Выполнять любые действия с зашифрованными объектами (просмотр, редактирование т др.) сможет только пользователь, который их зашифровал – для него эти объекты будут выглядеть как обычно, и внешне никаких изменений не проявится. Однако для любых других пользователей они станут полностью недоступными. Необходимо соблюдать единственное условие – никто не должен иметь возможности войти в систему под учетной записью пользователя, зашифровавшего объекты. Иначе говоря – прежде чем приступить к шифрованию, необходимо позаботиться о конфиденциальности своих учетных данных.
Вместе с этим необходимо учитывать еще одну особенность. Если пользователь, зашифровавший данные, изменит параметры своей учетной записи (имя пользователя либо пароль), он может потерять доступ к этим данным – система в этом случае может «не понять» таких изменений. Поэтому, если необходимо сменить учетные данные, то к шифрованию следует приступать только после этого. Если же объекты уже зашифрованы, и возникла необходимость смены учетных данных, то нужно расшифровать объекты под старой учетной записью и вновь зашифровать их – под новой учетной записью.
Для расшифровки данных нужно в окне , которое изображено на рис. 5.1, сбросить флажок .
Шифрование электронной почты
С каждым днем увеличивается количество важной и конфиденциальной информации, которую многочисленные пользователи Интернета пересылают с помощью электронной почты. Разумеется, подобного рода информация всегда интересовала мошенников. Поэтому наиболее популярные почтовые программы в настоящее время имеют встроенный механизм шифрования электронной корреспонденции. Рассмотрим, каким образом осуществляется шифрование электронной почты в популярных почтовых программах Outlook Express и The Bat.
Чтобы в программе Outlook Express войти в режим шифрования, следует выполнить команду главного меню ►, и в открывшемся окне перейти на вкладку . Содержимое данной вкладки показано на рис. 5.3.
Окно настройки параметров, вкладка Безопасность
Чтобы включить режим шифрования отправляемой электронной корреспонденции, на данной вкладке необходимо установить флажок . После этого будут шифроваться не только тексты электронных писем, но и прикрепленные к ним вложения.
ВНИМАНИЕ
Чтобы отправить кому-либо шифрованное сообщение, необходимо в адресной книге иметь цифровое удостоверение получателя. В противном случае при попытке отправления зашифрованного сообщения на экране отобразится соответствующее сообщение, в котором будет предложено либо отправить сообщение незашифрованным, либо отменить отправку.
Для перехода в режим настройки дополнительных параметров шифрования следует воспользоваться кнопкой Дополнительно, которая расположена правее. При нажатии на данную кнопку на экране откроется окно Дополнительные параметры безопасности. В данном окне определяется стойкость шифрования (в битах), и если у какого-либо сообщения она меньше, то на экран будет выводиться соответствующее предупреждение. Если установить флажок , то будет выполняться автоматическая отправка шифрованной копии сообщения на собственный почтовый адрес.
В программе The Bat также реализована возможность шифрования электронной корреспонденции. Для каждого почтового ящика режим шифрования включается отдельно – необходимые действия выполняются в окне свойств почтового ящика, которое выводится на экран с помощью команды главного меню ► (также для этого можно воспользоваться комбинацией клавиш ). В этом окне следует перейти в раздел (рис. 5.4).
Свойства почтового ящика
Чтобы включить режим шифрования, необходимо в данном разделе установить флажок .
ВНИМАНИЕ
Отправить зашифрованное письмо можно только тому получателю (получателям), у которого в адресной книге программы The Bat указан сертификат либо имеется ключ OpenPGP.
Использование в почтовых программах механизма шифрования намного повышает вероятность того, что пересылаемая информация не будет доступна посторонним лицам.
Хранение паролей