você pode passar para a próximo etapa.

+

No menu do programa de e-mail selecione a opção "Complementos", que geralmente se encontra na seção "Ferramentas". Na nova tela, selecione a opção "Extensões". Você consegue ver o Enigmail? Se sim, significa que ele já está adicionado, e você pode passar para a próximo etapa.

Se não, faça uma busca por "Enigmail" através da barra de buscas localizada na parte superior e do lado direito da tela. Você deve adicioná-lo e reiniciar seu programa de e-mail.

@@ -277,33 +277,33 @@

Experimente.

-

Passo 3.a Mande sua chave pública para Edward

-

Esse é um passo especial que você não vai ter que fazer quando estiver se correspondendo com pessoas de verdade. No menu do seu programa de e-mail, vá para OpenPGP → Gerenciamento de Chaves OpenPGP. Você deve ver sua chave na lista que aparece. Clique com o botão direito na chave e selecione Enviar Chaves Públicas por Email. Isso vai criar uma nova mensagem, como se você tivesse clicado no botão Nova Mensagem.

+

Etapa 3.a Mande sua chave pública para Edward

+

Essa é uma etapa especial que você não vai ter que fazer quando estiver se correspondendo com pessoas de verdade. No menu do seu programa de e-mail, vá para OpenPGP → Gerenciamento de Chaves OpenPGP. Você deve ver sua chave na lista que aparece. Clique com o botão direito na chave e selecione "Enviar Chaves Públicas por Email". Isso vai criar uma nova mensagem, como se você tivesse clicado no botão "Nova Mensagem".

-

Destine a mensagem pra edward-pt-br@fsf.org. Coloque pelo menos uma palavra (a que quiser) no assunto e no corpo do e-mail, e clique em Enviar.

+

Destine a mensagem pra edward-pt-br@fsf.org. Coloque pelo menos uma palavra (a que quiser) no assunto e no corpo do e-mail, e clique em "Enviar".

-

Pode levar de dois a três minutos pra Edward responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia. Assim que ela tiver respondido, passe para o próximo passo. Daqui pra frente, você vai fazer tudo do mesmo jeito que fará quando se corresponder com uma pessoa real.

+

Pode levar de dois a três minutos pra Edward responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia. Assim que ele tiver respondido, passe para o próximo passo. Daqui pra frente, você vai fazer tudo do mesmo jeito que fará quando se corresponder com uma pessoa real.

-

Passo 3.b Envie um e-mail cifrado de teste

+

Etapa 3.b Envie um e-mail cifrado de teste

Componha uma nova mensagem em seu programa de e-mail, endereçado a edward-pt-br@fsf.org. Escreva "Teste de criptografia" ou algo parecido no assunto, e escreva alguma coisa no corpo. Não envie ainda.

Clique no ícone de chave no canto inferior direito da janela de composição (ele deve ficar amarelo). Isso diz pro Enigmail cifrar a mensagem com a chave que você baixou no passo anterior.

Próximo à chave, você vai notar o ícone de um lápis. Clicar nele diz pro Enigmail adicionar uma assinatura especial e única à sua mensagem, gerada usando sua chave privada. Isso é uma funcionalidade separada da criptografia, e você não tem que usá-la nesse guia.

Clique em Enviar. O Enigmail vai abrir uma janela que diz "Destinatários não são válidos, não confiáveis ou não encontrados"

-

Para cifrar e enviar o e-mail para Edward, você deve ter a chave pública dele, e então agora você vai fazer o Enigmail baixá-la de um servidor de chaves. Clique em Baixar Chaves Não Existentes e use a padrão na janela que pede a você pra escolher um servidor. Assim que encontrar as chaves, marque a primeira (a chave com ID que começa com C), e selecione OK. Selecione OK na próxima janela.

+

Para cifrar e enviar o e-mail para Edward, você deve ter a chave pública dele, e então agora você vai fazer o Enigmail baixá-la de um servidor de chaves. Clique em "Baixar Chaves Não Existentes" e use a padrão na janela que pede a você pra escolher um servidor. Assim que encontrar as chaves, marque a primeira (a chave com ID que começa com C), e selecione "OK". Selecione "OK" na próxima janela.

-

Você agora está de volta à tela "Destinatários não são válidos, não confiáveis ou não encontrados". Escolha a chave da Edward na sua lista e clique em OK. Se a mensagem não for enviada automaticamente, você já pode enviá-la.

+

Você agora está de volta à tela "Destinatários não são válidos, não confiáveis ou não encontrados". Escolha a chave da Edward na sua lista e clique em "OK". Se a mensagem não for enviada automaticamente, você já pode enviá-la.

Resolução de Problemas

O Enigmail não encontra a chave de Edward
-
Feche as janelas que apareceram desde que você clicou. Tenha certeza de que está conectado à Internet e tente novamente. Se isso não funcionar, repita o processo, escolhendo um servidor de chaves diferente quando o programa lhe pedir pra escolher um.
+
Feche as janelas que apareceram desde que você iniciou esta etapa. Tenha certeza de que está conectado à Internet e tente novamente. Se isso não funcionar, repita o processo, escolhendo um servidor de chaves diferente quando o programa lhe pedir pra escolher um.
@@ -324,11 +324,11 @@
-

Passo 3.c Receba uma resposta

-

Quando Edward receber sua mensagem, ele vai usar a chave privada dela pra decifrá-la, baixar sua chave pública de um servidor de chaves e usá-la para cifrar uma mensagem de volta pra você.

-

Como você cifrou essa mensagem com a chave pública de Edward, a chave privada de Edward é necessária pra decifrá-la. A Edward é o único que tem essa chave, então ninguém exceto ele — nem mesmo você — pode decifrar.

+

Etapa 3.c Receba uma resposta

+

Quando Edward receber sua mensagem, ele vai usar a chave privada dele pra decifrá-la, e em seguida baixar sua chave pública de um servidor de chaves e usá-la para cifrar uma mensagem de volta pra você.

+

Como você cifrou essa mensagem com a chave pública de Edward, a chave privada de Edward é necessária pra decifrá-la. Edward é o único que tem essa chave, então ninguém exceto ele — nem mesmo você — pode decifrar a mensagem.

Pode levar dois ou três minutos pra Edward responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia.

-

Quando você receber e abrir a mensagem de Edward, o Enigmail vai detectar automaticamente que ele está cifrada com sua chave pública, e então vai usar sua chave privada para decifrá-la.

+

Quando você receber e abrir a mensagem de Edward, o Enigmail vai detectar automaticamente que ela está cifrada com sua chave pública, e então vai usar sua chave privada para decifrá-la.

Note a barra que o Enigmail mostra acima da mensagem, com informações sobre o estado da chave de Edward.

@@ -352,13 +352,14 @@

#4 Aprenda a Rede de Confiança

-

A criptografia por e-mail é uma tecnologia poderosa, mas tem uma fraqueza; ela requer uma maneira de verificar que a chave pública de uma pessoa é dela mesmo. Senão, não há nada que impeça um adversário de criar um endereço de e-mail com o nome de uma pessoa, criando chaves pra esse endereço e fazendo-se passar por ela. É por isso que os programadores de software livre que desenvolveram a criptografia por e-mail criaram a assinatura de chave e a Rede de Confiança.

+

A criptografia por e-mail é uma tecnologia poderosa, mas tem uma fraqueza: ela requer uma maneira de verificar que a chave pública de uma pessoa é dela mesmo. Senão, não há nada que impeça um impostor de criar um endereço de e-mail com o nome de uma pessoa, criando chaves pra esse endereço e fazendo-se passar por ela. É por isso que os programadores de software livre que desenvolveram a criptografia por e-mail, criaram a assinatura de chave e a Rede de Confiança.

Quando você assina a chave de alguém, está dizendo publicamente que confia que a chave pertence mesmo a essa pessoa e não a um impostor. Pessoas que usam sua chave pública podem ver o número de assinaturas que ela tem. Quando já tiver usado o GnuPG por algum tempo, sua chave pode ter centenas de assinaturas. A Rede de Confiança é uma constelação de todas as pessoas que usam o GnuPG, conectadas umas às outras por correntes de confiança expressadas através de assinaturas, formando uma rede gigante. Quanto mais assinaturas uma chave tiver, e quanto mais assinaturas essas pessoas que assinaram tiverem, mais confiável é essa chave.

-

As chaves públicas das pessoas geralmente são identificadas pela impressão digital de sua chave, que é uma série de dígitos como F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 para a chave de Edward). Você pode ver a impressão digital de sua chave pública, e de outras chaves públicas salvas no seu computador, indo em 'OpenPGP → Gerenciamento de Chaves' no menu do seu programa de e-mail, em seguida, clique com o botão direito do mouse sobre a chave e escolha a opção 'Propriedades de Chave'. É uma boa prática compartilhar sua identificação digital onde quer que você compartilhe o seu endereço de e-mail, para que as pessoas possam verificar que eles têm a chave pública correta quando baixarem sua chave a partir de um servidor de chaves.

+

A chave pública geralmente é identificada pela impressão digital da chave, que é uma série de dígitos como F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (que é a chave de Edward). Você pode ver a impressão digital de sua chave pública, e de outras chaves públicas salvas no seu computador, indo em OpenPGP → Gerenciamento de Chaves OpenPGP no menu do seu programa de email. Em seguida clique com o botão direito na chave escolhida e selecione "Propriedades da Chave". É uma boa prática compartilhar sua impressão digital onde quer que você compartilhe o seu endereço de e-mail, assim as pessoas podem checar se possuem a chave pública correta quando baixarem sua chave a partir do servidor de chaves.

-

Você também pode ver chaves públicas serem citadas por seus ID's, que são simplesmente os últimos 8 dígitos da imprsesão digital, como C09A61E8 para a Edward. O ID da chave é visível diretamente da janela Gerenciamento de Chaves OpenPGP. O ID da chave é como o primeiro nome de uma pessoa (é uma abreviação útil mas pode mãn ser única para uma determinada chave), enquanto a impressão digital realmente identifica a chave unicamente sem a possibilidade de confusão. Se você só tem o ID da chave, você ainda pode encontrar a chave (assim como a impressão digital), como fez no Passo 3, mas se múltiplas opções aparecerem, você vai precisar da impressão digital da pessoa com quem está tentando se comunicar pra ver qual delas usar.

+

+Você também pode ver chaves públicas serem citadas por seus ID's, que são simplesmente os últimos 8 dígitos da impressão digital, como C09A61E8 para a de Edward. O ID da chave é visível diretamente da janela "Gerenciamento de Chaves OpenPGP". O ID da chave é como o primeiro nome de uma pessoa (é uma abreviação útil mas pode não ser única para uma determinada chave), enquanto a impressão digital realmente identifica a chave unicamente sem a possibilidade de confusão. Se você só tem o ID da chave, você ainda pode encontrar a chave (assim como a impressão digital), como fez na Etapa 3, mas se múltiplas opções aparecerem, você vai precisar da impressão digital da pessoa com quem está tentando se comunicar pra ver qual delas usar.

@@ -369,11 +370,11 @@

Seção 4: Rede de Confiança

-

Passo 4.a Assine uma chave

+

Etapa 4.a Assine uma chave

No menu do seu programa de e-mail, vá para OpenPGP → Gerenciamento de Chaves OpenPGP.

-

Dê dois cliques na chave pública de Edward e selecione Assinar Chaves do menu de contexto.

-

Na janela que aparece, selecione "Não irei responder" e clique em OK.

-

No menu do seu programa de e-mail, vá para OpenPGP → Gerenciamento de Chaves OpenPGP → Servidor de Chaves → Enviar Chaves Públicas e clique em OK.

+

Dê dois cliques na chave pública de Edward e selecione "Assinar Chaves" no menu "Selecionar Ação", na parte inferior esquerda da tela.

+

Na janela que aparece, selecione "Não irei responder" e clique em "OK".

+

No menu do seu programa de e-mail, vá para OpenPGP → Gerenciamento de Chaves OpenPGP → Servidor de Chaves → Enviar Chaves Públicas e clique em "OK".

Você efetivamente disse "Eu confio que a chave pública de Edward pertence mesmo a Edward." Isso não significa muito porque Edward não é uma pessoa de verdade, mas é uma boa prática.

@@ -391,7 +392,7 @@

Importante: cheque a identidade das pessoas antes de assinar as chaves delas

-

Antes de assinar a chave de uma pessoa de verdade, sempre tenha certeza de que ela pertence mesmo a quem diz, e que elas são quem dizem ser. Peça a elas pra mostrar seus ID's (a não ser que confie muito nelas) e a impressão digital de suas chaves públicas -- não somente o ID da chave pública mais curto, que pode se referir a mais de uma chave. No Enigmail, responda honestamente a janela que aparece e pergunta "Você tem certeza de que verificou que a chave que você está prestes a assinar realmente pertence à(s) pessoa(s) acima?.

+

Antes de assinar a chave de uma pessoa de verdade, sempre tenha certeza de que ela pertence mesmo a quem diz, e que elas são quem dizem ser. Peça a elas pra mostrar seus ID's (a não ser que confie muito nelas) e a impressão digital de suas chaves públicas -- não somente o ID da chave pública mais curto, que pode se referir a mais de uma chave. No Enigmail, responda honestamente na janela que aparece e pergunta "Você tem certeza de que verificou que a chave que você está prestes a assinar realmente pertence à(s) pessoa(s) acima?".

@@ -406,7 +407,7 @@

#5 Use bem

-

Cada pessoa usa o GnuPG de um jeito um pouquinho diferente, mas é importante seguir algumas práticas básicas pra manter seu e-mail seguro. Se você não as seguir, estará ponto em risco a privacidade das pessoas com as quais se comunica, assim como a sua própria, e danificando a Rede de Confiança.

+

Cada pessoa usa o GnuPG de um jeito um pouquinho diferente, mas é importante seguir algumas práticas básicas pra manter seu e-mail seguro. Se você não as seguir, estará pondo em risco a privacidade das pessoas com as quais se comunica, assim como a sua própria, e danificando a Rede de Confiança.

@@ -417,7 +418,7 @@

Quando devo cifrar?

-

Quanto mais você puder cifrar suas mensagens, melhor. Isso porque se você só cifrar e-mails ocasionalmente, cada mensagem cifrada pode despertar suspeitas em sistemas de vigilância. Se todos os quase todos os seus e-mails são cifrados, as pessoas que conduzem a vigilância não saberão por onde começar.

+

Quanto mais você puder cifrar suas mensagens, melhor. Isso porque se você só cifrar e-mails ocasionalmente, cada mensagem cifrada pode despertar suspeitas em sistemas de vigilância. Se todos ou quase todos os seus e-mails são cifrados, as pessoas que conduzem a vigilância não saberão por onde começar.

Não queremos dizer que cifrar só uma parte do seus e-mails não ajuda -- é um ótimo começo e torna a vigilância em massa mais difícil.

@@ -433,7 +434,7 @@

Importante: Cuidado com chaves inválidas

O GnuPG torna o e-mail mais seguro, mas ainda é importante estar atento para chaves inválidas, que podem ter caído em mãos erradas. E-mails cifrados com chaves inválidas podem ser lidos por programas de vigilância.

Em seu programa de e-mail, volte à segunda mensagem que Edward mandou. Como Edward o cifrou com a sua chave pública, vai haver uma mensagem do OpenPGP no topo, que provavelmente diz "OpenPGP: Parte da mensagem criptografada"

-

Quando usar o GnuPG, torne prestar atenção nessa barra um hábito. O programa vai te alertar por ali se você receber um e-mail cifrado com uma chave na qual não se pode confiar.

+

Sempre que usar o GnuPG, preste atenção nessa barra que aparece no topo do e-mail. Faça disso um hábito. O programa vai te alertar por ali se você receber um e-mail cifrado com uma chave na qual não se pode confiar.

@@ -470,6 +471,7 @@ +
diff --git a/pt-br/windows.html b/pt-br/windows.html index 36dbd20d..e59f2313 100644 --- a/pt-br/windows.html +++ b/pt-br/windows.html @@ -164,7 +164,7 @@

Etapa 1.c Instale o plugin do Enigmail em seu programa de e-mail

-

No menu do programa de e-mail selecione a opção "Complementos", que geralmente se encontra na seção "Ferramentas". Na nova tela, selecione a opção "Extensões". Você consegue ver o Enigmail? Se sim, significa que ele já adicionado, e você pode passar para a próximo etapa.

+

No menu do programa de e-mail selecione a opção "Complementos", que geralmente se encontra na seção "Ferramentas". Na nova tela, selecione a opção "Extensões". Você consegue ver o Enigmail? Se sim, significa que ele já está adicionado, e você pode passar para a próximo etapa.

Se não, faça uma busca por "Enigmail" através da barra de buscas localizada na parte superior e do lado direito da tela. Você deve adicioná-lo e reiniciar seu programa de e-mail.

@@ -271,33 +271,33 @@

Experimente.

-

Passo 3.a Mande sua chave pública para Edward

-

Esse é um passo especial que você não vai ter que fazer quando estiver se correspondendo com pessoas de verdade. No menu do seu programa de e-mail, vá para OpenPGP → Gerenciamento de Chaves OpenPGP. Você deve ver sua chave na lista que aparece. Clique com o botão direito na chave e selecione Enviar Chaves Públicas por Email. Isso vai criar uma nova mensagem, como se você tivesse clicado no botão Nova Mensagem.

+

Etapa 3.a Mande sua chave pública para Edward

+

Essa é uma etapa especial que você não vai ter que fazer quando estiver se correspondendo com pessoas de verdade. No menu do seu programa de e-mail, vá para OpenPGP → Gerenciamento de Chaves OpenPGP. Você deve ver sua chave na lista que aparece. Clique com o botão direito na chave e selecione "Enviar Chaves Públicas por Email". Isso vai criar uma nova mensagem, como se você tivesse clicado no botão "Nova Mensagem".

-

Destine a mensagem pra edward-pt-br@fsf.org. Coloque pelo menos uma palavra (a que quiser) no assunto e no corpo do e-mail, e clique em Enviar.

+

Destine a mensagem pra edward-pt-br@fsf.org. Coloque pelo menos uma palavra (a que quiser) no assunto e no corpo do e-mail, e clique em "Enviar".

-

Pode levar de dois a três minutos pra Edward responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia. Assim que ela tiver respondido, passe para o próximo passo. Daqui pra frente, você vai fazer tudo do mesmo jeito que fará quando se corresponder com uma pessoa real.

+

Pode levar de dois a três minutos pra Edward responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia. Assim que ele tiver respondido, passe para o próximo passo. Daqui pra frente, você vai fazer tudo do mesmo jeito que fará quando se corresponder com uma pessoa real.

-

Passo 3.b Envie um e-mail cifrado de teste

+

Etapa 3.b Envie um e-mail cifrado de teste

Componha uma nova mensagem em seu programa de e-mail, endereçado a edward-pt-br@fsf.org. Escreva "Teste de criptografia" ou algo parecido no assunto, e escreva alguma coisa no corpo. Não envie ainda.

Clique no ícone de chave no canto inferior direito da janela de composição (ele deve ficar amarelo). Isso diz pro Enigmail cifrar a mensagem com a chave que você baixou no passo anterior.

Próximo à chave, você vai notar o ícone de um lápis. Clicar nele diz pro Enigmail adicionar uma assinatura especial e única à sua mensagem, gerada usando sua chave privada. Isso é uma funcionalidade separada da criptografia, e você não tem que usá-la nesse guia.

Clique em Enviar. O Enigmail vai abrir uma janela que diz "Destinatários não são válidos, não confiáveis ou não encontrados"

-

Para cifrar e enviar o e-mail para Edward, você deve ter a chave pública dele, e então agora você vai fazer o Enigmail baixá-la de um servidor de chaves. Clique em Baixar Chaves Não Existentes e use a padrão na janela que pede a você pra escolher um servidor. Assim que encontrar as chaves, marque a primeira (a chave com ID que começa com C), e selecione OK. Selecione OK na próxima janela.

+

Para cifrar e enviar o e-mail para Edward, você deve ter a chave pública dele, e então agora você vai fazer o Enigmail baixá-la de um servidor de chaves. Clique em "Baixar Chaves Não Existentes" e use a padrão na janela que pede a você pra escolher um servidor. Assim que encontrar as chaves, marque a primeira (a chave com ID que começa com C), e selecione "OK". Selecione "OK" na próxima janela.

-

Você agora está de volta à tela "Destinatários não são válidos, não confiáveis ou não encontrados". Escolha a chave da Edward na sua lista e clique em OK. Se a mensagem não for enviada automaticamente, você já pode enviá-la.

+

Você agora está de volta à tela "Destinatários não são válidos, não confiáveis ou não encontrados". Escolha a chave da Edward na sua lista e clique em "OK". Se a mensagem não for enviada automaticamente, você já pode enviá-la.

Resolução de Problemas

O Enigmail não encontra a chave de Edward
-
Feche as janelas que apareceram desde que você clicou. Tenha certeza de que está conectado à Internet e tente novamente. Se isso não funcionar, repita o processo, escolhendo um servidor de chaves diferente quando o programa lhe pedir pra escolher um.
+
Feche as janelas que apareceram desde que você iniciou esta etapa. Tenha certeza de que está conectado à Internet e tente novamente. Se isso não funcionar, repita o processo, escolhendo um servidor de chaves diferente quando o programa lhe pedir pra escolher um.
@@ -318,11 +318,11 @@
-

Passo 3.c Receba uma resposta

-

Quando Edward receber sua mensagem, ele vai usar a chave privada dela pra decifrá-la, baixar sua chave pública de um servidor de chaves e usá-la para cifrar uma mensagem de volta pra você.

-

Como você cifrou essa mensagem com a chave pública de Edward, a chave privada de Edward é necessária pra decifrá-la. A Edward é o único que tem essa chave, então ninguém exceto ele — nem mesmo você — pode decifrar.

+

Etapa 3.c Receba uma resposta

+

Quando Edward receber sua mensagem, ele vai usar a chave privada dele pra decifrá-la, e em seguida baixar sua chave pública de um servidor de chaves e usá-la para cifrar uma mensagem de volta pra você.

+

Como você cifrou essa mensagem com a chave pública de Edward, a chave privada de Edward é necessária pra decifrá-la. Edward é o único que tem essa chave, então ninguém exceto ele — nem mesmo você — pode decifrar a mensagem.

Pode levar dois ou três minutos pra Edward responder. Enquanto isso, você pode querer avançar e checar a seção Use bem desse guia.

-

Quando você receber e abrir a mensagem de Edward, o Enigmail vai detectar automaticamente que ele está cifrada com sua chave pública, e então vai usar sua chave privada para decifrá-la.

+

Quando você receber e abrir a mensagem de Edward, o Enigmail vai detectar automaticamente que ela está cifrada com sua chave pública, e então vai usar sua chave privada para decifrá-la.

Note a barra que o Enigmail mostra acima da mensagem, com informações sobre o estado da chave de Edward.

@@ -346,13 +346,14 @@

#4 Aprenda a Rede de Confiança

-

A criptografia por e-mail é uma tecnologia poderosa, mas tem uma fraqueza; ela requer uma maneira de verificar que a chave pública de uma pessoa é dela mesmo. Senão, não há nada que impeça um adversário de criar um endereço de e-mail com o nome de uma pessoa, criando chaves pra esse endereço e fazendo-se passar por ela. É por isso que os programadores de software livre que desenvolveram a criptografia por e-mail criaram a assinatura de chave e a Rede de Confiança.

+

A criptografia por e-mail é uma tecnologia poderosa, mas tem uma fraqueza: ela requer uma maneira de verificar que a chave pública de uma pessoa é dela mesmo. Senão, não há nada que impeça um impostor de criar um endereço de e-mail com o nome de uma pessoa, criando chaves pra esse endereço e fazendo-se passar por ela. É por isso que os programadores de software livre que desenvolveram a criptografia por e-mail, criaram a assinatura de chave e a Rede de Confiança.

Quando você assina a chave de alguém, está dizendo publicamente que confia que a chave pertence mesmo a essa pessoa e não a um impostor. Pessoas que usam sua chave pública podem ver o número de assinaturas que ela tem. Quando já tiver usado o GnuPG por algum tempo, sua chave pode ter centenas de assinaturas. A Rede de Confiança é uma constelação de todas as pessoas que usam o GnuPG, conectadas umas às outras por correntes de confiança expressadas através de assinaturas, formando uma rede gigante. Quanto mais assinaturas uma chave tiver, e quanto mais assinaturas essas pessoas que assinaram tiverem, mais confiável é essa chave.

-

As chaves públicas das pessoas geralmente são identificadas pela impressão digital de sua chave, que é uma série de dígitos como F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 para a chave de Edward). Você pode ver a impressão digital de sua chave pública, e de outras chaves públicas salvas no seu computador, indo em 'OpenPGP → Gerenciamento de Chaves' no menu do seu programa de e-mail, em seguida, clique com o botão direito do mouse sobre a chave e escolha a opção 'Propriedades de Chave'. É uma boa prática compartilhar sua identificação digital onde quer que você compartilhe o seu endereço de e-mail, para que as pessoas possam verificar que eles têm a chave pública correta quando baixarem sua chave a partir de um servidor de chaves.

+

A chave pública geralmente é identificada pela impressão digital da chave, que é uma série de dígitos como F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (que é a chave de Edward). Você pode ver a impressão digital de sua chave pública, e de outras chaves públicas salvas no seu computador, indo em OpenPGP → Gerenciamento de Chaves OpenPGP no menu do seu programa de email. Em seguida clique com o botão direito na chave escolhida e selecione "Propriedades da Chave". É uma boa prática compartilhar sua impressão digital onde quer que você compartilhe o seu endereço de e-mail, assim as pessoas podem checar se possuem a chave pública correta quando baixarem sua chave a partir do servidor de chaves.

-

Você também pode ver chaves públicas serem citadas por seus ID's, que são simplesmente os últimos 8 dígitos da imprsesão digital, como C09A61E8 para a Edward. O ID da chave é visível diretamente da janela Gerenciamento de Chaves OpenPGP. O ID da chave é como o primeiro nome de uma pessoa (é uma abreviação útil mas pode mãn ser única para uma determinada chave), enquanto a impressão digital realmente identifica a chave unicamente sem a possibilidade de confusão. Se você só tem o ID da chave, você ainda pode encontrar a chave (assim como a impressão digital), como fez no Passo 3, mas se múltiplas opções aparecerem, você vai precisar da impressão digital da pessoa com quem está tentando se comunicar pra ver qual delas usar.

+

+Você também pode ver chaves públicas serem citadas por seus ID's, que são simplesmente os últimos 8 dígitos da impressão digital, como C09A61E8 para a de Edward. O ID da chave é visível diretamente da janela "Gerenciamento de Chaves OpenPGP". O ID da chave é como o primeiro nome de uma pessoa (é uma abreviação útil mas pode não ser única para uma determinada chave), enquanto a impressão digital realmente identifica a chave unicamente sem a possibilidade de confusão. Se você só tem o ID da chave, você ainda pode encontrar a chave (assim como a impressão digital), como fez na Etapa 3, mas se múltiplas opções aparecerem, você vai precisar da impressão digital da pessoa com quem está tentando se comunicar pra ver qual delas usar.

@@ -363,11 +364,11 @@

Seção 4: Rede de Confiança

-

Passo 4.a Assine uma chave

+

Etapa 4.a Assine uma chave

No menu do seu programa de e-mail, vá para OpenPGP → Gerenciamento de Chaves OpenPGP.

-

Dê dois cliques na chave pública de Edward e selecione Assinar Chaves do menu de contexto.

-

Na janela que aparece, selecione "Não irei responder" e clique em OK.

-

No menu do seu programa de e-mail, vá para OpenPGP → Gerenciamento de Chaves OpenPGP → Servidor de Chaves → Enviar Chaves Públicas e clique em OK.

+

Dê dois cliques na chave pública de Edward e selecione "Assinar Chaves" no menu "Selecionar Ação", na parte inferior esquerda da tela.

+

Na janela que aparece, selecione "Não irei responder" e clique em "OK".

+

No menu do seu programa de e-mail, vá para OpenPGP → Gerenciamento de Chaves OpenPGP → Servidor de Chaves → Enviar Chaves Públicas e clique em "OK".

Você efetivamente disse "Eu confio que a chave pública de Edward pertence mesmo a Edward." Isso não significa muito porque Edward não é uma pessoa de verdade, mas é uma boa prática.

@@ -385,7 +386,7 @@

Importante: cheque a identidade das pessoas antes de assinar as chaves delas

-

Antes de assinar a chave de uma pessoa de verdade, sempre tenha certeza de que ela pertence mesmo a quem diz, e que elas são quem dizem ser. Peça a elas pra mostrar seus ID's (a não ser que confie muito nelas) e a impressão digital de suas chaves públicas -- não somente o ID da chave pública mais curto, que pode se referir a mais de uma chave. No Enigmail, responda honestamente a janela que aparece e pergunta "Você tem certeza de que verificou que a chave que você está prestes a assinar realmente pertence à(s) pessoa(s) acima?.

+

Antes de assinar a chave de uma pessoa de verdade, sempre tenha certeza de que ela pertence mesmo a quem diz, e que elas são quem dizem ser. Peça a elas pra mostrar seus ID's (a não ser que confie muito nelas) e a impressão digital de suas chaves públicas -- não somente o ID da chave pública mais curto, que pode se referir a mais de uma chave. No Enigmail, responda honestamente na janela que aparece e pergunta "Você tem certeza de que verificou que a chave que você está prestes a assinar realmente pertence à(s) pessoa(s) acima?".

@@ -400,7 +401,7 @@

#5 Use bem

-

Cada pessoa usa o GnuPG de um jeito um pouquinho diferente, mas é importante seguir algumas práticas básicas pra manter seu e-mail seguro. Se você não as seguir, estará ponto em risco a privacidade das pessoas com as quais se comunica, assim como a sua própria, e danificando a Rede de Confiança.

+

Cada pessoa usa o GnuPG de um jeito um pouquinho diferente, mas é importante seguir algumas práticas básicas pra manter seu e-mail seguro. Se você não as seguir, estará pondo em risco a privacidade das pessoas com as quais se comunica, assim como a sua própria, e danificando a Rede de Confiança.

@@ -411,7 +412,7 @@

Quando devo cifrar?

-

Quanto mais você puder cifrar suas mensagens, melhor. Isso porque se você só cifrar e-mails ocasionalmente, cada mensagem cifrada pode despertar suspeitas em sistemas de vigilância. Se todos os quase todos os seus e-mails são cifrados, as pessoas que conduzem a vigilância não saberão por onde começar.

+

Quanto mais você puder cifrar suas mensagens, melhor. Isso porque se você só cifrar e-mails ocasionalmente, cada mensagem cifrada pode despertar suspeitas em sistemas de vigilância. Se todos ou quase todos os seus e-mails são cifrados, as pessoas que conduzem a vigilância não saberão por onde começar.

Não queremos dizer que cifrar só uma parte do seus e-mails não ajuda -- é um ótimo começo e torna a vigilância em massa mais difícil.

@@ -427,7 +428,7 @@

Importante: Cuidado com chaves inválidas

O GnuPG torna o e-mail mais seguro, mas ainda é importante estar atento para chaves inválidas, que podem ter caído em mãos erradas. E-mails cifrados com chaves inválidas podem ser lidos por programas de vigilância.

Em seu programa de e-mail, volte à segunda mensagem que Edward mandou. Como Edward o cifrou com a sua chave pública, vai haver uma mensagem do OpenPGP no topo, que provavelmente diz "OpenPGP: Parte da mensagem criptografada"

-

Quando usar o GnuPG, torne prestar atenção nessa barra um hábito. O programa vai te alertar por ali se você receber um e-mail cifrado com uma chave na qual não se pode confiar.

+

Sempre que usar o GnuPG, preste atenção nessa barra que aparece no topo do e-mail. Faça disso um hábito. O programa vai te alertar por ali se você receber um e-mail cifrado com uma chave na qual não se pode confiar.

@@ -464,6 +465,7 @@ +
-- 2.25.1